Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
MouseJack — Todos os detalhes e passos necessários para realizar mousejacking tático usando Autojack | Kitploit
Ferramentas/GitHubGitHub/securityward/mousejack
Geração de PayloadsExploraçãoScripting e AutomaçãoSegurança Sem FioRed Teaming
GitHubsecurityward/mousejack

MouseJack

Todos os detalhes e passos necessários para realizar mousejacking tático usando Autojack

Ver Repositório
154há 7 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

MouseJack

Todos os detalhes e passos necessários para realizar mousejacking com ou sem Autojack.

Mousejacking é uma classe de vulnerabilidades que foi descoberta em 2016 por pesquisadores da Bastille. Mousejacking é um método frequentemente negligenciado para obter uma posição inicial em uma rede. Todos os detalhes sobre as descobertas, incluindo um artigo técnico, podem ser encontrados no site da Bastille. https://www.bastille.net/research/vulnerabilities/mousejack/

Para explorar essas vulnerabilidades, você precisará adquirir um dongle Crazyradio PA https://store.bitcraze.io/products/crazyradio-pa

Então você precisará re-flash o firmware do dongle usando as ferramentas fornecidas pela Bastille e seguindo as instruções que eles fornecem aqui. https://github.com/BastilleResearch/mousejack

Depois que o dongle for flasheado, você pode usar a ferramenta "Jackit" para começar a escanear por dispositivos vulneráveis e injetar pressionamentos de teclas maliciosos em seus alvos. https://github.com/insecurityofthings/jackit#how

A injeção do Jackit é feita usando o clássico Ducky Script. Detalhes sobre como usar o Ducky Script podem ser encontrados aqui https://github.com/hak5darren/USB-Rubber-Ducky/wiki/Duckyscript

Uma vez que tudo está configurado, você pode automatizar o processo de escaneamento e injeção executando o AutoJack, certificando-se de que o caminho e o arquivo do payload correspondem aos seus.

Parece haver um problema em dispositivos ARM onde o dongle USB trava, impedindo escaneamentos sucessivos. Para corrigir isso sem ter que remover fisicamente o dongle, criei o script USBreset. O Autojack cuida de escanear, injetar o payload em todos os alvos e, em seguida, resetar o USB, tudo sem interação do usuário.

NOTA: existem algumas desvantagens neste tipo de ataque. Pressionamentos de teclas podem ser perdidos, digitados incorretamente ou travados, fazendo com que os payloads sejam executados incorretamente. O alvo verá pressionamentos de teclas sendo digitados em seu dispositivo, o que pode causar suspeita.

Baixar ferramenta