执行鼠标劫持(带或不带Autojack)所需的所有详细信息和步骤。
鼠标劫持是一类漏洞,由Bastille的研究人员在2016年发现。鼠标劫持是一种经常被忽视的进入网络的方法。关于发现的详细信息(包括技术报告)可以在Bastille的网站上找到。 https://www.bastille.net/research/vulnerabilities/mousejack/
要利用这些漏洞,你需要获取一个Crazyradio PA 加密狗。 https://store.bitcraze.io/products/crazyradio-pa
然后你需要使用Bastille提供的工具重新刷写加密狗固件,并按照他们提供的指南操作。 https://github.com/BastilleResearch/mousejack
一旦加密狗刷写完成,你可以使用"Jackit"工具开始扫描易受攻击的设备,并向目标注入恶意按键。 https://github.com/insecurityofthings/jackit#how
Jackit注入使用经典的Ducky Script完成。有关如何使用Ducky Script的详细信息可在此处找到。 https://github.com/hak5darren/USB-Rubber-Ducky/wiki/Duckyscript
一切配置完成后,你可以通过运行AutoJack自动化扫描和注入过程,确保载荷路径和文件名与你的相匹配。
在ARM设备上似乎存在一个问题,USB加密狗会卡住,阻止后续扫描。为了解决这个问题而不必物理拔下加密狗,我创建了USBreset脚本。Autojack会自动执行扫描、向所有目标注入载荷,然后重置USB,无需用户交互。
注意:这种攻击方式有一些缺点。按键可能会丢失、输入错误或卡住,导致载荷无法正确执行。目标用户会看到设备上正在输入按键,这可能引起怀疑。