Zu Inhalt springen

KOSTENLOSER VERSAND FÜR ALLE BESTELLUNGEN ÜBER $200USD (~800 ZŁ) 📦

Land

BASH BUNNY Mark II Hak5

Ausverkauft
Ursprünglicher Preis 798.00 zł - Ursprünglicher Preis 798.00 zł
Ursprünglicher Preis
798.00 zł
798.00 zł - 798.00 zł
Aktueller Preis 798.00 zł
von Hak5

BASH BUNNY von Hak5

Die leistungsfähigste USB-Angriffsplattform der Welt. Imitiert mehrere vertrauenswürdige Geräte gleichzeitig. Kann mehrere Payloads einsetzen.

Mit Bash Bunny können Sie physisch auf ein Gerät zugreifen und innerhalb von Sekunden von der Verbindung zur Übernahme übergehen.

Wenn Sie physisch auf ein Gerät zugreifen können, erhalten Sie mit Hak5 Bash Bunny elektronischen Zugriff. Kurz gesagt, es handelt sich um die leistungsfähigste USB-Angriffsplattform der Welt.

Im Detail handelt es sich um ein Multiplattform- und Multitool-Gerät, das in der Lage ist, vertrauenswürdige Geräte - Eingabegeräte, Speichergeräte, Netzwerkgeräte - gleichzeitig zu emulieren und zu missbrauchen.

Unter dem Deckmantel eines einfachen USB-Sticks, der unendlich konfigurierbar ist und vom Hak5-Nutzlast-Repository unterstützt wird, ist Bash Bunny ein physisches Hacking-Tool aus einer Hand.

Arbeitsweise:

Unabhängig vom Betriebssystem (macOS, Linux, Windows, Android) - alle modernen Systeme verwenden das Konzept der vertrauenswürdigen Geräte - d. h. Geräte, denen das System automatisch vertraut und die es akzeptiert, ohne dass eine Bestätigung oder ein Treiber erforderlich ist.

Es gibt mehrere Kategorien vertrauenswürdiger Geräte, darunter:

HID ("Human Input Devices") - Tastaturen, Mäuse usw.
Speichergeräte - Flash-Laufwerke usw.
Netzwerkgeräte - Ethernet-Adapter usw.
BashBunny kann alle diese Geräte gleichzeitig emulieren - und dann das Vertrauen mit skriptgesteuerten Nutzdaten missbrauchen.

Sie können ganz einfach Ihre eigenen Nutzdaten schreiben oder anpassen oder eine der Hunderten nutzen, die im Hak5-Repository verfügbar sind.

Sie können mehrere Nutzdaten speichern und sie mit einem physischen Schalter auswählen. Eine RGB-LED gibt sofortige, implizite Rückmeldung über den Zustand der Nutzlast.

Bash Bunny ist ein leistungsfähiger Quad-Core-Linux-Rechner mit vollem Funktionsumfang in einem kleinen Formfaktor, der über eine serielle Schnittstelle zugänglich ist.

Obwohl er unendlich konfigurierbar ist, gibt es typische Anwendungsfälle:

NETZWERK-INFILTRATION
Automatisches Vertrauen in gesperrte oder ungesperrte Geräte als das beste Netzwerkgerät. Ausführung von QuickCreds-Angriffen. Vollständig plattformübergreifend (RNDIS und ECM) - unterstützt von vollständigem TCP/IP-Stack und Linux mit Root-Zugriff.

KEYSTROKE INJECTION
Verwenden SieKeystroke Injection mit Speicheremulation, um automatisch Programme zu installieren, Daten zu exfiltrieren und vieles mehr.
Eine vollwertige Skriptsprache bietet eine große Angriffsfläche.

DATA EXFILTRATION
8 GB Hochgeschwindigkeits-Flash-Speicher ermöglichen eine schnelle Datenexfiltration und bieten ausreichend Platz für die Übertragung binärer und strukturierter Nutzdaten.

ROOT-KONSOLENZUGANG
Bash Bunny bietet eine permanente Root-Konsole über einen seriellen Anschluss, so dass Sie zu einem voll funktionsfähigen Linux-Rechner wechseln können.

Technische Daten:

  • Gewicht: 30g
  • ARM Cortex A7 Quad-Core-Prozessor
  • 512 MB DDR3-RAM
  • 16 MB integrierter Flash-Speicher
  • 8 GB SLC NAND-Speicher
  • 1x LED-Anzeigeleuchte
  • 1x 3-Positionen-Schalter

Hilfreiche Ressourcen:

Unten ist ein Video von uns, zögern Sie nicht, zu abonnieren und schauen Sie sich den ganzen Kanal an, denn es werden mindestens ein paar Episoden von Bash Bunny aufgenommen. :)