cSploit карманный арсенал пентестера для Android
Репозиторий давно не обновлялся
Последнее обновление было 2 года назад.
Когда-то для тестирования безопасности сети требовался ноутбук с кучей специализированного софта. Сегодня всё это можно уместить в смартфон — благодаря проекту cSploit. Это полноценный набор инструментов для сетевого анализа и пентеста, который помещается в вашем кармане.
Что скрывает ваш Wi-Fi?
Представьте: вы подключаетесь к публичной Wi-Fi сети в кафе. Как проверить, насколько она уязвима? Или вам нужно протестировать безопасность домашней сети перед важными переговорами? Именно для таких задач создан cSploit — open source решение для мобильной информационной безопасности.
Основные возможности
cSploit объединяет в себе функции, которые раньше требовали нескольких отдельных инструментов:
-
Сканирование сети
- Автоматическое обнаружение устройств в локальной сети
- Определение ОС и открытых портов
- Встроенный traceroute
-
Интеграция с Metasploit
- Поиск известных уязвимостей
- Запуск эксплойтов прямо с телефона
- Создание shell-сессий на скомпрометированных системах
-
MITM-атаки (строго в образовательных целях!)
- Перехват паролей для распространённых протоколов
- Подмена контента на лету (изображения, текст, видео)
- Внедрение JavaScript в незащищённые страницы
- DNS-спуфинг и перенаправление трафика
Технические особенности
cSploit написан на Java и распространяется под лицензией GPLv3. Для работы требует:
- Root-доступ на устройстве
- Android 2.3 (Gingerbread) или новее
- Полную установку BusyBox
- SuperSU для управления правами
Проект, к сожалению, больше не поддерживается разработчиками (статус EOL), но последняя рабочая версия всё ещё может быть полезна для обучения.
Практическое применение
- Образовательные демонстрации — наглядно покажите студентам, как работают сетевые атаки
- Тестирование собственной сети — проверьте, насколько защищён ваш домашний роутер
- Быстрый аудит — когда под рукой нет компьютера, но нужно проверить безопасность сети
Стоит ли пробовать?
cSploit — это серьёзный инструмент для профессионалов в области безопасности. Если вы:
- Изучаете пентестинг
- Работаете в сфере информационной безопасности
- Хотите понять уязвимости собственной сети
— этот проект заслуживает вашего внимания. Но помните: используйте его только в законных целях и только на сетях, где у вас есть разрешение на тестирование.
Для тех, кто хочет глубже изучить возможности cSploit, рекомендую:
- Руководство по получению root-доступа на Metasploitable2
- Примеры MITM-атак для демонстрации уязвимостей
Скачать последнюю версию можно на официальном сайте или через F-Droid.
