
Payload-Injektor und HID-Emulator für Android wie Hak5 und Rubber Ducky
Hardware-Emulation & Proximity-Exploitation
Hak5-Geräte sind schwer und auffällig. Mein Telefon hat einen vollständigen Linux-Kernel – also habe ich es die gleiche Arbeit machen lassen: HID-Emulation, RNDIS, Massenspeicher, das gesamte Paket – direkt über ConfigFS. Keine zusätzliche Hardware. Keine Kabel, die aus einer Tasche baumeln.
Einstecken in ein Ziel, Payload auswählen, ausführen. Tastatureingaben gehen direkt an /dev/hidg0. Nichts dazwischen.
/dev/hidg0. Schnell, und die meisten EDRs sehen es als generische Tastatur..txt-Dateien aus dem lokalen Speicher importieren oder direkt aus dem Hak5-Community-Repository in der App abrufen.usb0) und betreibt einen kleinen Webserver zum Austausch von Payloads oder zum Statusabruf von einem anderen Rechner. Windows erkennt es automatisch. macOS ist nervig bei zusammengesetzten USB-Signaturen – fairer Hinweis..bin- oder .img-Datei an usb_f_mass_storage. Das Telefon erscheint als USB-Stick auf dem Zielgerät.Kotlin-Frontend, C++ für alles, was die Hardware berührt.
sysfs direkt aus, um herauszufinden, was der Kernel tatsächlich kompiliert hatBenötigt Root. Das ist die harte Voraussetzung.
CONFIG_USB_CONFIGFS und CONFIG_USB_CONFIGFS_F_HID. Standard-Kernel haben sie normalerweise nicht. Installiere NetHunter, falls deiner nicht.BT HID funktioniert zuverlässig auf den meisten Geräten. Kabelgebundenes ConfigFS ist eine andere Geschichte – es hängt ganz davon ab, was dein OEM im Kernel gelassen hat. Wenn du es auf einem ungewöhnlichen Gerät (altes Pixel, OnePlus, etc.) zum Laufen bringst, poste deine
dmesg-Ausgabe im Issues-Tab. Ich versuche, eine Kompatibilitätsliste aufzubauen.
git clone https://github.com/cipher-attack/chimera.git
cd chimera
# Set NDK path in local.properties first or the JNI build will fail immediately
./gradlew assembleDebug
DELAY 1000 an den Anfang jedes Payloads.DOCUMENTATION.md behandelt die JNI-Brücke und das zusammengesetzte USB-Setup im Detail. Lies CONTRIBUTING.md und CODE_OF_CONDUCT.md, bevor du einen PR eröffnest.
Haftungsausschluss: Entwickelt für autorisierte Red Teams und physische Sicherheitsarbeit. Hol dir schriftliche Genehmigung, bevor du dich in etwas einsteckst.