Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
mousejack_transmit — Attaque de souris/clavier sans fil avec rejeu/transmission preuve de concept | Kitploit
Outils/GitHubGitHub/iamckn/mousejack_transmit
Sniffing et Analyse de PaquetsReconnaissanceCartographie RéseauGénération de PayloadsExploitationSécurité Sans FilSécurité MatérielleRed Teaming
GitHubiamckn/mousejack_transmit

mousejack_transmit

Attaque de souris/clavier sans fil avec rejeu/transmission preuve de concept

Voir le dépôt
9332il y a 10 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Ce code étend les outils mousejack https://github.com/RFStorm/mousejack.
Des outils de rejeu/transmission ont été ajoutés aux outils d'origine.
Des paquets POC basés sur un Logitech Wireless Combo MK220 qui se compose d'un clavier sans fil K220 et d'une souris sans fil M150 sont inclus dans le dossier logs.
Plus de détails disponibles ici https://www.ckn.io/blog/2016/07/09/hijacking-wireless-mice-and-keyboards/

#Utilisation

scanner

Outil de découverte de périphériques en mode pseudo-promiscuité, qui parcourt une liste de canaux et affiche les paquets Enhanced Shockburst décodés.

root@kitploit:~
usage: ./nrf24-scanner.py [-h] [-c N [N ...]] [-v] [-l] [-p PREFIX] [-d DWELL]

optional arguments:
  -h, --help                          show this help message and exit
  -c N [N ...], --channels N [N ...]  RF channels
  -v, --verbose                       Enable verbose output
  -l, --lna                           Enable the LNA (for CrazyRadio PA dongles)
  -p PREFIX, --prefix PREFIX          Promiscuous mode address prefix
  -d DWELL, --dwell DWELL             Dwell time per channel, in milliseconds

Rechercher des périphériques sur les canaux 1 à 5

root@kitploit:~
./nrf24-scanner.py -c {1..5}

Rechercher des périphériques avec une adresse commençant par 0xA9 sur tous les canaux

root@kitploit:~
./nrf24-scanner.py -p A9

sniffer

Sniffer suiveur de périphérique, qui suit un périphérique nRF24 spécifique lors de ses sauts de canal et affiche les paquets Enhanced Shockburst décodés provenant du périphérique. Cette version a également été modifiée pour enregistrer les paquets dans un fichier de log.

root@kitploit:~
usage: ./nrf24-sniffer.py [-h] [-c N [N ...]] [-v] [-l] -a ADDRESS -o OUTPUT [-t TIMEOUT] [-k ACK_TIMEOUT] [-r RETRIES] 

optional arguments:
  -h, --help                                 show this help message and exit
  -c N [N ...], --channels N [N ...]         RF channels
  -v, --verbose                              Enable verbose output
  -l, --lna                                  Enable the LNA (for CrazyRadio PA dongles)
  -a ADDRESS, --address ADDRESS              Address to sniff, following as it changes channels
  -o OUTPUT, --output OUTPUT                 Output file to log the packets
  -t TIMEOUT, --timeout TIMEOUT              Channel timeout, in milliseconds
  -k ACK_TIMEOUT, --ack_timeout ACK_TIMEOUT  ACK timeout in microseconds, accepts [250,4000], step 250
  -r RETRIES, --retries RETRIES              Auto retry limit, accepts [0,15]

Sniffer les paquets de l'adresse 8C:D3:0F:3E:B4 sur tous les canaux et les enregistrer dans output.log

root@kitploit:~
./nrf24-sniffer.py -a 8C:D3:0F:3E:B4 -o logs/output.log

replay/transmit

Rejouer des paquets capturés ou transmettre des paquets générés. Il suit un périphérique nRF24 spécifique lors de ses sauts de canal et envoie les paquets depuis un fichier de log.

root@kitploit:~
usage: ./nrf24-replay.py [-h] [-c N [N ...]] [-v] [-l] -a ADDRESS -i INPUT_FILE [-t TIMEOUT] [-k ACK_TIMEOUT] [-r RETRIES] 

optional arguments:
  -h, --help                                 show this help message and exit
  -c N [N ...], --channels N [N ...]         RF channels
  -v, --verbose                              Enable verbose output
  -l, --lna                                  Enable the LNA (for CrazyRadio PA dongles)
  -a ADDRESS, --address ADDRESS              Address to sniff, following as it changes channels
  -o INPUT_FILE, --input INPUT_FILE          Input file that has the packets to sned
  -t TIMEOUT, --timeout TIMEOUT              Channel timeout, in milliseconds
  -k ACK_TIMEOUT, --ack_timeout ACK_TIMEOUT  ACK timeout in microseconds, accepts [250,4000], step 250
  -r RETRIES, --retries RETRIES              Auto retry limit, accepts [0,15]

Envoyer les paquets du fichier keystroke.log à l'adresse 8C:D3:0F:3E:B4 sur le canal de saut

root@kitploit:~
./nrf24-replay.py -a 8C:D3:0F:3E:B4 -i logs/keystroke.log

network mapper

Mappeur de réseau en étoile, qui tente de découvrir les adresses actives dans un réseau en étoile en modifiant le dernier octet de l'adresse donnée, et en envoyant une requête ping à chacune des 256 adresses possibles sur chaque canal de la liste de canaux.

root@kitploit:~
usage: ./nrf24-network-mapper.py [-h] [-c N [N ...]] [-v] [-l] -a ADDRESS [-p PASSES] [-k ACK_TIMEOUT] [-r RETRIES]

optional arguments:
  -h, --help                                 show this help message and exit
  -c N [N ...], --channels N [N ...]         RF channels
  -v, --verbose                              Enable verbose output
  -l, --lna                                  Enable the LNA (for CrazyRadio PA dongles)
  -a ADDRESS, --address ADDRESS              Known address
  -p PASSES, --passes PASSES                 Number of passes (default 2)
  -k ACK_TIMEOUT, --ack_timeout ACK_TIMEOUT  ACK timeout in microseconds, accepts [250,4000], step 250
  -r RETRIES, --retries RETRIES              Auto retry limit, accepts [0,15]

Mapper le réseau en étoile auquel appartient l'adresse 61:49:66:82:03

root@kitploit:~
./nrf24-network-mapper.py -a 61:49:66:82:03

continuous tone test

Les puces nRF24LU1+ incluent un mécanisme de test pour transmettre une tonalité continue, dont la fréquence peut être vérifiée si vous avez accès à un SDR. Il existe un potentiel de décalages de fréquence entre les périphériques pouvant entraîner un comportement inattendu. Par exemple, l'une des cartes SparkFun testées avait un décalage de fréquence d'environ 300 kHz, ce qui l'amenait à recevoir des paquets sur deux canaux adjacents.

Ce script fera transmettre une tonalité au émetteur-récepteur sur le premier canal passé en paramètre.

root@kitploit:~
usage: ./nrf24-continuous-tone-test.py [-h] [-c N [N ...]] [-v] [-l]

optional arguments:
  -h, --help                          show this help message and exit
  -c N [N ...], --channels N [N ...]  RF channels
  -v, --verbose                       Enable verbose output
  -l, --lna                           Enable the LNA (for CrazyRadio PA dongles)

Transmettre une tonalité continue à 2405 MHz

root@kitploit:~
./nrf24-continuous-tone-test.py -c 5

Packet generator script

Ce script utilise un dictionnaire pour mapper les pressions de touches aux paquets équivalents. Il lit l'entrée stdin et enregistre les paquets mappés dans logs/keystrokes.log. Il acceptera les entrées jusqu'à ce que Ctrl+C soit pressé.

root@kitploit:~
usage: ./keymapper.py 

Fichiers de log

Le dossier logs contient divers paquets pré-enregistrés pour diverses opérations de clavier.
Shell.log est destiné à l'exploitation d'une machine Windows en exécutant une commande powershell one-liner qui se reconnecte à la machine de l'attaquant.

Le fichier keys.log sert de référence où diverses pressions de touches et combinaisons sont mappées à leurs paquets équivalents.

Démo

Une démo d'exploitation d'une machine Windows peut être trouvée ici https://www.youtube.com/watch?v=YLzUeK1IvJs&feature=youtu.be

Télécharger l’outil