
MouseJack脆弱性を悪用して、nRF24L01ワイヤレスドングル経由でキーストロークインジェクションとマウスハイジャックを可能にするエクスプロイトツール。複数のMicrosoftおよびLogitechデバイスをサポートし、Duckyscriptペイロード統合に対応。
JackItは気に入っていますか?でもラップトップを持ち歩きたくない?こちらをチェックしてみてください。
これはBastilleのMouseJackエクスプロイトの部分的な実装です。詳細はmousejack.comをご覧ください。全功績は、CrazyRadio PAドングルで動作するライブラリを書き、この問題を発見したBastilleのチームに帰属します。また、KeySweeperのSamy Kamkar、KeyKerikiのThorsten SchroederとMax Moser、そしてTravis Goodspeedにも感謝します。私たちは巨人の肩の上に立っています。
以下のハードウェアで正常にテスト済みです:
以下のデバイスでは動作しないことが確認されています:
Windows 7/8.1/10 および macOS 10.11/10.12 でテスト済み。Linuxではテストしていません。お使いのデバイスで動作するかどうかをお知らせください。
注意:LogitechファームウェアアップデートまたはKB3152550を適用している場合、JackItは動作しない可能性があります。
私たちはセキュリティ業界で働いており、行動を起こすためにはリスクをデモンストレーションする必要がしばしばあります。残念ながら、この種の問題はNessusスキャンでは検出されないため、エクスプロイトを作成しました。このコードは責任を持って使用してください。
これらのスクリプトを使用するには、Seeed StudioのCrazyRadio PAアダプターが必要です。また、BastilleのMouseJack研究ツールを使用してアダプターのファームウェアを書き換える必要があります。先に進む前に、彼らの指示に従ってファームウェアを更新してください。
ファームウェアをインストールした後、以下のようにJackItをインストールできます:
git clone https://github.com/insecurityofthings/jackit.git
cd jackit
pip install -e .
CrazyRadio PAの準備ができたら、以下のようにJackItを起動します:
sudo jackit
スクリプトを実行して近くのデバイスを検出させ、Ctrl-Cを押して攻撃を開始します。ワークフローはWifiteと似ています。デフォルトではデバイスの監視のみを行います。インジェクションを行いたい場合は、--scriptを使用してDuckyscriptペイロードファイルを指定してください。ペイロードはプレーンテキストである必要があり、Duckyscriptエンコーダでコンパイルしないでください。
Duckyscriptが何か分からない場合は、Hak5 USB Rubber Ducky Wikiを参照してください。
実用的な使用手順と注意点については、Wikiページを確認してください。
この実装はphikshunとinfamyによって書かれました。私たちのコードはすべてBSDライセンスです。libディレクトリ内のすべてのファイルはBastilleの研究チームによって書かれており、GPLv3ライセンスです。