Если после установки Kali NetHunter на Android-смартфон команда ifconfig wlan1 не показывает внешний адаптер, а пункт Wireless в приложении NetHunter неактивен — причина почти всегда в отсутствии поддержки режима мониторинга у встроенного Wi-Fi-чипа или в неподключённом OTG-кабеле. Это первая проверка, с которой стоит начинать знакомство с инструментами платформы: большинство функций NetHunter завязано на железо, и без совместимого адаптера часть возможностей останется недоступной.
Kali NetHunter — это мобильная платформа для тестирования на проникновение, построенная на базе Kali Linux и работающая на Android-устройствах. Она включает специализированное ядро, chroot-окружение с инструментами Kali и приложение NetHunter App, через которое запускаются атаки и утилиты без ввода длинных команд в терминале.
Из чего состоит платформа NetHunter
Архитектура NetHunter состоит из трёх уровней. Первый — кастомное ядро с поддержкой инъекций пакетов, HID-эмуляции и внешних Wi-Fi-адаптеров. Второй — chroot-окружение Kali Linux, где установлены консольные инструменты: nmap, metasploit, aircrack-ng и другие. Третий уровень — Android-приложение с графическим интерфейсом для быстрого запуска сценариев.
Существует три редакции платформы. NetHunter (полная версия) требует рут и поддерживаемое ядро, NetHunter Lite работает с рутом, но без кастомного ядра, а NetHunter Rootless устанавливается на устройства без рута через Termux — с существенными ограничениями по беспроводным атакам.
Беспроводные инструменты и аудит Wi-Fi
Раздел Wireless в приложении NetHunter объединяет инструменты для работы с беспроводными сетями. Здесь доступны утилиты семейства aircrack-ng, Wifite для автоматизации аудита, а также функции деаутентификации клиентов и захвата рукопожатий. Все они требуют адаптера с поддержкой режима мониторинга и инъекции пакетов.
Встроенные Wi-Fi-чипы большинства смартфонов такой режим не поддерживают, поэтому на практике применяется внешний USB-адаптер, подключённый через OTG. Часто используются адаптеры на чипах Atheros AR9271 или Ralink RT3070, поддержка которых встроена в ядра NetHunter для ряда устройств. Совместимость конкретной связки «телефон + адаптер» следует проверять в официальной документации проекта.
airmon-ng start wlan1
airodump-ng wlan1mon
⚠️ Внимание: аудит беспроводных сетей допустим только в отношении собственного оборудования или при наличии письменного разрешения владельца сети. Перехват трафика чужих сетей является нарушением законодательства в большинстве юрисдикций.
- 📡 airodump-ng — сканирование эфира и сбор информации о точках доступа
- 🔑 aircrack-ng — анализ захваченных рукопожатий
- ⚡ Wifite — автоматизированный сценарий аудита нескольких сетей
- 📶 mdk4 — тестирование устойчивости точек доступа
HID-атаки и USB-инструменты
Одна из уникальных возможностей NetHunter — HID-атаки, при которых смартфон эмулирует USB-клавиатуру при подключении к компьютеру. Через раздел HID в приложении можно загрузить готовую полезную нагрузку или написать собственную на языке Ducky Script. После подключения кабеля смартфон «печатает» команды на целевой машине быстрее, чем это сделал бы человек.
Для работы функции ядро устройства должно поддерживать USB Gadget ConfigFS. Это зависит от конкретного порта NetHunter под вашу модель — на неподдерживаемых устройствах раздел HID будет присутствовать в меню, но не сработает. Проверка проста: подключите телефон к ПК после запуска атаки и посмотрите, определяется ли он как клавиатура.
☑️ Подготовка HID-атаки
⚠️ Внимание: HID-атака выполняется с правами текущего пользователя целевого ПК. На машинах с активной блокировкой USB-устройств или политиками AppLocker полезная нагрузка может не сработать — это нормальное ограничение, а не ошибка NetHunter.
Сетевые инструменты и сканирование
Для разведки в проводных и беспроводных сетях NetHunter предоставляет классический набор Kali Linux. Nmap доступен как в терминале, так и через упрощённый интерфейс в приложении. Metasploit Framework запускается командой msfconsole в chroot-окружении и работает практически так же, как на десктопной версии Kali.
Дополнительно доступны инструменты анализа трафика и социальной инженерии. Стоит учитывать, что производительность смартфона ограничивает тяжёлые задачи: полноценный брутфорс или запуск нескольких виртуальных служб заметно нагревают устройство и разряжают батарею.
| Инструмент | Назначение | Запуск |
|---|---|---|
| Nmap | Сканирование портов и служб | Терминал или GUI |
| Metasploit | Эксплуатация уязвимостей | Терминал (msfconsole) |
| Wifite | Аудит Wi-Fi-сетей | Раздел Wireless |
| HID Keyboard | Эмуляция клавиатуры | Раздел HID |
| MANA Toolkit | Тестовые точки доступа | Раздел Mana |
Установка и типичные ошибки
Порядок установки зависит от редакции. Для полной версии требуется разблокированный загрузчик, кастомное рекавери (например, TWRP) и сборка NetHunter под конкретную модель — список официально поддерживаемых устройств публикуется на сайте проекта. Редакция Rootless ставится проще: через Termux выполняется скрипт установки, который разворачивает chroot без рута.
Типичные проблемы после установки: не запускается VNC-интерфейс Kali (проверьте, установлен ли пакет kali-desktop и запущен ли сервер командой nethunter kex), не виден внешний адаптер (проверьте OTG-кабель и питание — некоторые адаптеры требуют хаб с дополнительным питанием), падает Metasploit (часто помогает обновление через apt update && apt full-upgrade).
Почему NetHunter Rootless не поддерживает мониторинг Wi-Fi
Режим мониторинга требует прямого доступа к драйверу беспроводного чипа, что невозможно без root-прав и модифицированного ядра. В Rootless-редакции chroot работает в изолированном окружении Android без доступа к железу на уровне ядра.
Легальное применение и ограничения
NetHunter создавался как инструмент для специалистов по информационной безопасности, пентестеров и исследователей. Любые проверки проводятся только на собственном оборудовании или по письменному договору с владельцем инфраструктуры — это базовое правило профессиональной этики и требование закона.
Для обучения без риска подойдут домашние стенды: собственный роутер с известным паролем, виртуальные машины с уязвимыми образами (Metasploitable и подобные), а также легальные площадки для практики взлома. Такой подход даёт полный доступ к инструментам без юридических последствий.
- 🎓 Обучение на уязвимых виртуальных машинах и CTF-платформах
- 🏠 Аудит собственной домашней сети и роутера
- 📋 Пентест по договору с документированным объёмом работ
- 🔬 Исследование безопасности собственных IoT-устройств
Часто задаваемые вопросы
Можно ли установить NetHunter без root-прав?
Да, редакция NetHunter Rootless устанавливается через Termux и не требует рута. Однако без рута недоступны HID-атаки, режим мониторинга Wi-Fi и инъекция пакетов — остаются консольные инструменты вроде nmap и Metasploit.
Какой внешний Wi-Fi-адаптер подойдёт для NetHunter?
Чаще всего рекомендуются адаптеры на чипах Atheros AR9271 и Ralink RT3070, поддержка которых встроена в ядра NetHunter. Точную совместимость с вашей моделью смартфона проверяйте в официальной документации проекта, так как набор драйверов зависит от конкретного порта ядра.
Почему внешний адаптер не определяется через OTG?
Возможные причины: неисправный или неполноценный OTG-кабель (работает только для зарядки), недостаточное питание адаптера (попробуйте хаб с внешним питанием), отсутствие драйвера чипа в ядре. Проверить подключение можно командой lsusb в терминале NetHunter.
Законно ли использовать Kali NetHunter?
Сама установка и изучение инструментов законны. Незаконно их применение против чужих сетей и устройств без разрешения владельца. Для практики используйте собственное оборудование, уязвимые виртуальные машины и легальные обучающие платформы.
Чем NetHunter отличается от Kali Linux на ПК?
Это та же экосистема инструментов, но адаптированная под Android: добавлены мобильные функции (HID, BadUSB, управление через приложение), а часть десктопных возможностей ограничена производительностью и правами доступа смартфона.