查看原文
其他

如何将普通的鼠标改造成网络武器?

2017-06-15 E安全 E安全

更多全球网络安全资讯尽在E安全官网www.easyaq.com


影视剧里面的黑客在窃取数据的时候只需要一台电脑动动手指就搞定了。今天高级攻防安全专家卢卡·邦乔尼(他主要研究领域包括无线电网络、逆向工程、硬件入侵、物联网和物理安全)就要教大家如何利用WHID Injector将一个鼠标武器化,使其变成恶意HID设备(Human Interface Device,例如键盘、鼠标与游戏杆等直接与人交互的设备,但不局限有人机接口),详细步骤如下:

所需材料:
  • WHID Injector【1个】

  • 迷你USB HUB【1个】

  • 有线USB鼠标【1个】

  • 焊接套件 (烙铁,助焊剂等)

  • 电线

  • 橡胶带

  • 少量热熔胶

制作步骤

首先,撕开USB HUB

邦乔尼通常会使用以下其中一个产品:

  • 从电子商务网站购买的迷你USB鼠标

  • 从在线硬件交易市场Tindie购买一个NanoHub USB

在这个改造项目中,邦乔尼使用的是迷你USB鼠标,因为很便宜。

下一步是拆焊所有电线,同时记录好插脚引线(例如GND、D+、D-、Vcc),因为之后需将USB插脚引线与WHID Injector进行匹配。

此后,将电线焊接至WHID Injector。

此时,需将电线焊接回USB集线器,并将WHID Injector与之连接。

邦乔尼使用的颜色及其对应的值为:

组装效果图如下:

 此时,棘手的步骤是将所有这些部件装进鼠标塑料壳,最终效果图如下:

此后,开始测试运作是否正常,并开始思考按需远程部署哪些Payload至目标设备。

邦乔尼在视频中记录了有效Payload的PoC,大家可以看到WHID如何轻易帮助渗透测试人员通过网络钓鱼技术和Mimikatz工具来渗漏域名凭证,其中 Mimikatz是一款能够从Windows中获取内存,并且获取明文密码和NTLM哈希值的神器。

【视频】

https://v.qq.com/txp/iframe/player.html?vid=w0514mml2x6&width=500&height=375&auto=0

查看这些Payload地址:http://t.cn/RSeGX2E

15
E安全要闻简讯

官网:www.easyaq.com

2017年6月

012017高考防“骗”指南,考上了还没完?!
02美国防部评估中国网络作战实力
03NSA如何定位泄密女临时工?E安全为您还原追踪全貌!
04看美军如何利用态势感知和态势理解
05影子经纪人最终身份的可能性分析
06  《网络安全法》的实施,让谁更焦虑?
07无视任何网络防御!顶级黑客利用CPU接口窃取敏感数据
08Win10也沦陷,如何应对永恒之蓝?
09 美国情报部门申改702外国情报监视法为“永久有效”
10注意了!不起眼的路由器LED灯可导致隔离网络数据泄漏【含视频演示】
111000万辆汽车VIN识别码数据被泄,小心买到克隆车!
12暗网攻击格局分析:黑客盗亦有道纯属胡说八道
13
Industroyer:自震网病毒以来对工控系统的最大威胁
1270亿!以色列间谍产品公司NSO要被卖掉了

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存