Установка Kali Linux на смартфон начинается с выбора способа: официальный Kali NetHunter требует разблокированного загрузчика и root-прав, а вариант через Termux работает на любом Android без вмешательства в систему. Если ваш телефон не входит в список официально поддерживаемых устройств NetHunter, это не приговор — есть альтернативные методы, о которых пойдёт речь ниже.
Kali Linux — это дистрибутив для тестирования на проникновение и аудита безопасности, и его мобильная версия позволяет запускать инструменты вроде nmap, Metasploit и aircrack-ng прямо с телефона. Однако полноценная работа части инструментария (например, инъекция пакетов в Wi-Fi) зависит от чипсета и ядра конкретного устройства, поэтому перед установкой стоит определить свою цель: полноценный пентест-инструментарий или учебное окружение.
Что нужно знать перед установкой
Существует три принципиально разных подхода к запуску Kali Linux на Android, и у каждого свои требования. Полная версия NetHunter ставится как модификация системы и требует разблокировки загрузчика, кастомного recovery и root. NetHunter Rootless — официальный вариант без root, который работает поверх Termux. И наконец, ручная установка rootfs-образа Kali внутри Termux — самый гибкий способ для неподдерживаемых устройств.
Проверьте базовые условия на своём устройстве:
- 📱 Версия Android — желательно 8.0 и выше для стабильной работы Termux и proot-окружения.
- 💾 Свободное место — минимум 5–8 ГБ на образ системы, пакеты и обновления.
- 🔋 Заряд батареи — не менее 50%, установка и распаковка образов энергоёмки.
- 🌐 Стабильный Wi-Fi — скачиваться будут архивы размером от сотен мегабайт до нескольких гигабайт.
- 🔓 Для полного NetHunter — разблокированный загрузчик и готовность к сбросу данных.
⚠️ Внимание: разблокировка загрузчика и установка кастомного recovery стирают все данные с телефона и могут аннулировать гарантию. Перед этим шагом сделайте полную резервную копию фотографий, контактов и мессенджеров.
Способ 1: полный Kali NetHunter с root
Этот метод даёт максимум возможностей: доступ к ядру, поддержку внешних Wi-Fi-адаптеров через OTG, HID-атаки и полный набор инструментов. Но он же самый рискованный. Сначала проверьте на официальном сайте проекта Kali NetHunter, есть ли готовая сборка под вашу модель — список поддерживаемых устройств ограничен и меняется от релиза к релизу.
Общий порядок действий выглядит так: разблокировка загрузчика через fastboot, прошивка кастомного recovery (обычно TWRP, если оно существует для вашей модели), получение root через Magisk и затем установка zip-пакета NetHunter через recovery. Точные команды и файлы зависят от конкретного устройства — универсальной инструкции здесь не существует, и нужно сверяться с веткой вашей модели на профильных форумах и в документации проекта.
☑️ Подготовка к установке NetHunter
После прошивки пакета и перезагрузки в системе появятся приложения NetHunter и NetHunter Terminal. Через терминал запускается chroot-окружение Kali командой вида nh или через интерфейс приложения. Графическое окружение при необходимости поднимается через встроенный VNC-сервер.
Способ 2: NetHunter Rootless — без root и разблокировки
Если ломать систему не хочется, официальный NetHunter Rootless — оптимальный выбор. Он работает внутри Termux через proot, то есть эмулирует окружение Linux без изменения системных разделов. Ограничение очевидно: инструменты, требующие прямого доступа к железу (мониторный режим Wi-Fi, инъекция пакетов), работать не будут, но для обучения, сканирования сетей и работы с большинством CLI-утилит этого достаточно.
Порядок установки:
- 📥 Установите Termux из F-Droid (версия из Google Play давно не обновляется и может вызывать ошибки репозиториев).
- 📦 Обновите пакеты командой
pkg update && pkg upgrade. - 🐚 Скачайте установочный скрипт NetHunter Rootless с официального репозитория проекта и запустите его — он сам загрузит и распакует rootfs-образ.
- 🚀 Запускайте Kali командой
nethunter(илиnh), а графический интерфейс — черезnethunter kexс предварительно установленным VNC-клиентом.
Способ 3: ручная установка Kali через Termux
Третий путь подходит тем, кто хочет контролировать процесс или кому нужна минимальная сборка. Суть — скачать официальный rootfs-архив Kali для архитектуры arm64 (или armhf для старых устройств) и развернуть его в proot-окружении вручную. Проверить архитектуру процессора можно командой uname -m в Termux.
Типовая последовательность команд выглядит примерно так:
pkg install wget proot tar -y
wget <ссылка на rootfs с официального зеркала Kali>
tar -xf kali-rootfs.tar.xz
proot --link2symlink -0 -r kali-rootfs -b /dev -b /proc -b /sys /usr/bin/env -i HOME=/root PATH=/usr/local/sbin:/usr/local/bin:/bin:/usr/bin:/sbin:/usr/sbin /bin/bash
Обратите внимание: точные имена архивов и структура ссылок меняются от релиза к релизу, поэтому актуальный адрес берите только с официального сайта kali.org в разделе ARM-образов. Ссылки со сторонних ресурсов — прямой риск получить модифицированный образ с закладками, что для инструмента аудита безопасности особенно парадоксально.
Сравнение способов установки
Чтобы выбрать подходящий метод, сверьтесь с таблицей — в ней собраны ключевые различия трёх подходов.
| Критерий | NetHunter (полный) | NetHunter Rootless | Termux + rootfs |
|---|---|---|---|
| Root-права | Обязательны | Не нужны | Не нужны |
| Риск потери данных | Высокий (сброс при разблокировке) | Отсутствует | Отсутствует |
| Мониторный режим Wi-Fi | Возможен (зависит от чипа/адаптера) | Недоступен | Недоступен |
| Графический интерфейс | Через KeX/VNC | Через KeX/VNC | Через VNC (настройка вручную) |
| Сложность установки | Высокая | Низкая | Средняя |
Типичные ошибки и их решение
Чаще всего установка срывается на этапе загрузки или распаковки образа. Если wget обрывается на середине, проверьте свободное место командой df -h и стабильность соединения — при обрыве архив придётся качать заново, так как битый файл не распакуется и выдаст ошибку контрольной суммы или «unexpected end of file».
Вторая частая проблема — ошибки вида permission denied или падение proot на новых версиях Android. Возможная причина — ограничения на исполнение файлов в пользовательском разделе. Помогает обновление Termux до свежей сборки с F-Droid и использование флага --link2symlink при запуске proot. Если графический интерфейс через VNC показывает чёрный экран, проверьте, что сессия запущена (nethunter kex должен вывести номер дисплея), и что VNC-клиент подключается к localhost:5901.
⚠️ Внимание: не устанавливайте «готовые сборки Kali для Android» из неофициальных источников и Telegram-каналов. Проверяйте контрольные суммы образов, опубликованные на официальном сайте, — это единственный способ убедиться в целостности дистрибутива.
Почему не работает aircrack-ng на телефоне без root
Встроенные Wi-Fi-чипы смартфонов в стоковых прошивках не переводятся в мониторный режим — это ограничение драйвера и ядра. Даже с root поддержка зависит от конкретного чипсета. Рабочее решение — внешний USB-адаптер на чипе с поддержкой инъекций (например, на базе Atheros или Ralink), подключённый через OTG-кабель, и полная версия NetHunter.
Легальность и безопасное использование
Сам по себе Kali Linux — легальный инструмент, который используют специалисты по информационной безопасности. Однако применение его инструментария к чужим сетям и устройствам без письменного разрешения владельца в большинстве юрисдикций является правонарушением, вплоть до уголовной ответственности. Сканирование чужого Wi-Fi, перехват трафика, подбор паролей — всё это допустимо только в рамках собственной лаборатории или по договору на пентест.
Для безопасной практики поднимите домашнюю лабораторию: отдельный роутер, пара старых устройств, виртуальные машины с уязвимыми образами вроде Metasploitable. Так вы отработаете весь инструментарий, не нарушая закон и не рискуя чужими данными. Тестировать разрешено только то оборудование, владельцем которого вы являетесь или на которое получено явное согласие.
⚠️ Внимание: держите телефон с Kali отдельным от основного устройства с банковскими приложениями и личными аккаунтами. Пентест-окружение по своей природе содержит потенциально опасные инструменты, и смешивать его с повседневным смартфоном — плохая практика.
Часто задаваемые вопросы
Можно ли установить Kali Linux на телефон без root?
Да. Официальный вариант — NetHunter Rootless, который работает через Termux и proot без изменения системы. Также можно вручную развернуть rootfs-образ Kali в Termux. Ограничение — недоступны функции, требующие прямого доступа к железу: мониторный режим Wi-Fi, инъекция пакетов, HID-атаки.
Будет ли работать Kali на старом смартфоне?
Зависит от архитектуры процессора и объёма памяти. Для устройств на armhf существуют отдельные образы, но производительность будет низкой. Минимально комфортные условия — 3–4 ГБ оперативной памяти и 8 ГБ свободного хранилища. На совсем слабом железе разумнее ограничиться консольными инструментами без графического окружения.
Удаляются ли данные при установке NetHunter?
При установке полной версии — да: разблокировка загрузчика на большинстве устройств сопровождается полным сбросом. Варианты Rootless и Termux не трогают пользовательские данные, поскольку работают как обычное приложение.
Почему Termux из Google Play выдаёт ошибки репозиториев?
Версия Termux в Google Play долгое время не обновлялась, и адреса репозиториев в ней устарели. Решение — удалить её и установить актуальную сборку с F-Droid или из официального репозитория проекта на GitHub.
Можно ли запустить графический рабочий стол Kali на телефоне?
Да, через VNC. В NetHunter для этого есть встроенный механизм KeX: запускаете сервер командой nethunter kex, задаёте пароль и подключаетесь любым VNC-клиентом к localhost. Учтите, что графическое окружение ощутимо нагружает процессор и батарею.