
Все детали и шаги, необходимые для выполнения тактического mousejacking с использованием Autojack.
Все детали и шаги, необходимые для выполнения mousejacking с AutoJack или без него.
Mousejacking — это класс уязвимостей, обнаруженный в 2016 году исследователями из Bastille. Mousejacking — это часто упускаемый из виду метод получения доступа к сети. Все подробности об открытиях, включая техническое описание, можно найти на сайте Bastille. https://www.bastille.net/research/vulnerabilities/mousejack/
Чтобы использовать эти уязвимости, вам потребуется приобрести донгл Crazyradio PA https://store.bitcraze.io/products/crazyradio-pa
Затем вам нужно будет перепрошить прошивку донгла с помощью инструментов, предоставленных Bastille, следуя их инструкциям здесь. https://github.com/BastilleResearch/mousejack
После того, как донгл будет прошит, вы можете использовать инструмент "Jackit" для начала сканирования уязвимых устройств и внедрения поддельных нажатий клавиш в ваши цели. https://github.com/insecurityofthings/jackit#how
Внедрение Jackit осуществляется с помощью классического Ducky Script. Подробности об использовании Ducky Script можно найти здесь https://github.com/hak5darren/USB-Rubber-Ducky/wiki/Duckyscript
Когда всё настроено, вы можете автоматизировать процесс сканирования и внедрения, запустив AutoJack, убедившись, что путь к полезной нагрузке и файл соответствуют вашим.
Похоже, есть проблема на ARM-устройствах, когда USB-донгл зависает, препятствуя последовательным сканированиям. Чтобы исправить это без необходимости физического извлечения донгла, я создал скрипт USBreset. AutoJack заботится о сканировании, внедрении полезной нагрузки на все цели и последующем сбросе USB — всё без взаимодействия с пользователем.
ПРИМЕЧАНИЕ: у такого типа атак есть некоторые недостатки. Нажатия клавиш могут теряться, ошибочно вводиться или застревать, что приводит к некорректному выполнению полезной нагрузки. Цель увидит набираемые на их устройстве нажатия клавиш, что может вызвать подозрения.