
Mousejack para ATmega32u4
Microcontroller Mousejack é um projeto para levar ataques Mousejack para um pequeno dispositivo embarcado, com o formato de um chaveiro.
Dispositivo protótipo Mousejack
Nossa primeira iteração usa uma Adafruit Feather 32u4 protoboard e um módulo NRF24L01+ baseado em SPI.
Construir o dispositivo é simples, e o código fornece uma ferramenta para usar Duckyscript para lançar ataques automatizados de injeção de teclas contra dispositivos Microsoft e Logitech.
Para construir seu próprio dispositivo, você precisará dos seguintes componentes:
O diagrama Fritzing abaixo mostra o layout da fiação usado no design do protótipo:

Os capacitores mostrados acima são de 10μF e 0.1μF. Observe também que soldar o módulo NRF24 diretamente na protoboard Feather ajuda a manter as coisas compactas.
Para compilar o software, baixe e instale o PlatformIO IDE. Ele é bem menos ruim que o Arduino IDE.
Antes de compilar o software, certifique-se de modificar o arquivo attack.h usando o script attack_generator.py:
uC-mousejack $ cd tools
tools $ ./attack_generator.py ducky.txt
No exemplo acima, o arquivo ducky.txt contém nosso Duckyscript. O script attack_generator.py irá "compilar" o script ducky no arquivo attack.h, que é incluído em main.cpp. Isso simplifica o código e o torna mais compacto.
Ao ligar o dispositivo, o LED interno conectado ao pino 13 (chamado ledpin no código) piscará duas vezes a cada passagem por toda a faixa de canais. Quando enviar um ataque, o LED ficará aceso de forma contínua.
Se você monitorar a porta serial usando o PlatformIO IDE, verá muitas informações de depuração sendo impressas durante a varredura e durante o ataque.
Aviso: Nenhuma interação é necessária para iniciar um ataque. Tenha cuidado onde usa este dispositivo. Não aceitamos qualquer responsabilidade pelo uso desta ferramenta.
Nossa próxima iteração contará com uma versão em micro-Python usando o módulo Adafruit Huzzah baseado em ESP8266. Isso fornecerá a capacidade de carregar novos ataques e obter informações de diagnóstico usando seu smartphone (via Wi-Fi).
Também é possível (e bastante fácil) adaptar nosso código para usar um display OLED, cartão microSD ou qualquer outra interação que você possa imaginar. Sinta-se à vontade para fazer um fork do código e criar algo mais legal.