
Универсальный хакерский инструмент для удалённой эксплуатации Android-устройств с использованием ADB и Metasploit-Framework для получения сессии Meterpreter.
Универсальный хакерский инструмент, написанный на Python, для удаленной эксплуатации Android-устройств с использованием ADB (Android Debug Bridge) и Metasploit-Framework.
Этот инструмент может автоматически создавать, устанавливать и запускать полезную нагрузку на целевом устройстве, используя Metasploit-Framework и ADB, чтобы получить полный контроль над Android-устройством одним кликом, если на устройстве открыт порт ADB на TCP 5555.
Цель этого проекта — сделать тестирование на проникновение и оценку уязвимостей Android-устройств простыми. Вам больше не нужно запоминать команды и аргументы — PhoneSploit Pro сделает это за вас. С помощью этого инструмента вы можете легко проверить безопасность своих Android-устройств.
[!TIP] PhoneSploit Pro также можно использовать как полный набор инструментов ADB для выполнения различных операций на Android-устройствах через Wi‑Fi, а также через USB.

| ---------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Подключить устройство | Подключиться к устройству удаленно через ADB. |
| Список подключенных устройств | Показать все устройства, подключенные к ADB в данный момент. |
| Отключить все устройства | Отключить все сеансы ADB. |
| Выбор нескольких устройств | Если подключено несколько устройств ADB (по USB или сети), выберите, какое устройство использовать для сеанса (ANDROID_SERIAL). |
| Остановить сервер ADB | Остановить процесс сервера ADB. |
| Доступ к оболочке устройства | Открыть интерактивную оболочку на подключенном устройстве. |
| | Отправлять клавишные коды для удаленного управления устройством. |
| | Включить экран, провести вверх и ввести пароль при необходимости. |
| | Заблокировать устройство. |
| | Перезагрузить устройство в , , или . |
| | Выключить целевое устройство. |
| | Сделать скриншот и автоматически перенести его на компьютер. |
| | Записать экран целевого устройства на указанное время и автоматически перенести запись на компьютер. |
| | Делать скриншоты или записи экрана и затем удалять файл с целевого устройства. |
| | Зеркально отображать экран и управлять целевым устройством. |
| | Показать все файлы и папки на целевом устройстве. |
| | Загрузить файл или папку с целевого устройства. |
| | Отправить файл или папку с компьютера на целевое устройство. |
| | Скопировать все данные WhatsApp на компьютер. |
| | Скопировать все скриншоты на компьютер. |
| | Скопировать все фотографии с камеры на компьютер. |
| | Транслировать видео в реальном времени с передней или задней камеры целевого устройства. |
| | Экспортировать все SMS с устройства на компьютер. |
| | Экспортировать все контакты с устройства на компьютер. |
| | Экспортировать все журналы вызовов с устройства на компьютер. |
| | Запустить приложение на устройстве. |
| | Установить APK с компьютера на целевое устройство. |
| | Устанавливать приложения, поставляемые в виде нескольких разделенных APK (например, разделенные пакеты). |
| | Удалить установленное приложение. |
| | Показать все приложения, установленные на целевом устройстве. |
| | Извлечь APK из установленного приложения. |
| | Принудительно остановить работающее приложение. |
| | Очистить хранилище/данные для выбранного приложения (сброс до заводских настроек для этого приложения). |
| | Перезапустить приложение (принудительно остановить, затем запустить заново). |
| | Предоставить или отозвать разрешение времени выполнения для приложения. |
| | Открыть URL на целевом устройстве. |
| | Показать изображение или фото на целевом устройстве. |
| | Воспроизвести аудиофайл на целевом устройстве. |
| | Воспроизвести видео на целевом устройстве. |
| | Отправлять SMS-сообщения через целевое устройство. |
| | Чтение информации об устройстве. |
| | Чтение состояния батареи и связанных подробностей. |
| | Записать аудио с микрофона. |
| | Транслировать аудио с микрофона в реальном времени. |
| | Записать внутреннее аудио устройства. |
| | Транслировать внутреннее аудио устройства в реальном времени. |
| | Автоматизированный поток Metasploit: получить ваш для установки ; создать полезную нагрузку с помощью , установить и запустить её на целевом устройстве; запустить и настроить для получения сессии . Сессия означает, что устройство полностью скомпрометировано через Metasploit-Framework, и вы можете выполнять дальнейшие действия из этой сессии. |
| | Обнаружить хосты в локальной сети для поиска целевого IP-адреса; проверить TCP-порты и с обнаружением служб и показать ADB-связанные отпечатки и подсказки для вероятных целей Android/ADB. |
| | Переадресация TCP-портов через ADB, включая обратную переадресацию. |
| | Захватить фрагмент вывода и сохранить его в файл на компьютере. |
| | Транслировать в реальном времени с устройства. |
| | Показать снимок сетевых интерфейсов и подключений на устройстве. |
| | Открыть экран системных на устройстве. |
| | Считать настройки локали и языка с устройства. |
| | Установить (оставаться включенным при USB, всегда включенным или отключить режим постоянной работы). |
| | Извлечь подробный статус Wi‑Fi с устройства. |
| | Показать информацию об IP-адресации WLAN. |
| | Включить или выключить радиомодуль Wi‑Fi. |
| | Выполнить проверки связи ping с хостом для тестирования подключения. |
| | Показать сохраненные сети Wi‑Fi, известные устройству. |
| | Эвристические проверки распространенных признаков root-доступа. |## Требования
python3 — Python 3.10 или новееpip — Установщик пакетов для Pythonadb — Android Debug Bridge (ADB) из Android SDK Platform Toolsmetasploit-framework — Metasploit-Framework (msfvenom и msfconsole)scrcpy — scrcpynmap — NmapИспользуйте встроенный установщик для автоматической настройки всех зависимостей. Он определяет вашу ОС и использует соответствующий менеджер пакетов.
chmod +x install.sh ./install.sh
Чтобы установить только определенные инструменты: `./install.sh --components adb,nmap,pip`
Для запросов для каждого компонента: `./install.sh --interactive`
### Windows
Запустите PowerShell **от имени администратора**, затем:```
Set-ExecutionPolicy -Scope Process Bypass
.\install.ps1
Чтобы установить только определённые инструменты: .\install.ps1 -Components adb,nmap,pip
Для установки с запросом каждого компонента: .\install.ps1 -Interactive
Если отсутствует зависимость, программа показывает предупреждение Missing Dependencies. Нажмите I, чтобы запустить установщик, Y, чтобы продолжить в любом случае, или N, чтобы выйти.
[!IMPORTANT] PhoneSploit Pro требует Python версии 3.10 или выше. Пожалуйста, обновите Python перед запуском программы.
Убедитесь, что всё необходимое программное обеспечение установлено.``` git clone https://github.com/AzeemIdrisi/PhoneSploit-Pro.git cd PhoneSploit-Pro/
**Пример**
```bash
./sslyze www.example.com www.google.com --json_out file
Давайте рассмотрим доступные параметры командной строки:``` python3 -m venv .venv source .venv/bin/activate pip install -r requirements.txt
- `@Test(shell = KshellSample())` — Запустить тест в оболочке `kshell-sample`.
- `@Test(shell = [KShellSample(), Kshell2Sample()])` — Запустить один тест в двух разных оболочках. Это полезно, когда вы хотите запустить тест через две разные оболочки для повышения уверенности или чтобы воспроизвести поведение в одной оболочке, которое вы наблюдали в другой.
- `@Test(process = echo hello)` — Запустить тест с конкретным процессом. Процесс всегда должен возвращать код выхода 0.
- `@Test(process = echo hello, args = listOf("hello", "world"))` — Запустить тест с конкретным процессом, который также принимает аргументы. Процесс всегда должен возвращать код выхода 0.
- `@Test(process = echo hello, args = listOf("hello", "world"), assertion = exitCode)````
python3 phonesploitpro.py
[!TIP] Вам нужно только активировать виртуальную среду (
source .venv/bin/activate) каждый раз, когда вы открываете новый терминал перед запуском программы.
Убедитесь, что все необходимое программное обеспечение установлено.``` git clone https://github.com/AzeemIdrisi/PhoneSploit-Pro.git cd PhoneSploit-Pro/
xssmap — это сканер XSS-уязвимостей, написанный на Go. Поддерживается другом, который научил меня многому в области безопасности.
## Требования
*
## Установка
go install github.com/Co0nan0x/xssmap@latest
*
git clone https://github.com/Co0nan0x/xssmap.git cd xssmap go build xssmap.go
## Использование
go run xssmap.go -u http://testphp.vulnweb.com/ -p search
Переходит на целевой URL с полезной нагрузкой 'XSS' в параметрах GET и POST и показывает, уязвим ли он или нет.
| Опция | Описание |
|--------|-------------|
| `-u`, `--url` | Целевой URL |
| `-d`, `--data` | Данные POST |
| `-o`, `--output` | Выходной файл |
| `-p`, `--param` | Параметр для тестирования |```
python -m venv .venv
.\.venv\Scripts\activate
pip install -r requirements.txt
Загрузите и извлеките последнюю версию platform-tools отсюда.
Скопируйте все файлы из извлеченной папки platform-tools или adb в каталог PhoneSploit-Pro, затем выполните:```
python phonesploitpro.py
---
## Руководство по настройке устройства
### Настройка Android-телефона в первый раз
- **Включение Developer Options**
1. Откройте `Settings`.
2. Перейдите в `About Phone`.
3. Найдите `Build Number`.
4. Нажмите на `Build Number` семь раз.
5. Введите ваш графический ключ, PIN-код или пароль, чтобы включить меню `Developer options`.
6. Меню `Developer options` теперь появится в меню Настроек.
- **Включение USB debugging**
1. Откройте `Settings`.
2. Перейдите в `System` > `Developer options`.
3. Прокрутите вниз и включите `USB debugging`.
- **Подключение к компьютеру**
1. Подключите ваше Android-устройство и компьютер с `adb` к одной сети Wi‑Fi.
2. Подключите устройство к компьютеру с помощью USB-кабеля.
3. Откройте терминал на компьютере и выполните следующую команду:
adb root && adb remount && adb shell "settings put global development_settings_enabled 1"
adb devices
```
4. Появится всплывающее окно на телефоне Android при первом подключении к новому ПК: `Allow USB debugging?`.
5. Выберите `Always allow from this computer`, затем нажмите `Allow`.
6. Затем в терминале выполните следующую команду:```
adb tcpip 5555
```
7. Теперь вы можете подключить Android-телефон к компьютеру через Wi‑Fi с помощью `adb`.
8. Отключите USB-кабель.
9. Перейдите в `Настройки` > `О телефоне` > `Состояние` > `IP-адрес` и запомните IP‑адрес телефона.
10. Запустите **PhoneSploit Pro**, выберите `Подключить устройство` и введите IP‑адрес цели для подключения через Wi‑Fi.
### Подключение Android-телефона в следующий раз
1. Подключите ваше Android-устройство и компьютер к одной сети Wi‑Fi.
2. Запустите **PhoneSploit Pro**, выберите `Подключить устройство` и введите IP‑адрес цели для подключения через Wi‑Fi.
---
## Совместимость
Этот инструмент протестирован на:
- ✅ Ubuntu
- ✅ Linux Mint
- ✅ Kali Linux
- ✅ Fedora
- ✅ Arch Linux
- ✅ Parrot Security OS
- ✅ Windows 11
- ✅ Termux (Android)
> [!NOTE]
> Новые функции в первую очередь тестируются на **Linux**, поэтому для работы PhoneSploit Pro рекомендуется **Linux**.
> Некоторые функции могут некорректно работать в Windows.
---
## Установка инструментов вручную
Если вы предпочитаете устанавливать инструменты самостоятельно или автоматический установщик недоступен для вашей платформы, воспользуйтесь разделами ниже.
### ADB
#### Linux
Откройте терминал и выполните следующие команды:
- **Debian / Ubuntu**```
sudo apt update
```
Предоставленный фрагмент отсутствует. Пожалуйста, укажите текст для перевода.```
sudo apt install adb
```
- **Fedora**```
sudo dnf install android-tools
```
- **Arch Linux / Manjaro**```
sudo pacman -Sy android-tools
```
Для других дистрибутивов Linux см.: [Android platform-tools downloads](https://developer.android.com/studio/releases/platform-tools#downloads)
#### macOS
Откройте терминал и выполните следующую команду:```
brew install android-platform-tools
```
Или скачайте с: [Android platform-tools downloads](https://developer.android.com/studio/releases/platform-tools.html#downloads)
#### Windows
Скачайте с: [Android platform-tools downloads](https://developer.android.com/studio/releases/platform-tools.html#downloads)
#### Termux```
pkg update
```
## Описание
Этот инструмент представляет собой адаптацию отличного плагина [fatih/subvim](https://github.com/fatih/subvim) (также написанного на Python). С тем же подходом, что и у оригинального subvim, он сопоставляет команды, параметры и опции, используя карты, созданные из `:help command-completion` и `:help ex-cmd-index` команд Vim. Пакет доступен на PyPI:
```
pip install subvim
```
[](https://pypi.org/project/subvim/)
[](https://pypi.org/project/subvim/)
## Использование
Чтобы сгенерировать новую карту, просто выполните:
```
subvim --generate
```
После создания/обновления карты отредактируйте текстовый файл. Вы можете открыть текстовый файл напрямую:
```
subvim textfile.txt
```
Помните, что Vim необходимо открыть в режиме по умолчанию `nocompatible`. Если у вас возникают проблемы при создании новой карты, попробуйте запустить скрипт с `--verbose`, чтобы увидеть, застревает ли он на каком-либо этапе (это может занять некоторое время в зависимости от количества установленных плагинов):```
pkg install android-tools
```
### Metasploit-Framework
#### Linux и macOS```
curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb > msfinstall && \
chmod 755 msfinstall && \
./msfinstall
```
- **macOS (Homebrew)** — Metasploit распространяется как [Homebrew Cask](https://formulae.brew.sh/cask/metasploit) (не `brew install` без `--cask`):```
brew install --cask metasploit
```
Или следуйте: [Installing Metasploit on Linux / macOS](https://docs.metasploit.com/docs/using-metasploit/getting-started/nightly-installers.html#installing-metasploit-on-linux--macos)
Или посетите: [Metasploit download](https://www.metasploit.com/download)
#### Windows
Посетите: [Metasploit download](https://www.metasploit.com/download)
Или посмотрите: [Windows: antivirus and installers](https://docs.metasploit.com/docs/using-metasploit/getting-started/nightly-installers.html#windows-anti-virus-software-flags-the-contents-of-these-packages)
### scrcpy
Посетите страницу `scrcpy` на GitHub для получения последних инструкций по установке: [scrcpy — get the app](https://github.com/Genymobile/scrcpy#get-the-app)
**В Windows**: Скопируйте все файлы из извлеченной папки **scrcpy** в папку **PhoneSploit-Pro**.
> [!IMPORTANT]
> Если `scrcpy` недоступен для вашего дистрибутива Linux (например, **Kali Linux**), вы можете установить его вручную ([Руководство по Linux](https://github.com/Genymobile/scrcpy/blob/master/doc/linux.md))
> или собрать за несколько шагов ([Руководство по сборке](https://github.com/Genymobile/scrcpy/blob/master/doc/build.md#build-scrcpy)).
### Nmap
#### Linux
Откройте терминал и выполните следующие команды:
- **Debian / Ubuntu**```
sudo apt update
```
<!-- no content -->```
sudo apt install nmap
```
- **Fedora**```
sudo dnf install nmap
```
- **Arch Linux / Manjaro**```
sudo pacman -Sy nmap
```
Для других дистрибутивов Linux, смотрите: [Nmap download](https://nmap.org/download.html)
#### macOS
Откройте терминал и выполните следующую команду:```
brew install nmap
```
Или посетите: [Скачать Nmap](https://nmap.org/download.html)
#### Windows
Скачайте и установите последний стабильный релиз: [Nmap для Windows](https://nmap.org/download.html#windows)
#### Termux```
pkg update
```
[No input provided]```
pkg install nmap
```
---
## Отказ от ответственности
- Этот проект и его разработчик не пропагандируют никакую незаконную деятельность и не несут ответственности за любое неправильное использование или ущерб, причиненный этим проектом.
- Данный проект предназначен только для образовательных целей.
- Пожалуйста, не используйте этот инструмент на чужих устройствах без их разрешения.
- Не используйте этот инструмент для причинения вреда другим.
- Используйте этот проект ответственно и только на своих устройствах или с явного разрешения.
- Ответственность конечного пользователя — соблюдать все применимые местные, государственные, федеральные и международные законы.
---
## Разработчик
<a href="https://github.com/azeemidrisi/">
<!-- <img src="https://contrib.rocks/image?repo=azeemidrisi/phonesploit-pro" /> -->
</a>
**Azeem Idrisi** – [@AzeemIdrisi](https://github.com/azeemidrisi/)
## Поддержка
Если вам нравится моя работа, вы можете поддержать меня через:
<a href="https://paypal.me/AzeemIdrisi" target="_blank"> <kbd> <img
src="https://raw.githubusercontent.com/AzeemIdrisi/AzeemIdrisi/main/docs/paypal-button-blue.png" alt="PayPal"
width="147"></a> <a href="https://www.buymeacoffee.com/AzeemIdrisi" target="_blank"> <kbd> <img src="https://raw.githubusercontent.com/AzeemIdrisi/AzeemIdrisi/main/docs/default-yellow.png" alt="Buy Me A Coffee" width="200"></a>
<hr>
Copyright © 2026 Azeem Idrisi (github.com/AzeemIdrisi)
SystemRecoveryBootloaderFastbootIP-адресLHOSTmsfvenommeterpretermeterpreter55555554logcatlogcatsvc power stayon