Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
mousejack — Инструменты для исследования уязвимостей MouseJack в беспроводных устройствах nRF24L01, включая обнаружение устройств, перехват пакетов, построение карты сети и прошивку встроенного ПО для тестирования безопасности. | Kitploit
Инструменты/GitHubGitHub/bastilleresearch/mousejack
Сниффинг и анализ пакетовРазведкаЭксплуатацияБезопасность беспроводных сетейБезопасность оборудования и IoTАнализ Прошивок
GitHubbastilleresearch/mousejack

mousejack

Инструменты для исследования уязвимостей MouseJack в беспроводных устройствах nRF24L01, включая обнаружение устройств, перехват пакетов, построение карты сети и прошивку встроенного ПО для тестирования безопасности.

Репозиторий
1.4k26248 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Инструменты для обнаружения устройств MouseJack и исследовательские инструменты

За информацией об уязвимостях MouseJack посетите mousejack.com.

Требования

  • SDCC (минимальная версия 3.1.0)
  • GNU Binutils
  • Python
  • PyUSB
  • platformio

Установка зависимостей в Ubuntu:

root@kitploit:~
sudo apt-get install sdcc binutils python python-pip
sudo pip install -U pip
sudo pip install -U -I pyusb
sudo pip install -U platformio

Поддерживаемое оборудование

Следующее оборудование было протестировано и, как известно, работает.

  • USB-донгл CrazyRadio PA
  • Плата расширения SparkFun nRF24LU1+
  • Донгл Logitech Unifying (модель C-U0007, на базе Nordic Semiconductor)

Инициализация подмодуля

root@kitploit:~
git submodule init
git submodule update

Сборка прошивки

root@kitploit:~
cd nrf-research-firmware
make

Прошивка через USB

Чипы nRF24LU1+ поставляются с заводским загрузчиком, занимающим верхние 2 КБ флэш-памяти. Прошивка CrazyRadio и исследовательская прошивка RFStorm поддерживают USB-команды для входа в загрузчик Nordic.

Донглы и платы расширения можно программировать через USB, если на них установлена одна из следующих прошивок:

  • Загрузчик Nordic Semiconductor
  • Прошивка CrazyRadio
  • Исследовательская прошивка RFStorm

Для прошивки через USB:

root@kitploit:~
cd nrf-research-firmware
sudo make install

Прошивка донгла Logitech Unifying

Наиболее распространённые донглы Unifying основаны на nRF24LU1+, но некоторые используют чипы от Texas Instruments. Эта прошивка поддерживается только на вариантах nRF24LU1+ с номером модели C-U0007. Скрипт прошивки автоматически определит тип подключённого донгла и попытается прошить только варианты nRF24LU1+.

Для прошивки донгла Logitech Unifying через USB:

root@kitploit:~
cd nrf-research-firmware
sudo make logitech_install

Восстановление оригинальной прошивки донгла Logitech Unifying

Скачайте и распакуйте образ прошивки Logitech, который будет называться RQR_012_005_00028.hex или похожим образом. Затем выполните следующую команду для прошивки донгла оригинальной прошивкой Logitech:

root@kitploit:~
cd nrf-research-firmware
sudo ./prog/usb-flasher/logitech-usb-restore.py [путь-к-прошивке.hex]

Прошивка через SPI с помощью Teensy

Если ваш донгл или плата расширения «окирпичены», вы можете альтернативно запрограммировать их через SPI с помощью Teensy.

Это было протестировано только с Teensy 3.1/3.2, но, вероятно, будет работать и с другими вариантами Arduino.

Сборка и загрузка прошивальщика Teensy

root@kitploit:~
cd nrf-research-firmware/prog
platformio run --project-dir teensy-flasher --target upload

Подключение Teensy к nRF24LU1+

TeensyCrazyRadio PAПлата расширения Sparkfun nRF24LU1+
GND9GND
83RESET
92PROG
1010P0.3
116P0.1
128P0.2
134P0.0
3.3V5VIN

Прошивка nRF24LU1+

root@kitploit:~
cd nrf-research-firmware
sudo make spi_install

Python-скрипты

scanner

Инструмент обнаружения устройств в псевдо-всеядном режиме, который сканирует список каналов и выводит декодированные пакеты Enhanced Shockburst.

root@kitploit:~
usage: ./nrf24-scanner.py [-h] [-c N [N ...]] [-v] [-l] [-p PREFIX] [-d DWELL]

optional arguments:
  -h, --help                          show this help message and exit
  -c N [N ...], --channels N [N ...]  RF channels
  -v, --verbose                       Enable verbose output
  -l, --lna                           Enable the LNA (for CrazyRadio PA dongles)
  -p PREFIX, --prefix PREFIX          Promiscuous mode address prefix
  -d DWELL, --dwell DWELL             Dwell time per channel, in milliseconds

Сканирование устройств на каналах 1–5

root@kitploit:~
./nrf24-scanner.py -c {1..5}

Сканирование устройств с адресом, начинающимся с 0xA9, на всех каналах

root@kitploit:~
cd nrf-research-firmware
./nrf24-scanner.py -p A9

sniffer

Сниффер, отслеживающий устройство, который следует за конкретным устройством nRF24 при его перескоках между каналами и выводит декодированные пакеты Enhanced Shockburst от этого устройства.

root@kitploit:~
usage: ./nrf24-sniffer.py [-h] [-c N [N ...]] [-v] [-l] -a ADDRESS [-t TIMEOUT] [-k ACK_TIMEOUT] [-r RETRIES]

optional arguments:
  -h, --help                                 show this help message and exit
  -c N [N ...], --channels N [N ...]         RF channels
  -v, --verbose                              Enable verbose output
  -l, --lna                                  Enable the LNA (for CrazyRadio PA dongles)
  -a ADDRESS, --address ADDRESS              Address to sniff, following as it changes channels
  -t TIMEOUT, --timeout TIMEOUT              Channel timeout, in milliseconds
  -k ACK_TIMEOUT, --ack_timeout ACK_TIMEOUT  ACK timeout in microseconds, accepts [250,4000], step 250
  -r RETRIES, --retries RETRIES              Auto retry limit, accepts [0,15]

Перехват пакетов с адреса 61:49:66:82:03 на всех каналах

root@kitploit:~
cd nrf-research-firmware
./nrf24-sniffer.py -a 61:49:66:82:03

network mapper

Картограф звёздной сети, который пытается обнаружить активные адреса в звёздной сети, изменяя последний байт заданного адреса и отправляя пинг на каждый из 256 возможных адресов на каждом канале из списка каналов.

root@kitploit:~
usage: ./nrf24-network-mapper.py [-h] [-c N [N ...]] [-v] [-l] -a ADDRESS [-p PASSES] [-k ACK_TIMEOUT] [-r RETRIES]

optional arguments:
  -h, --help                                 show this help message and exit
  -c N [N ...], --channels N [N ...]         RF channels
  -v, --verbose                              Enable verbose output
  -l, --lna                                  Enable the LNA (for CrazyRadio PA dongles)
  -a ADDRESS, --address ADDRESS              Known address
  -p PASSES, --passes PASSES                 Number of passes (default 2)
  -k ACK_TIMEOUT, --ack_timeout ACK_TIMEOUT  ACK timeout in microseconds, accepts [250,4000], step 250
  -r RETRIES, --retries RETRIES              Auto retry limit, accepts [0,15]

Построение карты звёздной сети, к которой принадлежит адрес 61:49:66:82:03

root@kitploit:~
cd nrf-research-firmware
./nrf24-network-mapper.py -a 61:49:66:82:03

continuous tone test

Чипы nRF24LU1+ включают тестовый механизм для передачи непрерывного тона, частоту которого можно проверить при наличии SDR. Существует вероятность, что частотные смещения между устройствами могут вызывать неожиданное поведение. Например, одна из протестированных плат расширения SparkFun имела частотное смещение ~300 кГц, из-за чего она принимала пакеты на двух соседних каналах.

Этот скрипт заставит приёмопередатчик передавать тон на первом переданном канале.

root@kitploit:~
usage: ./nrf24-continuous-tone-test.py [-h] [-c N [N ...]] [-v] [-l]

optional arguments:
  -h, --help                          show this help message and exit
  -c N [N ...], --channels N [N ...]  RF channels
  -v, --verbose                       Enable verbose output
  -l, --lna                           Enable the LNA (for CrazyRadio PA dongles)

Передача непрерывного тона на частоте 2405 МГц

root@kitploit:~
cd nrf-research-firmware
./nrf24-continuous-tone-test.py -c 5
Скачать инструмент