Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
android_hid — Use Android como Rubber Ducky contra outro dispositivo Android | Kitploit
Ferramentas/GitHubGitHub/androidmalware/android_hid
Segurança AndroidGeração de PayloadsHacking de HardwareTestes de PenetraçãoRed Teaming
GitHubandroidmalware/android_hid

android_hid

Use Android como Rubber Ducky contra outro dispositivo Android

Ver Repositório
1.6k331há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

android_hid

Use Android como Rubber Ducky contra dispositivos Android ou PC alvo

Ataque HID usando Android

Usar Android como Rubber Ducky contra Android ou Windows. Esta não é uma técnica nova, apenas uma demo de como realizar um ataque HID usando Android em vez de rubber ducky. Para um dispositivo Android alvo, não é necessário estar rooteado, ter ADB/USB debugging ativado e dispositivo autorizado, já que o smartphone do atacante se comporta como um teclado conectado.

hid_attack - script contém comandos personalizados que são executados (digitados) contra o dispositivo Android alvo hid_pc - script contém comandos personalizados que são executados (digitados) contra o Windows 10 alvo

Como prevenir que isso aconteça no Android

  1. carregue seu smartphone usando seu próprio adaptador
  2. use uma proteção de tela de bloqueio com PIN ou senha não trivial
  3. use um software de segurança móvel que detecte e impeça o lançamento de payloads

Como prevenir que isso aconteça no PC

  1. Não deixe ninguém carregar seus smartphones no seu PC
  2. Use um software de segurança que detecte payload do Metasploit
  3. USB condom deve ajudar

PoC

Android: https://youtu.be/aOWr6rWhsIs
PC: https://youtu.be/PJbqZm73MOc

Pré-requisitos

  • Android rooteado com suporte a kernel HID (ex.: ROM NetHunter)
  • Cabo OTG

Tutorial em Vídeo usando NetHunter

Watch the video No vídeo foi usado o script PoC "part1/msf_install". O payload testado foi removido.

Tutorial em Vídeo sem usar NetHunter

Watch the video USB Gadget Tool: https://github.com/tejado/android-usb-gadget
HID gadgets: https://github.com/pelya/android-keyboard-gadget/tree/master/hid-gadget-test
Para facilitar o acesso, copiei o USB Gadget Tool e o HID gadget para https://github.com/androidmalware/android_hid/tree/main/part2

Informações do Script

Este é um script personalizado, que pode não funcionar no seu cenário de teste. Por causa disso, você deve ajustar as teclas pressionadas que são enviadas ao dispositivo alvo. O site com meu payload de teste não está mais ativo. A lista de todas as teclas possíveis pode ser encontrada no link abaixo.

Comando de execução

bash hid_attack bash hid_pc

Como fazer flash de ROM personalizada com suporte a HID

https://github.com/pelya/android-keyboard-gadget

Força bruta de PIN usando Android como HID

https://github.com/urbanadventurer/Android-PIN-Bruteforce

Lista de todas as teclas

https://github.com/anbud/DroidDucky/blob/master/droidducky.sh

Baixar ferramenta