
RaspyJack è un dispositivo progettato dal maker “7h30th3r0n3”, come alternativa tascabile e dotata di display allo strumento Hak5 Shark Jack, alimentato da un computer a scheda singola Raspberry Pi Zero 2 WH: il RaspyJack.
“Se cercate un’alternativa economica allo strumento Hak5 Shark Jack”, spiega il produttore a proposito della sua creazione, “RaspyJack è un multi-tool di rete basato su Raspberry Pi Zero 2 WH che potete assemblare per circa 40 dollari. RaspyJack è un kit di strumenti per la sicurezza offensiva pensato per professionisti della sicurezza informatica, ricercatori, penetration tester e hacker etici.”
RaspyJack di 7h30th3r0n3 si ispira a Shark Jack di Hak5, uno strumento di rete compatto alimentato a batteria progettato per essere il più discreto possibile. Collegando l’estremità RJ45 a una presa di rete, un sistema operativo Linux integrato può scansionare una rete e singoli host o eseguire script shell o DuckyScript.

Il RaspyJack è un po’ meno discreto, visto che è costituito da un computer a scheda singola Raspberry Pi Zero 2W, una scheda aggiuntiva LCD TFT da 1,44″ con joystick e pulsanti e un adattatore USB-Ethernet per la compatibilità con reti cablate. D’altro canto, questo lo rende anche più utilizzabile come dispositivo autonomo, fornendo un feedback visivo immediato sui risultati della scansione, senza bisogno di essere collegato a un telefono, un laptop o altri dispositivi dotati di display.
Costruito per circa 42 dollari, meno della metà del prezzo dello Shark Jack, lo strumento offre la possibilità di eseguire scansioni di rete e host, avviare reverse shell, acquisire credenziali tramite una varietà di metodi e fornisce un file browser per caricare file di testo e immagini e visualizzarli sullo schermo.
“Qualsiasi utilizzo su reti o sistemi senza l’esplicito consenso del proprietario è illegale e severamente proibito”, avverte 7h30th3r0n3 in un disclaimer sull’utilizzo del dispositivo. “L’autore non può essere ritenuto responsabile per alcun uso improprio o attività illecita che coinvolga questo progetto. La piena responsabilità per qualsiasi utilizzo di questo strumento ricade esclusivamente sull’utente”.
Per chi non fosse scoraggiato dall’avvertimento, il software e la distinta base del progetto sono stati pubblicati su GitHub con la licenza MIT; ulteriori informazioni sono disponibili nel post di 7h30th3r0n3 su Reddit.