USB Army Knife – ペネトレーションテスターやレッドチーマーのための究極のクローズアクセスツール。
🚀 USB Army Knife v2 は熟成中 — そして、それは化け物になる予定です
v1 での2年間の活発な開発を経て、v2 は USB Army Knife をポケットの中の完全なレッドチームプラットフォームにする計画です。今秋に大きな発表がありますが、少しだけ予告しておきたいと思います:
- 真新しい Web UI — より小型・高速・洗練され、多言語対応。内蔵 VNC ビューアにより、ブラウザから直接ターゲットを視認・操作できます。これは現在のような Web ツールに依存しないため、誰でも変更できます。
- 新しい UAK Scripting エンジン — DuckyScript v3 互換ですが、完全な文字列とリターンコードのサポートにより、DuckyScript 3 ができることをはるかに超えます。これにより、より洗練され堅牢なペイロードの作成がはるかに容易になります。
- Windows、Linux および macOS 向けの新しいクロスプラットフォーム Agent — USB シリアルリンクを介したライブ VNC、マイクキャプチャ、さらにはネットワークアクセスも可能です。
- 多くの新機能 — ネットワーキング、ファイル、キャプティブポータル、Bluetooth などにわたるまったく新しい機能!読み取り専用および読み書きコンテナを備えた USB 2.0 による高速スループット!
- AI 対応 — 実際の UAK スクリプトバリデータを備えた MCP サーバーにより、AI がデバイスに到達する前にペイロードを作成・検証できます。
この作業の多くはすでに完了しており、この新しいプラットフォームを実行するのに十分な性能を持つハードウェアの開発に忙しく取り組んでいます。明確なのは、このプロジェクトを始めたドングルでは新しい V2 機能を処理できないということです。しかし、私はこのフォームファクタが大好きです。 確信しているのは、v2 によって UAK は、自己スクリプト化し、ターゲットを選択し、デバイスを制御し、部屋の音を聞き、さらには仲間と会話できるかもしれない、1本の小さなスティックになるということです...
コンパクトで多用途なこのデバイスは、USB HID 攻撃、マスストレージエミュレーション、ネットワークデバイスの偽装、WiFi/Bluetooth エクスプロイト(フォーク版の ESP32 Marauder による)など、その広範な機能で強力な性能を発揮します。
ペイロードの実行方法とタイミングを完全に制御できます。挿入して実行、放置して WiFi 経由でトリガー、タイマーで実行、またはハリウッド風の UI を構築することも可能です。ユーザーフレンドリーな Bootstrap Web インターフェースを使用して、スマートフォンだけで攻撃を簡単に管理・展開できます。
さらに欲しいですか?エージェントを展開すれば、マシンがロックされていてもコマンドを実行できます。シリアルインターフェースを介した動作は、イグレス(外部送信)の検出が非常に困難です。デバイス専用の WiFi 接続を介して、被害者の画面を表示することもできます。
USB Army Knife を装備して、ローカルアクセスツールキットを次のレベルに引き上げましょう。
「あなたのデバイスは邪悪です。あなたは邪悪なことをしています。」 - Mr. Peoples (X にて)
今日の物理アクセス/USB 攻撃には問題があります。個々の攻撃だけでは、ほとんどの目的を達成するための十分なソリューションにはなりません。
必要とされていたのは、適切な悪党が各攻撃の最良の部分を取り入れ、それぞれの問題を別の攻撃で回避できるようにする物理アクセスプラットフォームでした。理想的には、このプラットフォームは非常に安価で秘密裏に使用できるため、1つ失っても問題にならないものでした。
これが、私が USB Army Knife を作成することにした理由です。
このビデオは、究極のリックロールがどのように機能するかを示しています
https://github.com/user-attachments/assets/f373e18e-5cad-4871-9f2a-17523fa33398
このビデオは、USB PCAP 機能を示し、Web インターフェースを簡単に覗いています
https://github.com/user-attachments/assets/0d5b1485-b808-46c6-aaf7-7cf016088b8f
このビデオは、エージェントがインストールされた後に被害者のマシンを操作する方法を示しています
https://github.com/user-attachments/assets/3c866d29-ef26-4eaf-943b-1206b8c40101
このプロジェクトは、簡単に隠せる USB/WiFi/BT ドングルに基づくさまざまな攻撃を実装しています。攻撃には、BadUSB (DuckyScript を使用した USB HID コマンド) の送信、マスストレージデバイスとしての出現、USB ネットワークデバイスとしての出現、ESP32 Marauder による WiFi および Bluetooth 攻撃の実行が含まれます。攻撃は、おそらくすでにご存知で愛用している Ducky 風の言語を使用して展開されます。この言語は、多数のカスタムコマンドや、ESP32 Marauder の全機能(改良版)によって拡張されています。攻撃には以下が含まれます:
| 名前 | 説明 |
|---|---|
| Covert Storage | 2つの異なる USB マスストレージデバイスになりすます方法を示す例。デバイスが初めて挿入されたときは、micro SD カードの全内容が表示されます。それ以降の試行では、異なる「無害な」ドライブが表示されます。 |
| Progress Bar | デバイスの LCD 画面にプログレスバーを示す画像が表示されます。ハリウッド風の攻撃や、攻撃が展開されたことを示す視覚的なインジケーターが必要な場合に最適です。 |
| Ultimate RickRoll | 有名なリックロールビデオを表示するためのキーストロークを注入しますが、ESP32 Marauder を使用して歌詞を WiFi 経由で流すことも行います。 |
| USB Ethernet PCAP | デバイスを USB ネットワークアダプタに変え、最初の数秒間のネットワークトラフィックの PCAP を収集します。 |
| シリアルエージェントの展開 | まだインストールされていない場合はエージェントを展開し、シリアルポート経由でコマンドを送信します。コマンド出力は Web インターフェースで確認できます |
| 画面の取得 | エージェントを展開します。エージェントには小型の VNC サーバーが含まれています。これで、Web インターフェースを介して画面を表示できます |
| Simple UI | スクリプト/画像を選択し、ハードウェアボタンを使用してこれらを実行するための、シンプルながら強力な UI。複雑な UI インタラクションを簡単に構築する方法を示します。 |
| Mic オーディオを WiFi 経由でストリーミング | M5Stack AtomS3U には、WiFi 経由でストリーミングできるマイクが搭載されています。 |
| Linux ボックスを即座にクラッシュさせる | 自動マウントする Linux マシンをパニックに陥れる不正なファイルシステムを展開します。 |
| Evil USB CDROM/NIC | NIC を挿入したときに表示される CDROM デバイスからのドライバーを必要とする USB NIC になりすまします。 |
| 異なるキーボードレイアウトの使用 | ペイロードを書き直すことなく、異なるキーボードレイアウトを自動的にサポートします |