
Strumenti software per dispositivi basati su Nordic Semiconductor nRF24 come tastiere wireless, mouse e presentatori
Il nRF24 Playset è una raccolta di strumenti software per dispositivi di input wireless come tastiere, mouse e presentatori basati su ricetrasmettitori Nordic Semiconductor nRF24, ad esempio nRF24LE1 e nRF24LU1+.
Tutti gli strumenti software supportano chiavette USB con il nrf-research-firmware del Bastille Threat Research Team (molte grazie a @marcnewlin)
Strumento software proof-of-concept per dimostrare le vulnerabilità di replay e iniezione di sequenze di tasti della tastiera wireless Cherry B.Unlimited AES

Strumento software proof-of-concept per dimostrare la vulnerabilità di iniezione di sequenze di tasti di alcune tastiere wireless crittografate con AES
Utilizzo:
# python2 keystroke_injector.py --help
_____ ______ ___ _ _ _____ _ _
| __ \| ____|__ \| || | | __ \| | | |
_ __ | |__) | |__ ) | || |_ | |__) | | __ _ _ _ ___ ___| |_
| '_ \| _ /| __| / /|__ _| | ___/| |/ _` | | | / __|/ _ \ __|
| | | | | \ \| | / /_ | | | | | | (_| | |_| \__ \ __/ |_
|_| |_|_| \_\_| |____| |_| |_| |_|\__,_|\__, |___/\___|\__|
__/ |
|___/
Keystroke Injector v0.7 di Matthias Deeg - SySS GmbH (c) 2016
uso: keystroke_injector.py [-h] [-a ADDRESS] [-c N [N ...]] -d DEVICE
argomenti opzionali:
-h, --help mostra questo messaggio di aiuto ed esce
-a ADDRESS, --address ADDRESS
Indirizzo del dispositivo nRF24
-c N [N ...], --channels N [N ...]
Canale RF ShockBurst
-d DEVICE, --device DEVICE
Dispositivo target (supportati: cherry, perixx)
Strumento software proof-of-concept simile a cherry_attack.py per dimostrare le vulnerabilità di replay e iniezione di sequenze di tasti del set desktop wireless crittografato con AES Logitech MK520
Strumento software proof-of-concept per dimostrare la vulnerabilità di iniezione di sequenze di tasti dei presentatori wireless Logitech basati su nRF24
Utilizzo:
# python2 logitech_presenter.py --help
_____ ______ ___ _ _ _____ _ _
| __ \| ____|__ \| || | | __ \| | | |
_ __ | |__) | |__ ) | || |_ | |__) | | __ _ _ _ ___ ___| |_
| '_ \| _ /| __| / /|__ _| | ___/| |/ _` | | | / __|/ _ \ __|
| | | | | \ \| | / /_ | | | | | | (_| | |_| \__ \ __/ |_
|_| |_|_| \_\_| |____| |_| |_| |_|\__,_|\__, |___/\___|\__|
__/ |
|___/
Logitech Wireless Presenter Attack Tool v1.0 di Matthias Deeg - SySS GmbH (c) 2016
uso: logitech_presenter.py [-h] [-a ADDRESS] [-c N [N ...]]
argomenti opzionali:
-h, --help mostra questo messaggio di aiuto ed esce
-a ADDRESS, --address ADDRESS
Indirizzo del dispositivo nRF24
-c N [N ...], --channels N [N ...]
Canale RF ShockBurst
Versione basata su GUI dello strumento software proof-of-concept logitech_presenter.py
Strumento software proof-of-concept per dimostrare attacchi di spoofing del mouse che sfruttano la comunicazione wireless non crittografata e non autenticata
Utilizzo:
# python2 radioactivemouse.py --help
_____ ______ ___ _ _ _____ _ _
| __ \| ____|__ \| || | | __ \| | | |
_ __ | |__) | |__ ) | || |_ | |__) | | __ _ _ _ ___ ___| |_
| '_ \| _ /| __| / /|__ _| | ___/| |/ _` | | | / __|/ _ \ __|
| | | | | \ \| | / /_ | | | | | | (_| | |_| \__ \ __/ |_
|_| |_|_| \_\_| |____| |_| |_| |_|\__,_|\__, |___/\___|\__|
__/ |
|___/
Radioactive Mouse v0.8 di Matthias Deeg - SySS GmbH (c) 2016
uso: radioactivemouse.py [-h] -a ADDRESS -c CHANNEL -d DEVICE -x ATTACK
argomenti opzionali:
-h, --help mostra questo messaggio di aiuto ed esce
-a ADDRESS, --address ADDRESS
Indirizzo del dispositivo nRF24
-c CHANNEL, --channel CHANNEL
Canale RF ShockBurst
-d DEVICE, --device DEVICE
Dispositivo target (supportati: microsoft, cherry)
-x ATTACK, --attack ATTACK
Vettore di attacco (disponibile: win7_german)
Un video dimostrativo che illustra un attacco di spoofing del mouse è disponibile su YouTube: Radioactive Mouse States the Obvious


Strumento software proof-of-concept per dimostrare le vulnerabilità di replay di diversi set desktop wireless che utilizzano la comunicazione radio nRF24 ShockBurst
Utilizzo:
# python2 simple_replay.py --help
_____ ______ ___ _ _ _____ _ _
| __ \| ____|__ \| || | | __ \| | | |
_ __ | |__) | |__ ) | || |_ | |__) | | __ _ _ _ ___ ___| |_
| '_ \| _ /| __| / /|__ _| | ___/| |/ _` | | | / __|/ _ \ __|
| | | | | \ \| | / /_ | | | | | | (_| | |_| \__ \ __/ |_
|_| |_|_| \_\_| |____| |_| |_| |_|\__,_|\__, |___/\___|\__|
__/ |
|___/
Simple Replay Tool v0.2 di Matthias Deeg - SySS GmbH (c) 2016
uso: simple_replay.py [-h] [-a ADDRESS] [-c N [N ...]]
argomenti opzionali:
-h, --help mostra questo messaggio di aiuto ed esce
-a ADDRESS, --address ADDRESS
Indirizzo del dispositivo nRF24
-c N [N ...], --channels N [N ...]
Canale RF ShockBurst
Utilizzare a proprio rischio. Non utilizzare senza il pieno consenso di tutti i soggetti coinvolti. Solo per scopi educativi.