Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/insecurityofthings/jackit
Sécurité BluetoothExploitationSécurité Sans FilTests d'IntrusionSécurité Matériel et IoTRed Teaming
GitHubinsecurityofthings/jackit

jackit

Outil d'exploitation pour la vulnérabilité MouseJack permettant l'injection de frappes et le détournement de souris via des dongles sans fil nRF24L01. Prend en charge plusieurs périphériques Microsoft et Logitech avec intégration de payloads Duckyscript.

Voir le dépôt
898151il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

JackIt

Vous aimez JackIt mais vous ne voulez pas transporter un ordinateur portable ? Jetez un œil à ceci.

Quoi

Il s'agit d'une implémentation partielle de l'exploit MouseJack de Bastille. Voir mousejack.com pour plus de détails. Tout le mérite revient à l'équipe de Bastille pour avoir découvert ce problème et écrit les bibliothèques pour fonctionner avec le dongle CrazyRadio PA. Merci également à Samy Kamkar pour KeySweeper, à Thorsten Schroeder et Max Moser pour leur travail sur KeyKeriki et à Travis Goodspeed. Nous sommes montés sur les épaules de géants.

Nous avons testé avec succès le matériel suivant :

  • Microsoft Wireless Keyboard 800 (y compris la journalisation des frappes)
  • Microsoft Wireless Mouse 1000
  • Microsoft Wireless Mobile Mouse 3500
  • Microsoft All-In-One Media Keyboard
  • Microsoft Sculpt Ergonomic Mouse
  • Logitech Wireless Touch Keyboard K400r
  • Logitech Marathon M705 Mouse
  • Logitech Wave M510 Mouse
  • Logitech Wireless Gaming Mouse G700s
  • Logitech Wireless M325 Mouse
  • Logitech K830 Illuminated Wireless Keyboard
  • Logitech K750 Wireless Keyboard
  • Logitech K320 Wireless Keyboard
  • Logitech K270 Wireless Keyboard
  • Dell KM636 Wireless Mouse and Keyboard
  • AmazonBasics MG-0975 Wireless Mouse

Connu pour ne pas fonctionner avec :

  • Logitech M185 et M187 (dongle unificateur rouge C-U0010)
  • Tous les anciens appareils 27 MHz, tels que :
    • Microsoft Wireless Optical Mouse 2.0
    • Microsoft Wireless Notebook Optical Mouse 3000
  • Dell KM632 (prévu)
  • Périphériques HP (prévu)
  • Périphériques Lenovo (prévu)

Testé sur Windows 7/8.1/10 et macOS 10.11/10.12. Non testé sur Linux. Dites-nous si cela fonctionne ou non sur votre appareil.

Remarque : JackIt peut ne pas fonctionner si vous avez appliqué la mise à jour du firmware Logitech ou KB3152550.

Pourquoi

Nous travaillons dans le secteur de la sécurité et il est souvent nécessaire de démontrer un risque pour inciter à agir. Malheureusement, ce genre de problème n'apparaît pas dans les scans Nessus, nous avons donc écrit un exploit. Veuillez utiliser ce code de manière responsable.

Comment

Pour utiliser ces scripts, vous aurez besoin d'un adaptateur CrazyRadio PA de Seeed Studio. Vous devrez également flasher le firmware de l'adaptateur à l'aide des outils de recherche MouseJack de Bastille. Veuillez suivre leurs instructions pour mettre à jour le firmware avant de continuer.

Après avoir installé le firmware, vous pouvez installer JackIt via :

root@kitploit:~
git clone https://github.com/insecurityofthings/jackit.git
cd jackit
pip install -e .

Une fois votre CrazyRadio PA prêt, vous pouvez lancer JackIt via :

root@kitploit:~
sudo jackit

Laissez le script s'exécuter et détecter les périphériques à proximité, puis appuyez sur Ctrl-C pour lancer votre attaque. Le flux de travail est similaire à Wifite. Par défaut, il se contente de surveiller les périphériques. Si vous souhaitez injecter, spécifiez un fichier de payload Duckyscript avec --script. Le payload doit être en texte brut, non compilé avec l'encodeur Duckyscript.

Si vous ne savez pas ce qu'est Duckyscript, consultez le Wiki USB Rubber Ducky de Hak5.

Pour des instructions d'utilisation pratiques et des pièges, consultez la page Wiki.

Qui

Cette implémentation a été écrite par phikshun et infamy. Notre code est sous licence BSD. Tous les fichiers du répertoire lib ont été écrits par l'équipe de recherche de Bastille et sont sous licence GPLv3.

Télécharger l’outil