Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
android_hid — Usa Android como Rubber Ducky contra otro dispositivo Android | Kitploit
Herramientas/GitHubGitHub/androidmalware/android_hid
Seguridad AndroidGeneración de PayloadsHacking de HardwarePruebas de PenetraciónRed Teaming
GitHubandroidmalware/android_hid

android_hid

Usa Android como Rubber Ducky contra otro dispositivo Android

Ver Repositorio
1.6k3316hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

android_hid

Usa Android como Rubber Ducky contra un dispositivo Android o PC objetivo

Ataque HID usando Android

Usando Android como Rubber Ducky contra Android o Windows. Esta no es una técnica nueva, solo una demostración de cómo realizar un ataque HID usando Android en lugar de un rubber ducky. Para el dispositivo Android objetivo, no es necesario que esté rooteado, que tenga ADB/depuración USB habilitada y el dispositivo autorizado, ya que el teléfono inteligente del atacante se comporta como un teclado conectado.

hid_attack - script contiene comandos personalizados que se ejecutan (escriben) contra el dispositivo Android objetivo hid_pc - script contiene comandos personalizados que se ejecutan (escriben) contra Windows 10 objetivo

Cómo evitar que esto suceda en Android

  1. carga tu teléfono inteligente usando tu propio adaptador
  2. usa una protección de pantalla de bloqueo con PIN o contraseña no trivial
  3. usa un software de seguridad móvil que detecte y evite la ejecución de payloads

Cómo evitar que esto suceda en PC

  1. No permitas que nadie cargue sus teléfonos inteligentes en tu PC
  2. Usa un software de seguridad que detecte el payload de Metasploit
  3. Un condón USB debería ayudar

PoC

Android: https://youtu.be/aOWr6rWhsIs
PC: https://youtu.be/PJbqZm73MOc

Requisitos previos

  • Android rooteado con soporte de kernel HID (por ejemplo, ROM NetHunter)
  • cable OTG

Tutorial en video usando NetHunter

Mira el video En el video se usó el script PoC "part1/msf_install". El payload probado fue eliminado.

Tutorial en video sin usar NetHunter

Mira el video USB Gadget Tool: https://github.com/tejado/android-usb-gadget
HID gadgets: https://github.com/pelya/android-keyboard-gadget/tree/master/hid-gadget-test
Para facilitar el acceso, copié USB Gadget Tool y HID gadget a https://github.com/androidmalware/android_hid/tree/main/part2

Información del script

Este es un script personalizado, que podría no funcionar en tu escenario de prueba. Debido a eso, debes experimentar con las teclas presionadas que se envían al dispositivo objetivo. El sitio web con mi payload de prueba ya no está activo. La lista de todas las teclas posibles se puede encontrar en el siguiente enlace.

Ejecutar comando

bash hid_attack bash hid_pc

Cómo flashear ROM personalizada con soporte HID

https://github.com/pelya/android-keyboard-gadget

Fuerza bruta de PIN usando Android como HID

https://github.com/urbanadventurer/Android-PIN-Bruteforce

Lista de todas las teclas

https://github.com/anbud/DroidDucky/blob/master/droidducky.sh

Descargar herramienta