
Outil d'exploitation pour la vulnérabilité MouseJack permettant l'injection de frappes et le détournement de souris via des dongles sans fil nRF24L01. Prend en charge plusieurs périphériques Microsoft et Logitech avec intégration de payloads Duckyscript.
Vous aimez JackIt mais vous ne voulez pas transporter un ordinateur portable ? Jetez un œil à ceci.
Il s'agit d'une implémentation partielle de l'exploit MouseJack de Bastille. Voir mousejack.com pour plus de détails. Tout le mérite revient à l'équipe de Bastille pour avoir découvert ce problème et écrit les bibliothèques pour fonctionner avec le dongle CrazyRadio PA. Merci également à Samy Kamkar pour KeySweeper, à Thorsten Schroeder et Max Moser pour leur travail sur KeyKeriki et à Travis Goodspeed. Nous sommes montés sur les épaules de géants.
Nous avons testé avec succès le matériel suivant :
Connu pour ne pas fonctionner avec :
Testé sur Windows 7/8.1/10 et macOS 10.11/10.12. Non testé sur Linux. Dites-nous si cela fonctionne ou non sur votre appareil.
Remarque : JackIt peut ne pas fonctionner si vous avez appliqué la mise à jour du firmware Logitech ou KB3152550.
Nous travaillons dans le secteur de la sécurité et il est souvent nécessaire de démontrer un risque pour inciter à agir. Malheureusement, ce genre de problème n'apparaît pas dans les scans Nessus, nous avons donc écrit un exploit. Veuillez utiliser ce code de manière responsable.
Pour utiliser ces scripts, vous aurez besoin d'un adaptateur CrazyRadio PA de Seeed Studio. Vous devrez également flasher le firmware de l'adaptateur à l'aide des outils de recherche MouseJack de Bastille. Veuillez suivre leurs instructions pour mettre à jour le firmware avant de continuer.
Après avoir installé le firmware, vous pouvez installer JackIt via :
git clone https://github.com/insecurityofthings/jackit.git
cd jackit
pip install -e .
Une fois votre CrazyRadio PA prêt, vous pouvez lancer JackIt via :
sudo jackit
Laissez le script s'exécuter et détecter les périphériques à proximité, puis appuyez sur Ctrl-C pour lancer votre attaque. Le flux de travail est similaire à Wifite. Par défaut, il se contente de surveiller les périphériques. Si vous souhaitez injecter, spécifiez un fichier de payload Duckyscript avec --script. Le payload doit être en texte brut, non compilé avec l'encodeur Duckyscript.
Si vous ne savez pas ce qu'est Duckyscript, consultez le Wiki USB Rubber Ducky de Hak5.
Pour des instructions d'utilisation pratiques et des pièges, consultez la page Wiki.
Cette implémentation a été écrite par phikshun et infamy. Notre code est sous licence BSD. Tous les fichiers du répertoire lib ont été écrits par l'équipe de recherche de Bastille et sont sous licence GPLv3.