Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
mousejack — माउसजैक (MouseJack) कमजोरियों के लिए nRF24L01 वायरलेस उपकरणों में शोध उपकरण, जिनमें डिवाइस खोज, पैकेट स्निफिंग, नेटवर्क मैपिंग, और सुरक्षा परीक्षण के लिए फर्मवेयर फ्लैशिंग शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/bastilleresearch/mousejack
पैकेट स्निफिंग और विश्लेषणटोहीशोषणवायरलेस सुरक्षाहार्डवेयर और IoT सुरक्षाफर्मवेयर विश्लेषण
GitHubbastilleresearch/mousejack

mousejack

माउसजैक (MouseJack) कमजोरियों के लिए nRF24L01 वायरलेस उपकरणों में शोध उपकरण, जिनमें डिवाइस खोज, पैकेट स्निफिंग, नेटवर्क मैपिंग, और सुरक्षा परीक्षण के लिए फर्मवेयर फ्लैशिंग शामिल हैं।

रिपॉजिटरी देखें
1.4k262108 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

MouseJack डिवाइस खोज और अनुसंधान उपकरण

MouseJack कमजोरियों के बारे में जानकारी के लिए, कृपया mousejack.com पर जाएं।

आवश्यकताएँ

  • SDCC (न्यूनतम संस्करण 3.1.0)
  • GNU Binutils
  • Python
  • PyUSB
  • platformio

Ubuntu पर निर्भरताएँ स्थापित करें:

root@kitploit:~
sudo apt-get install sdcc binutils python python-pip
sudo pip install -U pip
sudo pip install -U -I pyusb
sudo pip install -U platformio

समर्थित हार्डवेयर

निम्नलिखित हार्डवेयर का परीक्षण किया गया है और यह कार्य करने के लिए जाना जाता है।

  • CrazyRadio PA USB डोंगल
  • SparkFun nRF24LU1+ ब्रेकआउट बोर्ड
  • Logitech Unifying डोंगल (मॉडल C-U0007, Nordic Semiconductor आधारित)

सबमॉड्यूल को आरंभ करें

root@kitploit:~
git submodule init
git submodule update

फर्मवेयर बनाएं

root@kitploit:~
cd nrf-research-firmware
make

USB के माध्यम से फ्लैश करें

nRF24LU1+ चिप्स फैक्ट्री प्रोग्राम किए गए बूटलोडर के साथ आते हैं जो फ्लैश मेमोरी के सबसे ऊपरी 2KB पर कब्जा करता है। CrazyRadio फर्मवेयर और RFStorm अनुसंधान फर्मवेयर Nordic बूटलोडर में प्रवेश करने के लिए USB कमांड का समर्थन करते हैं।

डोंगल और ब्रेकआउट बोर्ड को USB के माध्यम से प्रोग्राम किया जा सकता है यदि वे निम्नलिखित फर्मवेयर में से एक चला रहे हैं:

  • Nordic Semiconductor Bootloader
  • CrazyRadio Firmware
  • RFStorm Research Firmware

USB के माध्यम से फर्मवेयर फ्लैश करने के लिए:

root@kitploit:~
cd nrf-research-firmware
sudo make install

Logitech Unifying डोंगल फ्लैश करें

सबसे आम Unifying डोंगल nRF24LU1+ पर आधारित हैं, लेकिन कुछ Texas Instruments के चिप्स का उपयोग करते हैं। यह फर्मवेयर केवल nRF24LU1+ वेरिएंट पर समर्थित है, जिनका मॉडल नंबर C-U0007 है। फ्लैशिंग स्क्रिप्ट स्वचालित रूप से पता लगाएगी कि किस प्रकार का डोंगल प्लग इन है, और केवल nRF24LU1+ वेरिएंट को फ्लैश करने का प्रयास करेगी।

USB के माध्यम से Logitech Unifying डोंगल पर फर्मवेयर फ्लैश करने के लिए:

root@kitploit:~
cd nrf-research-firmware
sudo make logitech_install

Logitech Unifying डोंगल को मूल फर्मवेयर पर वापस फ्लैश करें

Logitech फर्मवेयर इमेज डाउनलोड करें और निकालें, जिसका नाम RQR_012_005_00028.hex या समान होगा। फिर, डोंगल पर Logitech फर्मवेयर फ्लैश करने के लिए निम्नलिखित कमांड चलाएं:

root@kitploit:~
cd nrf-research-firmware
sudo ./prog/usb-flasher/logitech-usb-restore.py [path-to-firmware.hex]

Teensy का उपयोग करके SPI के माध्यम से फ्लैश करें

यदि आपका डोंगल या ब्रेकआउट बोर्ड ब्रिक हो गया है, तो आप वैकल्पिक रूप से Teensy का उपयोग करके इसे SPI के माध्यम से प्रोग्राम कर सकते हैं।

यह केवल Teensy 3.1/3.2 के साथ परीक्षण किया गया है, लेकिन अन्य Arduino वेरिएंट के साथ भी काम करने की संभावना है।

Teensy Flasher बनाएं और अपलोड करें

root@kitploit:~
cd nrf-research-firmware/prog
platformio run --project-dir teensy-flasher --target upload

Teensy को nRF24LU1+ से कनेक्ट करें

TeensyCrazyRadio PASparkfun nRF24LU1+ Breakout
GND9GND
83RESET
92PROG
1010P0.3
116P0.1
128P0.2
134P0.0
3.3V5VIN

nRF24LU1+ फ्लैश करें

root@kitploit:~
cd nrf-research-firmware
sudo make spi_install

Python स्क्रिप्ट्स

स्कैनर

छद्म-प्रोमिस्क्युअस मोड डिवाइस खोज उपकरण, जो चैनलों की एक सूची को स्कैन करता है और डिकोड किए गए Enhanced Shockburst पैकेट प्रिंट करता है।

root@kitploit:~
usage: ./nrf24-scanner.py [-h] [-c N [N ...]] [-v] [-l] [-p PREFIX] [-d DWELL]

optional arguments:
  -h, --help                          show this help message and exit
  -c N [N ...], --channels N [N ...]  RF channels
  -v, --verbose                       Enable verbose output
  -l, --lna                           Enable the LNA (for CrazyRadio PA dongles)
  -p PREFIX, --prefix PREFIX          Promiscuous mode address prefix
  -d DWELL, --dwell DWELL             Dwell time per channel, in milliseconds

चैनल 1-5 पर डिवाइस स्कैन करें

root@kitploit:~
./nrf24-scanner.py -c {1..5}

सभी चैनलों पर 0xA9 से शुरू होने वाले पते वाले डिवाइस स्कैन करें

root@kitploit:~
cd nrf-research-firmware
./nrf24-scanner.py -p A9

स्निफर

डिवाइस-फॉलोइंग स्निफर, जो एक विशिष्ट nRF24 डिवाइस का अनुसरण करता है जब यह हॉप करता है, और डिवाइस से डिकोड किए गए Enhanced Shockburst पैकेट प्रिंट करता है।

root@kitploit:~
usage: ./nrf24-sniffer.py [-h] [-c N [N ...]] [-v] [-l] -a ADDRESS [-t TIMEOUT] [-k ACK_TIMEOUT] [-r RETRIES]

optional arguments:
  -h, --help                                 show this help message and exit
  -c N [N ...], --channels N [N ...]         RF channels
  -v, --verbose                              Enable verbose output
  -l, --lna                                  Enable the LNA (for CrazyRadio PA dongles)
  -a ADDRESS, --address ADDRESS              Address to sniff, following as it changes channels
  -t TIMEOUT, --timeout TIMEOUT              Channel timeout, in milliseconds
  -k ACK_TIMEOUT, --ack_timeout ACK_TIMEOUT  ACK timeout in microseconds, accepts [250,4000], step 250
  -r RETRIES, --retries RETRIES              Auto retry limit, accepts [0,15]

सभी चैनलों पर पते 61:49:66:82:03 से पैकेट स्निफ करें

root@kitploit:~
cd nrf-research-firmware
./nrf24-sniffer.py -a 61:49:66:82:03

नेटवर्क मैपर

स्टार नेटवर्क मैपर, जो दिए गए पते में अंतिम बाइट बदलकर और चैनल सूची में प्रत्येक चैनल पर 256 संभावित पतों में से प्रत्येक को पिंग करके स्टार नेटवर्क में सक्रिय पतों की खोज करने का प्रयास करता है।

root@kitploit:~
usage: ./nrf24-network-mapper.py [-h] [-c N [N ...]] [-v] [-l] -a ADDRESS [-p PASSES] [-k ACK_TIMEOUT] [-r RETRIES]

optional arguments:
  -h, --help                                 show this help message and exit
  -c N [N ...], --channels N [N ...]         RF channels
  -v, --verbose                              Enable verbose output
  -l, --lna                                  Enable the LNA (for CrazyRadio PA dongles)
  -a ADDRESS, --address ADDRESS              Known address
  -p PASSES, --passes PASSES                 Number of passes (default 2)
  -k ACK_TIMEOUT, --ack_timeout ACK_TIMEOUT  ACK timeout in microseconds, accepts [250,4000], step 250
  -r RETRIES, --retries RETRIES              Auto retry limit, accepts [0,15]

उस स्टार नेटवर्क को मैप करें जिससे पता 61:49:66:82:03 संबंधित है

root@kitploit:~
cd nrf-research-firmware
./nrf24-network-mapper.py -a 61:49:66:82:03

निरंतर टोन परीक्षण

nRF24LU1+ चिप्स में निरंतर टोन संचारित करने के लिए एक परीक्षण तंत्र शामिल है, जिसकी आवृत्ति सत्यापित की जा सकती है यदि आपके पास SDR तक पहुंच है। डिवाइसों के बीच आवृत्ति ऑफसेट के कारण अप्रत्याशित व्यवहार होने की संभावना है। उदाहरण के लिए, परीक्षण किए गए SparkFun ब्रेकआउट बोर्डों में से एक में ~300kHz का आवृत्ति ऑफसेट था, जिसके कारण यह दो आसन्न चैनलों पर पैकेट प्राप्त करता था।

यह स्क्रिप्ट ट्रांसीवर को पहले पास किए गए चैनल पर एक टोन संचारित करने का कारण बनेगी।

root@kitploit:~
usage: ./nrf24-continuous-tone-test.py [-h] [-c N [N ...]] [-v] [-l]

optional arguments:
  -h, --help                          show this help message and exit
  -c N [N ...], --channels N [N ...]  RF channels
  -v, --verbose                       Enable verbose output
  -l, --lna                           Enable the LNA (for CrazyRadio PA dongles)

2405MHz पर निरंतर टोन संचारित करें

root@kitploit:~
cd nrf-research-firmware
./nrf24-continuous-tone-test.py -c 5
टूल डाउनलोड करें