
Autojack을 사용하여 전술적 마우스재킹을 수행하는 데 필요한 모든 세부 정보와 단계
마우스재킹을 Autojack 사용 여부에 관계없이 수행하는 데 필요한 모든 세부 사항과 단계.
마우스재킹은 2016년 Bastille 연구원들이 발견한 취약점 클래스입니다. 마우스재킹은 네트워크에 발판을 마련하기 위해 종종 간과되는 방법입니다. 기술 문서를 포함한 발견 사항에 대한 모든 세부 사항은 Bastille 웹사이트에서 확인할 수 있습니다. https://www.bastille.net/research/vulnerabilities/mousejack/
이러한 취약점을 악용하려면 Crazyradio PA 동글이 필요합니다. https://store.bitcraze.io/products/crazyradio-pa
그런 다음 Bastille에서 제공하는 도구를 사용하여 동글 펌웨어를 다시 플래시해야 하며, 여기에서 제공하는 지침을 따릅니다. https://github.com/BastilleResearch/mousejack
동글이 플래시되면 "Jackit" 도구를 사용하여 취약한 장치를 스캔하고 대상에 악성 키 입력을 주입할 수 있습니다. https://github.com/insecurityofthings/jackit#how
Jackit 주입은 클래식 Ducky Script를 사용하여 수행됩니다. Ducky Script 사용 방법에 대한 자세한 내용은 여기에서 확인할 수 있습니다. https://github.com/hak5darren/USB-Rubber-Ducky/wiki/Duckyscript
모든 것이 구성되면 AutoJack을 실행하여 스캔 및 주입 프로세스를 자동화할 수 있습니다. 페이로드 경로와 파일이 자신의 것과 일치하는지 확인하십시오.
ARM 장치에서 USB 동글이 멈춰 연속 스캔이 불가능한 문제가 있는 것으로 보입니다. 동글을 물리적으로 제거하지 않고 이 문제를 해결하기 위해 USBreset 스크립트를 만들었습니다. Autojack은 스캔, 모든 대상에 페이로드 주입, 그리고 USB 재설정까지 모두 사용자 상호작용 없이 처리합니다.
참고: 이 유형의 공격에는 몇 가지 단점이 있습니다. 키 입력이 손실되거나, 오타가 나거나, 멈춰서 페이로드가 잘못 실행될 수 있습니다. 대상은 자신의 장치에 키 입력이 입력되는 것을 볼 수 있으며, 이는 의심을 불러일으킬 수 있습니다.