Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
USBArmyKnife — USB Army Knife – 渗透测试人员和红队人员的终极近距离接触工具。 | Kitploit
工具/GitHubGitHub/i-am-shodan/usbarmyknife
数据包嗅探与分析Wi-Fi审计蓝牙安全冒充工具数据泄露后渗透利用硬件黑客渗透测试红队远程访问工具Payload 开发
2.8k2743826天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
GitHub
i-am-shodan/usbarmyknife

USBArmyKnife

USB Army Knife – 渗透测试人员和红队人员的终极近距离接触工具。

查看仓库
分享

License PlatformIO CI .NET Twitter ko-fi Buy Me A Coffee

🚀 USB Army Knife v2 正在酝酿中——它将是一头猛兽

在 v1 上进行了两年的积极开发之后,v2 计划将 USB Army Knife 打造成一个完整的口袋里的红队平台。今年秋天将发布重大公告,但我还是想先透露一下:

  • 全新的 Web UI——更小巧、更快速、更精致且支持多语言,内置 VNC 查看器,可直接从浏览器观看并操控目标。它不会像现在这样绑定任何 Web 工具,因此任何人都可以对其进行修改。
  • 全新的 UAK 脚本引擎——兼容 DuckyScript v3,但在完整字符串和返回码支持方面远超 DuckyScript 3 所能做到的一切。这使得编写更整洁、更健壮的 payload 变得容易得多。
  • 全新的跨平台 Agent,支持 Windows、Linux 和 macOS——实时 VNC、麦克风采集,甚至可能通过 USB 串行链路实现网络访问。
  • 众多新功能——涵盖网络、文件、强制门户、蓝牙等领域的全新功能!USB 2.0 提供更快的吞吐量,并支持只读和读写容器!
  • 为 AI 就绪——一个带有真实 UAK 脚本验证器的 MCP 服务器,让你的 AI 在 payload 到达设备之前就能编写并检查它们。

这项工作已有大量内容完成,我一直在忙于寻找足够强大的硬件来运行这个新平台。显而易见的是,当初启动这个项目的加密狗将无法处理更新的 V2 功能。但我个人非常喜欢它的外形。 我确信的是,v2 将让 UAK 变成一根极小的棒子,它能自行编写脚本、选择目标、控制设备、监听房间,甚至可能还能与它的同类设备通信……

USB Army Knife

隆重推出 USB Army Knife——渗透测试人员和红队成员的终极工具。

这款设备紧凑且功能多样,凭借其广泛的能力而威力十足,包括 USB HID 攻击、大容量存储仿真、网络设备伪装以及 WiFi/蓝牙漏洞利用(这要归功于我们分叉的 ESP32 Marauder 版本)。

你可以完全控制 payload 的运行方式和时机。即插即执行、遗留后通过 WiFi 触发、按定时器运行,或构建好莱坞风格的 UI。只需使用手机,通过用户友好的 Bootstrap Web 界面即可轻松管理和部署你的攻击。

想要更多?部署 agent,即使在机器处于锁定状态时也能执行命令。通过串行接口进行外传极其难以被检测。你甚至可以通过设备专用的 WiFi 连接查看受害者的屏幕。

用 USB Army Knife 装备自己,将你的本地访问工具包提升到新的水平。

用户评价

“你的设备是邪恶的。你在做邪恶的事。” - Mr. Peoples 于 X

简介

当今的物理访问/USB 攻击存在一个问题。单独来看,每种攻击都无法提供足够的解决方案来满足大多数目标。

  • USB 键盘攻击(Ducky、HID&Run)需要一台已登录的机器,即使是最好的工具也无法解决这个问题。
  • 网络攻击(poison tap 等)可能会让你获得密码哈希,但通常需要某种复杂的设备挂在以太网端口上,才能将数据取回进行离线破解。
  • 当你进入一台机器后,当任何打开 socket 的东西都会被发送到 VT 时,你还有什么数据外传的选择?

我们需要的是一种物理访问平台,它能让合适的恶意攻击者取每种攻击的最佳部分,并用另一种攻击来规避各自的问题。理想情况下,这个平台应该足够便宜且隐蔽,以至于丢失一个也不是问题。

这就是我决定创建 USB Army Knife 的原因。

  • 想变成 USB 以太网适配器,对接口进行 PCAP 抓包并通过 WiFi 外传?USB Army Knife。
  • 想将攻击包装在自定义 UI 中,或者当攻击成功时显示好莱坞风格的界面?USB Army Knife
  • 想要一个隐蔽的存储设备?USB Army Knife
  • 想对 WiFi 上的所有人进行 deauth,对重新协商过程进行 PCAP 抓包,并在机器被留在未锁定状态时通过电子邮件发送给自己进行离线破解?USB Army Knife
  • 想让你的攻击在被发现时自我销毁?USB Army Knife
  • 想连接其他硬件、运动传感器等设备?USB Army Knife。
  • 想通过 WiFi 查看受害者屏幕上的内容?USB Army Knife。
  • 想录制受害者在说什么?USB Army Knife。

视频

此视频展示了终极 rick roll 的工作原理

https://github.com/user-attachments/assets/f373e18e-5cad-4871-9f2a-17523fa33398

此视频展示了 USB PCAP 功能,并简要展示了 Web 界面

https://github.com/user-attachments/assets/0d5b1485-b808-46c6-aaf7-7cf016088b8f

此视频展示了安装 agent 后如何拉取受害者的机器

https://github.com/user-attachments/assets/3c866d29-ef26-4eaf-943b-1206b8c40101

功能特性

本项目实现了基于易于隐藏的 USB/WiFi/BT 加密狗的各种攻击。这些攻击包括发送 BadUSB(使用 DuckyScript 的 USB HID 命令)、伪装成大容量存储设备、伪装成 USB 网络设备,以及使用 ESP32 Marauder 执行 WiFi 和蓝牙攻击。攻击使用你可能已经熟悉并喜爱的类 Ducky 语言进行部署。该语言已通过大量自定义命令得到增强,甚至包含完整的 ESP32 Marauder 功能(已改进)。攻击包括:

  • USB HID 攻击:使用 DuckyScript 发送自定义 HID 命令,支持 BadUSB 和 USB HID 及 run 风格攻击。支持多种键盘布局/语言。
  • 大容量存储设备:仿真 USB 大容量存储设备(USB 驱动器和 CDROM)。
  • USB 网络设备:伪装成 USB 网络设备。
  • WiFi 和蓝牙攻击:利用 ESP32 Marauder 进行 WiFi 和蓝牙攻击。包括 EvilAP、Deauth 和 pcap。
  • 热麦克风:插入 USB 设备并通过 WiFi 流式传输音频

示例

名称描述
隐蔽存储示例展示如何伪装成两个不同的 USB 大容量存储设备。设备第一次插入时,会显示 micro SD 卡的全部内容。在之后的所有尝试中,会出现一个不同的“良性”驱动器。
进度条在设备的 LCD 屏幕上显示图像,展示进度条。非常适合好莱坞风格的攻击,或者当你想要一个视觉指示器来显示攻击已部署时。
终极 RickRoll注入按键以显示著名的 rickroll 视频,同时还使用 ESP32 Marauder 通过 WiFi 播放歌词。
USB 以太网 PCAP将设备变成 USB 网络适配器,并收集前几秒网络流量的 PCAP。
部署串行 agent如果 agent 尚未安装则进行部署,并通过串行端口发送命令。命令输出可在 Web 界面中查看
拉取屏幕部署 agent,该 agent 包含一个微型 VNC 服务器。现在可以通过 Web 界面查看屏幕
简单 UI一个简单但强大的 UI,用于选择脚本/图像并使用硬件按钮运行它们。展示如何轻松构建复杂的 UI 交互。
通过 WiFi 流式传输麦克风音频M5Stack AtomS3U 有一个麦克风,你可以通过 WiFi 进行流式传输。
立即崩溃 Linux 机器部署一个恶意文件系统,导致自动挂载的 Linux 机器崩溃。
恶意 USB CDROM/NIC伪装成 USB NIC,需要从插入 NIC 时出现的 CDROM 设备安装驱动程序。
使用不同的键盘布局无需重写 payload 即可自动支持不同的键盘布局

支持的硬件

下载工具