Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Chimera — Android向けペイロードインジェクターおよびHIDエミュレーター(Hak5やラバーダッキーのような) | Kitploit
ツール/GitHubGitHub/cipher-attack/chimera
AndroidセキュリティBluetoothセキュリティエクスプロイトハードウェアハッキングペネトレーションテストコマンド&コントロールレッドチーミング
GitHubcipher-attack/chimera

Chimera

Android向けペイロードインジェクターおよびHIDエミュレーター(Hak5やラバーダッキーのような)

リポジトリを見る
2332ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
Chimera Logo

Chimera

Hardware Emulation & Proximity Exploitation

Android Root

なぜ

Hak5 の機材は重くて目立ちます。私のスマートフォンには完全な Linux カーネルが搭載されているので、同じ仕事(HID エミュレーション、RNDIS、マスストレージなど)を ConfigFS を通して直接行えるようにしました。追加のハードウェアは不要。バッグからケーブルがぶら下がることもありません。

ターゲットに差し込み、ペイロードを選び、実行するだけ。キーストロークは直接 /dev/hidg0 に送られます。間に何もありません。

機能

  • ConfigFS 経由の Raw HID — Android の USB スタックを完全にバイパスし、バイトを直接 /dev/hidg0 に書き込みます。高速で、ほとんどの EDR は汎用キーボードとして認識します。
  • デバイス上の DuckyScript — 内蔵エディタからペイロードを作成・実行。ラップトップ不要。コンパイラがその場で割り込みを発生させます。
  • ペイロードライブラリ — ローカルストレージから .txt ファイルをインポートするか、アプリ内の Hak5 コミュニティリポジトリから直接取得できます。
  • RNDIS 経由の OOB C2 — スマートフォンが USB イーサネットアダプタ (usb0) として認識され、別のマシンからペイロードの交換やステータス確認を行うための小さな Web サーバーを実行します。Windows では自動的に認識されます。macOS は複合 USB シグネチャに関して厄介なので、あらかじめご注意ください。
  • BLE HID フォールバック — USB ポートがブロックされましたか? Bluetooth に切り替えて、代わりに L2CAP 経由でキーストロークを送信します。
  • マスストレージの偽装 — .bin または .img ファイルを usb_f_mass_storage にマッピングします。スマートフォンがターゲット上でフラッシュドライブとして表示されます。

スタック

Kotlin フロントエンド、ハードウェアに触れる部分は C++。

  • UI — Jetpack Compose
  • コルーチン — キャラクタデバイスの I/O をメインスレッドから除外
  • JNI — C++ が sysfs を直接読み取り、カーネルに実際にコンパイルされた内容を特定

セットアップ

root が必要です。これが必須条件です。

  1. Magisk、KernelSU、APatch — どれでも構いません。
  2. カーネルには CONFIG_USB_CONFIGFS と CONFIG_USB_CONFIGFS_F_HID が必要です。ストックカーネルには通常ありません。お使いのカーネルにない場合は NetHunter をフラッシュしてください。
  3. BLE HID には Android 11 以上が必要です。

BT HID はほとんどのデバイスで安定して動作します。有線の ConfigFS は別問題です — カーネルに OEM が何を残しているかに完全に依存します。もし変わった機種(古い Pixel、OnePlus など)で動作させられたなら、Issues タブに dmesg の出力を貼り付けてください。互換性リストを作成しようとしています。

ビルド

root@kitploit:~
git clone https://github.com/cipher-attack/chimera.git
cd chimera
# Set NDK path in local.properties first or the JNI build will fail immediately
./gradlew assembleDebug

OpSec 注意事項

  • ターゲットは接続後、HID ドライバをマウントするのに 1〜2 秒必要です。早すぎるキーストロークは消失します。すべてのペイロードの先頭に DELAY 1000 を入れてください。
  • 画面がオフになると、Doze モードがバックグラウンドのコルーチンを停止します。バッテリー設定から Chimera を除外してください。そうしないと実行中に C2 が切断されます。

ドキュメント

DOCUMENTATION.md には JNI ブリッジと複合 USB セットアップの詳細が記載されています。PR を開く前に CONTRIBUTING.md と CODE_OF_CONDUCT.md をお読みください。

ダウンロード

  • Release APK — ストリップ版、実際の使用向け
  • Debug APK — 詳細ログ出力、ConfigFS ペイロードが動作しない場合に使用

連絡先

  • Telegram
  • GitHub
  • [email protected]

免責事項: 許可されたレッドチームおよび物理的セキュリティ作業のために構築されました。何かに接続する前に書面による許可を得てください。

ツールをダウンロード