
Hak5 및 rubber ducky와 같은 Android용 페이로드 인젝터 및 HID 에뮬레이터
하드웨어 에뮬레이션 및 근접 공격
Hak5 장비는 무겁고 눈에 띕니다. 제 폰에는 완전한 Linux 커널이 들어 있어서, ConfigFS를 통해 HID 에뮬레이션, RNDIS, 대용량 저장소 등 모든 작업을 동일하게 수행하도록 만들었습니다. 추가 하드웨어도, 가방 밖으로 늘어지는 케이블도 없습니다.
대상에 연결하고 페이로드를 선택한 뒤 실행하세요. 키 입력은 /dev/hidg0로 직접 전달됩니다. 중간에 아무것도 없습니다.
/dev/hidg0에 직접 씁니다. 빠르며, 대부분의 EDR은 이를 일반 키보드로 인식합니다..txt 파일을 가져오거나 앱 안에서 Hak5 커뮤니티 저장소에서 직접 가져옵니다.usb0)로 인식되며, 다른 머신에서 페이로드를 교체하거나 상태를 확인할 수 있는 작은 웹 서버를 실행합니다. Windows는 자동으로 인식합니다. macOS는 복합 USB 서명에 까다로우니 미리 알려드립니다..bin 또는 .img를 usb_f_mass_storage에 매핑합니다. 폰이 대상에서 플래시 드라이브로 나타납니다.Kotlin 프론트엔드, 하드웨어와 관련된 모든 것은 C++입니다.
sysfs를 직접 읽어 커널에 실제로 컴파일된 항목을 파악합니다.루트 권한이 필요합니다. 이것이 필수 요구 사항입니다.
CONFIG_USB_CONFIGFS와 CONFIG_USB_CONFIGFS_F_HID가 필요합니다. 기본 커널에는 보통 없습니다. 없다면 NetHunter를 플래시하세요.BT HID는 대부분의 기기에서 안정적으로 작동합니다. 유선 ConfigFS는 얘기가 다릅니다. OEM이 커널에 무엇을 남겼는지에 전적으로 달려 있습니다. 특이한 기기(구형 Pixel, OnePlus 등)에서 작동시킨 경우
dmesg출력을 Issues 탭에 붙여넣어 주세요. 호환성 목록을 작성하려고 합니다.
git clone https://github.com/cipher-attack/chimera.git
cd chimera
# Set NDK path in local.properties first or the JNI build will fail immediately
./gradlew assembleDebug
DELAY 1000을 넣으세요.DOCUMENTATION.md는 JNI 브리지와 복합 USB 설정을 자세히 다룹니다. PR을 열기 전에 CONTRIBUTING.md와 CODE_OF_CONDUCT.md를 읽어보세요.
면책 조항: 공인된 레드 팀 및 물리 보안 작업을 위해 제작되었습니다. 무엇에든 연결하기 전에 서면 허가를 받으십시오.