Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Chimera — Injecteur de payload et émulateur HID pour Android comme Hak5 et rubber ducky | Kitploit
Outils/GitHubGitHub/cipher-attack/chimera
Sécurité AndroidSécurité BluetoothExploitationHacking MatérielTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubcipher-attack/chimera

Chimera

Injecteur de payload et émulateur HID pour Android comme Hak5 et rubber ducky

Voir le dépôt
23316il y a 2 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Logo Chimera

Chimera

Émulation matérielle et exploitation de proximité

Android Root

Pourquoi

Le matériel Hak5 est lourd et voyant. Mon téléphone a un noyau Linux complet, alors je l'ai fait faire le même travail — émulation HID, RNDIS, stockage de masse, tout ça — directement via ConfigFS. Pas de matériel supplémentaire. Pas de câbles qui dépassent d'un sac.

Branchez sur une cible, choisissez une charge utile, exécutez-la. Les frappes vont directement dans /dev/hidg0. Rien entre les deux.

Ce qu'il fait

  • HID brut via ConfigFS — contourne entièrement la pile USB d'Android, écrit les octets directement dans /dev/hidg0. Rapide, et la plupart des EDR le voient comme un clavier générique.
  • DuckyScript sur l'appareil — écrivez et exécutez des charges utiles depuis l'éditeur intégré. Pas besoin d'ordinateur portable, le compilateur déclenche des interruptions sur le champ.
  • Bibliothèque de charges utiles — importez des fichiers .txt depuis le stockage local ou extrayez directement depuis le dépôt communautaire Hak5 dans l'application.
  • C2 hors bande via RNDIS — le téléphone se présente comme un adaptateur Ethernet USB (usb0) et exécute un petit serveur web pour échanger des charges utiles ou vérifier l'état depuis une autre machine. Windows le détecte automatiquement. macOS est pénible avec les signatures USB composites, prévenu.
  • Réseau de secours BLE HID — port USB bloqué ? Passez au Bluetooth et poussez les frappes via L2CAP à la place.
  • Fausse clé USB — mappe un fichier .bin ou .img vers usb_f_mass_storage. Le téléphone apparaît comme une clé USB sur la cible.

Stack

Frontend Kotlin, C++ pour tout ce qui touche au matériel.

  • UI — Jetpack Compose
  • Coroutines — garde les E/S des fichiers de périphériques hors du thread principal
  • JNI — C++ lit directement sysfs pour déterminer ce que le noyau a effectivement compilé

Installation

Nécessite root. C'est l'exigence absolue.

  1. Magisk, KernelSU, APatch — peu importe lequel.
  2. Le noyau a besoin de CONFIG_USB_CONFIGFS et CONFIG_USB_CONFIGFS_F_HID. Les noyaux stock ne les ont généralement pas. Flashez NetHunter si ce n'est pas le cas.
  3. Android 11+ pour le BLE HID.

Le BT HID fonctionne de manière fiable sur la plupart des appareils. Le ConfigFS filaire est une autre histoire — cela dépend entièrement de ce que votre OEM a laissé dans le noyau. Si vous le faites fonctionner sur quelque chose d'inhabituel (vieux Pixel, OnePlus, etc.), collez votre sortie dmesg dans l'onglet Issues. J'essaie de construire une liste de compatibilité.

Compilation

root@kitploit:~
git clone https://github.com/cipher-attack/chimera.git
cd chimera
# Définissez d'abord le chemin NDK dans local.properties, sinon la compilation JNI échouera immédiatement
./gradlew assembleDebug

Notes OpSec

  • La cible a besoin d'une seconde ou deux pour monter le pilote HID après le branchement. Si vous commencez à envoyer des frappes trop tôt, elles disparaissent. Mettez DELAY 1000 en haut de chaque charge utile.
  • Le mode Doze tue les coroutines en arrière-plan lorsque l'écran s'éteint. Allez dans les paramètres de la batterie et excluez Chimera, sinon votre C2 est interrompu en cours d'exécution.

Documentation

DOCUMENTATION.md couvre le pont JNI et la configuration USB composite en détail. Lisez CONTRIBUTING.md et CODE_OF_CONDUCT.md avant d'ouvrir une PR.

Téléchargements

  • APK Release — allégé, pour usage réel
  • APK Debug — logs verbeux, à utiliser lorsque les charges utiles ConfigFS ne fonctionnent pas

Contact

  • Telegram
  • GitHub
  • [email protected]

Avertissement : Conçu pour les travaux de red team autorisés et de sécurité physique. Obtenez une autorisation écrite avant de brancher quoi que ce soit.

Télécharger l’outil