Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
MouseJack — Tutti i dettagli e i passaggi necessari per eseguire il tactical mousejacking utilizzando Autojack | Kitploit
Strumenti/GitHubGitHub/securityward/mousejack
Generazione di PayloadExploitScripting e AutomazioneSicurezza WirelessRed Teaming
GitHubsecurityward/mousejack

MouseJack

Tutti i dettagli e i passaggi necessari per eseguire il tactical mousejacking utilizzando Autojack

Vedi Repository
1547 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

MouseJack

Tutti i dettagli e i passaggi necessari per eseguire il mousejacking con o senza Autojack.

Mousejacking è una classe vulnerabilies di vulnerabilità scoperte nel 2016 dai ricercatori di Bastille. Il mousejacking è un metodo spesso trascurato per ottenere un punto d'appoggio in una rete. Tutti i dettagli specifici sulle scoperte, inclusa una documentazione tecnica, si trovano sul sito di Bastille. https://www.bastille.net/research/vulnerabilities/mousejack/

Per sfruttare queste vulnerabilità è necessario procurarsi un dongle Crazyradio PA https://store.bitcraze.io/products/crazyradio-pa

Successivamente è necessario re-flashare il firmware del dongle utilizzando gli strumenti forniti da Bastille e seguendo le istruzioni fornite qui. https://github.com/BastilleResearch/mousejack

Una volta flashato il dongle, è possibile utilizzare lo strumento "Jackit" per iniziare a scansionare i dispositivi vulnerabili e iniettare sequenze di tasti dannose nei target. https://github.com/insecurityofthings/jackit#how

L'iniezione con Jackit viene eseguita utilizzando il classico Ducky Script. I dettagli su come usare Ducky Script si trovano qui https://github.com/hak5darren/USB-Rubber-Ducky/wiki/Duckyscript

Una volta configurato tutto, è possibile automatizzare il processo di scansione e iniezione eseguendo AutoJack, assicurandosi che il percorso e il nome del payload corrispondano ai propri.

Sembra esserci un problema sui dispositivi ARM, dove il dongle USB si blocca, impedendo scansioni successive. Per risolvere questo problema senza dover rimuovere fisicamente il dongle, ho creato lo script USBreset. Autojack si occupa di scansionare, iniettare il payload su tutti i target e poi resettare la USB, tutto senza interazione dell'utente.

NOTA: ci sono alcuni svantaggi in questo tipo di attacco. I tasti possono essere persi, digitati male o bloccarsi, causando l'esecuzione errata dei payload. Il target vedrà i tasti digitati sul proprio dispositivo, il che potrebbe destare sospetti.

Scarica lo strumento