USB Espion – Technologie espion (Bad USB)

Conception d’un dispositif de type Bad USB pour l’exfiltration rapide de données et d’un site de supervision permettant à l’opérateur d’accéder à distance aux informations collectées.

Capture du vrai site / dashboard de supervision

Contexte & objectifs

Thème: technologie espion. Nous avons réalisé un Bad USB capable de récupérer instantanément des données sur le PC cible et de les transmettre à un site web où l’opérateur peut consulter les informations à distance.

  • Exfiltration locale: script Python exécuté à l’insertion (collecte ciblée).
  • Support physique: microcontrôleur ESP + carte microSD, boîtier imprimé 3D.
  • Envoi sécurisé vers un backend et stockage côté serveur (ou buffer microSD).
  • Tableau de bord web: visualisation des données récupérées.

Architecture & stack

  • Collecte: script Python (fichiers récents, infos système, utilisateur).
  • Support: carte ESP (Wi‑Fi) avec microSD, firmware en Arduino/C++.
  • API: Node/Express (ou Flask) via HTTPS pour ingest et authentification simple.
  • Dashboard: HTML/CSS/JS, vues liste/aperçu, filtres, recherche.
  • Stockage: fichiers + base légère (JSON/SQLite) selon type/taille.

Fonctionnalités clés

  • Déclenchement auto à l’insertion: Python collecte fichiers récents + métadonnées système.
  • Stockage tampon sur microSD puis upload Wi‑Fi (ESP) ou direct HTTPS.
  • Dashboard: liste des machines, filtres (date, type), aperçu/preview des fichiers.

Matériel & fabrication

  • ESP (Wi‑Fi) configuré en mode périphérique d’exfiltration.
  • Carte microSD pour journaliser et bufferiser les données.
  • Boîtier 3D: design simple, ventilation et accès au port.

Firmware (Arduino)

  • Gestion Wi‑Fi, lecture/écriture microSD, et envois HTTP(s).
  • Réessais en cas de réseau indisponible, horodatage des lots.
  • Paramètres réseau via constantes ou mini-config (selon version).

Galerie (matériel, code & écrans)

Boîtier imprimé 3D – assemblage/rendu Firmware Arduino pour ESP – Arduino IDE Script Python de collecte – aperçu Organisation du projet – Board Trello Répertoire GitHub – structure du projet Site de visualisation – liste/aperçu des données Authentification au dashboard – écran de login Tests audio – preuve de concept de capture Importation de fichiers – flux d’upload final

Logiciels & Technologies utilisés

Python

Scripts de collecte

Arduino/C++

Firmware ESP

Impression 3D

Boîtier personnalisé

Git/GitHub

Versionnement

Trello

Gestion de projet

Express.js

Backend API

Compétences développées

Développement

  • Python À l'aise
  • Arduino/C++ À l'aise
  • Backend API En travail

Gestion de projet

  • Travail en équipe Maîtrisé
  • Versionnement Git À l'aise
  • Organisation Agile À l'aise

Compétences mobilisées

USB Espion

Période : septembre 2025

  • Développement embarqué et scripts Python
  • Conception hardware (ESP, microSD, impression 3D)
  • Dashboard web de supervision

Projet collaboratif de technologie espion impliquant un Bad USB avec scripts Python, firmware Arduino, impression 3D et création d'un dashboard de supervision pour l'exfiltration de données.

Document de cadrage

Le PDF récapitulant le travail et les captures du projet est disponible ci-dessous.

Résultats & bilans

  • PoC fonctionnel: Python (collecte) → microSD/HTTPS (ESP) → dashboard.
  • Firmware Arduino stable, boîtier 3D prêt pour démonstration.
  • Axes d’amélioration: chiffrement E2E, durcissement USB, logs SIEM.

Éthique & sécurité

  • Projet réalisé dans un cadre éducatif et de sensibilisation.
  • Tests uniquement sur des machines autorisées et données factices.
  • Disclosure responsable et rappels sur les bonnes pratiques.