Backdorizando dispositivos

Hace algún tiempo preparé una charla (Redteam HID attacks) para comentar algunas técnicas y mitigaciones usando HIDs (dispositivos de interfaz humana):

En una parte de la presentación se muestra como se «injertan» HIDs en otros dispositivos para su ocultación, trasteando estos días, se me ha ocurrido modificar un punto de acceso WiFi:

Materiales usados:

  • Punto de acceso WiFI TP-LINK (se usará la caja)
  • Punto de acceso WiFi nano (se usará el pcb)
  • Conector macho usb
  • Conector hembra usb
  • HUB usb 2 puertos
  • Attiny85

El proceso ha empezado con el desmontaje y vaciado de los componentes, se ha ideado el esquema de la siguiente manera:

Y el resultado después de soldar:

Se ha des-soldado el conector SMA para adaptarlo a la estética de la caja, e incluido un conector usb hembra para cambiar rapido el inyector.

Todo dentro de la caja:

Vídeo POC:

Deja un comentario