
Autojack का उपयोग करके सामरिक mousejacking करने के लिए आवश्यक सभी विवरण और चरण
Autojack के साथ या बिना माउसजैकिंग करने के लिए आवश्यक सभी विवरण और कदम।
माउसजैकिंग एक प्रकार की कमजोरियाँ हैं जिन्हें 2016 में बैस्टिल के शोधकर्ताओं द्वारा खोजा गया था। माउसजैकिंग नेटवर्क में पैर जमाने का एक अक्सर अनदेखा किया जाने वाला तरीका है। इस खोज के सभी विवरण, जिसमें एक तकनीकी लेख भी शामिल है, बैस्टिल की वेबसाइट पर पाए जा सकते हैं। https://www.bastille.net/research/vulnerabilities/mousejack/
इन कमजोरियों का शोषण करने के लिए आपको एक Crazyradio PA डोंगल प्राप्त करना होगा। https://store.bitcraze.io/products/crazyradio-pa
फिर आपको बैस्टिल द्वारा प्रदान किए गए टूल का उपयोग करके और उनके द्वारा यहाँ दिए गए निर्देशों का पालन करते हुए डोंगल के फर्मवेयर को पुनः फ्लैश करना होगा। https://github.com/BastilleResearch/mousejack
एक बार डोंगल फ्लैश हो जाने पर, आप "Jackit" टूल का उपयोग करके कमजोर उपकरणों की स्कैनिंग शुरू कर सकते हैं और अपने लक्ष्यों में दुष्ट कीस्ट्रोक्स इंजेक्ट कर सकते हैं। https://github.com/insecurityofthings/jackit#how
Jackit इंजेक्शन क्लासिक Ducky Script का उपयोग करके किया जाता है। Ducky Script का उपयोग करने के विवरण यहाँ पाए जा सकते हैं। https://github.com/hak5darren/USB-Rubber-Ducky/wiki/Duckyscript
एक बार सब कुछ कॉन्फ़िगर हो जाने पर, आप AutoJack चलाकर स्कैनिंग और इंजेक्शन प्रक्रिया को स्वचालित कर सकते हैं, यह सुनिश्चित करते हुए कि पेलोड पथ और फ़ाइल आपसे मेल खाते हों।
ARM उपकरणों पर एक समस्या दिखाई देती है जहाँ USB डोंगल हैंग हो जाता है, जिससे क्रमिक स्कैन को रोक दिया जाता है। डोंगल को शारीरिक रूप से हटाए बिना इसे ठीक करने के लिए मैंने USBreset स्क्रिप्ट बनाई। Autojack उपयोगकर्ता के हस्तक्षेप के बिना, सभी लक्ष्यों पर स्कैनिंग, पेलोड इंजेक्ट करने और फिर USB को रीसेट करने का ध्यान रखता है।
नोट: इस प्रकार के हमले में कुछ कमियाँ हैं। कीस्ट्रोक्स खो सकते हैं, गलत टाइप हो सकते हैं, या अटक सकते हैं जिससे पेलोड गलत तरीके से निष्पादित हो सकते हैं। लक्ष्य अपने उपकरण पर कीस्ट्रोक्स टाइप होते देखेगा जिससे संदेह हो सकता है।