cSploit 现已视为 EOL(生命周期结束),开发者不再进行更新。当前版本可能无法在较新的 Android 版本上正常运行。我们感谢所有多年来为 cSploit 做出贡献的人。
cSploit:Android 网络渗透测试套件
cSploit 是一个自由/开源(GPL 许可)的 Android 网络分析与渗透套件,旨在成为
最完整和先进的专业工具包,供 IT 安全专家/极客在移动设备上执行网络安全评估。
更多信息请访问 www.cSploit.org。
功能
- 绘制本地网络拓扑
- 识别主机操作系统和开放端口
- 添加本地网络之外的自有主机
- 集成 traceroute
- 集成 Metasploit 框架 RPCd
- 通过集成的 Metasploit 守护进程搜索主机的已知漏洞
- 调整漏洞利用设置、启动并在被利用的系统上创建 shell 控制台
- 更多功能即将推出
- 伪造 TCP/UDP 数据包
- 执行中间人攻击(MITM),包括:
- 图像、文本和视频替换——在未加密的网页上替换您自己的内容
- JavaScript 注入——向未加密的网页添加您自己的 JavaScript
- 密码嗅探(包含常见协议解析)
- 捕获 pcap 网络流量文件
- 实时流量操纵,替换图像/文本/注入网页
- DNS 欺骗,将流量重定向到不同域名
- 中断现有连接
- 将流量重定向到另一个地址
- 会话劫持——监听未加密的 Cookie 并克隆它们以接管 Web 会话
教程:
另请参阅 wiki 以获取构建说明、报告问题 等信息。
要求
- 已 ROOT 的 Android 2.3(Gingerbread)或更高版本
- Android 系统必须已安装 完整的 BusyBox,且 每一个 工具都已安装(非部分安装)。如果您尚未安装 BusyBox,可以从这里 或 这里 获取(注意:cSploit 不推荐任何特定的 BusyBox 安装程序,这里只是我们找到的两个)。
- 您必须安装 SuperSU(它只会在您安装了 SuperSU 的情况下工作)
下载
最新版本和预发布版本可在 GitHub 上获取。
或者,点击此链接 将始终指向最新版本。
此外,您可以在 www.cSploit.org/downloads 获取每日构建版(夜间版)。这些每日构建版的生成频率高于正式发布版。它们可能包含最新功能,但也可能带有最新错误,因此请谨慎运行!
此外,该应用也已在 官方 F-Droid 仓库 中提供。
如何贡献
欢迎所有贡献,包括代码、文档、图形、设计建议和错误报告。请充分利用 GitHub——提交 Pull Request、贡献教程或其他 wiki 内容——无论您能提供什么,我们都能用得上!
许可
本程序是自由软件:您可以重新分发和/或修改它,但必须遵守 GNU 通用公共许可证(由自由软件基金会 发布)的条款,可以是许可证的第 3 版,或(根据您的选择)任何更高版本。
版权
Copyleft Margaritelli of Simone 又名 evilsocket,然后与 zANTI2 合并,由 @tux-mind 及其他贡献者继续维护。
支持我们


免责声明
注意:cSploit 仅用于合法的安全目的,您应仅将其用于保护您拥有或有权测试的网络/主机。任何其他用途均不在开发者的责任范围内。请确保您理解并遵守您所在地区的 cSploit 许可和法律。换句话说,不要做愚蠢的事,不要做混蛋,请负责任且合法地使用此工具。