EINLEITUNG
Im Laufe der Jahre haben sich die Fähigkeiten von O.MG-Kabeln rasant weiterentwickelt und sind immer fortschrittlicher geworden.
Skripting, Payloads, Keystroke Injection, drahtlose Verwaltung, Stealth-Modi, Selbstzerstörung, Geo-Fencing, Fernauslöser und vieles mehr haben diese Kabel zu einer äußerst umfassenden physischen Payload-Plattform gemacht.
Aufgrund der großen Nachfrage ist die Leistungsfähigkeit von O.MG-Kabeln nun auch in anderen Formfaktoren verfügbar.
Datenblocker oder „USB-Kondome“ werden häufig verwendet, um sicherzustellen, dass Sie beim Anschließen an einen nicht vertrauenswürdigen USB-Anschluss luftisoliert sind. Der O.MG „UnBlocker“ ist eine abweichende Variante: Er ist in einen USB-„Datenblocker“-Adapter eingebettet.
In dieser Form weckt er garantiert keinen Verdacht. Bei Red-Team-Events kann er den Zielpersonen als Schutz vor Angriffen vorgegeben werden – tatsächlich ist er jedoch der Angriffsvektor.
Im Ruhezustand fungiert er als Datenblocker. Bei Aktivierung werden Payloads auf der männlichen Seite des Geräts übertragen.
Wichtig: Der O.MG Plug wird im deaktivierten Modus geliefert – er muss vor der Verwendung geflasht werden. Wir empfehlen die Verwendung des O.MG Programmers, der mit allen O.MG-Geräten und -Kabeln kompatibel ist. Das Flashen kann einfach über jeden Webbrowser durchgeführt werden.
FUNKTIONEN
-
WebUI über WLAN
: Steuern Sie alles aus der Ferne mit einem Webbrowser. Desktop oder mobil.
-
Keystroke Injection
: Sofortige DuckyScript-Nutzdaten. Kein Neukompilieren oder Neuprogrammieren, einfach auf „Ausführen“ klicken! Und das mit branchenführender Geschwindigkeit von 890 Tastenanschlägen pro Sekunde.
-
Zahlreiche Payload-Slots
: Der Speicher bietet Platz für bis zu 300 Slots.
-
Globale Keymaps
: Mit 192 bereits integrierten Keymaps können Sie Geräte auf der ganzen Welt ansteuern.
-
Integrierte IDE
: Die WebUI bietet nicht nur 100 % der Steuerungsmöglichkeiten, sondern auch hilfreiches Feedback, um Syntaxfehler beim schnellen Erstellen von Payloads zu erkennen.
-
Stealth
: Fälschen Sie beliebige USB-Identifikatoren (VID/PID), erweiterte USB-Identifikatoren und Netzwerk-MAC-Adressen. Port Stealthing (Elite-Modelle) lässt den Plug inaktiv bleiben, bis eine Nutzlast bereitgestellt wird. Keine Protokolle. Keine Erkennung.
-
HIDX StealthLink
: Elite-Modell: Richten Sie einen bidirektionalen Tunnel von Zielhost > O.MG > Steuerungsrechner ein.
-
Verschlüsseltes Netzwerk C2
: Elite-Modelle: Verwenden Sie eine Verbindung mit Verschlüsselung, um von überall auf Ihr O.MG zuzugreifen und es zu steuern. Deaktivieren Sie anschließend die integrierte WebUI, um Ihr O.MG in nicht vertrauenswürdigen Netzwerken zu verbergen und zu schützen. Kompatibel mit jedem Server, auf dem Python läuft.
-
Selbstzerstörung
: Elite-Modell: Stellen Sie Ihr Rechtsteam zufrieden, indem Sie sicherstellen, dass sensible Nutzdaten und Beute verschwunden sind und der O.MG Plug vollständig inaktiv ist. (Wiederherstellung mit O.MG Programmer möglich)
-
Geo-Fencing
: Lösen Sie Nutzlasten oder andere Aktionen basierend auf dem Standort aus. Verhindern Sie, dass Ihr Tool außer Reichweite gerät! Beispiel: Selbstzerstörung, wenn jemand den O.MG Plug außer Reichweite bringt.
- WiFi-Auslöser : Lösen Sie Nutzdaten über große Entfernungen mit einem einzigen Beacon aus.
ELITE
| Funktion | Elite |
|---|---|
| Tastatureingabe-Injektion | DuckyScript 3 |
| Maus-Injektion | ✔ |
| Nutzlast-Steckplätze | 50–300 |
| Maximale Nutzlastgröße | 1.500.000 Tastenanschläge |
| Maximale Nutzlastgeschwindigkeit | 890 Tastenanschläge/Sekunde |
| Geofencing | ✔ |
| WiFi-Auslöser | ✔ |
| Port-Stealthing | ✔ |
| Selbstzerstörung | ✔ |
| HIDX StealthLink | ✔ |
| Verschlüsseltes Netzwerk C2 | ✔ |
| Alle Spezifikationen basieren auf Geräten mit der neuesten Beta-Firmware. | |
Gebrauchsanweisung
Der O.MG Plug verfügt über drei verschiedene Modi:
-
Programmierung
Da das Gerät als Standard-USB-Gerät fungiert, muss es in den Programmier-/DFU-Modus versetzt werden. Dies erfolgt mithilfe des „Programming Shield“.
Das Programming Shield wird an ein Host-Gerät angeschlossen, und der O.MG Plug wird in das Shield gesteckt.
Der O.MG Plug kann nun programmiert werden: Seine WLAN-Einstellungen können konfiguriert und Nutzdaten und Triggereinstellungen auf das Gerät hochgeladen werden.
Die Programmierung ist über eine Webschnittstelle oder eine Smartphone-App möglich.
-
Eingesetzt
Das Gerät ist „eingesetzt”, wenn es mit dem Zielgerät verbunden ist.
Es kann so konfiguriert werden, dass es eine beliebige USB-Kennung (VID/PID) oder Netzwerk-MAC-Adresse hat. In diesem Modus bleibt das Gerät inaktiv, bis es ausgelöst wird.
-
Ausgelöst
Das Gerät wird drahtlos über WLAN ausgelöst. Es kann über ein Smartphone oder eine spezielle Fernbedienung ausgelöst werden.
Technische Daten
-
Physikalische Eigenschaften
-
Farbe: Rot, Schwarz oder Weiß
- Anschluss: USB-A
-
Farbe: Rot, Schwarz oder Weiß
- WLAN, 802.11b/g/n (2,4 GHz)
- Alternative zur Fernbedienung zum Auslösen der Nutzlast
- Open Source und frei verfügbar
-
Nutzlast-Skript: DuckyScript-kompatibel mit zusätzlichen Funktionen.
-
Smartphone-Schnittstelle
-
In-Browser-Schnittstelle