
Todos os detalhes e passos necessários para realizar mousejacking tático usando Autojack
Todos os detalhes e passos necessários para realizar mousejacking com ou sem Autojack.
Mousejacking é uma classe de vulnerabilidades que foi descoberta em 2016 por pesquisadores da Bastille. Mousejacking é um método frequentemente negligenciado para obter uma posição inicial em uma rede. Todos os detalhes sobre as descobertas, incluindo um artigo técnico, podem ser encontrados no site da Bastille. https://www.bastille.net/research/vulnerabilities/mousejack/
Para explorar essas vulnerabilidades, você precisará adquirir um dongle Crazyradio PA https://store.bitcraze.io/products/crazyradio-pa
Então você precisará re-flash o firmware do dongle usando as ferramentas fornecidas pela Bastille e seguindo as instruções que eles fornecem aqui. https://github.com/BastilleResearch/mousejack
Depois que o dongle for flasheado, você pode usar a ferramenta "Jackit" para começar a escanear por dispositivos vulneráveis e injetar pressionamentos de teclas maliciosos em seus alvos. https://github.com/insecurityofthings/jackit#how
A injeção do Jackit é feita usando o clássico Ducky Script. Detalhes sobre como usar o Ducky Script podem ser encontrados aqui https://github.com/hak5darren/USB-Rubber-Ducky/wiki/Duckyscript
Uma vez que tudo está configurado, você pode automatizar o processo de escaneamento e injeção executando o AutoJack, certificando-se de que o caminho e o arquivo do payload correspondem aos seus.
Parece haver um problema em dispositivos ARM onde o dongle USB trava, impedindo escaneamentos sucessivos. Para corrigir isso sem ter que remover fisicamente o dongle, criei o script USBreset. O Autojack cuida de escanear, injetar o payload em todos os alvos e, em seguida, resetar o USB, tudo sem interação do usuário.
NOTA: existem algumas desvantagens neste tipo de ataque. Pressionamentos de teclas podem ser perdidos, digitados incorretamente ou travados, fazendo com que os payloads sejam executados incorretamente. O alvo verá pressionamentos de teclas sendo digitados em seu dispositivo, o que pode causar suspeita.