Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
OverThruster — Generatore di payload per attacchi HID per Arduino | Kitploit
Strumenti/GitHubGitHub/redlectroid/overthruster
Generazione di PayloadPenetration TestingSicurezza Hardware e IoTRed Teaming
GitHubredlectroid/overthruster

OverThruster

Generatore di payload per attacchi HID per Arduino

Vedi Repository
16546168 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

OverThruster

"Sono stato ionizzato, ma ora sto bene." -Buckaroo Banzai.

Informazioni Generali

OverThruster è uno strumento per generare sketch per Arduino quando utilizzato come HID Attack. È stato progettato per dispositivi con chip ATMEGA32U4, come il CJMCU-BEETLE o i nuovi dispositivi LilyGo "BadUSB" che spuntano su eBay e AliExpress, che sembrano chiavette USB ma contengono un Arduino. L'ho scritto perché pochi altri strumenti in circolazione che fanno cose simili non hanno altrettante opzioni di personalizzazione, come le opzioni di bypass UAC o le opzioni per i popup di notifica. Volevo creare qualcosa che potesse generare rapidamente un payload personalizzato e che non richiedesse l'installazione di nulla di extra oltre alle librerie Python standard e all'IDE Arduino. L'ho anche scritto per migliorare in Python. Questa è la mia prima release di qualsiasi cosa, quindi aspettatevi problemi.

Requisiti

  • Un Arduino che supporti l'emulazione di tastiera
  • Python 2.7
  • Arduino IDE: https://www.arduino.cc/en/Main/Software
  • HID di NicoHood: https://github.com/NicoHood/HID/ (Può essere installato direttamente dall'IDE Arduino tramite il menu: Sketch -> Includi Libreria -> Gestisci Librerie e cercare "HID-Project")

Utilizzo

  1. Avviare OverThruster.py
  2. Selezionare il sistema operativo del target
  3. Selezionare il payload specifico
  4. Compilare le impostazioni richieste
  5. Generare il file .ino
  6. Aprire il file .ino nell'IDE Arduino
  7. Caricare lo sketch sul dispositivo Arduino

Note

  1. Dopo aver caricato il payload, l'IDE Arduino disconnetterà l'Arduino, poi si riconnetterà automaticamente e consegnerà il payload. Preparati a vedere caratteri digitati improvvisamente sullo schermo; raccomando di avere un blocco note o simile aperto e in primo piano quando carichi lo sketch.
  2. Attualmente OverThruster rilascia il file .ino e il file .rc di Metasploit nella directory di lavoro, quindi cercali lì.
  3. Per le tecniche di bypass UAC, il tempismo è fondamentale. I dispositivi più vecchi apriranno il Terminale con diritti di amministratore a una velocità inferiore, quindi potrebbe essere necessario regolare il delay() nelle funzioni BypassUAC nello sketch.
  4. Questo è solo l'inizio. Molti altri payload, funzionalità, opzioni e aggiunte sono in arrivo.
  5. Per favore contribuisci se hai qualcosa da aggiungere.

Disclaimer

Non fare nulla di illegale con questo. L'uso di OverThruster per attaccare target senza il previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, provinciali/statali e federali applicabili. Lo sviluppatore non si assume ALCUNA responsabilità e NON è responsabile per eventuali abusi o danni causati da questo programma.

"Non essere cattivo; non dobbiamo essere cattivi, perché, ricorda, non importa dove vai, eccoti lì." - Buckaroo Banzai

Su di me

Puoi trovarmi su Twitter: @bhohenadel

Ringraziamenti

Grazie alla mia meravigliosa moglie per aver sopportato le mie notti in bianco mentre lavoravo a questo, e per il suo fantastico supporto che mi ha sempre dato.

@loneferret per i test, il feedback e, soprattutto, l'incoraggiamento quando ho iniziato a giocare con questa idea.

@mycurial per avermi aiutato a entrare nel settore della sicurezza e... molto altro.

CHANGELOG

v0.2

  • Aggiunto nuovo payload che cattura il nome utente e il nome del computer e li invia a un listener
  • Opzioni di personalizzazione per il popup di notifica.

v0.1

  • Commit iniziale
Scarica lo strumento