
MouseJack 취약점을 위한 익스플로잇 도구로, nRF24L01 무선 동글을 통해 키 입력 주입 및 마우스 하이재킹을 가능하게 합니다. 여러 Microsoft 및 Logitech 장치를 지원하며 Duckyscript 페이로드 통합을 제공합니다.
JackIt을 좋아하지만 노트북을 들고 다니고 싶지 않으신가요? 이것을 확인해보세요.
이것은 Bastille의 MouseJack 익스플로잇의 부분 구현입니다. 자세한 내용은 mousejack.com을 참조하세요. 모든 공로는 이 문제를 발견하고 CrazyRadio PA 동글과 함께 작동하는 라이브러리를 작성한 Bastille's team에게 있습니다. 또한 KeySweeper를 만든 Samy Kamkar, KeyKeriki에 대한 작업을 한 Thorsten Schroeder와 Max Moser, 그리고 Travis Goodspeed에게 감사드립니다. 우리는 거인의 어깨 위에 서 있습니다.
다음 하드웨어에서 성공적으로 테스트했습니다:
작동하지 않는 것으로 알려진 장치:
Windows 7/8.1/10 및 macOS 10.11/10.12에서 테스트되었습니다. Linux에서는 테스트되지 않았습니다. 귀하의 기기에서 작동하는지 또는 작동하지 않는지 알려주세요.
참고: Logitech 펌웨어 업데이트 또는 KB3152550을 적용한 경우 JackIt이 작동하지 않을 수 있습니다.
우리는 보안 업계에서 일하며, 행동을 유도하기 위해 위험을 입증하는 것이 종종 필요합니다. 안타깝게도 이러한 종류의 문제는 Nessus 스캔에 나타나지 않으므로 익스플로잇을 작성했습니다. 이 코드를 책임감 있게 사용해 주세요.
이 스크립트를 사용하려면 Seeed Studio의 CrazyRadio PA 어댑터가 필요합니다. 또한 Bastille의 MouseJack 연구 도구를 사용하여 어댑터의 펌웨어를 플래시해야 합니다. 계속하기 전에 펌웨어 업데이트에 대한 그들의 지침을 따르십시오.
펌웨어를 설치한 후 다음을 통해 JackIt을 설치할 수 있습니다:
git clone https://github.com/insecurityofthings/jackit.git
cd jackit
pip install -e .
CrazyRadio PA가 준비되면 다음을 통해 JackIt을 실행할 수 있습니다:
sudo jackit
스크립트를 실행하여 주변 장치를 감지한 다음 Ctrl-C를 눌러 공격을 시작하세요. 워크플로는 Wifite와 유사합니다. 기본적으로 장치만 모니터링합니다. 주입하려면 --script를 사용하여 Duckyscript 페이로드 파일을 지정하세요. 페이로드는 Duckyscript 인코더로 컴파일되지 않은 일반 텍스트여야 합니다.
Duckyscript가 무엇인지 모르겠다면 Hak5 USB Rubber Ducky Wiki를 참조하세요.
실제 사용 지침과 주의사항은 Wiki 페이지를 확인하세요.
이 구현은 phikshun과 infamy가 작성했습니다. 우리의 코드는 모두 BSD 라이선스입니다. lib 디렉토리의 모든 파일은 Bastille의 연구팀이 작성했으며 GPLv3 라이선스입니다.