USB Army Knife – lo strumento definitivo per l'accesso fisico per penetration tester e red teamer.
🚀 USB Army Knife v2 è in preparazione — e sarà una bestia
Dopo due anni di sviluppo attivo sulla v1, la v2 è pensata per trasformare l'USB Army Knife in una vera piattaforma red-team da tasca. Un grande annuncio arriverà questo autunno, ma volevo comunque anticipare qualcosa:
- Nuova web UI — più piccola, veloce, elegante e multilingue, con un visualizzatore VNC integrato per osservare e controllare il target direttamente dal browser. Non sarà legata a strumenti web come oggi, quindi chiunque potrà modificarla.
- Nuovo motore di scripting UAK — compatibile con DuckyScript v3, ma va ben oltre ciò che DuckyScript 3 può fare con pieno supporto a stringhe e codici di ritorno. Questo rende molto più semplice scrivere payload più puliti e robusti.
- Nuovo Agent multipiattaforma per Windows, Linux e macOS — VNC live, cattura del microfono e forse anche accesso alla rete tramite il collegamento seriale USB.
- Molte nuove capacità — Funzionalità completamente nuove in ambito networking, file, captive portal, bluetooth e molto altro! USB 2.0 per una maggiore velocità di trasferimento con contenitori read-only e read-write!
- Pronto per l'AI — un server MCP con un vero validatore di script UAK così che le tue AI possano scrivere e verificare i payload prima che raggiungano il dispositivo.
Gran parte di questo lavoro è già stata completata e sono stato impegnato con hardware abbastanza potente da eseguire questa nuova piattaforma. Quello che è chiaro è che il dongle che ha dato inizio a questo progetto non sarà in grado di gestire le nuove funzionalità della V2. Ma personalmente adoro il suo fattore di forma. Quello di cui sono certo è che la v2 trasformerà UAK in un minuscolo stick che scrive script da solo, sceglie il suo target, controlla il dispositivo, ascolta la stanza e forse potrà persino parlare con i suoi simili...
Compatto e versatile, questo dispositivo offre un grande potenziale grazie alle sue vaste capacità, tra cui attacchi USB HID, emulazione di memoria di massa, impersonificazione di dispositivi di rete e exploit WiFi/Bluetooth (grazie alla nostra versione fork di ESP32 Marauder).
Controllo completo su come e quando eseguire i tuoi payload. Collega ed esegui, lascia dietro e attiva via WiFi, esegui con un timer o costruisci un'interfaccia stile Hollywood. Gestisci e distribuisci i tuoi attacchi senza sforzo usando solo un telefono tramite un'interfaccia web Bootstrap facile da usare.
Vuoi di più? Distribuisci l'agent ed esegui comandi anche quando la macchina è bloccata. Lavorando tramite l'interfaccia seriale, l'egress è incredibilmente difficile da rilevare. Puoi persino visualizzare lo schermo della vittima tramite la connessione WiFi dedicata del dispositivo.
Dotati dell'USB Army Knife e porta il tuo toolkit di accesso locale al livello successivo.
"Il tuo dispositivo è malvagio. Stai facendo del male." - Mr. Peoples via X
Oggi c'è un problema con gli attacchi ad accesso fisico/USB. Da soli, ogni attacco non fornisce una soluzione sufficiente per raggiungere la maggior parte degli obiettivi.
Quello che serviva era una piattaforma ad accesso fisico che permettesse a un malintenzionato adatto di prendere il meglio di ogni attacco e aggirare i rispettivi problemi con un altro attacco. Idealmente questa piattaforma sarebbe così economica e nascosta che perderne una non sarebbe un problema.
Questo è il motivo per cui ho deciso di creare l'USB Army Knife.
Questo video mostra come funziona l'ultimo rick roll
https://github.com/user-attachments/assets/f373e18e-5cad-4871-9f2a-17523fa33398
Questo video mostra la funzionalità USB PCAP e dà una breve occhiata all'interfaccia web
https://github.com/user-attachments/assets/0d5b1485-b808-46c6-aaf7-7cf016088b8f
Questo video mostra come controllare la macchina della vittima una volta installato l'agent
https://github.com/user-attachments/assets/3c866d29-ef26-4eaf-943b-1206b8c40101
Questo progetto implementa una varietà di attacchi basati su un dongle USB/WiFi/BT facilmente occultabile. Gli attacchi includono l'invio di BadUSB (comandi USB HID usando DuckyScript), l'apparire come dispositivi di memoria di massa, l'apparire come dispositivi di rete USB e l'esecuzione di attacchi WiFi e Bluetooth con ESP32 Marauder. Gli attacchi vengono distribuiti usando un linguaggio simile a Ducky che probabilmente già conosci e ami. Questo linguaggio è stato ampliato con una serie di comandi personalizzati e persino con l'intera capacità di ESP32 Marauder (migliorata). Gli attacchi includono: