
Mousejack для ATmega32u4
Микроконтроллерный Mousejack — это проект по переносу атак Mousejack в небольшое встраиваемое устройство в форм-факторе брелока.
Прототип устройства Mousejack
Наша первая итерация использует макетную плату Adafruit Feather 32u4 и SPI-модуль NRF24L01+.
Сборка устройства довольно проста, а код предоставляет инструмент для использования Duckyscript с целью запуска автоматизированных атак с инъекцией нажатий клавиш против устройств Microsoft и Logitech.
Для сборки собственного устройства вам понадобятся следующие компоненты:
На схеме Fritzing ниже показана разводка соединений, использованная в прототипе:

Конденсаторы на схеме выше имеют ёмкость 10 мкФ и 0,1 мкФ. Также обратите внимание, что пайка модуля NRF24 непосредственно на макетную плату Feather помогает сохранить компактность.
Для сборки программного обеспечения загрузите и установите PlatformIO IDE. Она гораздо удобнее, чем Arduino IDE.
Перед сборкой программного обеспечения обязательно измените файл attack.h с помощью скрипта attack_generator.py:
uC-mousejack $ cd tools
tools $ ./attack_generator.py ducky.txt
В приведённом выше примере файл ducky.txt содержит наш Duckyscript. Скрипт attack_generator.py «компилирует» ducky-скрипт в файл attack.h, который подключается в main.cpp. Это упрощает код и делает его более компактным.
После включения устройства встроенный светодиод, подключённый к выводу 13 (в коде он называется ledpin), мигнёт два раза при каждом проходе по всему диапазону каналов. Когда устройство отправляет атаку, светодиод горит непрерывно.
Если вы наблюдаете за последовательным портом через PlatformIO IDE, то во время сканирования и атаки будет выводиться много отладочной информации.
Предупреждение: для запуска атаки не требуется никакого взаимодействия. Будьте осторожны при использовании этого устройства. Мы не несём никакой ответственности за то, как будет использоваться этот инструмент.
В нашей следующей итерации будет реализована версия на micro-Python с использованием модуля Adafruit Huzzah на базе ESP8266. Это позволит загружать новые атаки и получать диагностическую информацию со смартфона (через Wi-Fi).
Также можно (и довольно легко) адаптировать наш код для использования OLED-дисплея, microSD-карты или любого другого взаимодействия, которое вы можете придумать. Не стесняйтесь форкать код и делать что-то более интересное.