Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
android_hid — Verwende Android als Rubber Ducky gegen ein anderes Android-Gerät | Kitploit
Tools/GitHubGitHub/androidmalware/android_hid
Android-SicherheitPayload-GenerierungHardware-HackingPenetrationstestsRed Teaming
GitHubandroidmalware/android_hid

android_hid

Verwende Android als Rubber Ducky gegen ein anderes Android-Gerät

Repository anzeigen
1.6k331vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

android_hid

Verwenden Sie Android als Rubber Ducky gegen gezielte Android-Geräte oder PCs

HID-Angriff mit Android

Verwenden von Android als Rubber Ducky gegen Android oder Windows. Dies ist keine neue Technik, sondern nur eine Demo, wie ein HID-Angriff mit Android anstelle eines Rubber Ducky durchgeführt wird. Für ein gezieltes Android-Gerät ist es nicht erforderlich, gerootet zu sein, ADB/USB-Debugging aktiviert und das Gerät autorisiert zu haben, da sich das Smartphone des Angreifers wie eine angeschlossene Tastatur verhält.

hid_attack - Skript enthält angepasste Befehle, die gegen das gezielte Android-Gerät ausgeführt (eingetippt) werden hid_pc - Skript enthält angepasste Befehle, die gegen das gezielte Windows 10 ausgeführt (eingetippt) werden

So verhindern Sie dies auf Android

  1. Laden Sie Ihr Smartphone mit Ihrem eigenen Adapter
  2. Verwenden Sie einen nicht trivialen PIN- oder Passwort-Sperrbildschirmschutz
  3. Verwenden Sie mobile Sicherheitssoftware, die das Ausführen von Payloads erkennt und verhindert

So verhindern Sie dies auf dem PC

  1. Lassen Sie niemanden seine Smartphones an Ihrem PC aufladen
  2. Verwenden Sie Sicherheitssoftware, die Metasploit-Payloads erkennt
  3. Ein USB-Kondom sollte helfen

PoC

Android: https://youtu.be/aOWr6rWhsIs
PC: https://youtu.be/PJbqZm73MOc

Voraussetzungen

  • gerootetes Android mit HID-Kernel-Unterstützung (z. B. NetHunter ROM)
  • OTG-Kabel

Video-Tutorial mit NetHunter

Watch the video Im Video wurde das PoC-Skript "part1/msf_install" verwendet. Der getestete Payload wurde entfernt.

Video-Tutorial ohne NetHunter

Watch the video USB Gadget Tool: https://github.com/tejado/android-usb-gadget
HID-Gadgets: https://github.com/pelya/android-keyboard-gadget/tree/master/hid-gadget-test
Für den einfachen Zugriff habe ich das USB Gadget Tool und das HID-Gadget nach https://github.com/androidmalware/android_hid/tree/main/part2 kopiert

Skript-Informationen

Dies ist ein benutzerdefiniertes Skript, das in Ihrem Testszenario möglicherweise nicht funktioniert. Deshalb müssen Sie mit den gesendeten Tastendrücken an das Zielgerät experimentieren. Die Website mit meinem Test-Payload ist nicht mehr aktiv. Eine Liste aller möglichen Tasten finden Sie unter dem folgenden Link.

Befehl ausführen

bash hid_attack bash hid_pc

So flashen Sie ein benutzerdefiniertes ROM mit HID-Unterstützung

https://github.com/pelya/android-keyboard-gadget

PIN-Brute-Force mit Android als HID

https://github.com/urbanadventurer/Android-PIN-Bruteforce

Liste aller Tasten

https://github.com/anbud/DroidDucky/blob/master/droidducky.sh

Tool herunterladen