
वायरलेस माउस/कीबोर्ड हमला रीप्ले/ट्रांसमिट poc के साथ
यह कोड mousejack टूल्स का विस्तार है https://github.com/RFStorm/mousejack।
रीप्ले/ट्रांसमिट टूल्स को मूल टूल्स में जोड़ा गया है।
लॉजिटेक वायरलेस कॉम्बो MK220 पर आधारित POC पैकेट्स, जिसमें K220 वायरलेस कीबोर्ड और M150 वायरलेस माउस शामिल है, logs फ़ोल्डर में शामिल हैं।
अधिक विवरण यहाँ उपलब्ध है https://www.ckn.io/blog/2016/07/09/hijacking-wireless-mice-and-keyboards/
#उपयोग
छद्म-प्रोमिस्क्युअस मोड डिवाइस खोज उपकरण, जो चैनलों की एक सूची को स्कैन करता है और डिकोड किए गए एन्हांस्ड शॉकबर्स्ट पैकेट्स को प्रिंट करता है।
usage: ./nrf24-scanner.py [-h] [-c N [N ...]] [-v] [-l] [-p PREFIX] [-d DWELL]
optional arguments:
-h, --help show this help message and exit
-c N [N ...], --channels N [N ...] RF channels
-v, --verbose Enable verbose output
-l, --lna Enable the LNA (for CrazyRadio PA dongles)
-p PREFIX, --prefix PREFIX Promiscuous mode address prefix
-d DWELL, --dwell DWELL Dwell time per channel, in milliseconds
चैनल 1-5 पर डिवाइसों को स्कैन करें
./nrf24-scanner.py -c {1..5}
सभी चैनलों पर 0xA9 से शुरू होने वाले एड्रेस वाले डिवाइसों को स्कैन करें
./nrf24-scanner.py -p A9
डिवाइस फॉलोइंग स्निफ़र, जो एक विशिष्ट nRF24 डिवाइस को उसके हॉप करने पर फ़ॉलो करता है, और डिवाइस से डिकोड किए गए एन्हांस्ड शॉकबर्स्ट पैकेट प्रिंट करता है। इस संस्करण को पैकेट को लॉग फ़ाइल में लॉग करने के लिए भी संशोधित किया गया है।
usage: ./nrf24-sniffer.py [-h] [-c N [N ...]] [-v] [-l] -a ADDRESS -o OUTPUT [-t TIMEOUT] [-k ACK_TIMEOUT] [-r RETRIES]
optional arguments:
-h, --help show this help message and exit
-c N [N ...], --channels N [N ...] RF channels
-v, --verbose Enable verbose output
-l, --lna Enable the LNA (for CrazyRadio PA dongles)
-a ADDRESS, --address ADDRESS Address to sniff, following as it changes channels
-o OUTPUT, --output OUTPUT Output file to log the packets
-t TIMEOUT, --timeout TIMEOUT Channel timeout, in milliseconds
-k ACK_TIMEOUT, --ack_timeout ACK_TIMEOUT ACK timeout in microseconds, accepts [250,4000], step 250
-r RETRIES, --retries RETRIES Auto retry limit, accepts [0,15]
एड्रेस 8C:D3:0F:3E:B4 से सभी चैनलों पर पैकेट स्निफ़ करें और output.log में सेव करें
./nrf24-sniffer.py -a 8C:D3:0F:3E:B4 -o logs/output.log
कैप्चर किए गए पैकेट्स को रीप्ले करें या उत्पन्न पैकेट्स को ट्रांसमिट करें। यह एक विशिष्ट nRF24 डिवाइस को उसके हॉप करने पर फ़ॉलो करता है, और एक लॉग फ़ाइल से पैकेट्स भेजता है।
usage: ./nrf24-replay.py [-h] [-c N [N ...]] [-v] [-l] -a ADDRESS -i INPUT_FILE [-t TIMEOUT] [-k ACK_TIMEOUT] [-r RETRIES]
optional arguments:
-h, --help show this help message and exit
-c N [N ...], --channels N [N ...] RF channels
-v, --verbose Enable verbose output
-l, --lna Enable the LNA (for CrazyRadio PA dongles)
-a ADDRESS, --address ADDRESS Address to sniff, following as it changes channels
-o INPUT_FILE, --input INPUT_FILE Input file that has the packets to sned
-t TIMEOUT, --timeout TIMEOUT Channel timeout, in milliseconds
-k ACK_TIMEOUT, --ack_timeout ACK_TIMEOUT ACK timeout in microseconds, accepts [250,4000], step 250
-r RETRIES, --retries RETRIES Auto retry limit, accepts [0,15]
फ़ाइल keystroke.log से एड्रेस 8C:D3:0F:3E:B4 पर हॉपिंग चैनल पर पैकेट भेजें
./nrf24-replay.py -a 8C:D3:0F:3E:B4 -i logs/keystroke.log
स्टार नेटवर्क मैपर, जो दिए गए एड्रेस में अंतिम बाइट बदलकर और चैनल सूची में प्रत्येक चैनल पर 256 संभावित एड्रेसेज़ में से प्रत्येक को पिंग करके स्टार नेटवर्क में सक्रिय एड्रेसेज़ खोजने का प्रयास करता है।
usage: ./nrf24-network-mapper.py [-h] [-c N [N ...]] [-v] [-l] -a ADDRESS [-p PASSES] [-k ACK_TIMEOUT] [-r RETRIES]
optional arguments:
-h, --help show this help message and exit
-c N [N ...], --channels N [N ...] RF channels
-v, --verbose Enable verbose output
-l, --lna Enable the LNA (for CrazyRadio PA dongles)
-a ADDRESS, --address ADDRESS Known address
-p PASSES, --passes PASSES Number of passes (default 2)
-k ACK_TIMEOUT, --ack_timeout ACK_TIMEOUT ACK timeout in microseconds, accepts [250,4000], step 250
-r RETRIES, --retries RETRIES Auto retry limit, accepts [0,15]
उस स्टार नेटवर्क का मैप बनाएं जिसमें एड्रेस 61:49:66:82:03 है
./nrf24-network-mapper.py -a 61:49:66:82:03
nRF24LU1+ चिप्स में एक सतत टोन ट्रांसमिट करने के लिए एक परीक्षण तंत्र शामिल है, जिसकी आवृत्ति को सत्यापित किया जा सकता है यदि आपके पास SDR तक पहुंच है। उपकरणों के बीच आवृत्ति ऑफसेट के कारण अप्रत्याशित व्यवहार होने की संभावना है। उदाहरण के लिए, परीक्षण किए गए SparkFun ब्रेकआउट बोर्डों में से एक में ~300kHz का आवृत्ति ऑफसेट था, जिसके कारण यह दो आसन्न चैनलों पर पैकेट प्राप्त करता था।
यह स्क्रिप्ट ट्रांसीवर को पहले चैनल पर एक टोन ट्रांसमिट करने का कारण बनेगी जो पास किया गया है।
usage: ./nrf24-continuous-tone-test.py [-h] [-c N [N ...]] [-v] [-l]
optional arguments:
-h, --help show this help message and exit
-c N [N ...], --channels N [N ...] RF channels
-v, --verbose Enable verbose output
-l, --lna Enable the LNA (for CrazyRadio PA dongles)
2405MHz पर एक सतत टोन ट्रांसमिट करें
./nrf24-continuous-tone-test.py -c 5
यह कीबोर्ड प्रेस को समतुल्य पैकेट्स में मैप करने के लिए एक शब्दकोश का उपयोग करता है। यह stdin इनपुट पढ़ता है और मैप किए गए पैकेट्स को logs/keystrokes.log में लॉग करता है। यह Ctrl+C दबाए जाने तक इनपुट स्वीकार करेगा।
usage: ./keymapper.py
फ़ोल्डर logs में विभिन्न कीबोर्ड संचालनों के लिए विभिन्न पूर्व-सहेजे गए पैकेट्स हैं।
Shell.log एक पावरशेल वन-लाइनर चलाकर विंडोज मशीन के शोषण के लिए है जो हमलावर मशीन से वापस जुड़ता है।
फ़ाइल keys.log एक संदर्भ के रूप में कार्य करती है जहां विभिन्न की प्रेस और संयोजन उनके समतुल्य पैकेट्स में मैप किए जाते हैं।
विंडोज मशीन के शोषण का एक डेमो यहाँ पाया जा सकता है https://www.youtube.com/watch?v=YLzUeK1IvJs&feature=youtu.be