TapDucky - Injecteur de frappe clavier Android USB HID
TapDucky - Injecteur de frappe clavier Android USB HID
Exécuteur open-source de DuckyScript pour Android rooté avec support USB Gadget (ConfigFS)
TapDucky vous permet de créer, personnaliser, planifier et exécuter du DuckyScript sur Android en émulant un clavier USB, une souris ou un périphérique HID composite pour des tests autorisés et de l'automatisation. Il inclut la paramétrisation des payloads, de multiples déclencheurs de planification, des journaux d'exécution et une bibliothèque de payloads hébergée sur GitHub avec validation automatique du DuckyScript et conversion optionnelle en Digispark .ino.
Aperçu
- Profils de gadget HID USB (aucun dongle USB externe requis sur les appareils supportés/rootés) :
- Profils Clavier, Souris et Composite avec VID/PID configurables, chaînes fabricant/produit et consommation électrique.
- Pipeline DuckyScript :
- Validation en direct avec problèmes/avertissements lisibles, paramètres de substitution, multiplicateur de délai et gigue optionnelle pour un timing proche du comportement humain.
- Gestion des payloads :
- Créer/éditer des payloads avec nom/description/tags/paramètres, partage/exportation rapide et modèles/assistant intégrés.
- Magasin de payloads GitHub :
- Ajouter des sources, parcourir des dépôts, prévisualiser des fichiers avec validation, importer les scripts supportés ; détection automatique du DuckyScript et conversion des esquisses Digispark
.ino lorsque possible.
- Planificateur :
- Exécution unique à date/heure, au démarrage à froid de l'application, au premier plan de l'application, ou lorsque la session HID est armée (device_connected), avec fenêtre horaire quotidienne optionnelle.
- Exécution et journaux :
- Vue d'exécution à onglets, invitations de paramètres, exécution/annulation, historique d'exécution, et journaux structurés avec exportation/effacement et filtre par niveau.
- Diagnostique de l'appareil :
- Instantané de l'appareil, état du noyau/gadget, informations UDC, dispositions clavier ; copie dans le presse-papiers ; note de détection d'émulateur.
Remarque : Un appareil rooté avec support du gadget USB Linux (ConfigFS) est requis. Utilisez un appareil physique car les émulateurs ne peuvent pas valider le comportement HID.
Fonctionnalités
-
Éditeur de payload et paramètres
- Créer des payloads avec nom/description/tags.
- Ajouter des paramètres typés avec des valeurs par défaut, des indicateurs obligatoires et des surcharges par exécution.
- Validateur DuckyScript intégré avec mappage ligne/problème et comptage de commandes.
- Partager un seul payload ou exporter un pack.
-
Magasin de payloads GitHub
- Gérer plusieurs sources GitHub (utilisateur/dépôt/branche/chemin).
- Parcourir les répertoires et prévisualiser les fichiers avec détection de format (DuckyScript, TapDucky JSON, script Digispark (.ino) converti).
- Importer des scripts validés directement dans votre bibliothèque ; les validations échouées montrent des aperçus motivés.
-
Exécuter et tester
- Valider avant l'exécution ; inviter à saisir les valeurs des paramètres ; exécuter ou annuler avec des identifiants d'exécution.
- Tests HID rapides : appui sur touche clavier, déplacement de souris et Ctrl+Alt+Suppr.
- Estimation du temps d'exécution basée sur le moteur (correspond au modèle de timing réel).
- Contrôle du wakelock pour maintenir les sessions actives pendant l'exécution.
-
Planificateur et déclencheurs
- Déclencheurs : one_time, app_cold_start, app_foreground, device_connected (session armée).
- Fenêtre horaire quotidienne optionnelle (HH:MM → HH:MM), y compris le passage à minuit.
- Activer/désactiver, éditer et supprimer les plannings ; dernière exécution suivie.
- Raccourcis de numérotation via des codes secrets (armement automatique + exécution en arrière-plan).
- Codes supportés : ##38250##, ##38251##, ##38252##, ##38253##
- Clés de liaison par code : activé, mode (dernière exécution | payload sélectionné), payload (lorsque mode = payload sélectionné)
-
Appareil et profils HID
- Activer les profils Clavier, Souris ou Composite avec ID/chaînes/puissance configurables.
- Sélection de la disposition du clavier et résolution du code/ID.
- Flux de statut montrant ACTIF/INACTIF, état de préparation de l'écrivain et requêtes de configuration de l'hôte.
-
Journaux et historique
- Onglet Journaux avec filtre par niveau (tout/info/debug/warn/error), exportation vers le partage, tout effacer.
- Détails de l'historique d'exécution avec métadonnées et partage.
Destiné à l'utilisateur
- Tableau de bord avec cartes de statut rapides, statistiques des payloads/bibliothèque et résumé du planificateur.
- États vides clairs et assistants pas à pas pour la configuration initiale/importations.
- Thème Material 3, schémas de couleurs dynamiques clair/foncé.