
Souris-jack pour ATmega32u4
Microcontroller Mousejack est un projet visant à intégrer les attaques Mousejack dans un petit appareil embarqué, au format d’un porte‑clés.
Prototype Mousejack Device
Notre première itération utilise une protoboard Adafruit Feather 32u4 et un module NRF24L01+ basé sur SPI.
La construction de l’appareil est simple et le code fournit un outil permettant d’utiliser Duckyscript pour lancer des injections automatisées de frappes contre les appareils Microsoft et Logitech.
Pour fabriquer votre propre appareil, vous aurez besoin des éléments suivants :
Le schéma Fritzing ci‑dessous montre le câblage utilisé dans la conception du prototype :

Les condensateurs illustrés ci‑dessus sont de 10 μF et 0,1 μF. Notez également que souder le module NRF24 directement sur la protoboard Feather permet de gagner de la compacité.
Pour compiler le logiciel, téléchargez et installez l′IDE PlatformIO. Il est bien meilleur que l′IDE Arduino.
Avant de compiler, modifiez le fichier attack.h à l′aide du script attack_generator.py :
uC-mousejack $ cd tools
tools $ ./attack_generator.py ducky.txt
Dans l′exemple ci‑dessus, le fichier ducky.txt contient notre script Duckyscript. Le script attack_generator.py « compile » le script ducky dans le fichier attack.h, qui est inclus dans main.cpp. Cela simplifie le code et le rend plus compact.
Une fois l’appareil allumé, la LED interne connectée à la broche 13 (appelée ledpin dans le code) clignote deux fois par passage sur l’ensemble des canaux. Lorsqu’elle envoie une attaque, la LED reste allumée fixe.
Si vous surveillez le port série depuis l’IDE PlatformIO, vous verrez de nombreuses informations de débogage s’afficher pendant le scan et lors de l’attaque.
Attention : aucune interaction n’est nécessaire pour déclencher une attaque. Soyez prudent quant à l’endroit où vous utilisez cet appareil. Nous déclinons toute responsabilité quant à l’usage qui en sera fait.
Notre prochaine itération proposera une version micro‑Python utilisant le module Adafruit Huzzah basé sur ESP8266. Cela permettra de charger de nouvelles attaques et d’obtenir des informations de diagnostic via votre smartphone (par WiFi).
Il est également possible (et assez simple) d’adapter notre code pour utiliser un écran OLED, une carte microSD ou toute autre interaction à laquelle vous pouvez penser. N’hésitez pas à forker le code et à réaliser quelque chose de plus cool.