
Mousejack per ATmega32u4
Microcontroller Mousejack è un progetto per portare gli attacchi Mousejack in un piccolo dispositivo embedded, con il fattore di forma di un portachiavi.
Dispositivo prototipo Mousejack
La nostra prima iterazione utilizza una Adafruit Feather 32u4 protoboard e un modulo NRF24L01+ basato su SPI.
Costruire il dispositivo è semplice, e il codice fornisce uno strumento per usare Duckyscript per lanciare attacchi automatici di iniezione di tasti contro dispositivi Microsoft e Logitech.
Per costruire il tuo dispositivo ti serviranno i seguenti componenti:
Il diagramma Fritzing qui sotto mostra la disposizione dei collegamenti usata nel design del prototipo:

I condensatori mostrati sopra sono da 10μF e 0.1μF. Nota anche che saldare il modulo NRF24 direttamente sulla protoboard Feather aiuta a mantenere le cose compatte.
Per compilare il software, scarica e installa l'IDE PlatformIO. È molto meno fastidioso dell'IDE Arduino.
Prima di compilare il software, assicurati di modificare il file attack.h usando lo script attack_generator.py:
uC-mousejack $ cd tools
tools $ ./attack_generator.py ducky.txt
Nell'esempio sopra, il file ducky.txt contiene il nostro Duckyscript. Lo script attack_generator.py "compila" lo script ducky nel file attack.h, che è incluso in main.cpp. Questo semplifica il codice e lo rende più compatto.
Quando accendi il dispositivo, il LED interno collegato al pin 13 (chiamato ledpin nel codice), lampeggerà due volte per ogni passaggio sull'intera gamma di canali. Quando invia un attacco, il LED rimarrà acceso fisso.
Se monitori la porta seriale usando l'IDE PlatformIO, vedrai molte informazioni di debug stampate durante la scansione e durante l'attacco.
Avvertenza: non è richiesta alcuna interazione per avviare un attacco. Fai attenzione a dove usi questo dispositivo. Non ci assumiamo alcuna responsabilità per come viene usato questo strumento.
La nostra prossima iterazione includerà una versione micro-Python che utilizza il modulo Adafruit Huzzah basato su ESP8266. Questo fornirà la capacità di caricare nuovi attacchi e ottenere informazioni diagnostiche usando il tuo smartphone (via Wifi).
È anche possibile (e abbastanza facile) adattare il nostro codice per usare un display OLED, una scheda microSD, o qualsiasi altra interazione a cui puoi pensare. Sentiti libero di fare fork del codice e creare qualcosa di più figo.