Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Android-PIN-Bruteforce — Разблокируйте Android-телефон (или устройство) путем брутфорса PIN-кода блокировки экрана. Превратите свой телефон с Kali Nethunter в брутфорс-взломщик PIN-кодов для Android-устройств! (без root, без adb) | Kitploit
Инструменты/GitHubGitHub/urbanadventurer/android-pin-bruteforce
Безопасность AndroidАтаки на ПаролиАппаратный ХакингМобильная безопасность
GitHuburbanadventurer/android-pin-bruteforce

Android-PIN-Bruteforce

Разблокируйте Android-телефон (или устройство) путем брутфорса PIN-кода блокировки экрана. Превратите свой телефон с Kali Nethunter в брутфорс-взломщик PIN-кодов для Android-устройств! (без root, без adb)

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
4.8k8321184 лет назадПроверено Kitploit

🔓📱 Android-PIN-Bruteforce

Разблокируйте Android-телефон (или устройство) с помощью брутфорса PIN-кода экрана блокировки.

Превратите ваш телефон Kali Nethunter в инструмент для брутфорса PIN-кодов Android-устройств!

📱 Как это работает

Для подключения заблокированного телефона к устройству Nethunter используется USB OTG-кабель. Он эмулирует клавиатуру, автоматически перебирает PIN-коды и делает паузу после слишком большого количества неверных попыток.

Как подключить телефоны

[Телефон Nethunter] <--> [USB-кабель] <--> [USB OTG-адаптер] <--> [Заблокированный Android-телефон]

Драйвер USB HID Gadget обеспечивает эмуляцию USB-устройств взаимодействия с человеком (HID). Это позволяет устройству Android Nethunter эмулировать ввод с клавиатуры на заблокированном телефоне. Это все равно что подключить клавиатуру к заблокированному телефону и нажимать клавиши.

⏱ Это занимает чуть более 16,6 часов на Samsung S5 для перебора всех возможных 4-значных PIN-кодов, но с оптимизированным списком PIN-кодов это займет у вас гораздо меньше времени.

Вам понадобится

  • Заблокированный Android-телефон
  • Телефон Nethunter (или любой рутированный Android с поддержкой HID в ядре)
  • USB OTG-кабель/адаптер (USB мужской Micro-B к женскому USB A) и стандартный кабель для зарядки (USB мужской Micro-B к мужскому A).
  • Это всё!

🌟 Преимущества

  • Превратите ваш телефон NetHunter в машину для взлома PIN-кодов Android
  • В отличие от других методов, вам не нужен ADB или отладка по USB на заблокированном телефоне
  • Заблокированный Android-телефон не требует рутирования
  • Вам не нужно покупать специальное оборудование, например Rubber Ducky, Teensy, Cellebrite, XPIN Clip и т.д.
  • Вы можете легко изменить время ожидания для взлома других типов устройств
  • Это работает!

⭐ Возможности

  • Взлом PIN-кодов любой длины от 1 до 10 цифр
  • Использование конфигурационных файлов для поддержки разных телефонов
  • Оптимизированные списки PIN-кодов для 3, 4, 5 и 6-значных PIN-кодов
  • Обходит всплывающие окна телефона, включая предупреждение о низком заряде
  • Обнаруживает, когда телефон отключен или выключен, и ожидает, повторяя попытки каждые 5 секунд
  • Настраиваемые задержки в N секунд после каждых X попыток ввода PIN
  • Файл журнала

Установка

TBC

Запуск скрипта

Если вы установили скрипт в /sdcard/, вы можете выполнить его с помощью следующей команды.bash ./android-pin-bruteforce

Note that Android mounts /sdcard with the noexec flag. You can verify this with mount.

Usage

Android-PIN-Bruteforce (0.2) используется для разблокировки Android-телефона (или устройства) путем перебора PIN-кода блокировки экрана.
  Дополнительная информация по адресу: https://github.com/urbanadventurer/Android-PIN-Bruteforce

Команды:
  crack                Начать перебор PIN-кодов
  resume               Возобновить с выбранного PIN
  rewind               Перебирать PIN-коды в обратном порядке с выбранного PIN
  diag                 Показать диагностическую информацию
  version              Показать информацию о версии и выйти

Опции:
  -f, --from PIN       Возобновить с этого PIN
  -a, --attempts       Начать с NUM неверных попыток
  -m, --mask REGEX     Использовать маску для известных цифр в PIN
  -t, --type TYPE      Выбрать взлом PIN или PATTERN
  -l, --length NUM     Взламывать PIN-коды длиной NUM
  -c, --config FILE    Указать файл конфигурации для загрузки
  -p, --pinlist FILE   Указать пользовательский список PIN
  -d, --dry-run        Пробный запуск для тестирования. Не отправляет никакие клавиши.
  -v, --verbose        Выводить подробные журналы

Использование:
  android-pin-bruteforce <command> [options]```


## Supported Android Phones/Devices

This has been successfully tested with various phones including the Samsung S5, S7, Motorola G4 Plus and G5 Plus.

It can unlock Android versions 6.0.1 through to 10.0. The ability to perform a bruteforce attack doesn't depend on the Android version in use. It depends on how the device vendor developed their own lockscreen.

Check the Phone Database for more details
https://github.com/urbanadventurer/Android-PIN-Bruteforce/wiki/Phone-Database

## 🎳 PIN Lists

Optimised PIN lists are used by default unless the user selects a custom PIN list.  

### Cracking PINs of different lengths

Use the `--length` commandline option.

Use this command to crack a 3 digit PIN, 
`./android-pin-bruteforce crack --length 3`

Use this command to crack a 6 digit PIN
`./android-pin-bruteforce crack --length 6`

### Where did the optimised PIN lists come from?

The optimised PIN lists were generated by extracting numeric passwords from database leaks then sorting by frequency. All PINs that did not appear in the password leaks were appended to the list. 

The optimised PIN lists were generated from *Ga$$Pacc DB Leak* (21GB decompressed, 688M Accounts, 243 Databases, 138920 numeric passwords).

#### The 4 digit PIN list

The reason that the 4 digit PIN list is used from a different source is because it gives better results than the generated list from *Ga$$Pacc DB Leak*.

`optimised-pin-length-4.txt` is an optimised list of all possible 4 digit PINs, sorted by order of likelihood.
It can be found with the filename `pinlist.txt` at https://github.com/mandatoryprogrammer/droidbrute

This list is used with permission from Justin Engler & Paul Vines from Senior Security Engineer, iSEC Partners,
and was used in their Defcon talk, [Electromechanical PIN Cracking with Robotic Reconfigurable Button Basher (and C3BO)](https://www.defcon.org/html/defcon-21/dc-21-speakers.html#Engler)

### Cracking with Masks

Masks use regular expressions with the standard grep extended format.

`./android-pin-bruteforce crack --mask "...[45]" --dry-run`

- To try all years from 1900 to 1999, use a mask of `19..`
- To try PINs that have a 1 in the first digit, and a 1 in the last digit, use a mask of `1..1`
- To try PINs that end in 4 or 5, use `...[45]`

## 📱 Configuration for different phones

Device manufacturers create their own lock screens that are different to the default or stock Android. 
To find out what keys your phone needs, plug a keyboard into the phone and try out different combinations.

Load a different configuration file, with the `--config FILE` commandline parameter.

Example:
`./android-pin-bruteforce --config ./config.samsung.s5 crack`

You can also edit the `config` file by customising the timing and keys sent.

The following configuration variables can be used to support a different phone's lockscreen.

Тайминги

DELAY_BETWEEN_KEYS — это период времени в секундах, ожидаемый после отправки каждой клавиши

DELAY_BETWEEN_KEYS=0.25

Переменные PROGRESSIVE_COOLDOWN_ARRAY действуют как многомерный массив для настройки прогрессивного охлаждения

PROGRESSIVE_ARRAY_ATTEMPT_COUNT__________ — номер попытки

PROGRESSIVE_ARRAY_ATTEMPTS_UNTIL_COOLDOWN — сколько попыток сделать перед охлаждением

PROGRESSIVE_ARRAY_COOLDOWN_IN_SECONDS____ — время охлаждения в секундах

PROGRESSIVE_ARRAY_ATTEMPT_COUNT__________=(1 11 41) PROGRESSIVE_ARRAY_ATTEMPTS_UNTIL_COOLDOWN=(5 1 1) PROGRESSIVE_ARRAY_COOLDOWN_IN_SECONDS____=(30 30 60)

SEND_KEYS_DISMISS_POPUPS_N_SECONDS_BEFORE_COOLDOWN_END определяет, за сколько секунд до окончания периода охлаждения будут отправлены клавиши

установите 0 для отключения

SEND_KEYS_DISMISS_POPUPS_N_SECONDS_BEFORE_COOLDOWN_END=5

SEND_KEYS_DISMISS_POPUPS_AT_COOLDOWN_END настраивает клавиши, отправляемые для закрытия сообщений и всплывающих окон перед окончанием периода охлаждения

SEND_KEYS_DISMISS_POPUPS_AT_COOLDOWN_END="enter enter enter"

KEYS_BEFORE_EACH_PIN настраивает клавиши, отправляемые для вызова экрана блокировки. Они отправляются перед каждым PIN-кодом.

Скачать инструмент