
Inyector de payloads y emulador HID para Android, como Hak5 y rubber ducky
Emulación de hardware y explotación por proximidad
El equipo de Hak5 es pesado y evidente. Mi teléfono tiene un kernel Linux completo en su interior, así que lo hice hacer el mismo trabajo — emulación HID, RNDIS, almacenamiento masivo, todo — directamente a través de ConfigFS. Sin hardware adicional. Sin cables colgando de la bolsa.
Conéctate a un objetivo, elige un payload, ejecútalo. Las pulsaciones de teclado van directamente a /dev/hidg0. Nada en el medio.
/dev/hidg0. Rápido, y la mayoría de los EDR lo ven como un teclado genérico..txt desde el almacenamiento local o descárgalos directamente desde el repositorio de la comunidad Hak5 dentro de la app.usb0) y ejecuta un pequeño servidor web para intercambiar payloads o comprobar el estado desde otra máquina. Windows lo detecta automáticamente. macOS es problemático con las firmas USB compuestas, que quede claro..bin o .img a usb_f_mass_storage. El teléfono aparece como una unidad flash en el objetivo.Kotlin para el frontend, C++ para todo lo que toca el hardware.
sysfs directamente para averiguar qué tiene realmente compilado el kernelRequiere root. Ese es el requisito ineludible.
CONFIG_USB_CONFIGFS y CONFIG_USB_CONFIGFS_F_HID. Los kernels de serie generalmente no los tienen. Flashea NetHunter si el tuyo no los tiene.El HID Bluetooth funciona de forma fiable en la mayoría de los dispositivos. El ConfigFS por cable es otra historia — depende por completo de lo que tu OEM dejó en el kernel. Si consigues que funcione en algo inusual (Pixel viejo, OnePlus, lo que sea), pega la salida de
dmesgen la pestaña de Issues. Estoy intentando construir una lista de compatibilidad.
git clone https://github.com/cipher-attack/chimera.git
cd chimera
# Set NDK path in local.properties first or the JNI build will fail immediately
./gradlew assembleDebug
DELAY 1000 al inicio de cada payload.DOCUMENTATION.md cubre el puente JNI y la configuración USB compuesta en detalle. Lee CONTRIBUTING.md y CODE_OF_CONDUCT.md antes de abrir un PR.
Descargo de responsabilidad: Diseñado para trabajos autorizados de red team y seguridad física. Obtén permiso por escrito antes de conectarte a cualquier cosa.