Uno strumento per eseguire attacchi di iniezione di tasti MouseJack.
⚠️ Disclaimer
Il progetto è stato creato per scopi educativi. Non sono responsabile per qualsiasi uso malintenzionato del progetto e delle informazioni qui fornite.
👾 Informazioni sul progetto
Il progetto è stato creato per scopi educativi e come alternativa al dispositivo Crazyradio PA per testare i mouse wireless vulnerabili che possiedo.
È composto da due componenti principali:
Software: Applicazione Python3 ZeroJack
Hardware: Raspberry Pi Zero 2W e modulo nRF24L01+ collegato tramite SPI
Raspberry Pi Zero 2W in configurazione headless è stato scelto perché è una buona piattaforma per un dispositivo di hacking tutto in uno che può essere utilizzato per MouseJacking, wardriving, attacchi Bluetooth, ecc.
Nessuna necessità di armeggiare con il flashing del firmware, per esempio.
Modalità principale (manuale) Scansiona dispositivi HID 2.4 GHz vulnerabili, scegli il/i dispositivo/i trovato/i e lancia l'attacco di iniezione di tasti.
Modalità Autopwn Scansiona dispositivi HID 2.4 GHz vulnerabili e lancia automaticamente l'attacco di iniezione di tasti. USARE QUESTA MODALITÀ CON ATTENZIONE!
Modalità Mirata Lancia l'attacco di iniezione di tasti per un dispositivo specifico il cui indirizzo potrebbe essere stato trovato in precedenza tramite scansione in modalità principale.
Modalità Sniffer Assegna un indirizzo di dispositivo mirato al modulo nRF e visualizza i pacchetti radio grezzi.
💾 Configurazione e installazione
Abilitare SPI
Per RaspberryPi OS (Debian 12 Bookworm) può essere fatto in due modi: tramite applicazione CUI o manualmente. CUI:
root@kitploit:~
sudo raspi-config
poi vai a Interface Options -> SPI, conferma l'abilitazione di SPI e riavvia.
Manualmente:
root@kitploit:~
sudo nano /boot/firmware/config.txt
decommenta la riga dtparam=spi=on, salva e riavvia.
Verifica se SPI è abilitato: ls -al /dev/*spi*. Dovresti vedere dispositivi come /dev/spidev0.0