Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Chimera — Hak5 및 rubber ducky와 같은 Android용 페이로드 인젝터 및 HID 에뮬레이터 | Kitploit
도구/GitHubGitHub/cipher-attack/chimera
Android SecurityBluetooth SecurityExploitationHardware HackingPenetration TestingCommand and ControlRed Teaming
GitHubcipher-attack/chimera

Chimera

Hak5 및 rubber ducky와 같은 Android용 페이로드 인젝터 및 HID 에뮬레이터

저장소 보기
2332개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Chimera Logo

Chimera

하드웨어 에뮬레이션 및 근접 공격

Android Root

왜

Hak5 장비는 무겁고 눈에 띕니다. 제 폰에는 완전한 Linux 커널이 들어 있어서, ConfigFS를 통해 HID 에뮬레이션, RNDIS, 대용량 저장소 등 모든 작업을 동일하게 수행하도록 만들었습니다. 추가 하드웨어도, 가방 밖으로 늘어지는 케이블도 없습니다.

대상에 연결하고 페이로드를 선택한 뒤 실행하세요. 키 입력은 /dev/hidg0로 직접 전달됩니다. 중간에 아무것도 없습니다.

기능

  • ConfigFS를 통한 Raw HID — Android의 USB 스택을 완전히 건너뛰고 바이트를 /dev/hidg0에 직접 씁니다. 빠르며, 대부분의 EDR은 이를 일반 키보드로 인식합니다.
  • 기기 내 DuckyScript — 내장 편집기에서 페이로드를 작성하고 실행할 수 있습니다. 노트북이 필요 없으며, 컴파일러가 즉석에서 인터럽트를 발생시킵니다.
  • 페이로드 라이브러리 — 로컬 저장소에서 .txt 파일을 가져오거나 앱 안에서 Hak5 커뮤니티 저장소에서 직접 가져옵니다.
  • RNDIS를 통한 OOB C2 — 폰이 USB 이더넷 어댑터(usb0)로 인식되며, 다른 머신에서 페이로드를 교체하거나 상태를 확인할 수 있는 작은 웹 서버를 실행합니다. Windows는 자동으로 인식합니다. macOS는 복합 USB 서명에 까다로우니 미리 알려드립니다.
  • BLE HID 대체 — USB 포트가 차단되었나요? 블루투스로 전환하여 L2CAP을 통해 키 입력을 보내세요.
  • 대용량 저장소 스푸핑 — .bin 또는 .img를 usb_f_mass_storage에 매핑합니다. 폰이 대상에서 플래시 드라이브로 나타납니다.

스택

Kotlin 프론트엔드, 하드웨어와 관련된 모든 것은 C++입니다.

  • UI — Jetpack Compose
  • 코루틴 — 문자 장치 I/O를 메인 스레드에서 분리
  • JNI — C++가 sysfs를 직접 읽어 커널에 실제로 컴파일된 항목을 파악합니다.

설정

루트 권한이 필요합니다. 이것이 필수 요구 사항입니다.

  1. Magisk, KernelSU, APatch — 어떤 것이든 상관없습니다.
  2. 커널에 CONFIG_USB_CONFIGFS와 CONFIG_USB_CONFIGFS_F_HID가 필요합니다. 기본 커널에는 보통 없습니다. 없다면 NetHunter를 플래시하세요.
  3. BLE HID는 Android 11 이상.

BT HID는 대부분의 기기에서 안정적으로 작동합니다. 유선 ConfigFS는 얘기가 다릅니다. OEM이 커널에 무엇을 남겼는지에 전적으로 달려 있습니다. 특이한 기기(구형 Pixel, OnePlus 등)에서 작동시킨 경우 dmesg 출력을 Issues 탭에 붙여넣어 주세요. 호환성 목록을 작성하려고 합니다.

빌드

root@kitploit:~
git clone https://github.com/cipher-attack/chimera.git
cd chimera
# Set NDK path in local.properties first or the JNI build will fail immediately
./gradlew assembleDebug

OpSec 참고 사항

  • 대상은 연결 후 HID 드라이버를 마운트하는 데 1~2초가 필요합니다. 너무 일찍 키 입력을 보내면 사라집니다. 모든 페이로드 상단에 DELAY 1000을 넣으세요.
  • 화면이 꺼지면 Doze 모드가 백그라운드 코루틴을 종료합니다. 배터리 설정에서 Chimera를 제외하세요. 그렇지 않으면 실행 중에 C2 연결이 끊깁니다.

문서

DOCUMENTATION.md는 JNI 브리지와 복합 USB 설정을 자세히 다룹니다. PR을 열기 전에 CONTRIBUTING.md와 CODE_OF_CONDUCT.md를 읽어보세요.

다운로드

  • Release APK — 경량화된, 실제 사용용
  • Debug APK — 상세 로그 포함, ConfigFS 페이로드가 작동하지 않을 때 사용

연락처

  • Telegram
  • GitHub
  • [email protected]

면책 조항: 공인된 레드 팀 및 물리 보안 작업을 위해 제작되었습니다. 무엇에든 연결하기 전에 서면 허가를 받으십시오.

도구 다운로드