Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
android_hid — Utiliser Android comme Rubber Ducky contre un autre appareil Android | Kitploit
Outils/GitHubGitHub/androidmalware/android_hid
Sécurité AndroidGénération de PayloadsHacking MatérielTests d'IntrusionRed Teaming
GitHubandroidmalware/android_hid

android_hid

Utiliser Android comme Rubber Ducky contre un autre appareil Android

Voir le dépôt
1.6k331il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

android_hid

Utilisez Android comme Rubber Ducky contre un appareil Android ciblé ou un PC

Attaque HID en utilisant Android

Utiliser Android comme Rubber Ducky contre Android ou Windows. Ce n'est pas une nouvelle technique, juste une démo de la façon de réaliser une attaque HID en utilisant Android au lieu d'un rubber ducky. Pour un appareil Android ciblé, il n'est pas nécessaire d'être rooté, d'avoir ADB/débogage USB activé et l'appareil autorisé, car le smartphone de l'attaquant se comporte comme un clavier connecté.

hid_attack - le script contient des commandes personnalisées qui sont exécutées (tapées) contre l'appareil Android ciblé hid_pc - le script contient des commandes personnalisées qui sont exécutées (tapées) contre Windows 10 ciblé

Comment empêcher cela sur Android

  1. chargez votre smartphone avec votre propre adaptateur
  2. utilisez une protection d'écran de verrouillage par code PIN ou mot de passe non triviale
  3. utilisez un logiciel de sécurité mobile qui détectera et empêchera le lancement de payloads

Comment empêcher cela sur PC

  1. Ne laissez personne charger son smartphone sur votre PC
  2. Utilisez un logiciel de sécurité qui détectera le payload Metasploit
  3. Un préservatif USB devrait aider

PoC

Android: https://youtu.be/aOWr6rWhsIs
PC: https://youtu.be/PJbqZm73MOc

Prérequis

  • Android rooté avec support du noyau HID (par ex. ROM NetHunter)
  • câble OTG

Tutoriel vidéo utilisant NetHunter

Regarder la vidéo Dans la vidéo, le script PoC "part1/msf_install" a été utilisé. Le payload testé est supprimé.

Tutoriel vidéo sans utiliser NetHunter

Regarder la vidéo USB Gadget Tool: https://github.com/tejado/android-usb-gadget
HID gadgets: https://github.com/pelya/android-keyboard-gadget/tree/master/hid-gadget-test
Pour un accès facile, j'ai copié USB Gadget Tool et HID gadget sur https://github.com/androidmalware/android_hid/tree/main/part2

Informations sur le script

Il s'agit d'un script personnalisé, qui pourrait ne pas fonctionner dans votre scénario de test. Pour cette raison, vous devez jouer avec les touches pressées envoyées à l'appareil ciblé. Le site Web avec mon payload de test n'est plus actif. La liste de toutes les touches possibles se trouve sur le lien ci-dessous.

Exécuter la commande

bash hid_attack bash hid_pc

Comment flasher une ROM personnalisée avec support HID

https://github.com/pelya/android-keyboard-gadget

Attaque par force brute du code PIN en utilisant Android comme HID

https://github.com/urbanadventurer/Android-PIN-Bruteforce

Liste de toutes les touches

https://github.com/anbud/DroidDucky/blob/master/droidducky.sh

Télécharger l’outil