Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
android_hid — Используйте Android как Rubber Ducky против другого устройства Android. | Kitploit
Инструменты/GitHubGitHub/androidmalware/android_hid
Безопасность AndroidГенерация полезной нагрузкиАппаратный ХакингТестирование на ПроникновениеRed Teaming
GitHubandroidmalware/android_hid

android_hid

Используйте Android как Rubber Ducky против другого устройства Android.

Репозиторий
1.6k3315 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

android_hid

Используйте Android как Rubber Ducky для атаки на целевое устройство Android или ПК

HID-атака с помощью Android

Использование Android как Rubber Ducky против Android или Windows. Это не новая техника, а просто демонстрация того, как выполнить HID-атаку с помощью Android вместо Rubber Ducky. Для целевого устройства Android не требуется root, включенная отладка по ADB/USB и авторизация устройства, так как смартфон атакующего ведет себя как подключенная клавиатура.

hid_attack — скрипт содержит пользовательские команды, которые выполняются (вводятся) на целевом устройстве Android hid_pc — скрипт содержит пользовательские команды, которые выполняются (вводятся) на целевом устройстве Windows 10

Как предотвратить это на Android

  1. заряжайте свой смартфон с помощью собственного адаптера
  2. используйте нетривиальный PIN-код или пароль для защиты экрана блокировки
  3. используйте мобильное программное обеспечение безопасности, которое обнаружит и предотвратит запуск полезных нагрузок

Как предотвратить это на ПК

  1. Не позволяйте никому заряжать свои смартфоны от вашего ПК
  2. Используйте программное обеспечение безопасности, которое обнаружит полезную нагрузку Metasploit
  3. USB-кондом должен помочь

PoC

Android: https://youtu.be/aOWr6rWhsIs
ПК: https://youtu.be/PJbqZm73MOc

Предварительные требования

  • root-доступ на Android с поддержкой HID-ядра (например, прошивка NetHunter)
  • OTG-кабель

Видеоурок с использованием NetHunter

Смотреть видео В видео использовался PoC-скрипт "part1/msf_install". Проверенная полезная нагрузка удалена.

Видеоурок без использования NetHunter

Смотреть видео USB Gadget Tool: https://github.com/tejado/android-usb-gadget
HID gadgets: https://github.com/pelya/android-keyboard-gadget/tree/master/hid-gadget-test
Для удобства я скопировал USB Gadget Tool и HID gadget на https://github.com/androidmalware/android_hid/tree/main/part2

Информация о скрипте

Это пользовательский скрипт, который может не работать в вашем тестовом сценарии. Из-за этого вам нужно поэкспериментировать с нажатыми клавишами, которые отправляются на целевое устройство. Сайт с моей тестовой полезной нагрузкой больше не активен. Список всех возможных клавиш можно найти по ссылке ниже.

Выполнение команды

bash hid_attack bash hid_pc

Как прошить пользовательскую прошивку с поддержкой HID

https://github.com/pelya/android-keyboard-gadget

Перебор PIN-кода с помощью Android как HID

https://github.com/urbanadventurer/Android-PIN-Bruteforce

Список всех клавиш

https://github.com/anbud/DroidDucky/blob/master/droidducky.sh

Скачать инструмент