Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
MouseJack — 使用 Autojack 执行战术性 mousejacking 攻击所需的全部细节与步骤。 | Kitploit
工具/GitHubGitHub/securityward/mousejack
Payload生成漏洞利用脚本与自动化无线安全红队
GitHubsecurityward/mousejack

MouseJack

使用 Autojack 执行战术性 mousejacking 攻击所需的全部细节与步骤。

查看仓库
15447年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

MouseJack

执行鼠标劫持(带或不带Autojack)所需的所有详细信息和步骤。

鼠标劫持是一类漏洞,由Bastille的研究人员在2016年发现。鼠标劫持是一种经常被忽视的进入网络的方法。关于发现的详细信息(包括技术报告)可以在Bastille的网站上找到。 https://www.bastille.net/research/vulnerabilities/mousejack/

要利用这些漏洞,你需要获取一个Crazyradio PA 加密狗。 https://store.bitcraze.io/products/crazyradio-pa

然后你需要使用Bastille提供的工具重新刷写加密狗固件,并按照他们提供的指南操作。 https://github.com/BastilleResearch/mousejack

一旦加密狗刷写完成,你可以使用"Jackit"工具开始扫描易受攻击的设备,并向目标注入恶意按键。 https://github.com/insecurityofthings/jackit#how

Jackit注入使用经典的Ducky Script完成。有关如何使用Ducky Script的详细信息可在此处找到。 https://github.com/hak5darren/USB-Rubber-Ducky/wiki/Duckyscript

一切配置完成后,你可以通过运行AutoJack自动化扫描和注入过程,确保载荷路径和文件名与你的相匹配。

在ARM设备上似乎存在一个问题,USB加密狗会卡住,阻止后续扫描。为了解决这个问题而不必物理拔下加密狗,我创建了USBreset脚本。Autojack会自动执行扫描、向所有目标注入载荷,然后重置USB,无需用户交互。

注意:这种攻击方式有一些缺点。按键可能会丢失、输入错误或卡住,导致载荷无法正确执行。目标用户会看到设备上正在输入按键,这可能引起怀疑。

下载工具