Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Chimera — Injetor de payload e emulador HID para Android similar ao Hak5 e rubber ducky | Kitploit
Ferramentas/GitHubGitHub/cipher-attack/chimera
Segurança AndroidSegurança BluetoothExploraçãoHacking de HardwareTestes de PenetraçãoComando e ControleRed Teaming
GitHubcipher-attack/chimera

Chimera

Injetor de payload e emulador HID para Android similar ao Hak5 e rubber ducky

Ver Repositório
233há 2 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Chimera Logo

Chimera

Emulação de Hardware e Exploração por Proximidade

Android Root

Porquê

O equipamento Hak5 é pesado e óbvio. O meu telemóvel tem um kernel Linux completo, por isso fiz com que fizesse o mesmo trabalho — emulação HID, RNDIS, armazenamento em massa, tudo — diretamente através do ConfigFS. Sem hardware extra. Sem cabos a sair da mala.

Ligue a um alvo, escolha um payload, execute-o. As teclas vão diretamente para /dev/hidg0. Nada pelo meio.

O que Faz

  • HID Bruto via ConfigFS — ignora totalmente a pilha USB do Android, escreve bytes diretamente em /dev/hidg0. Rápido, e a maioria dos EDRs vê como um teclado genérico.
  • DuckyScript no dispositivo — escreva e execute payloads a partir do editor integrado. Sem necessidade de laptop, o compilador dispara interrupções na hora.
  • Biblioteca de payloads — importe ficheiros .txt do armazenamento local ou baixe diretamente do repositório da comunidade Hak5 dentro da aplicação.
  • C2 Fora de Banda via RNDIS — o telefone apresenta-se como um adaptador Ethernet USB (usb0) e executa um pequeno servidor web para trocar payloads ou verificar o estado a partir de outra máquina. O Windows reconhece-o automaticamente. O macOS é chato com assinaturas USB compostas, justo aviso.
  • Fallback HID por BLE — Porta USB bloqueada? Mude para Bluetooth e envie teclas via L2CAP.
  • Falsificação de armazenamento em massa — mapeia um .bin ou .img para usb_f_mass_storage. O telefone aparece como um pendrive no alvo.

Stack

Frontend em Kotlin, C++ para qualquer coisa que toque no hardware.

  • UI — Jetpack Compose
  • Coroutines — mantém E/S de dispositivo de caractere fora da thread principal
  • JNI — C++ lê sysfs diretamente para descobrir o que o kernel realmente tem compilado

Configuração

Requer root. Esse é o requisito difícil.

  1. Magisk, KernelSU, APatch — não importa qual.
  2. O kernel precisa de CONFIG_USB_CONFIGFS e CONFIG_USB_CONFIGFS_F_HID. Kernels padrão geralmente não os têm. Instale o NetHunter se o seu não tiver.
  3. Android 11+ para BLE HID.

O HID por BT funciona de forma fiável na maioria dos dispositivos. O ConfigFS com fios é outra história — depende inteiramente do que a OEM deixou no kernel. Se conseguir que funcione em algo invulgar (Pixel antigo, OnePlus, qualquer coisa), cole o seu output de dmesg no separador Issues. Estou a tentar construir uma lista de compatibilidade.

Compilação

root@kitploit:~
git clone https://github.com/cipher-attack/chimera.git
cd chimera
# Defina o caminho do NDK no local.properties primeiro ou a compilação JNI falhará imediatamente
./gradlew assembleDebug

Notas de OpSec

  • O alvo precisa de um ou dois segundos para montar o driver HID após ligar. Começar a enviar teclas muito cedo e elas desaparecem. Coloque DELAY 1000 no topo de cada payload.
  • O Modo Doze irá matar as coroutines em segundo plano quando o ecrã desligar. Vá para as definições de bateria e exclua o Chimera, caso contrário o seu C2 cai durante a execução.

Documentação

Documentation.md cobre a ponte JNI e a configuração USB composta em detalhe. Leia Contributing.md e Code_of_conduct.md antes de abrir um PR.

Transferências

  • APK de Lançamento — reduzido, para uso real
  • APK de Depuração — logs detalhados, use quando os payloads ConfigFS não estiverem a funcionar

Contacto

  • Telegram
  • GitHub
  • [email protected]

Aviso: Construído para trabalho autorizado de red team e segurança física. Obtenha permissão por escrito antes de ligar a qualquer coisa.

Baixar ferramenta