Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
USBArmyKnife — USB Army Knife – a ferramenta definitiva de acesso físico para testadores de penetração e red teamers. | Kitploit
Ferramentas/GitHubGitHub/i-am-shodan/usbarmyknife
Sniffing e Análise de PacotesAuditoria de Wi-FiSegurança BluetoothFerramentas de ImpersonaçãoExfiltração de DadosPós-ExploraçãoHacking de HardwareTestes de PenetraçãoRed TeamingFerramenta de Acesso RemotoDesenvolvimento de Payloads
2.8k27410há 6 diasRevisado pelo Kitploit
GitHub
i-am-shodan/usbarmyknife

USBArmyKnife

USB Army Knife – a ferramenta definitiva de acesso físico para testadores de penetração e red teamers.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

License PlatformIO CI .NET Twitter ko-fi Buy Me A Coffee

🚀 USB Army Knife v2 está a ser preparada — e vai ser uma besta

Após dois anos de desenvolvimento ativo na v1, a v2 está planeada para transformar a USB Army Knife numa plataforma completa de red team no seu bolso. Um grande anúncio está para breve neste outono, mas ainda assim queria dar uma antevisão:

  • Interface web totalmente nova — mais pequena, mais rápida, mais elegante e multilingue, com um visualizador VNC integrado para observar e controlar o alvo diretamente a partir do seu navegador. Isto não estará ligado a ferramentas web como hoje, para que qualquer pessoa possa alterá-la.
  • Novo motor de scripting UAK — compatível com DuckyScript v3, mas vai muito além do que o DuckyScript 3 consegue fazer com suporte completo para strings e códigos de retorno. Isto torna muito mais fácil escrever payloads mais limpos e robustos.
  • Novo agente multiplataforma para Windows, Linux e macOS — VNC em direto, captura de microfone e talvez até acesso à rede através da ligação serial USB.
  • Muitas novas capacidades — Funcionalidade totalmente nova em redes, ficheiros, captive portal, bluetooth e muito mais! USB 2.0 para maior débito com contentores só de leitura e leitura/escrita!
  • Pronto para IA — um servidor MCP com um validador real de scripts UAK para que as suas IAs possam escrever e verificar payloads antes de chegarem ao dispositivo.

Grande parte deste trabalho já está concluído e tenho estado ocupado a trabalhar com hardware suficientemente potente para executar esta nova plataforma. O que é claro é que o dongle que deu início a este projeto não conseguirá lidar com as funcionalidades mais recentes da V2. Mas eu, por mim, adoro o seu formato. O que tenho a certeza é que a v2 fará da UAK uma pequena pen que se programa a si mesma, escolhe o seu alvo, controla o dispositivo, ouve a sala e talvez até consiga falar com as suas irmãs...

USB Army Knife

Apresentamos a USB Army Knife – a ferramenta definitiva para testadores de penetração e red teamers.

Compacta e versátil, este dispositivo impressiona com as suas extensas capacidades, incluindo ataques USB HID, emulação de armazenamento em massa, personificação de dispositivos de rede e exploits de WiFi/Bluetooth (graças à nossa versão fork do ESP32 Marauder).

Controlo total sobre como e quando os seus payloads são executados. Ligue e execute, deixe para trás e acione via WiFi, execute num temporizador ou construa uma interface digna de Hollywood. Gira e implementa os seus ataques sem esforço usando apenas um telemóvel através de uma interface web Bootstrap fácil de usar.

Quer mais? Implemente o agente e execute comandos mesmo quando a máquina está bloqueada. A trabalhar através da interface serial, o egress é extremamente difícil de detetar. Pode até ver o ecrã da vítima através da ligação WiFi dedicada do dispositivo.

Equipe-se com a USB Army Knife e eleve o seu kit de acesso local para o próximo nível.

Testemunhos

"O seu dispositivo é maligno. Você está a fazer o mal." - Mr. Peoples via X

Introdução

Existe um problema com ataques de acesso físico/USB nos dias de hoje. Por si só, cada ataque não fornece solução suficiente para cumprir a maioria dos objetivos.

  • Ataques de teclado USB (Ducky, HID&Run) exigem uma máquina com sessão iniciada e mesmo as melhores ferramentas não fornecem uma solução para isto.
  • Ataques de rede (poison tap e semelhantes) podem obter um hash de palavra-passe, mas muitas vezes exigem algo complexo pendurado numa porta Ethernet para o devolver para cracking offline.
  • Quando entra numa máquina, que opções ainda tem para exfiltrar dados quando qualquer coisa que abra um socket está a ser enviada para o VT.

O que era necessário era uma plataforma de acesso físico que permitisse a um intruso adequado aproveitar o melhor de cada ataque e contornar os respetivos problemas com outro ataque. Idealmente, esta plataforma seria tão barata e encoberta que perder uma não seria um problema.

Foi por isso que decidi criar a USB Army Knife.

  • Quer tornar-se num adaptador USB Ethernet, capturar a interface (PCAP) e fazer egress via WiFi? USB Army Knife.
  • Quer envolver os seus ataques numa interface personalizada ou apenas mostrar uma interface digna de Hollywood quando o ataque funcionou? USB Army Knife
  • Quer um dispositivo de armazenamento encoberto? USB Army Knife
  • Quer remover todos do WiFi (deauth), capturar a renegociação (PCAP) e enviá-la por email para si quando a máquina ficou desbloqueada para cracking offline? USB Army Knife
  • Quer que o seu ataque se autodestrua quando for descoberto? USB Army Knife
  • Quer ligar-se a outros componentes de hardware, sensores de movimento e semelhantes? USB Army Knife.
  • Quer ver o que está no ecrã da vítima via WiFi? USB Army Knife.
  • Quer gravar o que a sua vítima está a dizer? USB Army Knife.

Vídeo

Este vídeo mostra como funciona o derradeiro rick roll

https://github.com/user-attachments/assets/f373e18e-5cad-4871-9f2a-17523fa33398

Este vídeo mostra a funcionalidade de PCAP USB e dá uma breve espreitadela à interface web

https://github.com/user-attachments/assets/0d5b1485-b808-46c6-aaf7-7cf016088b8f

Este vídeo mostra como controlar a máquina da vítima depois de o agente ter sido instalado

https://github.com/user-attachments/assets/3c866d29-ef26-4eaf-943b-1206b8c40101

Funcionalidades

Este projeto implementa uma variedade de ataques baseados num dongle USB/WiFi/BT facilmente dissimulável. Os ataques incluem o envio de BadUSB (comandos USB HID usando DuckyScript), aparecer como dispositivos de armazenamento em massa, aparecer como dispositivos de rede USB e realizar ataques WiFi e Bluetooth com o ESP32 Marauder. Os ataques são implementados usando uma linguagem semelhante a Ducky que provavelmente já conhece e adora. Esta linguagem foi aumentada com uma série de comandos personalizados e até com toda a capacidade do ESP32 Marauder (melhorada). Os ataques incluem:

  • Ataques USB HID: Envie comandos HID personalizados usando DuckyScript, suporta ataques estilo BadUSB, USB HID e run. Suporta múltiplos layouts/idiomas de teclado.
  • Dispositivo de Armazenamento em Massa: Emule um dispositivo de armazenamento em massa USB (pen USB e CDROM).
  • Dispositivo de Rede USB: Apareça como um dispositivo de rede USB.
  • Ataques WiFi e Bluetooth: Utilize o ESP32 Marauder para ataques WiFi e Bluetooth. Inclui EvilAP, Deauth e pcap.
  • Microfone Quente (Hot Mic): Ligue um dispositivo USB e transmita áudio via WiFi

Exemplos

NomeDescrição
Armazenamento EncobertoExemplo que mostra como se fazer passar por dois dispositivos de armazenamento em massa USB diferentes. Na primeira vez que o dispositivo é ligado, aparece com o conteúdo completo do cartão micro SD. Em todas as tentativas subsequentes, aparece uma unidade 'benigna' diferente.
Barra de ProgressoAs imagens são apresentadas no ecrã LCD do dispositivo mostrando uma barra de progresso. Ótimo para ataques estilo Hollywood ou se quiser um indicador visual para mostrar que um ataque foi implementado.
Derradeiro RickRollInjeta teclas para apresentar o famoso vídeo rickroll, mas também usa o ESP32 Marauder para transmitir a letra via WiFi.
PCAP Ethernet USBTransforma o dispositivo num adaptador de rede USB e recolhe um PCAP dos primeiros segundos de tráfego de rede.
Implementar o agente serialImplementa o agente se ainda não estiver instalado e envia comandos através da porta serial. A saída dos comandos pode ser vista na interface web
Controlar o ecrãImplementa o agente; o agente inclui um pequeno servidor VNC. Agora o ecrã pode ser visto através da interface web
Interface SimplesUma interface simples mas poderosa para selecionar scripts/imagens e executá-los usando o botão de hardware. Mostra como pode construir interações de interface complexas de forma simples.
Transmitir áudio do microfone via WiFiO M5Stack AtomS3U tem um microfone que pode transmitir via WiFi.
Bloquear instantaneamente máquinas LinuxImplementa um sistema de ficheiros defeituoso que faz com que máquinas Linux com automontagem entrem em pânico.

Hardware Suportado

HardwareSuportadoLinks de Compra
LilyGo T-Dongle S3 (Recomendado)screenshotA LilyGo T-Dongle S3 é uma placa de desenvolvimento ESP32-S3 em forma de pen USB. Apresenta um ecrã LCD a cores, botão físico, adaptador de cartão micro SD oculto/encoberto (dentro do conetor USB-A), bem como um adaptador SPI. Tem 16MB de flash. É baseada no chipset ESP32-S3, o que lhe permite alojar uma estação WiFi e suportar uma variedade de ataques WiFi e Bluetooth. É incrivelmente barata! Existem duas versões deste dispositivo, com e sem ecrã. Apenas a versão com ecrã foi testada.
  • AliExpress
  • Amazon UK
  • Amazon US
  • eBay UK
Evil Crow Cable Wind screenshotA Evil Crow Cable Wind é um cabo USB malicioso implantado com um ESP32-S3 escondido no interior, disponível em algumas variações diferentes. Uma extremidade pode ser usada para ataques USB ativos enquanto a outra se destina a carregar um dispositivo. O seu design único torna-a um dos dispositivos mais encobertos capazes de executar a USB Army Knife. Por esta razão, o dispositivo não tem ecrã, cartão SD, LEDs nem um bom botão de hardware (existe um no interior que requer o uso de um íman). Em vez de um cartão SD, a memória flash é usada para armazenar ficheiros. NOTA Embora seja possível executar um ponto de acesso sem fios nestes dispositivos, a unidade pode ficar muito quente. Para contrariar isto, a USB Army Knife suporta limitação térmica e desligará o WiFi se o dispositivo estiver a sobreaquecer. Para evitar completamente este problema, deve ligar-se a uma rede sem fios existente (em vez de alojar um ponto de acesso) ou desativar o WiFi; assim o dispositivo não sobreaquece. Este dispositivo tem instruções de instalação específicas
  • USB-A para USB-C AliExpress
  • USB-C para USB-C AliExpress

Começar

Primeiro, consulte a wiki para um guia passo a passo e todo o tipo de conselhos para começar.

Instalação

Existem duas opções para colocar o firmware da USB Army Knife no seu dispositivo:

  • Gravar o firmware pré-compilado usando o seu navegador web (caminho mais fácil)
  • Compilar e gravar o código-fonte usando o Visual Studio Code (mais poderoso)

Utilização

  1. Ligue o dongle USB ao seu computador.
  2. Ligue-se ao ponto de acesso WiFi (iPhone14) com a palavra-passe 'password'
  3. Aceda à interface web (http://4.3.2.1:8080) navegando para o URL com o seu navegador.
  4. Certifique-se de que a interface web carregou corretamente. Deverá ver o estado atualmente em execução e o tempo de atividade. Se não, atualize a página.
  5. Use a interface web para criar e gerir os seus ataques usando DuckyScript.

Os dispositivos baseados em ESP-S2 têm suporte WiFi, mas não têm interface web. Os ataques são geridos através de ficheiros DuckyScript. Os dispositivos RP2040 não têm capacidade ESP32 Marauder

Como obter ajuda

  • Perguntas sobre DuckyScript?
    • Referência rápida de DuckyScript
    • Referência de comandos da USB Army Knife
  • Problemas para começar?
    • Consulte os exemplos
    • As páginas de discussões
  • Encontrou um bug?
    • Crie um issue

Planos futuros

Modo Host USB / Suporte para dispositivos móveis

Não há razão para a USB Army Knife não poder também operar em modo host USB. Esse é o mesmo modo em que um computador funciona. Desta forma, a USB Army Knife pode emitir comandos como se fosse um computador. Como a maioria dos smartphones suporta PTP (protocolo de transferência de imagens), isto significa que, em teoria, poderia ligar uma USB Army Knife (com um adaptador USB) a um telemóvel e fazer com que ela extraísse as fotos.O Espressif tem documentação para o modo host USB e também código de exemplo. Eles não têm um exemplo para o protocolo PTP. Você pode coletar um PCAP do seu telefone usando PTP com o USB PCAP e há até um dissector para o WireShark

Contribuindo

Contribuições são bem-vindas! Por favor, faça um fork do repositório e envie um pull request.

Contato

Se você tiver alguma dúvida ou sugestão, sinta-se à vontade para entrar em contato conosco:

  • Abra uma issue no repositório: Repositório GitHub
  • Conecte-se conosco no Twitter: @therealshodan

Licença

Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.

Agradecimentos

  • Inspirado por vários projetos BadUSB e pelo projeto ESP32 Marauder.

Histórico de Estrelas

Star History Chart

Baixar ferramenta
CDROM/NIC USB MaliciosoFinja ser uma NIC USB que requer um driver de um dispositivo CDROM que aparece quando liga a NIC.
Usar diferentes layouts de tecladoSuporte automaticamente diferentes layouts de teclado sem reescrever os seus payloads
T-Watch S3 screenshotA T-Watch S3 é uma plataforma de smartwatch com imenso hardware no interior, incluindo ecrã, WiFi, relógio de tempo real, microfone, acelerómetro, infravermelhos, feedback háptico e um transceiver LoRa. Grande parte disto já é suportado pela plataforma USB Army Knife. A coroa do relógio funciona como botão e existe uma porta mini USB para carregamento / ataques HID. Como o relógio é baseado no chipset ESP32-S3, pode alojar uma estação WiFi e suportar uma variedade de ataques WiFi e Bluetooth. Crucialmente, não tem ranhura para cartão SD e a memória flash é usada para armazenar ficheiros. Como tal, os scripts de ataque e quaisquer resultados estão limitados a ~10MB. A gravação (flashing) desta plataforma é um pouco mais complexa; consulte a Wiki para orientações sobre como colocar o seu dispositivo a funcionar. Este dispositivo tem instruções de instalação específicas
  • com GPS AliExpress
  • Sem GPS (mais pequeno) modelo recomendado AliExpress
Waveshare ESP32-S3 1.47inch screenshotEste dispositivo é semelhante em design, tamanho e funcionalidades à LilyGo T-Dongle S3 e usa o mesmo chipset. É claramente uma placa de desenvolvimento, pois não vem com caixa e tem circuitos expostos na parte inferior. Onde este dispositivo supera a T-Dongle S3 é no ecrã muito grande e de alta qualidade e em 8MB adicionais de RAM.
  • AliExpress
  • eBay UK
M5Stack AtomS3U screenshotEsta é uma placa de desenvolvimento ESP32-S3 com duas interfaces externas na parte traseira. Não tem ecrã nem cartão SD, mas tem um LED e um botão. Em vez de um cartão SD, a memória flash é usada para armazenar ficheiros. Incomum, também contém um microfone digital e um LED IR que atualmente não são suportados. Para colocar o dispositivo em modo de gravação (boot), mantenha premido RESET (o botão na lateral do dispositivo) até um LED verde acender.
  • AliExpress
ESP32 Udisk screenshotO dispositivo mais básico que pode executar o código da USB Army Knife é um chip ESP32-S2 ligado a uma porta USB. Frequentemente encontra estes dispositivos vendidos em invólucros muito semelhantes à T-Dongle S3 e tendem a ser anunciados em sites como o AliExpress como jailbreaks de Playstation 4 sob o nome 'USB Dongle Udisk for P4'. Estes dispositivos não têm RAM, ecrã, cartão SD, Bluetooth, LEDs nem um bom botão de hardware. Em vez de um cartão SD, a memória flash é usada para armazenar ficheiros pequenos. Estes dispositivos são incrivelmente baratos e costumam ser bons a executar payloads HID+WiFi (como o rick roll). Aviso São demasiado limitados para executar o servidor web. Ao comprar estes dispositivos, tenha cuidado, pois podem ser facilmente confundidos com um dispositivo de aspeto muito semelhante que inclui um chipset CH343P e sem botão de reset. Certifique-se de que o dispositivo que compra tem um botão que possa ser pressionado com um clipe de papel. Garanta que grava este dispositivo com a configuração Generic-ESP32-S2.
  • AliExpress
  • Amazon UK
  • Amazon US
  • eBay UK
Pocket-Dongle-S3 screenshotDispositivo de aspeto muito semelhante à LilyGo T-Dongle S3, mas com um formato diferente de cartão SD e botão. O dispositivo não tem LED nem ranhura de interface QWIIC. Internamente, este dispositivo usa a interface de cartão SD mais antiga, pelo que espere velocidades de transferência lentas.
  • AliExpress
ESP32 Key screenshotMuito semelhante ao ESP32 UDisk (consulte essa descrição para uma lista do que não consegue fazer), este é um ESP32-S2 numa placa de circuito. É provavelmente o dispositivo mais barato que consegue, ainda que com dificuldade, executar a USB Army Knife e tem um preço à altura. Terá de manter premido o botão ao ligá-lo para colocar o dispositivo em modo de gravação. Garanta que grava este dispositivo com a configuração Generic-ESP32-S2.
  • AliExpress
Waveshare-ESP32-GEEK screenshotESP32-GEEK é uma placa de desenvolvimento projetada pela Waveshare. Tem USB-A, ecrã LCD de 1,14 polegadas, um cartão SD e portas externas (SWD, UART e I2C); não tem LED. Mantenha premido o botão ao ligá-lo para colocar o dispositivo em modo de gravação. Este dispositivo tem alguns problemas com cartões SD (compatibilidade e baixa velocidade). Pode ser necessário usar partições de 8GB e experimentar algumas marcas de cartões para encontrar algo compatível (eu encontrei um cartão Kingston de 64GB com uma partição de 9GB que funcionou — a sua experiência pode variar).
  • AliExpress
  • Amazon UK
  • Amazon US
Waveshare-RP2040-GEEK screenshotRP2040-GEEK é uma placa de desenvolvimento projetada pela Waveshare. Tem USB-A, ecrã LCD de 1,14 polegadas, um cartão SD e portas externas (SWD, UART e I2C). Esta placa não executa o chipset ESP32. O modo ethernet USB (NCM) e a utilização de todo o disco SD não são atualmente suportados. O ESP32 Marauder não pode funcionar neste dispositivo! No Windows, também pode ser necessário configurar este dispositivo para usar um driver WinUSB através do Zadig. Mantenha premido o botão ao ligá-lo para colocar o dispositivo em modo de gravação.
  • AliExpress
  • Amazon UK
  • Amazon US