
Strumento di exploit per la vulnerabilità MouseJack che consente l'iniezione di tasti e il dirottamento del mouse tramite dongle wireless nRF24L01. Supporta più dispositivi Microsoft e Logitech con integrazione di payload Duckyscript.
Ti piace JackIt ma non vuoi portare in giro un laptop? Dai un'occhiata a questo.
Questa è un'implementazione parziale dell'exploit MouseJack di Bastille. Vedi mousejack.com per maggiori dettagli. Il merito completo va al team di Bastille per aver scoperto questo problema e scritto le librerie per funzionare con il dongle CrazyRadio PA. Inoltre, grazie a Samy Kamkar per KeySweeper, a Thorsten Schroeder e Max Moser per il loro lavoro su KeyKeriki e a Travis Goodspeed. Siamo sulle spalle di giganti.
Abbiamo testato con successo il seguente hardware:
Noto per non funzionare con:
Testato su Windows 7/8.1/10 e macOS 10.11/10.12. Non testato su Linux. Facci sapere se funziona o non funziona sul tuo dispositivo.
Nota: JackIt potrebbe non funzionare se hai applicato l'aggiornamento firmware Logitech o KB3152550.
Lavoriamo nel settore della sicurezza e spesso è necessario dimostrare il rischio per creare azione. Sfortunatamente, questo tipo di problemi non compare negli scan Nessus, quindi abbiamo scritto un exploit. Per favore, usa questo codice in modo responsabile.
Per usare questi script, avrai bisogno di un adattatore CrazyRadio PA di Seeed Studio. Dovrai anche flashare il firmware dell'adattatore usando gli strumenti di ricerca MouseJack di Bastille. Segui le loro istruzioni per aggiornare il firmware prima di continuare.
Dopo aver installato il firmware, puoi installare JackIt tramite:
git clone https://github.com/insecurityofthings/jackit.git
cd jackit
pip install -e .
Una volta che il tuo CrazyRadio PA è pronto, puoi avviare JackIt con:
sudo jackit
Lascia che lo script venga eseguito e rilevi i dispositivi vicini, quindi premi Ctrl-C per avviare il tuo attacco. Il flusso di lavoro è simile a Wifite. Per impostazione predefinita, monitorerà solo i dispositivi. Se desideri iniettare, specifica un file di payload Duckyscript usando --script. Il payload deve essere in testo semplice, non compilato con il codificatore Duckyscript.
Se non hai idea di cosa sia Duckyscript, consulta il Wiki Hak5 USB Rubber Ducky.
Per istruzioni pratiche e insidie, dai un'occhiata alla pagina Wiki.
Questa implementazione è stata scritta da phikshun e infamy. Il nostro codice è sotto licenza BSD. Tutti i file nella directory lib sono stati scritti dal team di ricerca di Bastille e sono sotto licenza GPLv3.