Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
jackit — Ferramenta de exploit para vulnerabilidade MouseJack que possibilita injeção de teclas e sequestro de mouse através de dongles sem fio nRF24L01. Suporta vários dispositivos Microsoft e Logitech com integração de payload Duckyscript. | Kitploit
Ferramentas/GitHubGitHub/insecurityofthings/jackit
Segurança BluetoothExploraçãoSegurança Sem FioTestes de PenetraçãoSegurança de Hardware e IoTRed Teaming
GitHubinsecurityofthings/jackit

jackit

Ferramenta de exploit para vulnerabilidade MouseJack que possibilita injeção de teclas e sequestro de mouse através de dongles sem fio nRF24L01. Suporta vários dispositivos Microsoft e Logitech com integração de payload Duckyscript.

Ver Repositório
898151há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

JackIt

Você gosta do JackIt mas não quer carregar um laptop? Dê uma olhada nisto.

O que

Isto é uma implementação parcial do exploit MouseJack da Bastille. Veja mousejack.com para mais detalhes. O crédito total vai para a equipa da Bastille por descobrir este problema e escrever as bibliotecas para funcionar com o dongle CrazyRadio PA. Também, agradecimentos a Samy Kamkar pelo KeySweeper, a Thorsten Schroeder e Max Moser pelo seu trabalho no KeyKeriki e a Travis Goodspeed. Estamos nos ombros de gigantes.

Testámos com sucesso o seguinte hardware:

  • Microsoft Wireless Keyboard 800 (incluindo registo de teclas)
  • Microsoft Wireless Mouse 1000
  • Microsoft Wireless Mobile Mouse 3500
  • Microsoft All-In-One Media Keyboard
  • Microsoft Sculpt Ergonomic Mouse
  • Logitech Wireless Touch Keyboard K400r
  • Logitech Marathon M705 Mouse
  • Logitech Wave M510 Mouse
  • Logitech Wireless Gaming Mouse G700s
  • Logitech Wireless M325 Mouse
  • Logitech K830 Illuminated Wireless Keyboard
  • Logitech K750 Wireless Keyboard
  • Logitech K320 Wireless Keyboard
  • Logitech K270 Wireless Keyboard
  • Dell KM636 Wireless Mouse and Keyboard
  • AmazonBasics MG-0975 Wireless Mouse

Conhecidos como não funcionais:

  • Logitech M185 e M187 (dongle unificador vermelho C-U0010)
  • Todos os dispositivos 27MHz mais antigos, como:
    • Microsoft Wireless Optical Mouse 2.0
    • Microsoft Wireless Notebook Optical Mouse 3000
  • Dell KM632 (no roadmap)
  • Dispositivos HP (no roadmap)
  • Dispositivos Lenovo (no roadmap)

Testado no Windows 7/8.1/10 e macOS 10.11/10.12. Não testado no Linux. Avise-nos se funciona ou não no seu dispositivo.

Nota: O JackIt pode não funcionar se tiver aplicado a atualização de firmware da Logitech ou o KB3152550.

Por que

Trabalhamos na indústria de segurança e muitas vezes é necessário demonstrar risco para criar ação. Infelizmente, este tipo de problemas não aparece em scans do Nessus, por isso escrevemos um exploit. Por favor use este código de forma responsável.

Como

Para usar estes scripts, precisará de um adaptador CrazyRadio PA da Seeed Studio. Também precisará gravar o firmware do adaptador usando as ferramentas de pesquisa MouseJack da Bastille. Siga as instruções deles para atualizar o firmware antes de continuar.

Depois de instalar o firmware, pode instalar o JackIt via:

root@kitploit:~
git clone https://github.com/insecurityofthings/jackit.git
cd jackit
pip install -e .

Assim que o seu CrazyRadio PA estiver pronto, pode lançar o JackIt via:

root@kitploit:~
sudo jackit

Deixe o script correr e detetar os dispositivos próximos, depois prima Ctrl-C para iniciar o ataque. O fluxo de trabalho é semelhante ao Wifite. Por omissão, apenas irá monitorizar dispositivos. Se quiser injetar, especifique um ficheiro de payload Duckyscript usando --script. O payload deve ser em texto simples, não compilado usando o codificador Duckyscript.

Se não faz ideia do que é Duckyscript, veja o Hak5 USB Rubber Ducky Wiki.

Para instruções de uso prático e armadilhas, consulte a página Wiki.

Quem

Esta implementação foi escrita por phikshun e infamy. O nosso código é todo licenciado BSD. Todos os ficheiros no diretório lib foram escritos pela equipa de investigação da Bastille e são licenciados GPLv3.

Baixar ferramenta