
Android向けペイロードインジェクターおよびHIDエミュレーター(Hak5やラバーダッキーのような)
Hardware Emulation & Proximity Exploitation
Hak5 の機材は重くて目立ちます。私のスマートフォンには完全な Linux カーネルが搭載されているので、同じ仕事(HID エミュレーション、RNDIS、マスストレージなど)を ConfigFS を通して直接行えるようにしました。追加のハードウェアは不要。バッグからケーブルがぶら下がることもありません。
ターゲットに差し込み、ペイロードを選び、実行するだけ。キーストロークは直接 /dev/hidg0 に送られます。間に何もありません。
/dev/hidg0 に書き込みます。高速で、ほとんどの EDR は汎用キーボードとして認識します。.txt ファイルをインポートするか、アプリ内の Hak5 コミュニティリポジトリから直接取得できます。usb0) として認識され、別のマシンからペイロードの交換やステータス確認を行うための小さな Web サーバーを実行します。Windows では自動的に認識されます。macOS は複合 USB シグネチャに関して厄介なので、あらかじめご注意ください。.bin または .img ファイルを usb_f_mass_storage にマッピングします。スマートフォンがターゲット上でフラッシュドライブとして表示されます。Kotlin フロントエンド、ハードウェアに触れる部分は C++。
sysfs を直接読み取り、カーネルに実際にコンパイルされた内容を特定root が必要です。これが必須条件です。
CONFIG_USB_CONFIGFS と CONFIG_USB_CONFIGFS_F_HID が必要です。ストックカーネルには通常ありません。お使いのカーネルにない場合は NetHunter をフラッシュしてください。BT HID はほとんどのデバイスで安定して動作します。有線の ConfigFS は別問題です — カーネルに OEM が何を残しているかに完全に依存します。もし変わった機種(古い Pixel、OnePlus など)で動作させられたなら、Issues タブに
dmesgの出力を貼り付けてください。互換性リストを作成しようとしています。
git clone https://github.com/cipher-attack/chimera.git
cd chimera
# Set NDK path in local.properties first or the JNI build will fail immediately
./gradlew assembleDebug
DELAY 1000 を入れてください。DOCUMENTATION.md には JNI ブリッジと複合 USB セットアップの詳細が記載されています。PR を開く前に CONTRIBUTING.md と CODE_OF_CONDUCT.md をお読みください。
免責事項: 許可されたレッドチームおよび物理的セキュリティ作業のために構築されました。何かに接続する前に書面による許可を得てください。