[video]Хардуерна атака чрез Teensy и HID емулация
Интересна концепция, разказана в няколко видеота – хардуер ( микроконтролер, който се закача към USB ), който емулира HID1 и генерира препрограмирани натискания на клавиши ( движение на мишка също е възможно ). Ако е логнат правилният потребител ( а дори и не толкова правилния ), то на практика имате достъп до машината. Недостатък, разбира се, е нуждата от физически достъп до машината, както и факта, че все пак трябва да има истински потребител, който работи на конзола – дори и в по-късен етап. Предимството е, че действията, генерирани от контролера са неразличими от софтуерна гледна точка от действията на потребител на машината. С малко социално инженерство това може да е доста мощен вектор на атака. В конкретния случай се използва Teensy за хардуерна платформа.
Представяне на концепцията:
Ако младежа говори твърде бързо и не виждате картинките – ето линк към текста.
Демонстрация на стартиране на meterpreter и свързването му към metasploit чрез Teensy:
Teensy Pwn from Dean Liu on Vimeo.
Ето и как е генерирано всичко:
Social-Engineer Toolkit Teensy HID USB Attack Vector from David Kennedy on Vimeo.
_________- Human Interface Device – клавиатура, мишка и т.н. [обратно ↩]
Подобни статии:



