Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/insecurityofthings/jackit
蓝牙安全漏洞利用无线安全渗透测试硬件与物联网安全红队
GitHubinsecurityofthings/jackit

jackit

针对MouseJack漏洞的利用工具,可通过nRF24L01无线适配器实现按键注入和鼠标劫持。支持多种微软和罗技设备,集成Duckyscript载荷。

查看仓库
89815166年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

JackIt

喜欢JackIt但不想带着笔记本电脑?看看这个。

介绍

这是Bastille的MouseJack漏洞的部分实现。详细信息请参见mousejack.com。全部功劳归功于Bastille团队发现此问题并编写了与CrazyRadio PA无线网卡配合使用的库。同时感谢Samy Kamkar的KeySweeper,Thorsten Schroeder和Max Moser在KeyKeriki上的工作,以及Travis Goodspeed。我们是站在巨人的肩膀上。

我们已在以下硬件上测试成功:

  • 微软无线键盘800(含击键记录)
  • 微软无线鼠标1000
  • 微软无线移动鼠标3500
  • 微软全合一媒体键盘
  • 微软Sculpt人体工学鼠标
  • 罗技无线触控键盘K400r
  • 罗技Marathon M705鼠标
  • 罗技Wave M510鼠标
  • 罗技无线游戏鼠标G700s
  • 罗技无线M325鼠标
  • 罗技K830 Illuminated无线键盘
  • 罗技K750无线键盘
  • 罗技K320无线键盘
  • 罗技K270无线键盘
  • 戴尔KM636无线鼠标和键盘
  • AmazonBasics MG-0975无线鼠标

已知不兼容的设备:

  • 罗技M185和M187鼠标(红色统一接收器C-U0010)
  • 所有较旧的27MHz设备,例如:
    • 微软无线光学鼠标2.0
    • 微软无线笔记本光学鼠标3000
  • 戴尔KM632(计划中)
  • HP无线设备(计划中)
  • 联想无线设备(计划中)

已在Windows 7/8.1/10和macOS 10.11/10.12上测试。未在Linux上测试。请告知我们在您的设备上是否有效。

注意:如果已应用罗技固件更新或KB3152550,JackIt可能无法正常工作。

原因

我们在安全行业工作,通常需要演示风险才能促使行动。不幸的是,这类问题不会出现在Nessus扫描中,因此我们编写了这个漏洞利用工具。请负责任地使用此代码。

如何使用

要使用这些脚本,您需要一个来自Seeed Studio的CrazyRadio PA适配器。您还需要使用Bastille的MouseJack研究工具刷写适配器的固件。在继续之前,请按照他们的固件更新说明操作。

安装固件后,您可以通过以下方式安装JackIt:

root@kitploit:~
git clone https://github.com/insecurityofthings/jackit.git
cd jackit
pip install -e .

一旦您的CrazyRadio PA就绪,您可以通过以下方式启动JackIt:

root@kitploit:~
sudo jackit

让脚本运行以检测附近的设备,然后按Ctrl-C开始攻击。工作流程类似于Wifite。默认情况下,它仅监控设备。如果您想注入,请使用--script参数指定一个Duckyscript有效载荷文件。有效载荷应为纯文本,无需使用Duckyscript编码器编译。

如果您不了解Duckyscript,请参见Hak5 USB Rubber Ducky Wiki。

有关实际使用说明和注意事项,请查看Wiki页面。

作者

此实现由phikshun和infamy编写。我们的代码采用BSD许可证。lib目录中的所有文件均由Bastille的研究团队编写,采用GPLv3许可证。

下载工具