Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
USBArmyKnife — USB Army Knife – a ferramenta definitiva de acesso físico para testadores de penetração e red teamers. | Kitploit
Ferramentas/GitHubGitHub/i-am-shodan/usbarmyknife
Sniffing e Análise de PacotesAuditoria de Wi-FiSegurança BluetoothFerramentas de ImpersonaçãoExfiltração de DadosPós-ExploraçãoHacking de HardwareTestes de PenetraçãoRed TeamingFerramenta de Acesso RemotoDesenvolvimento de Payloads
2.8k27439há 27 diasRevisado pelo Kitploit
GitHubi-am-shodan/usbarmyknife

USBArmyKnife

USB Army Knife – a ferramenta definitiva de acesso físico para testadores de penetração e red teamers.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

License PlatformIO CI .NET Twitter ko-fi Buy Me A Coffee

🚀 USB Army Knife v2 está a ser preparada — e vai ser uma besta

Após dois anos de desenvolvimento ativo na v1, a v2 está planeada para transformar a USB Army Knife numa plataforma completa de red team no seu bolso. Um grande anúncio está para breve neste outono, mas ainda assim queria dar uma antevisão:

  • Interface web totalmente nova — mais pequena, mais rápida, mais elegante e multilingue, com um visualizador VNC integrado para observar e controlar o alvo diretamente a partir do seu navegador. Isto não estará ligado a ferramentas web como hoje, para que qualquer pessoa possa alterá-la.
  • Novo motor de scripting UAK — compatível com DuckyScript v3, mas vai muito além do que o DuckyScript 3 consegue fazer com suporte completo para strings e códigos de retorno. Isto torna muito mais fácil escrever payloads mais limpos e robustos.
  • Novo agente multiplataforma para Windows, Linux e macOS — VNC em direto, captura de microfone e talvez até acesso à rede através da ligação serial USB.
  • Muitas novas capacidades — Funcionalidade totalmente nova em redes, ficheiros, captive portal, bluetooth e muito mais! USB 2.0 para maior débito com contentores só de leitura e leitura/escrita!
  • Pronto para IA — um servidor MCP com um validador real de scripts UAK para que as suas IAs possam escrever e verificar payloads antes de chegarem ao dispositivo.

Grande parte deste trabalho já está concluído e tenho estado ocupado a trabalhar com hardware suficientemente potente para executar esta nova plataforma. O que é claro é que o dongle que deu início a este projeto não conseguirá lidar com as funcionalidades mais recentes da V2. Mas eu, por mim, adoro o seu formato. O que tenho a certeza é que a v2 fará da UAK uma pequena pen que se programa a si mesma, escolhe o seu alvo, controla o dispositivo, ouve a sala e talvez até consiga falar com as suas irmãs...

USB Army Knife

Apresentamos a USB Army Knife – a ferramenta definitiva para testadores de penetração e red teamers.

Compacta e versátil, este dispositivo impressiona com as suas extensas capacidades, incluindo ataques USB HID, emulação de armazenamento em massa, personificação de dispositivos de rede e exploits de WiFi/Bluetooth (graças à nossa versão fork do ESP32 Marauder).

Controlo total sobre como e quando os seus payloads são executados. Ligue e execute, deixe para trás e acione via WiFi, execute num temporizador ou construa uma interface digna de Hollywood. Gira e implementa os seus ataques sem esforço usando apenas um telemóvel através de uma interface web Bootstrap fácil de usar.

Quer mais? Implemente o agente e execute comandos mesmo quando a máquina está bloqueada. A trabalhar através da interface serial, o egress é extremamente difícil de detetar. Pode até ver o ecrã da vítima através da ligação WiFi dedicada do dispositivo.

Equipe-se com a USB Army Knife e eleve o seu kit de acesso local para o próximo nível.

Testemunhos

"O seu dispositivo é maligno. Você está a fazer o mal." - Mr. Peoples via X

Introdução

Existe um problema com ataques de acesso físico/USB nos dias de hoje. Por si só, cada ataque não fornece solução suficiente para cumprir a maioria dos objetivos.

  • Ataques de teclado USB (Ducky, HID&Run) exigem uma máquina com sessão iniciada e mesmo as melhores ferramentas não fornecem uma solução para isto.
  • Ataques de rede (poison tap e semelhantes) podem obter um hash de palavra-passe, mas muitas vezes exigem algo complexo pendurado numa porta Ethernet para o devolver para cracking offline.
  • Quando entra numa máquina, que opções ainda tem para exfiltrar dados quando qualquer coisa que abra um socket está a ser enviada para o VT.

O que era necessário era uma plataforma de acesso físico que permitisse a um intruso adequado aproveitar o melhor de cada ataque e contornar os respetivos problemas com outro ataque. Idealmente, esta plataforma seria tão barata e encoberta que perder uma não seria um problema.

Foi por isso que decidi criar a USB Army Knife.

  • Quer tornar-se num adaptador USB Ethernet, capturar a interface (PCAP) e fazer egress via WiFi? USB Army Knife.
  • Quer envolver os seus ataques numa interface personalizada ou apenas mostrar uma interface digna de Hollywood quando o ataque funcionou? USB Army Knife
  • Quer um dispositivo de armazenamento encoberto? USB Army Knife
  • Quer remover todos do WiFi (deauth), capturar a renegociação (PCAP) e enviá-la por email para si quando a máquina ficou desbloqueada para cracking offline? USB Army Knife
  • Quer que o seu ataque se autodestrua quando for descoberto? USB Army Knife
  • Quer ligar-se a outros componentes de hardware, sensores de movimento e semelhantes? USB Army Knife.
  • Quer ver o que está no ecrã da vítima via WiFi? USB Army Knife.
  • Quer gravar o que a sua vítima está a dizer? USB Army Knife.

Vídeo

Este vídeo mostra como funciona o derradeiro rick roll

https://github.com/user-attachments/assets/f373e18e-5cad-4871-9f2a-17523fa33398

Este vídeo mostra a funcionalidade de PCAP USB e dá uma breve espreitadela à interface web

https://github.com/user-attachments/assets/0d5b1485-b808-46c6-aaf7-7cf016088b8f

Este vídeo mostra como controlar a máquina da vítima depois de o agente ter sido instalado

https://github.com/user-attachments/assets/3c866d29-ef26-4eaf-943b-1206b8c40101

Funcionalidades

Este projeto implementa uma variedade de ataques baseados num dongle USB/WiFi/BT facilmente dissimulável. Os ataques incluem o envio de BadUSB (comandos USB HID usando DuckyScript), aparecer como dispositivos de armazenamento em massa, aparecer como dispositivos de rede USB e realizar ataques WiFi e Bluetooth com o ESP32 Marauder. Os ataques são implementados usando uma linguagem semelhante a Ducky que provavelmente já conhece e adora. Esta linguagem foi aumentada com uma série de comandos personalizados e até com toda a capacidade do ESP32 Marauder (melhorada). Os ataques incluem:

  • Ataques USB HID: Envie comandos HID personalizados usando DuckyScript, suporta ataques estilo BadUSB, USB HID e run. Suporta múltiplos layouts/idiomas de teclado.
  • Dispositivo de Armazenamento em Massa: Emule um dispositivo de armazenamento em massa USB (pen USB e CDROM).
  • Dispositivo de Rede USB: Apareça como um dispositivo de rede USB.
  • Ataques WiFi e Bluetooth: Utilize o ESP32 Marauder para ataques WiFi e Bluetooth. Inclui EvilAP, Deauth e pcap.
  • Microfone Quente (Hot Mic): Ligue um dispositivo USB e transmita áudio via WiFi
Baixar ferramenta