Pesquisar este blog
Bem-vindo ao Pentest Noob, o seu guia amigável para iniciar no mundo do hacking ético e segurança cibernética. Se você é novo neste campo empolgante ou apenas está começando a explorar as possibilidades do hacking, você veio ao lugar certo. Nosso blog é projetado especialmente para iniciantes, oferecendo recursos, tutoriais e dicas para ajudá-lo a dar os primeiros passos na jornada de se tornar um pentester, hack, programador!
Destaques
- Gerar link
- X
- Outros aplicativos
Criação de um MouseJack Attack com Arduino e Transceptor NRF24L01
O MouseJack Attack é uma técnica que explora vulnerabilidades em dispositivos de entrada sem fio, como mouses e teclados, que utilizam protocolos de comunicação proprietários e não criptografados. Este relatório descreve como criar um dispositivo capaz de realizar esse ataque utilizando um Arduino Leonardo/Micro e um transceptor NRF24L01.
Componentes Necessários
Arduino Leonardo/Micro: Essas placas são ideais devido à capacidade de emular dispositivos HID (Human Interface Device), como teclados e mouses.
Transceptor NRF24L01: Um módulo de rádio frequência que permite a comunicação com dispositivos sem fio que operam na frequência de 2.4 GHz.
Jumpers e Protoboard: Para conectar os componentes.
Fonte de Alimentação: Pode ser uma bateria ou fonte USB para alimentar o Arduino.
Montagem do Circuito
Conexão do NRF24L01 ao Arduino:
GND do NRF24L01 ao GND do Arduino.
VCC do NRF24L01 ao 3.3V do Arduino.
CE do NRF24L01 ao pino D9 do Arduino.
CSN do NRF24L01 ao pino D10 do Arduino.
SCK do NRF24L01 ao pino D13 do Arduino.
MOSI do NRF24L01 ao pino D11 do Arduino.
MISO do NRF24L01 ao pino D12 do Arduino.
Código Fonte
O código utilizado é baseado no trabalho da Bastille Research, que desenvolveu o conceito de MouseJack. O código abaixo é um exemplo simplificado de como injetar comandos maliciosos em dispositivos sem fio.
Funcionamento
Inicialização: O Arduino configura o transceptor NRF24L01 para transmitir dados na frequência de 2.4 GHz.
Transmissão de Comandos: O código envia pacotes de dados que podem ser interpretados por dispositivos sem fio vulneráveis como comandos legítimos.
Injeção de Teclas: O Arduino emula um teclado, permitindo a injeção de comandos maliciosos diretamente no sistema alvo.
Como o MouseJack Funciona?
Interceptação da Comunicação:
O atacante utiliza um transceptor de rádio (como o NRF24L01) para interceptar a comunicação entre o dispositivo sem fio (mouse ou teclado) e o receptor USB.
Injeção de Comandos:
Como a comunicação não é criptografada, o atacante pode injetar pacotes de dados maliciosos que o receptor interpreta como comandos legítimos.
Execução de Comandos Maliciosos:
O atacante pode enviar comandos para abrir um terminal, executar scripts, baixar malware ou realizar outras ações no computador da vítima.
Copyright © 2025 (Keyou1,zxyurikauan). Todos os direitos reservados
Postagens mais visitadas
Lista de proxy Parte: 2
- Gerar link
- X
- Outros aplicativos
Como fazer um ATACK de força bruta em um wi-fi (Kali Linux)
- Gerar link
- X
- Outros aplicativos
Guia Prático para Testes de Penetração com OWASP ZAP no Kali Linux
- Gerar link
- X
- Outros aplicativos
Comentários
Postar um comentário