
Mousejacking(マウスジャッキング)をAutojackあり/なしで実行するために必要なすべての詳細と手順。
Mousejackingは、2016年にBastilleの研究者によって発見されたクラスの脆弱性です。Mousejackingは、ネットワークに足場を築く方法としてよく見落とされます。発見に関する詳細(技術的な書き起こしを含む)はすべて、BastilleのWebサイトでご覧いただけます。 https://www.bastille.net/research/vulnerabilities/mousejack/
これらの脆弱性を悪用するには、Crazyradio PAドングルを入手する必要があります。 https://store.bitcraze.io/products/crazyradio-pa
次に、Bastilleが提供するツールを使用して、ここに記載されている指示に従ってドングルのファームウェアを再フラッシュする必要があります。 https://github.com/BastilleResearch/mousejack
ドングルがフラッシュされたら、ツール「Jackit」を使用して、脆弱なデバイスのスキャンを開始し、ターゲットに不正なキーストロークを注入できるようになります。 https://github.com/insecurityofthings/jackit#how
Jackitのインジェクションは、古典的なDucky Scriptを使用して行われます。Ducky Scriptの使用方法の詳細はここにあります。 https://github.com/hak5darren/USB-Rubber-Ducky/wiki/Duckyscript
すべてが設定されたら、AutoJackを実行してスキャンとインジェクションプロセスを自動化できます。その際、ペイロードのパスとファイルが自分のものと一致することを確認してください。
ARMデバイスでは、USBドングルがハングアップして連続スキャンができなくなる問題があるようです。この問題を物理的にドングルを取り外さずに修正するために、USBresetスクリプトを作成しました。Autojackは、スキャン、すべてのターゲットへのペイロードの注入、USBのリセットを、ユーザーの操作なしで行います。
注:このタイプの攻撃にはいくつかの欠点があります。キーストロークが失われたり、誤入力されたり、スタックしたりして、ペイロードが正しく実行されない可能性があります。ターゲットは自分のデバイスでキーストロークが入力されているのを目にするため、疑念を抱かれる可能性があります。