Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
USBArmyKnife — USB Army Knife — идеальный инструмент для атак с физическим доступом для пентестеров и редтимеров. | Kitploit
Инструменты/GitHubGitHub/i-am-shodan/usbarmyknife
Сниффинг и анализ пакетовАудит Wi-FiБезопасность BluetoothИнструменты для выдачи себя за другое лицоЭксфильтрация данныхПост-эксплуатацияАппаратный ХакингТестирование на ПроникновениеRed TeamingИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
2.8k274105 дней назадПроверено Kitploit
GitHub
i-am-shodan/usbarmyknife

USBArmyKnife

USB Army Knife — идеальный инструмент для атак с физическим доступом для пентестеров и редтимеров.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

License PlatformIO CI .NET Twitter ko-fi Buy Me A Coffee

🚀 USB Army Knife v2 заваривается — и это будет зверь

После двух лет активной разработки v1, v2 планируется превратить USB Army Knife в полноценную red-team платформу в вашем кармане. Этой осенью будет большое объявление, но я всё же хотел подразнить:

  • Совершенно новый веб-интерфейс — меньше, быстрее, элегантнее и многоязычный, со встроенным VNC-просмотрщиком, чтобы наблюдать за целью и управлять ею прямо из браузера. Он не будет привязан к каким-либо веб-инструментам, как сейчас, поэтому любой сможет его изменить.
  • Новый движок сценариев UAK — совместим с DuckyScript v3, но выходит далеко за пределы возможностей DuckyScript 3 с полной поддержкой строк и кодов возврата. Это значительно упрощает написание более аккуратных и надёжных пейлоадов.
  • Новый кроссплатформенный агент для Windows, Linux и macOS — живой VNC, захват микрофона и, возможно, даже сетевой доступ через USB-последовательный канал.
  • Множество новых возможностей — совершенно новый функционал в области сетей, файлов, captive portal, Bluetooth и многого другого! USB 2.0 для более высокой пропускной способности с контейнерами только для чтения и чтения-записи!
  • Готовность к ИИ — MCP-сервер с настоящим валидатором UAK-скриптов, чтобы ваши ИИ могли писать и проверять пейлоады до того, как они попадут на устройство.

Огромная часть этой работы уже завершена, и я был занят работой с оборудованием, которое будет достаточно мощным для запуска этой новой платформы. Ясно одно: донгл, с которого начался этот проект, не сможет справиться с новыми функциями V2. Но мне, например, очень нравится его форм-фактор. Я уверен, что v2 превратит UAK в одну крошечную флешку, которая сама пишет скрипты, выбирает цель, управляет устройством, слышит комнату и, возможно, даже сможет общаться со своими собратьями...

USB Army Knife

Представляем USB Army Knife — идеальный инструмент для пентестеров и red team-специалистов.

Компактное и универсальное устройство, которое поражает своими обширными возможностями, включая USB HID-атаки, эмуляцию массового хранилища, имитацию сетевых устройств и WiFi/Bluetooth-эксплойты (благодаря нашему форку ESP32 Marauder).

Полный контроль над тем, как и когда выполняются ваши пейлоады. Подключите и выполняйте, оставьте и запускайте по WiFi, запускайте по таймеру или создайте интерфейс в стиле Голливуда. Управляйте и разворачивайте свои атаки без усилий, используя только телефон, через удобный веб-интерфейс на Bootstrap.

Хотите большего? Разверните агента и выполняйте команды, даже когда машина заблокирована. Работа через последовательный интерфейс делает исходящий трафик чрезвычайно сложным для обнаружения. Вы даже можете просматривать экран жертвы через выделенное WiFi-соединение устройства.

Оснастите себя USB Army Knife и поднимите свой набор инструментов для локального доступа на новый уровень.

Отзывы

«Ваше устройство — зло. Вы творите зло.» — Mr. Peoples через X

Введение

Сегодня существует проблема с атаками при физическом доступе/USB. По отдельности каждая атака не даёт достаточного решения для достижения большинства целей.

  • USB-клавиатурные атаки (Ducky, HID&Run) требуют машины с выполненным входом в систему, и даже лучшие инструменты не решают эту проблему.
  • Сетевые атаки (poison tap и подобные) могут дать хэш пароля, но часто требуют сложного устройства, свисающего из Ethernet-порта, чтобы вернуть его для офлайн-взлома.
  • Когда вы получаете доступ к машине, какие у вас остаются варианты для эксфильтрации данных, если всё, что открывает сокет, отправляется в VT.

Нужна была платформа физического доступа, которая позволила бы подходящему злоумышленнику взять лучшее из каждой атаки и обойти их соответствующие проблемы с помощью другой атаки. В идеале эта платформа должна быть настолько дешёвой и скрытной, что потеря одной не была бы проблемой.

Именно поэтому я решил создать USB Army Knife.

  • Хотите стать USB Ethernet-адаптером, захватить трафик интерфейса и передать его по WiFi? USB Army Knife.
  • Хотите обернуть свои атаки в собственный интерфейс или просто показать голливудский экран, когда атака сработала? USB Army Knife.
  • Хотите скрытое устройство хранения? USB Army Knife.
  • Хотите деаутентифицировать всех в WiFi, захватить PCAP повторного согласования и отправить его себе по почте, когда машина осталась разблокированной, для офлайн-взлома? USB Army Knife.
  • Хотите, чтобы ваша атака самоуничтожалась при обнаружении? USB Army Knife.
  • Хотите подключаться к другим аппаратным компонентам, датчикам движения и подобному? USB Army Knife.
  • Хотите видеть, что на экране жертвы, через WiFi? USB Army Knife.
  • Хотите записывать, что говорит ваша жертва? USB Army Knife.

Видео

Это видео показывает, как работает ультимативный рикролл

https://github.com/user-attachments/assets/f373e18e-5cad-4871-9f2a-17523fa33398

Это видео показывает функциональность USB PCAP и кратко знакомит с веб-интерфейсом

https://github.com/user-attachments/assets/0d5b1485-b808-46c6-aaf7-7cf016088b8f

Это видео показывает, как получить доступ к машине жертвы после установки агента

https://github.com/user-attachments/assets/3c866d29-ef26-4eaf-943b-1206b8c40101

Возможности

Этот проект реализует множество атак на основе легко скрываемого USB/WiFi/BT-донгла. Атаки включают отправку BadUSB (USB HID-команды с использованием DuckyScript), появление в качестве устройств массового хранения, появление в качестве USB-сетевых устройств, а также выполнение WiFi- и Bluetooth-атак с помощью ESP32 Marauder. Атаки разворачиваются с помощью языка, похожего на Ducky, который вы, вероятно, уже знаете и любите. Этот язык был расширен множеством пользовательских команд и даже всей функциональностью ESP32 Marauder (улучшенной). Атаки включают:

  • USB HID-атаки: Отправка пользовательских HID-команд с помощью DuckyScript, поддержка атак в стиле BadUSB, USB HID и run. Поддержка нескольких раскладок клавиатуры/языков.
  • Устройство массового хранения: Эмуляция USB-устройства массового хранения (USB-накопитель и CDROM).
  • USB-сетевое устройство: Появление в качестве USB-сетевого устройства.
  • WiFi- и Bluetooth-атаки: Использование ESP32 Marauder для WiFi- и Bluetooth-атак. Включая EvilAP, Deauth и pcap.
  • Горячий микрофон: Подключите USB-устройство и транслируйте аудио по WiFi.

Примеры

НазваниеОписание
Скрытое хранилищеПример, показывающий, как маскироваться под два разных USB-устройства массового хранения. При первом подключении устройство появляется с полным содержимым micro SD-карты. При всех последующих попытках появляется другой «безобидный» диск.
Индикатор выполненияНа ЖК-экране устройства отображаются изображения с индикатором выполнения. Отлично подходит для атак в голливудском стиле или если вам нужен визуальный индикатор того, что атака развёрнута.
Ультимативный RickRollВнедрение нажатий клавиш для показа знаменитого видео Rickroll, а также использование ESP32 Marauder для трансляции текста песни по WiFi.
USB Ethernet PCAPПревращает устройство в USB-сетевой адаптер и собирает PCAP первых нескольких секунд сетевого трафика.
Развёртывание последовательного агентаРазворачивает агента, если он ещё не установлен, и отправляет команды через последовательный порт. Вывод команд можно увидеть в веб-интерфейсе.
Захват экранаРазворачивает агента; агент включает крошечный VNC-сервер. Теперь экран можно просматривать через веб-интерфейс.
Простой интерфейсПростой, но мощный интерфейс для выбора скриптов/изображений и их запуска с помощью аппаратной кнопки. Показывает, как легко можно создавать сложные UI-взаимодействия.
Трансляция аудио с микрофона по WiFiУ M5Stack AtomS3U есть микрофон, который можно транслировать по WiFi.
Мгновенный крах Linux-машинРазвёртывание повреждённой файловой системы, которая вызывает панику на Linux-машинах с автоматическим монтированием.

Поддерживаемое оборудование

ОборудованиеПоддержкаСсылки для покупки
LilyGo T-Dongle S3 (рекомендуется)screenshotLilyGo T-Dongle S3 — это плата разработки ESP32-S3 в форме USB-флешки. Она оснащена цветным ЖК-экраном, физической кнопкой, скрытым/тайным адаптером micro SD-карты (внутри USB-A-разъёма), а также SPI-адаптером. Имеет 16 МБ флеш-памяти. Основана на чипсете ESP32-S3, что позволяет ей работать как WiFi-станция, а также поддерживать ряд WiFi- и Bluetooth-атак. Невероятно дёшево! Существуют две версии этого устройства — с экраном и без. Протестирована только версия с экраном.
  • AliExpress
  • Amazon UK
  • Amazon US
  • eBay UK
Evil Crow Cable Wind screenshotEvil Crow Cable Wind — это вредоносный имплантированный USB-кабель со скрытым внутри ESP32-S3, выпускается в нескольких вариантах. Один конец можно использовать для активных USB-атак, а другой предназначен для зарядки устройства. Его уникальный дизайн делает его одним из самых скрытных устройств, совместимых с USB Army Knife. По этой причине устройство не имеет экрана, SD-карты, светодиодов или хорошей аппаратной кнопки (внутри есть одна, для которой требуется магнит). Вместо SD-карты для хранения файлов используется флеш-память. ПРИМЕЧАНИЕ Хотя на этих устройствах можно запускать беспроводную точку доступа, блок может сильно нагреваться. Чтобы противодействовать этому, USB Army Knife поддерживает тепловое регулирование и отключит WiFi, если устройство перегревается. Чтобы полностью избежать этой проблемы, следует подключаться к существующей беспроводной сети (вместо создания точки доступа) или отключить WiFi — тогда устройство не перегревается. Для этого устройства есть специальные инструкции по установке
  • USB-A to USB-C AliExpress
  • USB-C to USB-C AliExpress

Начало работы

Прежде всего, пожалуйста, ознакомьтесь с wiki для пошагового руководства и всевозможных советов по началу работы.

Установка

Есть два варианта установки прошивки USB Army Knife на ваше устройство:

  • Прошивка готовой прошивки через веб-браузер (самый простой путь)
  • Сборка и прошивка исходного кода с помощью Visual Studio Code (более мощный вариант)

Использование

  1. Подключите USB-донгл к вашему компьютеру.
  2. Подключитесь к точке доступа WiFi (iPhone14) с паролем 'password'
  3. Откройте веб-интерфейс (http://4.3.2.1:8080), перейдя по этому URL в вашем браузере.
  4. Убедитесь, что веб-интерфейс загрузился корректно. Вы должны увидеть текущий статус и время работы. Если нет — обновите страницу.
  5. Используйте веб-интерфейс для создания и управления вашими атаками с помощью DuckyScript.

Устройства на базе ESP-S2 поддерживают WiFi, но не имеют веб-интерфейса. Атаки управляются через файлы DuckyScript. Устройства RP2040 не имеют возможности ESP32 Marauder

Как получить помощь

  • Вопросы по DuckyScript?
    • Краткий справочник DuckyScript
    • Справочник команд USB Army Knife
  • Проблемы с началом работы?
    • Посмотрите примеры
    • Страницы обсуждений
  • Нашли ошибку?
    • Создайте issue

Планы на будущее

USB Host Mode / поддержка мобильных устройств

Нет причин, по которым USB Army Knife не мог бы также работать в режиме USB host. Это тот же режим, в котором работает компьютер. Таким образом, USB Army Knife может отправлять команды так, как если бы он был компьютером. Поскольку большинство смартфонов поддерживают PTP (протокол передачи изображений), это означает, что теоретически вы можете подключить USB Army Knife (с USB-адаптером) к телефону и вытащить с него фотографии.Espressif have documentation for USB host mode and also example code. They do not have an example for the PTP protocol. You can collect a PCAP of your phone using PTP using USB PCAP there is even a WireShark dissector

Contributing

Contributions are welcome! Please fork the repository and submit a pull request.

Contact

If you have any questions or suggestions, feel free to reach out to us:

  • Raise an issue on the repository: GitHub Repository
  • Connect with us on Twitter: @therealshodan

License

This project is licensed under the MIT License - see the LICENSE file for details.

Acknowledgments

  • Inspired by various BadUSB projects and the ESP32 Marauder project.

Star History

Star History Chart

Скачать инструмент
Злой USB CDROM/NIC
Притворитесь USB-сетевыми картами, которым требуется драйвер с CDROM-устройства, появляющегося при подключении NIC.
Использование разных раскладок клавиатурыАвтоматическая поддержка разных раскладок клавиатуры без переписывания пейлоадов.
T-Watch S3 screenshot
T-Watch S3 — это платформа умных часов с множеством встроенного оборудования, включая экран, WiFi, часы реального времени, микрофон, акселерометр, инфракрасный порт, тактильную обратную связь и LoRa-трансивер. Многое из этого уже поддерживается платформой USB Army Knife. Заводная головка часов действует как кнопка, а также есть мини-USB-порт для зарядки/HID-атак. Поскольку часы основаны на чипсете ESP32-S3, они могут работать как WiFi-станция, а также поддерживать ряд WiFi- и Bluetooth-атак. Важно: у них нет слота для SD-карты, и для хранения файлов используется флеш-память. Поэтому скрипты атак и любые результаты ограничены ~10 МБ. Прошивка этой платформы немного сложнее — обратитесь к Wiki за инструкциями по запуску устройства. Для этого устройства есть специальные инструкции по установке
  • с GPS AliExpress
  • Без GPS (меньше) рекомендуемая модель AliExpress
Waveshare ESP32-S3 1.47inch screenshotЭто устройство схоже по дизайну, размеру и функциям с LilyGo T-Dongle S3 и использует тот же чипсет. Это явно плата разработки, так как она поставляется без корпуса и имеет открытые цепи на нижней стороне. Где это устройство превосходит T-Dongle S3, так это очень большим качественным экраном и дополнительными 8 МБ ОЗУ.
  • AliExpress
  • eBay UK
M5Stack AtomS3U screenshotЭто плата разработки ESP32-S3 с двумя внешними интерфейсами сзади. Она не имеет экрана или SD-карты, но оснащена светодиодом и кнопкой. Вместо SD-карты для хранения файлов используется флеш-память. Необычно то, что она также содержит цифровой микрофон и ИК-светодиод, которые в настоящее время не поддерживаются. Чтобы перевести устройство в режим загрузки, удерживайте RESET (кнопку на боковой стороне устройства), пока не загорится зелёный светодиод.
  • AliExpress
ESP32 Udisk screenshotСамое базовое устройство, способное запускать код USB Army Knife, — это чип ESP32-S2, подключённый к USB-порту. Часто такие устройства продаются в корпусах, очень похожих на T-Dongle S3, и обычно рекламируются на таких сайтах, как AliExpress, как джейлбрейки для PlayStation 4 под названием «USB Dongle Udisk for P4». Эти устройства не имеют ОЗУ, экрана, SD-карты, Bluetooth, светодиодов и хорошей аппаратной кнопки. Вместо SD-карты для хранения крошечных файлов используется флеш-память. Эти устройства невероятно дёшевы и часто хорошо справляются с HID+WiFi-пейлоадами (например, рикролл). Предупреждение Они слишком слабы для запуска веб-сервера. При покупке остерегайтесь, что их часто путают с очень похожим устройством, содержащим чипсет CH343P и без кнопки сброса. Убедитесь, что покупаемое устройство имеет кнопку, которую можно нажать скрепкой. Убедитесь, что вы прошиваете это устройство конфигурацией Generic-ESP32-S2.
  • AliExpress
  • Amazon UK
  • Amazon US
  • eBay UK
Pocket-Dongle-S3 screenshotУстройство, очень похожее на LilyGo T-Dongle S3, но с другим форм-фактором SD-карты и кнопки. Устройство не имеет светодиода или слота интерфейса QWIIC. Внутри это устройство использует более старый интерфейс SD-карты, поэтому ожидайте низкой скорости передачи.
  • AliExpress
ESP32 Key screenshotОчень похож на ESP32 UDisk (см. это описание для списка того, чего он не может) — это ESP32-S2 на печатной плате. Это, вероятно, самое дешёвое устройство, которое едва может запустить USB Army Knife, и цена соответствующая. Вам нужно удерживать кнопку при подключении, чтобы перевести устройство в режим прошивки. Убедитесь, что вы прошиваете это устройство конфигурацией Generic-ESP32-S2.
  • AliExpress
Waveshare-ESP32-GEEK screenshotESP32-GEEK — это плата разработки, спроектированная Waveshare. Она имеет USB-A, ЖК-экран 1,14 дюйма, SD-карту и внешние порты (SWD, UART и I2C), но не имеет светодиода. Удерживайте кнопку при подключении, чтобы перевести устройство в режим прошивки. У этого устройства есть некоторые проблемы с SD-картами (совместимость и низкая скорость). Возможно, вам придётся использовать разделы 8 ГБ и попробовать несколько брендов карт, чтобы найти совместимую (я нашёл карту Kingston 64 ГБ с разделом 9 ГБ — у вас может быть по-другому).
  • AliExpress
  • Amazon UK
  • Amazon US
Waveshare-RP2040-GEEK screenshotRP2040-GEEK — это плата разработки, спроектированная Waveshare. Она имеет USB-A, ЖК-экран 1,14 дюйма, SD-карту и внешние порты (SWD, UART и I2C). Эта плата не работает на чипсете ESP32. Режим USB Ethernet (NCM) и использование всей SD-карты как диска в настоящее время не поддерживаются. ESP32 Marauder не может работать на этом устройстве! В Windows вам также может потребоваться настроить это устройство на использование драйвера WinUSB с помощью Zadig. Удерживайте кнопку при подключении, чтобы перевести устройство в режим прошивки.
  • AliExpress
  • Amazon UK
  • Amazon US