USB Army Knife – 침투 테스터와 레드 팀을 위한 궁극의 근접 접근 도구
🚀 USB Army Knife v2가 무르익어 가고 있습니다 — 그리고 그것은 괴물이 될 것입니다
v1에 대한 2년간의 활발한 개발 끝에, v2는 USB Army Knife를 주머니 속의 완전한 레드팀 플랫폼으로 탈바꿈시킬 계획입니다. 올가을에 큰 발표가 있을 예정이지만, 그래도 살짝 공개하고 싶었습니다:
- 완전히 새로운 웹 UI — 더 작고, 빠르고, 세련되며 다국어를 지원하고, 내장 VNC 뷰어를 통해 브라우저에서 바로 대상 화면을 보고 조작할 수 있습니다. 오늘날처럼 특정 웹 도구에 묶이지 않아 누구나 변경할 수 있습니다.
- 새로운 UAK Scripting 엔진 — DuckyScript v3와 호환되지만, 완전한 문자열 및 반환 코드 지원을 통해 DuckyScript 3가 할 수 있는 것보다 훨씬 더 많은 기능을 제공합니다. 이를 통해 더 깔끔하고 강력한 페이로드를 훨씬 쉽게 작성할 수 있습니다.
- Windows, Linux 및 macOS용 새로운 크로스 플랫폼 에이전트 — 실시간 VNC, 마이크 캡처, 어쩌면 USB 직렬 링크를 통한 네트워크 액세스까지 지원합니다.
- 많은 새로운 기능 — 네트워킹, 파일, captive portal, 블루투스 등 전반에 걸친 완전히 새로운 기능! 더 빠른 처리량을 위한 USB 2.0과 읽기 전용 및 읽기-쓰기 컨테이너 지원!
- AI 대비 — 실제 UAK 스크립트 검증기를 갖춘 MCP 서버를 통해 AI가 장치에 적용되기 전에 페이로드를 작성하고 검증할 수 있습니다.
이 작업의 상당 부분이 이미 완료되었으며, 저는 이 새로운 플랫폼을 실행할 수 있을 만큼 강력한 하드웨어를 찾느라 바쁘게 지내고 있습니다. 분명한 것은 이 프로젝트를 시작하게 한 동글이 최신 V2 기능을 처리할 수 없을 것이라는 점입니다. 하지만 저는 그 폼 팩터를 개인적으로 매우 좋아합니다. 제가 확신하는 것은 v2가 UAK를 통해 스스로 스크립트를 작성하고, 대상을 선택하고, 장치를 제어하고, 방 안의 소리를 들으며, 어쩌면 형제 기기들과 대화할 수도 있는 하나의 작은 스틱으로 거듭날 것이라는 점입니다...
컴팩트하면서도 다재다능한 이 장치는 USB HID 공격, 대용량 저장 장치 에뮬레이션, 네트워크 장치 위장, WiFi/블루투스 익스플로잇(ESP32 Marauder의 포크 버전 덕분에)을 포함한 광범위한 기능을 갖추고 있습니다.
페이로드가 실행되는 방식과 시기를 완전히 제어할 수 있습니다. 꽂고 실행하거나, 남겨두고 WiFi로 트리거하거나, 타이머로 실행하거나, 할리우드 스타일의 UI를 구축할 수 있습니다. 사용자 친화적인 Bootstrap 웹 인터페이스를 통해 휴대폰만으로도 공격을 손쉽게 관리하고 배포할 수 있습니다.
더 원하시나요? 에이전트를 배포하여 시스템이 잠겨 있어도 명령을 실행할 수 있습니다. 직렬 인터페이스를 통해 작동하는 이그레스(egress)는 탐지하기가 매우 어렵습니다. 또한 장치 전용 WiFi 연결을 통해 피해자 화면을 볼 수도 있습니다.
USB Army Knife로 무장하고 로컬 액세스 툴킷을 한 단계 끌어올리세요.
"당신의 장치는 사악합니다. 당신은 사악한 일을 하고 있습니다." - Mr. Peoples via X
오늘날 물리적 액세스/USB 공격에는 문제가 있습니다. 각 공격은 단독으로는 대부분의 목표를 달성하기에 충분한 솔루션을 제공하지 못합니다.
필요했던 것은 적절한 무법자가 각 공격의 최상의 요소를 취하고 다른 공격으로 각각의 문제를 우회할 수 있게 해주는 물리적 액세스 플랫폼이었습니다. 이상적으로 이 플랫폼은 너무 저렴하고 은밀해서 하나를 잃어버려도 문제가 되지 않을 정도여야 합니다.
이것이 제가 USB Army Knife를 만들기로 결정한 이유입니다.
이 비디오는 궁극의 rick roll이 어떻게 작동하는지 보여줍니다
https://github.com/user-attachments/assets/f373e18e-5cad-4871-9f2a-17523fa33398
이 비디오는 USB PCAP 기능을 보여주고 웹 인터페이스를 잠깐 엿볼 수 있습니다
https://github.com/user-attachments/assets/0d5b1485-b808-46c6-aaf7-7cf016088b8f
이 비디오는 에이전트가 설치된 후 피해자 시스템을 어떻게 끌어내는지 보여줍니다
https://github.com/user-attachments/assets/3c866d29-ef26-4eaf-943b-1206b8c40101
이 프로젝트는 쉽게 숨길 수 있는 USB/WiFi/BT 동글을 기반으로 다양한 공격을 구현합니다. 공격에는 BadUSB(DuckyScript를 사용한 USB HID 명령) 전송, 대용량 저장 장치로 나타나기, USB 네트워크 장치로 나타나기, ESP32 Marauder를 사용한 WiFi 및 블루투스 공격 수행이 포함됩니다. 공격은 이미 알고 사랑하는 Ducky 유사 언어를 사용하여 배포됩니다. 이 언어는 다양한 맞춤 명령과 향상된 ESP32 Marauder 전체 기능으로 확장되었습니다. 공격에는 다음이 포함됩니다:
| 이름 | 설명 |
|---|---|
| Covert Storage | 두 개의 서로 다른 USB 대용량 저장 장치로 위장하는 방법을 보여주는 예제. 장치가 처음 꽂히면 micro SD 카드의 전체 내용이 포함된 장치로 나타납니다. 이후 모든 시도에서는 다른 '무해한' 드라이브가 나타납니다. |
| Progress Bar | 장치의 LCD 화면에 진행률 표시줄을 표시하는 이미지가 표시됩니다. 할리우드 스타일 공격이나 공격이 배포되었음을 보여주는 시각적 표시기를 원할 때 유용합니다. |
| Ultimate RickRoll | 유명한 rickroll 비디오를 표시하기 위해 키 입력을 주입하지만 ESP32 Marauder를 사용하여 WiFi를 통해 가사를 전송하기도 합니다. |
| USB Ethernet PCAP | 장치를 USB 네트워크 어댑터로 전환하고 처음 몇 초간의 네트워크 트래픽 PCAP을 수집합니다. |
| 직렬 에이전트 배포 | 아직 설치되지 않은 경우 에이전트를 배포하고 직렬 포트를 통해 명령을 전송합니다. 명령 출력은 웹 인터페이스에서 볼 수 있습니다. |
| 화면 가져오기 | 에이전트를 배포합니다. 에이전트에는 소형 VNC 서버가 포함되어 있습니다. 이제 웹 인터페이스를 통해 화면을 볼 수 있습니다. |
| Simple UI | 하드웨어 버튼을 사용하여 스크립트/이미지를 선택하고 실행할 수 있는 간단하면서도 강력한 UI. 복잡한 UI 상호작용을 간단하게 구축하는 방법을 보여줍니다. |
| WiFi를 통한 Mic 오디오 스트리밍 | M5Stack AtomS3U에는 WiFi를 통해 스트리밍할 수 있는 마이크가 있습니다. |
| Linux 시스템 즉시 충돌 | 자동 마운트하는 Linux 시스템을 패닉 상태로 만드는 손상된 파일시스템을 배포합니다. |
| Evil USB CDROM/NIC | NIC를 꽂을 때 나타나는 CDROM 장치의 드라이버가 필요한 USB NIC인 척합니다. |
| 다른 키보드 레이아웃 사용 | 페이로드를 다시 작성하지 않고도 다른 키보드 레이아웃을 자동으로 지원합니다. |