Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
jackit — Strumento di exploit per la vulnerabilità MouseJack che consente l'iniezione di tasti e il dirottamento del mouse tramite dongle wireless nRF24L01. Supporta più dispositivi Microsoft e Logitech con integrazione di payload Duckyscript. | Kitploit
Strumenti/GitHubGitHub/insecurityofthings/jackit
Sicurezza BluetoothExploitSicurezza WirelessPenetration TestingSicurezza Hardware e IoTRed Teaming
GitHubinsecurityofthings/jackit

jackit

Strumento di exploit per la vulnerabilità MouseJack che consente l'iniezione di tasti e il dirottamento del mouse tramite dongle wireless nRF24L01. Supporta più dispositivi Microsoft e Logitech con integrazione di payload Duckyscript.

Vedi Repository
89815166 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

JackIt

Ti piace JackIt ma non vuoi portare in giro un laptop? Dai un'occhiata a questo.

Cosa

Questa è un'implementazione parziale dell'exploit MouseJack di Bastille. Vedi mousejack.com per maggiori dettagli. Il merito completo va al team di Bastille per aver scoperto questo problema e scritto le librerie per funzionare con il dongle CrazyRadio PA. Inoltre, grazie a Samy Kamkar per KeySweeper, a Thorsten Schroeder e Max Moser per il loro lavoro su KeyKeriki e a Travis Goodspeed. Siamo sulle spalle di giganti.

Abbiamo testato con successo il seguente hardware:

  • Microsoft Wireless Keyboard 800 (inclusa la registrazione delle sequenze di tasti)
  • Microsoft Wireless Mouse 1000
  • Microsoft Wireless Mobile Mouse 3500
  • Microsoft All-In-One Media Keyboard
  • Microsoft Sculpt Ergonomic Mouse
  • Logitech Wireless Touch Keyboard K400r
  • Logitech Marathon M705 Mouse
  • Logitech Wave M510 Mouse
  • Logitech Wireless Gaming Mouse G700s
  • Logitech Wireless M325 Mouse
  • Logitech K830 Illuminated Wireless Keyboard
  • Logitech K750 Wireless Keyboard
  • Logitech K320 Wireless Keyboard
  • Logitech K270 Wireless Keyboard
  • Dell KM636 Wireless Mouse and Keyboard
  • AmazonBasics MG-0975 Wireless Mouse

Noto per non funzionare con:

  • Mouse Logitech M185 e M187 (dongle unificante rosso C-U0010)
  • Tutti i dispositivi più vecchi a 27MHz, come:
    • Microsoft Wireless Optical Mouse 2.0
    • Microsoft Wireless Notebook Optical Mouse 3000
  • Dell KM632 (in programma)
  • Dispositivi wireless HP (in programma)
  • Dispositivi wireless Lenovo (in programma)

Testato su Windows 7/8.1/10 e macOS 10.11/10.12. Non testato su Linux. Facci sapere se funziona o non funziona sul tuo dispositivo.

Nota: JackIt potrebbe non funzionare se hai applicato l'aggiornamento firmware Logitech o KB3152550.

Perché

Lavoriamo nel settore della sicurezza e spesso è necessario dimostrare il rischio per creare azione. Sfortunatamente, questo tipo di problemi non compare negli scan Nessus, quindi abbiamo scritto un exploit. Per favore, usa questo codice in modo responsabile.

Come

Per usare questi script, avrai bisogno di un adattatore CrazyRadio PA di Seeed Studio. Dovrai anche flashare il firmware dell'adattatore usando gli strumenti di ricerca MouseJack di Bastille. Segui le loro istruzioni per aggiornare il firmware prima di continuare.

Dopo aver installato il firmware, puoi installare JackIt tramite:

root@kitploit:~
git clone https://github.com/insecurityofthings/jackit.git
cd jackit
pip install -e .

Una volta che il tuo CrazyRadio PA è pronto, puoi avviare JackIt con:

root@kitploit:~
sudo jackit

Lascia che lo script venga eseguito e rilevi i dispositivi vicini, quindi premi Ctrl-C per avviare il tuo attacco. Il flusso di lavoro è simile a Wifite. Per impostazione predefinita, monitorerà solo i dispositivi. Se desideri iniettare, specifica un file di payload Duckyscript usando --script. Il payload deve essere in testo semplice, non compilato con il codificatore Duckyscript.

Se non hai idea di cosa sia Duckyscript, consulta il Wiki Hak5 USB Rubber Ducky.

Per istruzioni pratiche e insidie, dai un'occhiata alla pagina Wiki.

Chi

Questa implementazione è stata scritta da phikshun e infamy. Il nostro codice è sotto licenza BSD. Tutti i file nella directory lib sono stati scritti dal team di ricerca di Bastille e sono sotto licenza GPLv3.

Scarica lo strumento