
Ein All-in-One-Hacking-Tool, um Android-Geräte aus der Ferne unter Verwendung von ADB und Metasploit-Framework auszunutzen und eine Meterpreter-Sitzung zu erhalten.
Ein All-in-One-Hacking-Tool geschrieben in Python zum Fernausnutzen von Android-Geräten mit ADB (Android Debug Bridge) und Metasploit-Framework.
Dieses Tool kann automatisch eine Nutzlast erstellen, installieren und ausführen auf dem Zielgerät mit Metasploit-Framework und ADB, um in einem Klick die vollständige Kontrolle über das Android-Gerät zu übernehmen, wenn das Gerät einen offenen ADB-Port auf TCP 5555 hat.
Das Ziel dieses Projekts ist es, Penetrationstests und Schwachstellenbewertungen auf Android-Geräten einfach zu gestalten. Sie müssen sich keine Befehle und Argumente mehr merken – PhoneSploit Pro erledigt das für Sie. Mit diesem Werkzeug können Sie die Sicherheit Ihrer Android-Geräte problemlos testen.
[!TIP] PhoneSploit Pro kann auch als vollständiges ADB-Toolkit verwendet werden, um verschiedene Operationen auf Android-Geräten sowohl über Wi‑Fi als auch über USB durchzuführen.

| ---------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Gerät verbinden | Verbinde aus der Ferne mit einem Gerät über ADB. |
| Liste der verbundenen Geräte | Zeige alle aktuell mit ADB verbundenen Geräte. |
| Alle Geräte trennen | Trenne jede ADB-Sitzung. |
| Multi-Geräte-Auswahl | Falls mehrere ADB-Geräte verbunden sind (USB oder Netzwerk), wähle, welches Gerät für die Sitzung verwendet werden soll (ANDROID_SERIAL). |
| ADB-Server anhalten | Stoppe den ADB-Server-Prozess. |
| Geräte-Shell aufrufen | Öffne eine interaktive Shell auf dem verbundenen Gerät. |
| Keycodes | Sende Keycodes, um das Gerät aus der Ferne zu steuern. |
| Gerät entsperren | Schalte den Bildschirm ein, wische nach oben und gib bei Bedarf ein Passwort ein. |
| Gerät sperren | Sperre das Gerät. |
| Neustart / Reboot | Starte das Gerät neu oder führe einen Reboot auf System, Recovery, Bootloader oder Fastboot durch. |
| Ausschalten | Schalte das Zielgerät aus. |
| Screenshot | Mache einen Screenshot und ziehe ihn automatisch auf den Computer. |
| Bildschirmaufnahme | Nimm den Bildschirm des Zielgeräts für eine bestimmte Zeit auf und ziehe die Aufnahme automatisch auf den Computer. |
| Anonymer Screenshot / Bildschirmaufnahme | Mache Screenshots oder Bildschirmaufnahmen und entferne die Datei danach vom Zielgerät. |
| Spiegeln und steuern | Spiegele den Bildschirm und steuere das Zielgerät. |
| Dateien und Ordner auflisten | Liste alle Dateien und Ordner auf dem Zielgerät auf. |
| Vom Gerät herunterladen | Lade eine Datei oder einen Ordner vom Zielgerät herunter. |
| An Gerät senden | Sende eine Datei oder einen Ordner vom Computer an das Zielgerät. |
| WhatsApp-Daten kopieren | Kopiere alle WhatsApp-Daten auf den Computer. |
| Screenshots kopieren | Kopiere alle Screenshots auf den Computer. |
| Kamerafotos kopieren | Kopiere alle Kamerafotos auf den Computer. |
| Live-Kamera | Streame Live-Video von der Front- oder Rückkamera des Zielgeräts. |
| SMS exportieren | Exportiere alle SMS vom Gerät auf den Computer. |
| Kontakte exportieren | Exportiere alle Kontakte vom Gerät auf den Computer. |
| Anruflisten exportieren | Exportiere alle Anruflisten vom Gerät auf den Computer. |
| App ausführen | Starte eine Anwendung auf dem Gerät. |
| APK installieren | Installiere eine APK vom Computer auf dem Zielgerät. |
| Split-APKs installieren | Installiere Apps, die als mehrere APK-Splits ausgeliefert werden (z. B. Split-Bundles). |
| App deinstallieren | Entferne eine installierte Anwendung. |
| Installierte Apps auflisten | Liste alle auf dem Zielgerät installierten Apps auf. |
| APK extrahieren | Extrahiere die APK aus einer installierten App. |
| App erzwingen beenden | Erzwinge das Beenden einer laufenden Anwendung. |
| App-Daten löschen | Lösche Speicher/Daten für eine ausgewählte App (Werksreset für diese App). |
| App neu starten | Starte eine Anwendung neu (erzwinge Beenden und starte neu). |
| Berechtigung erteilen / entziehen | Erteile oder entziehe einer App eine Laufzeitberechtigung. |
| Link öffnen | Öffne eine URL auf dem Zielgerät. |
| Foto anzeigen | Zeige ein Bild oder Foto auf dem Zielgerät an. |
| Audio abspielen | Spiele eine Audiodatei auf dem Zielgerät ab. |
| Video abspielen | Spiele ein Video auf dem Zielgerät ab. |
| SMS senden | Sende SMS-Nachrichten über das Zielgerät. |
| Geräteinformationen | Lese Geräteinformationen aus. |
| Akkuinformationen | Lese Akkustatus und zugehörige Details. |
| Mikrofon-Audio aufnehmen | Nimm Audio vom Mikrofon auf. |
| Mikrofon-Audio streamen | Streame Live-Mikrofon-Audio. |
| Geräte-Audio aufnehmen | Nimm internes Geräte-Audio auf. |
| Geräte-Audio streamen | Streame Live-Geräte-Audio. |
| Gerät vollständig hacken | Automatisierter Metasploit-Ablauf: Rufe deine IP-Adresse ab, um LHOST zu setzen; erstelle ein Payload mit msfvenom, installiere es und führe es auf dem Zielgerät aus; starte und konfiguriere Metasploit-Framework, um eine meterpreter-Sitzung zu erhalten. Eine meterpreter-Sitzung bedeutet, dass das Gerät vollständig über Metasploit-Framework kompromittiert ist und du weitere Aktionen aus der Sitzung ausführen kannst. |
| LAN-Netzwerkscan | Entdecke Hosts im lokalen Netzwerk, um eine Ziel-IP-Adresse zu finden; taste TCP-Ports 5555 und 5554 mit Diensterkennung ab und zeige ADB-bezogene Fingerabdrücke und Hinweise für wahrscheinliche Android/ADB-Ziele. |
| TCP-Portweiterleitung | Leite TCP-Ports über ADB weiter, einschließlich Reverse-Forwarding. |
| logcat-Auszug speichern | Erfasse einen Ausschnitt der logcat-Ausgabe und speichere ihn in einer Datei auf dem Computer. |
| Live-logcat-Stream | Streame logcat live vom Gerät. |
| Netzwerk-Snapshot | Zeige eine Momentaufnahme der Netzwerkschnittstellen und Konnektivität auf dem Gerät. |
| Entwicklereinstellungen | Öffne den Bildschirm Entwickleroptionen auf dem Gerät. |
| Locale auslesen | Lese Locale- und Spracheinstellungen vom Gerät aus. |
| Bildschirm an bleiben | Setze svc power stayon (an bleiben über USB, immer an bleiben oder Ausschalten der Funktion). |
| Wi‑Fi-Status ausgeben | Gib detaillierten Wi‑Fi-Status vom Gerät aus. |
| WLAN-IP-Info | Zeige WLAN-IP-Adressinformationen. |
| Wi‑Fi-Funk ein-/ausschalten | Schalte das Wi‑Fi-Funkmodul ein oder aus. |
| Ping-Konnektivität | Führe Ping-Überprüfungen gegen einen Host durch, um die Konnektivität zu testen. |
| Gespeicherte Wi‑Fi-Netzwerke | Liste die auf dem Gerät bekannten gespeicherten Wi‑Fi-Netzwerke. |
| Root-Heuristiken | Heuristische Überprüfungen auf häufige Anzeichen von Root-Zugriff. |## Anforderungen
Verwende das mitgelieferte Installationsprogramm, um alle Abhängigkeiten automatisch einzurichten. Es erkennt dein Betriebssystem und verwendet den entsprechenden Paketmanager.
chmod +x install.sh ./install.sh
Um nur bestimmte Tools zu installieren: `./install.sh --components adb,nmap,pip`
Für komponentenweise Abfragen: `./install.sh --interactive`
### Windows
Führen Sie PowerShell **als Administrator** aus und geben Sie dann ein:```
Set-ExecutionPolicy -Scope Process Bypass
.\install.ps1
.\install.ps1 -Components adb,nmap,pip
.\install.ps1 -Interactive
Wenn eine Abhängigkeit fehlt, zeigt das Programm eine Missing Dependencies Warnung an. Drücken Sie I, um den Installer auszuführen, Y, um trotzdem fortzufahren, oder N, um zu beenden.
[!IMPORTANT] PhoneSploit Pro benötigt Python Version 3.10 oder höher. Bitte aktualisieren Sie Python, bevor Sie das Programm ausführen.
Stellen Sie sicher, dass alle erforderlichen Software installiert ist.``` git clone https://github.com/AzeemIdrisi/PhoneSploit-Pro.git cd PhoneSploit-Pro/
Kein Markdown-Inhalt zur Übersetzung angegeben.```
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
curl verwenden?Könntest du! Aber curlie wurde als Drop-in-Ersatz für curl entwickelt, der HTTPie-ähnliche Funktionen hinzufügt. Es ist großartig, wenn du einen modernen CLI-HTTP-Client möchtest, ohne die Komplexität des Plugin-Systems von HTTPie.
Accept: application/json)-b und -c (wie bei curl)curl)--session (wie bei HTTPie)@filename-Syntax:method (z.B. :post, :put, :delete, :patch)brew install curliego install github.com/rs/curlie@latestdocker pull rs/curlieHinweis: Die Konfiguration ist optional.
curliefunktioniert sofort einsatzbereit.``` python3 phonesploitpro.py
> [!TIP]
> Sie müssen die virtuelle Umgebung nur aktivieren (`source .venv/bin/activate`), jedes Mal wenn Sie ein neues Terminal öffnen, bevor Sie das Programm ausführen.
### Windows
Stellen Sie sicher, dass die gesamte [erforderliche](#requirements) Software installiert ist.```
git clone https://github.com/AzeemIdrisi/PhoneSploit-Pro.git
cd PhoneSploit-Pro/
INPUT:``` python -m venv .venv ..venv\Scripts\activate pip install -r requirements.txt
1. Laden Sie die neuesten `platform-tools` von [hier](https://developer.android.com/studio/releases/platform-tools.html#downloads) herunter und entpacken Sie sie.
2. Kopieren Sie alle Dateien aus dem entpackten `platform-tools`- oder `adb`-Verzeichnis in das **PhoneSploit-Pro**-Verzeichnis und führen Sie dann Folgendes aus:```
python phonesploitpro.py
Einstellungen.Über das Telefon.Build-Nummer.Build-Nummer.Entwickleroptionen zu aktivieren.Entwickleroptionen wird nun in deinem Einstellungsmenü angezeigt.Einstellungen.System > Entwickleroptionen.USB-Debugging.adb-Host-Computer mit demselben Wi‑Fi-Netzwerk.4. Ein Pop-up erscheint auf dem Android-Telefon, wenn Sie es zum ersten Mal mit einem neuen PC verbinden: `Allow USB debugging?`.
5. Wählen Sie `Always allow from this computer`, und tippen Sie dann auf `Allow`.
6. Führen Sie dann im Terminal den folgenden Befehl aus:```
adb tcpip 5555
adb mit dem Computer verbinden.Einstellungen > Über das Telefon > Status > IP-Adresse und notieren Sie die IP-Adresse des Telefons.Gerät verbinden und geben Sie die IP-Adresse des Ziels ein, um sich über Wi‑Fi zu verbinden.Gerät verbinden und geben Sie die IP-Adresse des Ziels ein, um sich über Wi‑Fi zu verbinden.Dieses Tool wird getestet auf:
[!NOTE] Neue Funktionen werden hauptsächlich unter Linux getestet, daher wird Linux für die Ausführung von PhoneSploit Pro empfohlen. Einige Funktionen funktionieren möglicherweise unter Windows nicht richtig.
Wenn Sie die Tools selbst installieren möchten oder der automatische Installer für Ihre Plattform nicht verfügbar ist, verwenden Sie die folgenden Abschnitte.
Öffnen Sie ein Terminal und führen Sie die folgenden Befehle aus:
Eingabe:```
sudo apt install adb
- **Arch Linux / Manjaro**```
sudo pacman -Sy android-tools
Für andere Linux-Distributionen siehe: Android platform-tools downloads
Öffnen Sie ein Terminal und führen Sie den folgenden Befehl aus:``` brew install android-platform-tools
Oder herunterladen von: [Android platform-tools downloads](https://developer.android.com/studio/releases/platform-tools.html#downloads)
#### Windows
Herunterladen von: [Android platform-tools downloads](https://developer.android.com/studio/releases/platform-tools.html#downloads)
#### Termux```
pkg update
Nach der Installation starten Sie die Hauptanwendung:
docker-compose up -d
Dies startet die Datenbank, die Backend-API und den Frontend-Client.``` pkg install android-tools
### Metasploit-Framework
#### Linux und macOS```
curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb > msfinstall && \
chmod 755 msfinstall && \
./msfinstall
brew install ohne --cask):```
brew install --cask metasploitOr follow: [Installing Metasploit on Linux / macOS](https://docs.metasploit.com/docs/using-metasploit/getting-started/nightly-installers.html#installing-metasploit-on-linux--macos)
Or visit: [Metasploit download](https://www.metasploit.com/download)
#### Windows
Visit: [Metasploit download](https://www.metasploit.com/download)
Or see: [Windows: antivirus and installers](https://docs.metasploit.com/docs/using-metasploit/getting-started/nightly-installers.html#windows-anti-virus-software-flags-the-contents-of-these-packages)
### scrcpy
Visit the `scrcpy` GitHub page for the latest installation instructions: [scrcpy — get the app](https://github.com/Genymobile/scrcpy#get-the-app)
**On Windows**: Copy all files from the extracted **scrcpy** folder into the **PhoneSploit-Pro** folder.
> [!IMPORTANT]
> If `scrcpy` is not available for your Linux distribution (for example **Kali Linux**), you can install it manually ([Linux guide](https://github.com/Genymobile/scrcpy/blob/master/doc/linux.md))
> or build it in a few steps ([Build guide](https://github.com/Genymobile/scrcpy/blob/master/doc/build.md#build-scrcpy)).
### Nmap
#### Linux
Open a terminal and run the following commands:
- **Debian / Ubuntu**```
sudo apt update
Für Red-Team-Operationen bietet Ratel Optionen, um die Erkennbarkeit während Einsätzen zu begrenzen, indem es Tradecraft-Funktionen implementiert, wie die Begrenzung von Paketfragmentierung, Jitter und die Überprüfung der Benutzerinteraktion vor der Ausführung der Payload.``` sudo apt install nmap
- **Fedora**```
sudo dnf install nmap
Für andere Linux-Distributionen siehe: [Nmap download](https://nmap.org/download.html)
#### macOS
Öffnen Sie ein Terminal und führen Sie den folgenden Befehl aus:```
brew install nmap
Oder besuchen Sie: Nmap-Download
Laden Sie die neueste stabile Version herunter und installieren Sie sie: Nmap für Windows
pkg update
(No input provided.)```
pkg install nmap
Azeem Idrisi - @AzeemIdrisi
Wenn Ihnen meine Arbeit gefällt, können Sie mich unterstützen über:
Urheberrecht © 2026 Azeem Idrisi (github.com/AzeemIdrisi)