Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
USBArmyKnife — USB Army Knife – lo strumento definitivo per l'accesso fisico per penetration tester e red teamer. | Kitploit
Strumenti/GitHubGitHub/i-am-shodan/usbarmyknife
Sniffing e Analisi dei PacchettiAuditing Wi-FiSicurezza BluetoothStrumenti di ImpersonificazioneEsfiltrazione DatiPost-ExploitHacking HardwarePenetration TestingRed TeamingStrumento di Accesso RemotoSviluppo Payload
2.8k2743826 giorni faRevisionato da Kitploit
GitHubi-am-shodan/usbarmyknife

USBArmyKnife

USB Army Knife – lo strumento definitivo per l'accesso fisico per penetration tester e red teamer.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

License PlatformIO CI .NET Twitter ko-fi Buy Me A Coffee

🚀 USB Army Knife v2 è in preparazione — e sarà una bestia

Dopo due anni di sviluppo attivo sulla v1, la v2 è pensata per trasformare l'USB Army Knife in una vera piattaforma red-team da tasca. Un grande annuncio arriverà questo autunno, ma volevo comunque anticipare qualcosa:

  • Nuova web UI — più piccola, veloce, elegante e multilingue, con un visualizzatore VNC integrato per osservare e controllare il target direttamente dal browser. Non sarà legata a strumenti web come oggi, quindi chiunque potrà modificarla.
  • Nuovo motore di scripting UAK — compatibile con DuckyScript v3, ma va ben oltre ciò che DuckyScript 3 può fare con pieno supporto a stringhe e codici di ritorno. Questo rende molto più semplice scrivere payload più puliti e robusti.
  • Nuovo Agent multipiattaforma per Windows, Linux e macOS — VNC live, cattura del microfono e forse anche accesso alla rete tramite il collegamento seriale USB.
  • Molte nuove capacità — Funzionalità completamente nuove in ambito networking, file, captive portal, bluetooth e molto altro! USB 2.0 per una maggiore velocità di trasferimento con contenitori read-only e read-write!
  • Pronto per l'AI — un server MCP con un vero validatore di script UAK così che le tue AI possano scrivere e verificare i payload prima che raggiungano il dispositivo.

Gran parte di questo lavoro è già stata completata e sono stato impegnato con hardware abbastanza potente da eseguire questa nuova piattaforma. Quello che è chiaro è che il dongle che ha dato inizio a questo progetto non sarà in grado di gestire le nuove funzionalità della V2. Ma personalmente adoro il suo fattore di forma. Quello di cui sono certo è che la v2 trasformerà UAK in un minuscolo stick che scrive script da solo, sceglie il suo target, controlla il dispositivo, ascolta la stanza e forse potrà persino parlare con i suoi simili...

USB Army Knife

Presentiamo l'USB Army Knife – lo strumento definitivo per penetration tester e red teamer.

Compatto e versatile, questo dispositivo offre un grande potenziale grazie alle sue vaste capacità, tra cui attacchi USB HID, emulazione di memoria di massa, impersonificazione di dispositivi di rete e exploit WiFi/Bluetooth (grazie alla nostra versione fork di ESP32 Marauder).

Controllo completo su come e quando eseguire i tuoi payload. Collega ed esegui, lascia dietro e attiva via WiFi, esegui con un timer o costruisci un'interfaccia stile Hollywood. Gestisci e distribuisci i tuoi attacchi senza sforzo usando solo un telefono tramite un'interfaccia web Bootstrap facile da usare.

Vuoi di più? Distribuisci l'agent ed esegui comandi anche quando la macchina è bloccata. Lavorando tramite l'interfaccia seriale, l'egress è incredibilmente difficile da rilevare. Puoi persino visualizzare lo schermo della vittima tramite la connessione WiFi dedicata del dispositivo.

Dotati dell'USB Army Knife e porta il tuo toolkit di accesso locale al livello successivo.

Testimonianze

"Il tuo dispositivo è malvagio. Stai facendo del male." - Mr. Peoples via X

Introduzione

Oggi c'è un problema con gli attacchi ad accesso fisico/USB. Da soli, ogni attacco non fornisce una soluzione sufficiente per raggiungere la maggior parte degli obiettivi.

  • Gli attacchi con tastiera USB (Ducky, HID&Run) richiedono una macchina con sessione aperta e anche i migliori strumenti non offrono una soluzione a questo.
  • Gli attacchi di rete (poison tap e simili) potrebbero procurarti un hash di password ma spesso richiedono qualcosa di complesso appeso a una porta Ethernet per recuperarlo per il cracking offline.
  • Quando entri in una macchina, quali opzioni hai ancora per esfiltrare dati quando qualsiasi cosa che apre un socket viene inviata a VT.

Quello che serviva era una piattaforma ad accesso fisico che permettesse a un malintenzionato adatto di prendere il meglio di ogni attacco e aggirare i rispettivi problemi con un altro attacco. Idealmente questa piattaforma sarebbe così economica e nascosta che perderne una non sarebbe un problema.

Questo è il motivo per cui ho deciso di creare l'USB Army Knife.

  • Vuoi diventare un adattatore USB Ethernet, catturare il traffico dell'interfaccia e trasmetterlo via WiFi? USB Army Knife.
  • Vuoi avvolgere i tuoi attacchi in un'interfaccia personalizzata o mostrare un'interfaccia stile Hollywood quando il tuo attacco ha funzionato? USB Army Knife
  • Vuoi un dispositivo di archiviazione nascosto? USB Army Knife
  • Vuoi deautenticare tutti sulla rete WiFi, catturare la rinegoziazione e inviarla via email a te stesso quando la macchina è stata lasciata sbloccata per il cracking offline? USB Army Knife
  • Vuoi che il tuo attacco si autodistrugga quando viene scoperto? USB Army Knife
  • Vuoi connetterti ad altri componenti hardware, sensori di movimento e simili? USB Army Knife.
  • Vuoi vedere cosa c'è sullo schermo della vittima via WiFi? USB Army Knife.
  • Vuoi registrare cosa sta dicendo la tua vittima? USB Army Knife.

Video

Questo video mostra come funziona l'ultimo rick roll

https://github.com/user-attachments/assets/f373e18e-5cad-4871-9f2a-17523fa33398

Questo video mostra la funzionalità USB PCAP e dà una breve occhiata all'interfaccia web

https://github.com/user-attachments/assets/0d5b1485-b808-46c6-aaf7-7cf016088b8f

Questo video mostra come controllare la macchina della vittima una volta installato l'agent

https://github.com/user-attachments/assets/3c866d29-ef26-4eaf-943b-1206b8c40101

Funzionalità

Questo progetto implementa una varietà di attacchi basati su un dongle USB/WiFi/BT facilmente occultabile. Gli attacchi includono l'invio di BadUSB (comandi USB HID usando DuckyScript), l'apparire come dispositivi di memoria di massa, l'apparire come dispositivi di rete USB e l'esecuzione di attacchi WiFi e Bluetooth con ESP32 Marauder. Gli attacchi vengono distribuiti usando un linguaggio simile a Ducky che probabilmente già conosci e ami. Questo linguaggio è stato ampliato con una serie di comandi personalizzati e persino con l'intera capacità di ESP32 Marauder (migliorata). Gli attacchi includono:

Scarica lo strumento