喜欢JackIt但不想带着笔记本电脑?看看这个。
这是Bastille的MouseJack漏洞的部分实现。详细信息请参见mousejack.com。全部功劳归功于Bastille团队发现此问题并编写了与CrazyRadio PA无线网卡配合使用的库。同时感谢Samy Kamkar的KeySweeper,Thorsten Schroeder和Max Moser在KeyKeriki上的工作,以及Travis Goodspeed。我们是站在巨人的肩膀上。
我们已在以下硬件上测试成功:
已知不兼容的设备:
已在Windows 7/8.1/10和macOS 10.11/10.12上测试。未在Linux上测试。请告知我们在您的设备上是否有效。
注意:如果已应用罗技固件更新或KB3152550,JackIt可能无法正常工作。
我们在安全行业工作,通常需要演示风险才能促使行动。不幸的是,这类问题不会出现在Nessus扫描中,因此我们编写了这个漏洞利用工具。请负责任地使用此代码。
要使用这些脚本,您需要一个来自Seeed Studio的CrazyRadio PA适配器。您还需要使用Bastille的MouseJack研究工具刷写适配器的固件。在继续之前,请按照他们的固件更新说明操作。
安装固件后,您可以通过以下方式安装JackIt:
git clone https://github.com/insecurityofthings/jackit.git
cd jackit
pip install -e .
一旦您的CrazyRadio PA就绪,您可以通过以下方式启动JackIt:
sudo jackit
让脚本运行以检测附近的设备,然后按Ctrl-C开始攻击。工作流程类似于Wifite。默认情况下,它仅监控设备。如果您想注入,请使用--script参数指定一个Duckyscript有效载荷文件。有效载荷应为纯文本,无需使用Duckyscript编码器编译。
如果您不了解Duckyscript,请参见Hak5 USB Rubber Ducky Wiki。
有关实际使用说明和注意事项,请查看Wiki页面。
此实现由phikshun和infamy编写。我们的代码采用BSD许可证。lib目录中的所有文件均由Bastille的研究团队编写,采用GPLv3许可证。