Bash Bunny


La plataforma de ataque USB más potente del mundo. Imita varios dispositivos de confianza simultáneamente. Despliegue múltiples cargas útiles.

Con el Bash Bunny, obtenga acceso físico a un dispositivo, y pase de Plug a Pwn en segundos.

Product will be in stock within 7 days

Introducción

Si puedes acceder físicamente a un dispositivo, el Hak5 Bash Bunny te dará acceso electrónico. En pocas palabras, es la plataforma de ataque USB más potente del mundo.

En detalle, es una herramienta multiplataforma, multipago, capaz de emular y abusar simultáneamente de dispositivos en los que se confía: dispositivos de entrada, dispositivos de almacenamiento, dispositivos de red.

Disfrazado como una unidad USB normal, infinitamente configurable, y respaldado por el repositorio de carga útil Hak5, el Bash Bunny es una herramienta de hacking físico de una sola parada.

Disponible con o sin la guía de campo oficial de Hak5 Bash Bunny (47 páginas), perfecta para empezar a trabajar.

Visión general de la plataforma

Independientemente del sistema operativo (MacOS, Linux, Windows, Android), todos los dispositivos modernos implementan la noción de dispositivos de confianza , es decir, dispositivos en los que un sistema confía y acepta automáticamente sin necesidad de confirmación o controladores.

Hay varias categorías de dispositivos de confianza, entre ellas

  • HID ("Human Input Devices") - Teclados, ratones, etc.
  • Dispositivos de almacenamiento: unidades flash, etc.
  • Dispositivos de Red - Adaptadores Ethernet, etc.

El Conejo Bash puede emular todos estos dispositivos, simultáneamente - y luego abusar de esta confianza a través de Payloads scriptables.

Escriba o personalice fácilmente su propia carga útil, o utilice uno de los cientos disponibles en el repositorio de Bash Bunny.

Se pueden almacenar múltiples cargas útiles y seleccionarlas mediante un interruptor físico. El LED RGB proporciona información instantánea y encubierta sobre el estado de la carga útil.

El Bash Bunny es una potente máquina Linux de cuatro núcleos con todas las funciones en un paquete diminuto, accesible a través de una interfaz de serie.

Aunque es infinitamente configurable, los casos de uso más comunes incluyen

Infiltración en la red

Confiar automáticamente en los dispositivos bloqueados o desbloqueados como el mejor dispositivo de red. Realizar ataques QuickCreds. Completamente multiplataforma (RNDIS y ECM) - respaldado por una pila TCP/IP completa y Linux con acceso a la raíz.

Inyección de teclas

Aproveche la inyección de pulsaciones de teclas con emulación de almacenamiento para instalar automáticamente cargas útiles, exfiltrar datos y mucho más.
El lenguaje de scripting con todas las funciones proporciona una enorme superficie de ataque.

Exfiltración de datos

8 GB de almacenamiento flash de alta velocidad permiten una rápida exfiltración de datos y un amplio espacio para entregar cargas útiles binarias y por etapas.

Acceso a la CLI de la raíz

El conejito Bash proporciona una consola raíz permanente a través de la serie, lo que le permite acceder a una máquina Linux con todas las funciones.

Qué se incluye

  • 1x Hak5 Bash Bunny
  • 1x Guía de inicio rápido
  • 1x Pegatina Bash Bunny

Especificaciones técnicas

  • Peso: 30g

  • Cuatro núcleos ARM Cortex A7
  • 512 MB DE RAM DDR3
  • 16 MB de memoria flash a bordo
  • 8 GB de disco NAND SLC
  • 1 LED indicador
  • 1 interruptor de 3 posiciones

Envío y embalaje

  • Cada Bash Bunny se envía desde Europa, por lo que no hay que preocuparse por la lentitud de los envíos, los aranceles de importación o los productos dañados.
  • Empaquetado en una caja robusta y compacta de 85x130x45mm.
  • Ofrecemos envíos a todo el mundo con opciones exprés.

Recursos técnicos de Bash Bunny

Tutoriales y guías Recursos de la comunidad

Sistemas compatibles

  • Windows: XP, 7, 8, 10 (Todas las versiones)
  • OS/X: 10.0 - 10.7 (Todas las versiones)
  • Linux: Debian, Ubuntu, CentOS, etc (Todas las versiones)
  • Android: Requiere soporte USB / OTG

Vídeo de introducción a Bash Bunny


Introducción a Bash Bunny

INFORMACIÓN SOBRE EL ENVÍO Y EL EMBALAJE

El compromiso de Lab401 es hacerle llegar sus pedidos lo antes posible y en perfecto estado. Todos los paquetes están asegurados al 100% del valor, y se puede utilizar la Protección de Entrega de Lab401 para garantizar el reenvío inmediato si un paquete se pierde o se daña.

Todos los pedidos se embalan de forma segura. Los pedidos Premium y Express se protegen además en una funda de poliuretano inviolable, lo que garantiza que su paquete no sea manipulado durante la entrega.

Para garantizar la privacidad y reducir los robos, todos los paquetes son anónimos: no se menciona el contenido del producto ni la marca Lab401 en el exterior del embalaje.

Opciones de envío

Lab401 ofrece tres tipos de opciones de envío:

  • Entrega Eco
  • Entrega Premium
  • Entrega Express Urgente

La Entrega Eco es para los pedidos ligeros y delgados disponibles, en particular las tarjetas, los llaveros y los accesorios. Se envía por La Poste (sistema postal francés) y se hace un seguimiento.

La Entrega Premium es nuestra opción de envío por defecto: entrega rápida y fiable a través de un servicio de mensajería. Dependiendo del destino, la Entrega Premium utiliza UPS, DHL, Chronopost o Colissimo.

La Entrega Urgente Express utiliza el método de entrega más rápido posible: UPS Express, DHL Express o Chronopost Express.

Lab401 ofrece el envío en el mismo día para los pedidos Urgentes Express realizados antes de las 12PM GST+1.

¿Proporcionan envío gratuito?

- los pedidos superiores a 650€ sin impuestos tienen envío gratuito.

Los clientes que tienen derecho al envío gratuito pueden seguir seleccionando las opciones de envío rápido.

¿Cuándo recibiré mi pedido?

A continuación se pueden estimar los tiempos medios de los pedidos.

Las estimaciones de envío promedio se pueden ver seleccionando el país / región de destino a continuación.

Aunque los tiempos de envío reales pueden variar, estas estimaciones se basan en nuestras estadísticas de entrega reales. Para recibir un pedido lo más rápido posible, le recomendamos:

  • Utilizar el método de envío exprés
  • Utilizar el envío en el mismo día realizando el pedido antes de las 12PM GMT+1

¿Realizan envíos internacionales?

Enviamos a todo el mundo, pero debido a restricciones logísticas o legales, no podemos enviar a los siguientes países: Argentina, Bielorrusia, Bolivia, Brasil, Camboya, Chile, Ecuador, Georgia, India, Irak, Kazajstán, Kuwait, Liberia, Libia, Nepal, Omán, Panamá, Perú, Rusia, Sudáfrica (8 de 9 provincias - solo Gauteng autorizado) , Turquía, Ucrania, Vietnam

Debido a la situación actual, actualmente no es posible realizar envíos a Ucrania.

¿Desde dónde se realizan los envíos?

Todos los artículos se envían desde Francia. Recibirá un número de seguimiento cuando se envíe el artículo. La dirección utilizada en su compra se imprime como una etiqueta - por favor, compruebe su dirección para evitar errores.

¿Cuándo se enviará mi pedido?

Lab401 envía los pedidos de lunes a viernes.
Todos los
pedidos realizados antes de las 12PM GMT+1 serán enviados el mismo día. Todos los pedidos realizados después de esta hora límite se enviarán el siguiente día laborable.

Por ejemplo:

  • Un pedido realizado el viernes a las 9AM GMT+1 será enviado el mismo día.
  • Un pedido realizado el viernes a las 6PM GMT+1 se enviará el lunes.
  • Un pedido realizado el sábado se enviará ellunes.

Para cualquier pregunta, póngase en contacto con el servicio de atención al cliente.

¿Cómo se gestionan los derechos de importación/aduanas?

Para todos los destinos de la Unión Europea, todos los envíos son DDP - Delivered Duty Paid. Esto significa que todo el IVA aplicable, los gastos de envío y las tasas de aduana se pagan por adelantado.
El servicio de mensajería/correos o la aduanano le cobrarán nada.

Para todos los destinos de fuera de la Unión Europea, todos los envíos son DDU - Delivered Duty Unpaid. Esto significa que el servicio de aduanas de su país impone un IVA/TVA/Derecho de importación a su envío.

¿Me cobran el IVA?

Lab401 (ETOILE 401 SAS) es una entidad registrada en la UE. El IVA es aplicable a las compras entregadas dentro de la UE, con excepciones para las entidades registradas con IVA. El IVA se calcula en el momento de la compra. Para su comodidad, puede consultar en Lab401 los precios con IVA incluido y sin IVA.

Las ventas son contractuales

Por favor, tenga en cuenta que una compra es un acuerdo explícito de nuestros términos y condiciones. Los productos rechazados por los clientes no serán reembolsados.

Puede aplicarse la validación de la seguridad de las compras

Para proteger contra el fraude con tarjeta de crédito, los pedidos pueden ser marcados para la Validación de Seguridad de Compra. En este caso, nos pondremos en contacto con el cliente para realizar un proceso de verificación manual.

Los pedidos marcados para la Validación de Seguridad de Compra se consideran incompletos hasta que se validen. Nuestras obligaciones de plazos de entrega sólo comienzan cuando se valida un pedido.

Protección de la entrega

¿Está protegida mi entrega?

Todos los envíos de Lab401 están asegurados con el transportista.

También proporcionamos un seguro avanzado, Lab401 Delivery Protection.

La Protección de Entrega Lab401 significa que seguimos siendo totalmente responsables del paquete hasta la entrega. Si el paquete se pierde o se daña, el paquete puede ser reenviado inmediatamente (48 horas hábiles) tras la recepción de la prueba.

Para los pedidos sin Protección de Entrega, los paquetes perdidos o dañados pasarán por los protocolos del transportista, que pueden tardar hasta 30 días.

Para los pedidos que son sensibles al tiempo, recomendamos la Protección de Entrega Lab401.

La protección de la entrega puede adquirirse en el momento de la compra de forma fácil y económica.