Key Croc od Hak5 je keylogger vybavený pentestovými nástroji, vzdáleným přístupem a užitečným zatížením, který po zadání vybraných klíčových slov spouští multivektorové útoky. Je to nejlepší keylogger pentest implantát.
Nejen, že zaznamenává a streamuje on-line úhozy, ale také využívá cíl pomocí užitečného zatížení, které se spustí při zadávání klíčových slov.
Díky emulaci důvěryhodných zařízení, jako je sériový port, úložiště, HID a Ethernet, otevírá mnoho útočných vektorů – od vstřikování kláves až po únos sítě.
Představte si, že zachytíte přihlašovací údaje a systematicky je použijete k přesunu dat. Nebo můžete pentestovat odkudkoli, živě ve vašem webovém prohlížeči s Cloud C2.
Je to také jednoduché. Skryté tlačítko z něj udělá flash disk, kde je změna nastavení pouze úpravou textového souboru. A s root shellem jsou připraveny vaše oblíbené pentest nástroje jako nmap, responder, impacket a metasploit.
Průkopníci Keystroke Injection představují další generaci zaznamenávání úhozů – s aktivními útočnými náložemi.
Současná emulace více důvěryhodných USB zařízení. Předávejte a vkládejte úhozy pomocí režimu útoku HID. Získejte síťový přístup k cíli pomocí režimu ethernetového útoku. Prezentujte Key Croc jako flash disk režimu Storage Attack. Pomocí režimu sériového útoku můžete dokonce emulovat sériové zařízení pro některé chytré útoky.
Plně vybavený Linuxový box je dodáván s root shellem připraveným k použití. A s 1,2 GHz čtyřjádrovým procesorem ARM a SSD pro stolní počítače máte své oblíbené nástroje – od Nmap a Responder po Impacket a Metasploit – přímo na dosah ruky.
Jednoduché nastavení Key Croc
Key Croc je již nastaven tak, aby zaznamenával úhozy po vybalení z krabice. Stačí zapojit a je to. Dokonce automaticky klonuje hardwarová ID klávesnice.
Chcete-li získat užitečné zatížení, stačí stisknout skryté tlačítko. Key Croc se stane flash diskem, který vám umožní kopírovat protokoly přetažením.
Aktivace užitečného zatížení a konfigurace nastavení, jako je WiFi a SSH, je stejně snadné jako úprava textového souboru.