Wenn Sie physischen Zugriff auf ein Gerät haben, verschafft Ihnen der Hak5 Bash Bunny elektronischen Zugriff. Kurz gesagt: Es ist die weltweit leistungsstärkste USB-Angriffsplattform.
Im Einzelnen handelt es sich um ein plattformübergreifendes, multi-payload- und multi-tool-fähiges Gerät, das in der Lage ist, von Geräten als vertrauenswürdig eingestufte Geräte – Eingabegeräte, Speichergeräte, Netzwerkgeräte – gleichzeitig zu emulieren und zu missbrauchen.
Getarnt als gewöhnlicher USB-Stick, unbegrenzt konfigurierbar und gestützt durch das Hak5-Payload-Repository ist der Bash Bunny ein All-in-One-Tool für physisches Hacking.
Dies ist die Mark-II-Version, die drahtloses Geofencing, Fernauslösung, microSD-Unterstützung und eine höhere Leistung bietet!
Plattformübersicht
Unabhängig vom Betriebssystem (macOS, Linux, Windows, Android) – alle modernen Geräte implementieren das Konzept der vertrauenswürdigen Geräte, d. h. Geräte, denen ein System automatisch vertraut und die es ohne Bestätigung oder Treiber akzeptiert.
Es gibt mehrere Kategorien vertrauenswürdiger Geräte, darunter:
- HID („Human Input Devices“) – Tastaturen, Mäuse usw.
- Speichergeräte – USB-Sticks usw.
- Netzwerkgeräte – Ethernet-Adapter usw.
Der Bash Bunny kann all diese Geräte gleichzeitig emulieren – und dieses Vertrauen dann mithilfe skriptfähiger Payloads missbrauchen.
Erstellen oder passen Sie Ihre eigene Payload ganz einfach an oder nutzen Sie eine der Hunderten von Payloads, die im Bash-Bunny-Repository verfügbar sind.
Es können mehrere Payloads gespeichert und über einen physischen Schalter ausgewählt werden. Die RGB-LED liefert sofortiges, unauffälliges Feedback zum Status der Payload.
Der Bash Bunny ist ein leistungsstarker Quad-Core-Linux-Rechner mit vollem Funktionsumfang in einem winzigen Gehäuse – zugänglich über eine serielle Schnittstelle.
Obwohl er unbegrenzt konfigurierbar ist, gehören zu den gängigen Anwendungsfällen:
Netzwerkinfiltration
Wird von gesperrten oder entsperrten Geräten automatisch als das beste Netzwerkgerät anerkannt. Führen Sie QuickCreds-Angriffe durch. Vollständig plattformübergreifend (RNDIS & ECM) – gestützt durch einen vollständigen TCP/IP-Stack und Linux mit Root-Zugriff.
Tastenanschlag-Injektion
Nutzen Sie die Tastenanschlag-Injektion in Verbindung mit Speicheremulation, um Payloads automatisch zu installieren, Daten zu exfiltrieren und vieles mehr.
Die voll ausgestattete Skriptsprache bietet eine riesige Angriffsfläche.
Datenexfiltration
Der MicroSD-Speicher ermöglicht die schnelle Exfiltration von praktisch unbegrenzten Datenmengen und bietet reichlich Platz für die Bereitstellung von binären und gestaffelten Payloads.
GeoFencing
Verhindern Sie, dass Payloads außerhalb des Zielgebiets ausgelöst werden; aktivieren Sie Payloads für bestimmte Geozonen; vernichten Sie die erbeuteten Daten je nach Standort.
Fernauslösung
Lösen Sie Payloads, Makros und die Exfiltration diskret und aus der Ferne über eine Smartphone-App oder ein beliebiges Bluetooth-Gerät aus! Lösen Sie sie manuell oder durch Annäherung aus.
Root-CLI-Zugriff
Der Bash Bunny bietet über die serielle Schnittstelle eine permanente Root-Konsole – damit erhalten Sie Zugriff auf einen Linux-Rechner mit vollem Funktionsumfang.
Lieferumfang
- 1x Hak5 Bash Bunny
- 1x Schnellstartanleitung
- 1x Bash-Bunny-Aufkleber
Technische Daten
- Gewicht: 30 g
- Quad-Core-ARM-Cortex-A7
- 8 GB SLC-NAND-Speicher
- MicroSD XC (unterstützt bis zu 2 TB)
- BLE-Konnektivität
- 1x RGB-LED
- 1x 3-Positionen-Schalter
Versand & Verpackung
- Jeder Bash Bunny wird aus Europa versandt – Sie müssen sich keine Sorgen um lange Lieferzeiten, Einfuhrzölle oder beschädigte Ware machen.
- Verpackt in einem stabilen, kompakten Karton mit den Maßen 85 x 130 x 45 mm.
- Wir bieten weltweiten Versand mit Express-Optionen an.
Technische Ressourcen zum Bash Bunny
Anleitungen & Ratgeber- Erste Schritte (5 Artikel)
- Anleitungen für Einsteiger (6 Artikel)
- Internetverbindung (4 Artikel)
- Aktualisierung des Bash Bunny (3 Artikel)
- Payloads und Payload-Entwicklung (10 Artikel)
- Videoanleitungen (11 Artikel)
- FAQ / Fehlerbehebung (2 Artikel)
Kompatible Systeme
- Windows: XP, 7, 8, 10 (alle Versionen)
- OS/X: 10.0 – 10.7 (alle Versionen)
- Linux: Debian, Ubuntu, CentOS usw. (alle Versionen)
- Android: Erfordert USB-/OTG-Unterstützung
Bash Bunny Mark II – Übersicht
Erste Schritte – WLAN-Zugangsdaten extrahieren
Customer Reviews
Find the right tool
Describe what you need and our AI will recommend the best products.