Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
OverThruster — Gerador de payload de ataque HID para Arduinos | Kitploit
Ferramentas/GitHubGitHub/redlectroid/overthruster
Geração de PayloadsTestes de PenetraçãoSegurança de Hardware e IoTRed Teaming
GitHubredlectroid/overthruster

OverThruster

Gerador de payload de ataque HID para Arduinos

Ver Repositório
16546há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

OverThruster

"Eu fui ionizado, mas estou bem agora." - Buckaroo Banzai.

Informações Gerais

OverThruster é uma ferramenta para gerar sketches para Arduinos quando usados como um Ataque HID. Foi projetada em torno de dispositivos com o chip ATMEGA32U4, como o CJMCU-BEETLE, ou os novos dispositivos LilyGo "BadUSB" que estão aparecendo no ebay e aliexpress que parecem pendrives USB mas contêm um Arduino. Escrevi isso porque as poucas outras ferramentas por aí que fazem algo similar não têm tantas opções de personalização, como as opções de Bypass de UAC ou as opções de bolha de notificação. Queria criar algo que pudesse gerar rapidamente um payload personalizado e que não exigisse nada extra para ser instalado além das bibliotecas padrão do Python e da IDE Arduino. Também escrevi isso para melhorar meu Python. Esta é minha primeira versão de qualquer coisa, então espere problemas.

Requisitos

  • Um Arduino que suporte emulação de teclado
  • Python 2.7
  • Arduino IDE: https://www.arduino.cc/en/Main/Software
  • NicoHood's HID: https://github.com/NicoHood/HID/ (Isso pode ser instalado diretamente da Arduino IDE pelo menu: Sketch->.Include Library->manage Libraries e procure por "HID-Project")

Uso

  1. Comece iniciando OverThruster.py
  2. Selecione o SO alvo
  3. Selecione o payload específico
  4. Preencha as configurações necessárias
  5. Gere o arquivo .ino
  6. Abra o arquivo .ino na Arduino IDE
  7. Grave o sketch no seu dispositivo Arduino

Notas

  1. Após gravar o payload, a Arduino IDE desconectará o Arduino, então ele se reconectará automaticamente e entregará o payload. Esteja preparado para caracteres serem repentinamente digitados na tela; recomendo ter um bloco de notas ou similar aberto e em foco quando você gravar o sketch.
  2. Atualmente, o OverThruster coloca o arquivo .ino e o arquivo .rc do Metasploit no diretório de trabalho, então procure por eles lá.
  3. Para as técnicas de Bypass de UAC, o timing é fundamental. Dispositivos mais antigos abrirão o Terminal com direitos de Admin em uma velocidade mais lenta, portanto, você pode precisar ajustar o delay() nas funções BypassUAC no sketch.
  4. Isso é apenas o começo. Muitos mais payloads, funcionalidades, opções e adições estão por vir.
  5. Por favor, contribua se tiver algo a acrescentar.

Aviso Legal

Não faça nada ilegal com isso. O uso do OverThruster para atacar alvos sem consentimento mútuo prévio é ilegal. É de responsabilidade do usuário final obedecer todas as leis locais, provinciais/estaduais e federais aplicáveis. O desenvolvedor não assume NENHUMA responsabilidade e NÃO é responsável por qualquer uso indevido ou dano causado por este programa.

"Não seja mau; não precisamos ser maus, porque, lembre-se, não importa onde você vá, lá estará você." - Buckaroo Banzai

Sobre mim

Você pode me encontrar no Twitter: @bhohenadel

Agradecimentos

Obrigado à minha linda esposa por aturar minhas noites em claro enquanto trabalhava nisso, e pelo fantástico apoio que sempre me deu.

@loneferret pelos testes e feedback e, mais importante, pelo incentivo quando comecei a brincar com essa ideia

@mycurial por me ajudar a entrar na indústria de segurança e ... muito mais

CHANGELOG

v0.2

  • Adicionado novo payload que captura o nome de usuário e o nome do computador e os envia para um listener
  • Opções de personalização para a bolha de notificação.

v0.1

  • Commit inicial
Baixar ferramenta