USB Army Knife – a ferramenta definitiva de acesso físico para testadores de penetração e red teamers.
🚀 USB Army Knife v2 está a ser preparada — e vai ser uma besta
Após dois anos de desenvolvimento ativo na v1, a v2 está planeada para transformar a USB Army Knife numa plataforma completa de red team no seu bolso. Um grande anúncio está para breve neste outono, mas ainda assim queria dar uma antevisão:
- Interface web totalmente nova — mais pequena, mais rápida, mais elegante e multilingue, com um visualizador VNC integrado para observar e controlar o alvo diretamente a partir do seu navegador. Isto não estará ligado a ferramentas web como hoje, para que qualquer pessoa possa alterá-la.
- Novo motor de scripting UAK — compatível com DuckyScript v3, mas vai muito além do que o DuckyScript 3 consegue fazer com suporte completo para strings e códigos de retorno. Isto torna muito mais fácil escrever payloads mais limpos e robustos.
- Novo agente multiplataforma para Windows, Linux e macOS — VNC em direto, captura de microfone e talvez até acesso à rede através da ligação serial USB.
- Muitas novas capacidades — Funcionalidade totalmente nova em redes, ficheiros, captive portal, bluetooth e muito mais! USB 2.0 para maior débito com contentores só de leitura e leitura/escrita!
- Pronto para IA — um servidor MCP com um validador real de scripts UAK para que as suas IAs possam escrever e verificar payloads antes de chegarem ao dispositivo.
Grande parte deste trabalho já está concluído e tenho estado ocupado a trabalhar com hardware suficientemente potente para executar esta nova plataforma. O que é claro é que o dongle que deu início a este projeto não conseguirá lidar com as funcionalidades mais recentes da V2. Mas eu, por mim, adoro o seu formato. O que tenho a certeza é que a v2 fará da UAK uma pequena pen que se programa a si mesma, escolhe o seu alvo, controla o dispositivo, ouve a sala e talvez até consiga falar com as suas irmãs...
Compacta e versátil, este dispositivo impressiona com as suas extensas capacidades, incluindo ataques USB HID, emulação de armazenamento em massa, personificação de dispositivos de rede e exploits de WiFi/Bluetooth (graças à nossa versão fork do ESP32 Marauder).
Controlo total sobre como e quando os seus payloads são executados. Ligue e execute, deixe para trás e acione via WiFi, execute num temporizador ou construa uma interface digna de Hollywood. Gira e implementa os seus ataques sem esforço usando apenas um telemóvel através de uma interface web Bootstrap fácil de usar.
Quer mais? Implemente o agente e execute comandos mesmo quando a máquina está bloqueada. A trabalhar através da interface serial, o egress é extremamente difícil de detetar. Pode até ver o ecrã da vítima através da ligação WiFi dedicada do dispositivo.
Equipe-se com a USB Army Knife e eleve o seu kit de acesso local para o próximo nível.
"O seu dispositivo é maligno. Você está a fazer o mal." - Mr. Peoples via X
Existe um problema com ataques de acesso físico/USB nos dias de hoje. Por si só, cada ataque não fornece solução suficiente para cumprir a maioria dos objetivos.
O que era necessário era uma plataforma de acesso físico que permitisse a um intruso adequado aproveitar o melhor de cada ataque e contornar os respetivos problemas com outro ataque. Idealmente, esta plataforma seria tão barata e encoberta que perder uma não seria um problema.
Foi por isso que decidi criar a USB Army Knife.
Este vídeo mostra como funciona o derradeiro rick roll
https://github.com/user-attachments/assets/f373e18e-5cad-4871-9f2a-17523fa33398
Este vídeo mostra a funcionalidade de PCAP USB e dá uma breve espreitadela à interface web
https://github.com/user-attachments/assets/0d5b1485-b808-46c6-aaf7-7cf016088b8f
Este vídeo mostra como controlar a máquina da vítima depois de o agente ter sido instalado
https://github.com/user-attachments/assets/3c866d29-ef26-4eaf-943b-1206b8c40101
Este projeto implementa uma variedade de ataques baseados num dongle USB/WiFi/BT facilmente dissimulável. Os ataques incluem o envio de BadUSB (comandos USB HID usando DuckyScript), aparecer como dispositivos de armazenamento em massa, aparecer como dispositivos de rede USB e realizar ataques WiFi e Bluetooth com o ESP32 Marauder. Os ataques são implementados usando uma linguagem semelhante a Ducky que provavelmente já conhece e adora. Esta linguagem foi aumentada com uma série de comandos personalizados e até com toda a capacidade do ESP32 Marauder (melhorada). Os ataques incluem: