cSploit карманный арсенал пентестера для Android

27 Apr, 2024

Репозиторий давно не обновлялся

Последнее обновление было 2 года назад.

3,623
🔱 1,154
👥 366

Когда-то для тестирования безопасности сети требовался ноутбук с кучей специализированного софта. Сегодня всё это можно уместить в смартфон — благодаря проекту cSploit. Это полноценный набор инструментов для сетевого анализа и пентеста, который помещается в вашем кармане.

Что скрывает ваш Wi-Fi?

Представьте: вы подключаетесь к публичной Wi-Fi сети в кафе. Как проверить, насколько она уязвима? Или вам нужно протестировать безопасность домашней сети перед важными переговорами? Именно для таких задач создан cSploit — open source решение для мобильной информационной безопасности.

Основные возможности

cSploit объединяет в себе функции, которые раньше требовали нескольких отдельных инструментов:

  1. Сканирование сети

    • Автоматическое обнаружение устройств в локальной сети
    • Определение ОС и открытых портов
    • Встроенный traceroute
  2. Интеграция с Metasploit

    Реклама
    • Поиск известных уязвимостей
    • Запуск эксплойтов прямо с телефона
    • Создание shell-сессий на скомпрометированных системах
  3. MITM-атаки (строго в образовательных целях!)

    • Перехват паролей для распространённых протоколов
    • Подмена контента на лету (изображения, текст, видео)
    • Внедрение JavaScript в незащищённые страницы
    • DNS-спуфинг и перенаправление трафика

Технические особенности

cSploit написан на Java и распространяется под лицензией GPLv3. Для работы требует:

  • Root-доступ на устройстве
  • Android 2.3 (Gingerbread) или новее
  • Полную установку BusyBox
  • SuperSU для управления правами

Проект, к сожалению, больше не поддерживается разработчиками (статус EOL), но последняя рабочая версия всё ещё может быть полезна для обучения.

Практическое применение

  1. Образовательные демонстрации — наглядно покажите студентам, как работают сетевые атаки
  2. Тестирование собственной сети — проверьте, насколько защищён ваш домашний роутер
  3. Быстрый аудит — когда под рукой нет компьютера, но нужно проверить безопасность сети

Стоит ли пробовать?

cSploit — это серьёзный инструмент для профессионалов в области безопасности. Если вы:

  • Изучаете пентестинг
  • Работаете в сфере информационной безопасности
  • Хотите понять уязвимости собственной сети

— этот проект заслуживает вашего внимания. Но помните: используйте его только в законных целях и только на сетях, где у вас есть разрешение на тестирование.

Для тех, кто хочет глубже изучить возможности cSploit, рекомендую:

Скачать последнюю версию можно на официальном сайте или через F-Droid.

🍪 Мы используем файлы cookie и сервис аналитики Яндекс.Метрика, чтобы сайт работал лучше. Продолжая пользоваться devtrends.ru, вы соглашаетесь с обработкой данных согласно Политике конфиденциальности.