
Ferramenta de exploit para vulnerabilidade MouseJack que possibilita injeção de teclas e sequestro de mouse através de dongles sem fio nRF24L01. Suporta vários dispositivos Microsoft e Logitech com integração de payload Duckyscript.
Você gosta do JackIt mas não quer carregar um laptop? Dê uma olhada nisto.
Isto é uma implementação parcial do exploit MouseJack da Bastille. Veja mousejack.com para mais detalhes. O crédito total vai para a equipa da Bastille por descobrir este problema e escrever as bibliotecas para funcionar com o dongle CrazyRadio PA. Também, agradecimentos a Samy Kamkar pelo KeySweeper, a Thorsten Schroeder e Max Moser pelo seu trabalho no KeyKeriki e a Travis Goodspeed. Estamos nos ombros de gigantes.
Testámos com sucesso o seguinte hardware:
Conhecidos como não funcionais:
Testado no Windows 7/8.1/10 e macOS 10.11/10.12. Não testado no Linux. Avise-nos se funciona ou não no seu dispositivo.
Nota: O JackIt pode não funcionar se tiver aplicado a atualização de firmware da Logitech ou o KB3152550.
Trabalhamos na indústria de segurança e muitas vezes é necessário demonstrar risco para criar ação. Infelizmente, este tipo de problemas não aparece em scans do Nessus, por isso escrevemos um exploit. Por favor use este código de forma responsável.
Para usar estes scripts, precisará de um adaptador CrazyRadio PA da Seeed Studio. Também precisará gravar o firmware do adaptador usando as ferramentas de pesquisa MouseJack da Bastille. Siga as instruções deles para atualizar o firmware antes de continuar.
Depois de instalar o firmware, pode instalar o JackIt via:
git clone https://github.com/insecurityofthings/jackit.git
cd jackit
pip install -e .
Assim que o seu CrazyRadio PA estiver pronto, pode lançar o JackIt via:
sudo jackit
Deixe o script correr e detetar os dispositivos próximos, depois prima Ctrl-C para iniciar o ataque. O fluxo de trabalho é semelhante ao Wifite. Por omissão, apenas irá monitorizar dispositivos. Se quiser injetar, especifique um ficheiro de payload Duckyscript usando --script. O payload deve ser em texto simples, não compilado usando o codificador Duckyscript.
Se não faz ideia do que é Duckyscript, veja o Hak5 USB Rubber Ducky Wiki.
Para instruções de uso prático e armadilhas, consulte a página Wiki.
Esta implementação foi escrita por phikshun e infamy. O nosso código é todo licenciado BSD. Todos os ficheiros no diretório lib foram escritos pela equipa de investigação da Bastille e são licenciados GPLv3.