Start | Selbstschutz | Kontakt | Imprint

Informationen zur
Computersicherheit

USB Taschenmesser

USB-Taschenmesser:

Das ultimative Penetest-Tool für den Nahzugriff

USB Army Knife, ein leistungsstarkes Tool, das für eine Vielzahl von Red-Teaming-Anforderungen entwickelt wurde. Egal, ob Sie es in einen USB-Ethernet-Adapter verwandeln und Netzwerkverkehr aufzeichnen, eine benutzerdefinierte Benutzeroberfläche für Ihre Angriffe erstellen oder verdeckte Speichergeräte verwenden möchten, das USB Army Knife ist für Sie da.

Was ist ein USB Army Knife?

Das von @therealshodan entwickelte USB Army Knife ist eine multifunktionale Firmware, die mehrere Angriffsmethoden in einem kompakten Tool mit Farb-LCD-Bildschirm vereint. Je nach Gerät, auf dem es läuft, kann es USB-HID-Angriffe unterstützen, die über WLAN-Keystroke-Injection, Massenspeicheremulation, Netzwerkgeräte-Imitation, einen USB-Ethernet-Adapter, Bildschirmaufnahmen durch Bereitstellung eines VNC-Servers und deren Anzeige über eine Weboberfläche, die Trennung von Benutzern von WLAN-Netzwerken sowie andere offensive WLAN- und Bluetooth-Funktionen dank der Integration mit dem ESP32 Marauder ermöglichen . Dies macht es zu einem unverzichtbaren Hilfsmittel für Penetrationstester, die Schwachstellen beim physischen Zugriff ausnutzen möchten.

Da wir mobile Hacker sind, bietet dieses Tool Smartphone-Benutzern viele praktische Funktionen, denn sobald wir das Zielgerät angeschlossen haben und uns im selben WLAN-Netzwerk befinden, können wir es über das Mobilgerät steuern. Darüber hinaus können wir, wenn wir es über einen OTG-Adapter an das Smartphone anschließen, einfach die Marauder-Funktionen nutzen, ohne dass wir Geräteänderungen vornehmen müssen, wie z. B. die Erstellung eines benutzerdefinierten Rogue-Zugangspunkts.

Unterstützte Geräte

  • LilyGo T-Dongle S3 (empfohlen) : Dieses ESP32-S3-Entwicklungsboard in Form eines USB-Sticks verfügt über einen Farb-LCD-Bildschirm, eine physische Taste, einen versteckten Micro-SD-Kartenadapter und einen SPI-Adapter. Es verfügt über 16 MB Flash und unterstützt eine Reihe von WiFi- und Bluetooth-Angriffen.

  • Waveshare ESP32-S3 1,47 Zoll : Dieses Gerät hat ein ähnliches Design wie der LilyGo T-Dongle S3 und verfügt über einen großen, hochwertigen Bildschirm und 8 MB zusätzlichen RAM.

  • M5Stack AtomS3U : Ein ESP32-S3-Entwicklungsboard mit zwei externen Schnittstellen auf der Rückseite, einer LED und einer Taste. Es verwendet Flash-Speicher zum Speichern von Dateien und verfügt über ein digitales Mikrofon und eine IR-LED.

  • ESP32 Udisk : Das einfachste Gerät, das USB Army Knife-Code ausführen kann, mit einem ESP32-S2-Chip, der an einen USB-Anschluss angeschlossen ist. Es verfügt nicht über RAM, einen Bildschirm, eine SD-Karte, Bluetooth, LEDs und einen guten Hardware-Knopf.

  • ESP32-Schlüssel : Ähnlich wie die ESP32 Udisk ist dies ein ESP32-S2 auf einer Platine. Es ist das billigste Gerät, das USB Army Knife ausführen kann.

  • Waveshare-RP2040-GEEK : Eine Entwicklungsplatine mit USB-A, einem 1,14-Zoll-LCD-Bildschirm, einer SD-Karte und externen Anschlüssen (SWD, UART und I2C). Sie läuft nicht mit dem ESP32-Chipsatz und bietet nur eingeschränkte Unterstützung für USB Army Knife-Funktionen.

Alle diese Geräte können auf AliExpress, Amazon (Großbritannien und USA) und eBay gekauft werden.

Hauptmerkmale

  • Verdeckter Speicher : Tarnen Sie sich als zwei verschiedene USB-Massenspeichergeräte. Zunächst zeigt das Gerät den gesamten Inhalt der Micro-SD-Karte an. Bei nachfolgenden Verbindungen erscheint es als anderes „harmloses“ Laufwerk.

  • HID : Kann Tastenanschläge einfügen, indem Rubber Ducky-Skripte über WLAN ausgeführt werden.

  • Marauder : Dies ist ein WiFi- und Bluetooth-Analysetool zum Erfassen und Analysieren von drahtlosem Datenverkehr. Es bietet Funktionen wie Frame-Erfassung, Geräteaufzählung und Frame-Übertragung und ist damit eine portable Alternative zu größeren Tools zur Datenverkehrserfassung.

  • USB-Ethernet-PCAP : Verwandeln Sie das Gerät in einen USB-Netzwerkadapter, um ein PCAP des anfänglichen Netzwerkverkehrs zu erfassen.

  • VNC : Setzen Sie den Agenten ein, der einen kleinen VNC-Server enthält, der es Ihnen ermöglicht, den Bildschirm über die Weboberfläche anzuzeigen.

  • Weboberfläche: Eine einfache Benutzeroberfläche, die eine bequeme Steuerung von USB Army Knife über WLAN ermöglicht, um Skripte/Bilder auszuwählen und auszuführen.

  • Mikrofon-Audio über WLAN streamen : Verwenden Sie das Mikrofon des M5Stack AtomS3U, um Audio über WLAN zu streamen.

  • Linux-Boxen zum Absturz bringen : Setzen Sie ein bösartiges Dateisystem ein, das bei Linux-Rechnern mit aktiviertem Automount eine Panik auslöst.

  • EvilAP : Erstellt ein gefälschtes WLAN-Netzwerk, das von Angreifern eingerichtet wird und einem legitimen Netzwerk ähnelt. Benutzer werden dadurch dazu verleitet, eine Verbindung herzustellen, damit sie vertrauliche Informationen stehlen können.

  • Selbstzerstörung : Dieses Beispiel zeigt, wie der QWIIC-Port des LILYGO T Dongle S3 zur Bewegungserkennung verwendet wird. Wenn in der Nähe eine Bewegung erkannt wird, wird die Funktion SELF_DESTRUCT() ausgelöst. In unserem Fall zeigt diese Funktion eine Grafik an und setzt das Gerät zurück, Sie können sie jedoch an Ihre Bedürfnisse anpassen.

  • Böses USB-CD-ROM/NIC : Gibt sich als USB-NIC aus, erfordert aber einen Treiber von einem CD-ROM-Gerät, das angezeigt wird, wenn Sie die NIC anschließen.

Einige Geräte, die die USB Army Knife-Firmware unterstützen, wie z. B. LilyGo, verfügen über einen LCD-Bildschirm, der für Penetrationstester hilfreich sein kann, da er als Täuschungsmanöver verwendet wird, um die Aufmerksamkeit von den wahren Absichten des Geräts wie der Keystroke-Injektion abzulenken und sich auf Animationen oder angezeigten Text zu konzentrieren. Darüber hinaus kann das Gerät nach dem Anschließen verschiedene Texte anzeigen, um seinen wahren Zweck vorzutäuschen, z. B. Bitcoin-Wallet, Kryptowährungs-Miner, Multi-Faktor-Authentifizierungsgerät oder 5G-Internetmodul.

Bitcoin-Miner?

Es gibt bereits Einzelpersonen, die LilyGo als Bitcoin-Miner für 25 US-Dollar verkaufen. Höchstwahrscheinlich handelt es sich nicht um einen bösartigen Computer, aber dieses Gerät kann nicht selbst Bitcoin oder andere Kryptowährungen schürfen.

Werbevideos desselben Unternehmens haben Millionen von Aufrufen auf Instagram , wir müssen jedoch bedenken, dass es sich dabei nicht nur um organische Reichweite, sondern auch um bezahlte Werbung handeln könnte. Wie viel Bitcoin geschürft werden kann, wird im Kommentarbereich nie erwähnt oder beantwortet, es wird immer vorgeschlagen, das Gespräch in Direktnachrichten zu verlagern. Fallen Sie auf keinen Fall auf diesen Betrug herein.

Installation

Eines der herausragenden Merkmale des USB Army Knife ist seine einfache Installation, insbesondere über den Webbrowser. Diese Methode vereinfacht den Flashvorgang und macht ihn auch für Personen mit minimalem technischen Fachwissen zugänglich.

Befehlsausführung und Skripting

Das USB Army Knife bietet eine robuste Befehlsausführungsfunktion, mit der Benutzer eine Vielzahl von Befehlen auf dem Zielcomputer über HID oder auf ihm selbst ausführen können, wie z. B. Rubber Ducky-Skripte, Marauder und das Display und die LED-Beleuchtung steuern können. Die vollständige Befehlsliste ist auf GitHub verfügbar .

Verhütung

Das Erkennen von HID-Angriffen kann schwierig sein, da diese Geräte wie normale Flash-Laufwerke aussehen und die schädlichen Tastenanschläge, die sie senden, möglicherweise nicht offensichtlich sind. Sie können jedoch einige Schritte unternehmen, um diese Angriffe zu erkennen und zu stoppen:

  1. Vermeiden Sie unbekannte USB-Geräte : Schließen Sie niemals USB-Laufwerke aus unbekannten oder nicht vertrauenswürdigen Quellen an. Dazu gehören USB-Laufwerke, die an öffentlichen Orten gefunden oder von nicht verifizierten Personen erhalten wurden.

  2. Verwenden Sie Sicherheitssoftware : Falls sich USB Army Knife als Speicher verhält und vor der Ausführung zunächst eine bösartige Nutzlast ablegt, sollte eine aktuelle Antivirensoftware dies erkennen und entfernen.

  3. Setzen Sie physische Sicherheitsmaßnahmen ein : Sichern Sie USB-Anschlüsse und -Geräte physisch, um unbefugten Zugriff zu verhindern.

  4. Benutzer schulen : Führen Sie regelmäßige Schulungen durch, um Benutzer über die Risiken bösartiger USB-Angriffe und die Wichtigkeit der Einhaltung von Sicherheitsprotokollen zu informieren.

Das USB Army Knife ist ein cool aussehendes, multifunktionales Toolkit für Penetrationstester und Red Teamer zum Ausnutzen physischer Zugriffsschwachstellen. Mit seinen umfangreichen Funktionen, robusten Agentenfunktionen und dem einfachen Installationsprozess ist es ein Muss in Ihrem Cybersicherheitsarsenal.

 

Digitaler Selbstschutz


 

 

Glaube wenig, Hinterfrage alles, Denke selbst!