Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/cipher-attack/chimera
Android-SicherheitBluetooth-SicherheitExploitationHardware-HackingPenetrationstestsCommand and ControlRed Teaming
GitHubcipher-attack/chimera

Chimera

Payload-Injektor und HID-Emulator für Android wie Hak5 und Rubber Ducky

Repository anzeigen
233vor 2 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Chimera Logo

Chimera

Hardware-Emulation & Proximity-Exploitation

Android Root

Warum

Hak5-Geräte sind schwer und auffällig. Mein Telefon hat einen vollständigen Linux-Kernel – also habe ich es die gleiche Arbeit machen lassen: HID-Emulation, RNDIS, Massenspeicher, das gesamte Paket – direkt über ConfigFS. Keine zusätzliche Hardware. Keine Kabel, die aus einer Tasche baumeln.

Einstecken in ein Ziel, Payload auswählen, ausführen. Tastatureingaben gehen direkt an /dev/hidg0. Nichts dazwischen.

Was es macht

  • Raw HID via ConfigFS – umgeht den USB-Stack von Android komplett, schreibt Bytes direkt nach /dev/hidg0. Schnell, und die meisten EDRs sehen es als generische Tastatur.
  • DuckyScript auf dem Gerät – Payloads im integrierten Editor schreiben und ausführen. Kein Laptop nötig, der Compiler löst Interrupts sofort aus.
  • Payload-Bibliothek – .txt-Dateien aus dem lokalen Speicher importieren oder direkt aus dem Hak5-Community-Repository in der App abrufen.
  • OOB C2 über RNDIS – das Telefon präsentiert sich als USB-Ethernet-Adapter (usb0) und betreibt einen kleinen Webserver zum Austausch von Payloads oder zum Statusabruf von einem anderen Rechner. Windows erkennt es automatisch. macOS ist nervig bei zusammengesetzten USB-Signaturen – fairer Hinweis.
  • BLE HID-Fallback – USB-Port blockiert? Auf Bluetooth umschalten und Tastatureingaben über L2CAP versenden.
  • Massenspeicher-Spoof – bindet eine .bin- oder .img-Datei an usb_f_mass_storage. Das Telefon erscheint als USB-Stick auf dem Zielgerät.

Technologie-Stack

Kotlin-Frontend, C++ für alles, was die Hardware berührt.

  • UI – Jetpack Compose
  • Coroutines – hält Zeichengeräte-I/O vom Hauptthread fern
  • JNI – C++ liest sysfs direkt aus, um herauszufinden, was der Kernel tatsächlich kompiliert hat

Einrichtung

Benötigt Root. Das ist die harte Voraussetzung.

  1. Magisk, KernelSU, APatch – egal welches.
  2. Kernel benötigt CONFIG_USB_CONFIGFS und CONFIG_USB_CONFIGFS_F_HID. Standard-Kernel haben sie normalerweise nicht. Installiere NetHunter, falls deiner nicht.
  3. Android 11+ für BLE HID.

BT HID funktioniert zuverlässig auf den meisten Geräten. Kabelgebundenes ConfigFS ist eine andere Geschichte – es hängt ganz davon ab, was dein OEM im Kernel gelassen hat. Wenn du es auf einem ungewöhnlichen Gerät (altes Pixel, OnePlus, etc.) zum Laufen bringst, poste deine dmesg-Ausgabe im Issues-Tab. Ich versuche, eine Kompatibilitätsliste aufzubauen.

Build

root@kitploit:~
git clone https://github.com/cipher-attack/chimera.git
cd chimera
# Set NDK path in local.properties first or the JNI build will fail immediately
./gradlew assembleDebug

OpSec-Hinweise

  • Das Ziel braucht ein oder zwei Sekunden, um den HID-Treiber nach dem Einstecken zu mounten. Beginnt man zu früh mit Tastatureingaben, verschwinden sie. Setze DELAY 1000 an den Anfang jedes Payloads.
  • Der Doze-Modus killt Hintergrund-Coroutinen, wenn der Bildschirm ausgeht. Schließe Chimera in den Batterieeinstellungen aus, sonst bricht deine C2 während der Ausführung ab.

Dokumentation

DOCUMENTATION.md behandelt die JNI-Brücke und das zusammengesetzte USB-Setup im Detail. Lies CONTRIBUTING.md und CODE_OF_CONDUCT.md, bevor du einen PR eröffnest.

Downloads

  • Release APK – gestrippt, für den tatsächlichen Einsatz
  • Debug APK – ausführliche Logs, verwenden, wenn ConfigFS-Payloads nicht funktionieren

Kontakt

  • Telegram
  • GitHub
  • [email protected]

Haftungsausschluss: Entwickelt für autorisierte Red Teams und physische Sicherheitsarbeit. Hol dir schriftliche Genehmigung, bevor du dich in etwas einsteckst.

Tool herunterladen