Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
MouseJack — Все детали и шаги, необходимые для выполнения тактического mousejacking с использованием Autojack. | Kitploit
Инструменты/GitHubGitHub/securityward/mousejack
Генерация полезной нагрузкиЭксплуатацияСкриптинг и автоматизацияБезопасность беспроводных сетейRed Teaming
GitHubsecurityward/mousejack

MouseJack

Все детали и шаги, необходимые для выполнения тактического mousejacking с использованием Autojack.

Репозиторий
15447 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

MouseJack

Все детали и шаги, необходимые для выполнения mousejacking с AutoJack или без него.

Mousejacking — это класс уязвимостей, обнаруженный в 2016 году исследователями из Bastille. Mousejacking — это часто упускаемый из виду метод получения доступа к сети. Все подробности об открытиях, включая техническое описание, можно найти на сайте Bastille. https://www.bastille.net/research/vulnerabilities/mousejack/

Чтобы использовать эти уязвимости, вам потребуется приобрести донгл Crazyradio PA https://store.bitcraze.io/products/crazyradio-pa

Затем вам нужно будет перепрошить прошивку донгла с помощью инструментов, предоставленных Bastille, следуя их инструкциям здесь. https://github.com/BastilleResearch/mousejack

После того, как донгл будет прошит, вы можете использовать инструмент "Jackit" для начала сканирования уязвимых устройств и внедрения поддельных нажатий клавиш в ваши цели. https://github.com/insecurityofthings/jackit#how

Внедрение Jackit осуществляется с помощью классического Ducky Script. Подробности об использовании Ducky Script можно найти здесь https://github.com/hak5darren/USB-Rubber-Ducky/wiki/Duckyscript

Когда всё настроено, вы можете автоматизировать процесс сканирования и внедрения, запустив AutoJack, убедившись, что путь к полезной нагрузке и файл соответствуют вашим.

Похоже, есть проблема на ARM-устройствах, когда USB-донгл зависает, препятствуя последовательным сканированиям. Чтобы исправить это без необходимости физического извлечения донгла, я создал скрипт USBreset. AutoJack заботится о сканировании, внедрении полезной нагрузки на все цели и последующем сбросе USB — всё без взаимодействия с пользователем.

ПРИМЕЧАНИЕ: у такого типа атак есть некоторые недостатки. Нажатия клавиш могут теряться, ошибочно вводиться или застревать, что приводит к некорректному выполнению полезной нагрузки. Цель увидит набираемые на их устройстве нажатия клавиш, что может вызвать подозрения.

Скачать инструмент