При запуске команды nethunter в терминале смартфона пользователь впервые попадает в chroot-окружение Kali Linux прямо на Android — и именно на этом этапе чаще всего выясняется, что образ не распаковался полностью или BusyBox не установлен. Kali NetHunter — это бесплатная платформа мобильного тестирования на проникновение от команды Offensive Security, построенная на базе Kali Linux и предназначенная для смартфонов и планшетов на Android.
Проект позволяет запускать инструменты аудита безопасности — от Nmap до Metasploit — с карманного устройства, не таская с собой ноутбук. В этой статье разберём, какие существуют версии NetHunter, какие устройства поддерживаются, как проходит установка и какие ошибки встречаются чаще всего.
Что такое Kali NetHunter и чем он отличается от обычной Kali Linux
Kali NetHunter — это не отдельная операционная система, а надстройка над Android. Она включает три ключевых компонента: chroot-окружение с Kali Linux, собственное приложение NetHunter App для управления инструментами и специальное ядро с поддержкой функций, нужных для аудита беспроводных сетей.
Главное отличие от десктопной Kali — ориентация на мобильные сценарии: атаки на Wi-Fi, HID-атаки через USB-эмуляцию клавиатуры, работа с NFC и Bluetooth, создание точек доступа MANA. При этом Android продолжает работать как обычно: звонки, мессенджеры и камера никуда не деваются.
Архитектурно NetHunter использует chroot — изолированную файловую систему внутри Android, где и разворачивается Kali. Это значит, что полноценного двойного ядра нет: инструменты Kali работают поверх ядра Android, что накладывает ограничения на часть функций, зависящих от ядерных модулей.
Версии NetHunter: полная, Lite и Rootless
Разработчики предлагают три редакции платформы, рассчитанные на разные сценарии и уровни доступа к устройству. Выбор редакции определяет, какие функции будут доступны.
- 🔓 NetHunter (полная версия) — требует root-доступ, кастомное recovery и поддерживаемое ядро. Даёт все возможности: мониторный режим Wi-Fi, HID-атаки, инъекцию пакетов.
- 📱 NetHunter Lite — урезанная версия для устройств с root, но без специального ядра. Работает большинство инструментов командной строки, но недоступны функции, зависящие от ядерных модулей.
- 🛡️ NetHunter Rootless — версия без root-доступа, устанавливается через Termux. Максимальная совместимость, но без HID, мониторного режима и части сетевых атак.
Для проверки концепции и изучения инструментов часто достаточно Rootless-версии. Если же задача — аудит беспроводных сетей с инъекцией пакетов, потребуется полная версия и внешний Wi-Fi-адаптер с подходящим чипсетом.
| Параметр | NetHunter | NetHunter Lite | NetHunter Rootless |
|---|---|---|---|
| Root-доступ | Обязателен | Обязателен | Не нужен |
| Специальное ядро | Да | Нет | Нет |
| HID-атаки | Да | Нет | Нет |
| Мониторный режим Wi-Fi | Да (с ядром/адаптером) | Ограниченно | Нет |
| Инструменты CLI Kali | Полный набор | Большинство | Большинство |
Поддерживаемые устройства и требования
Официальные сборки ядер публикуются для ограниченного списка устройств — исторически это линейки Nexus, Pixel и ряд моделей OnePlus. Актуальный перечень поддерживаемых аппаратов и версий Android стоит проверять в официальном репозитории проекта, так как он меняется от выпуска к выпуску.
Для неподдерживаемых моделей сообщество собирает порты, но их стабильность зависит от конкретного сопровождающего. Возможная альтернатива — NetHunter Lite, который работает практически на любом устройстве с root и совместимым recovery.
Минимальные практические требования выглядят так:
- 💾 Свободное место во внутренней памяти — образ Kali занимает несколько гигабайт, лучше иметь запас.
- 🔓 Разблокированный загрузчик (для полной и Lite-версий) — учтите, что разблокировка обычно стирает все данные.
- ⚙️ Кастомное recovery, например TWRP, если оно существует для вашей модели.
- 📶 Для беспроводного аудита — внешний USB Wi-Fi-адаптер на чипсете с поддержкой мониторного режима, подключаемый через OTG.
⚠️ Внимание: разблокировка загрузчика и установка кастомного ядра могут привести к потере гарантии, отключению банковских приложений и систем бесконтактной оплаты, а при ошибке — к нерабочему состоянию устройства. Перед любыми действиями сделайте полную резервную копию данных и изучите инструкции именно для вашей модели.
Установка NetHunter: общий порядок действий
Точная процедура зависит от редакции и модели устройства, поэтому ниже — общий безопасный порядок для полной версии. Перед началом сверьтесь с официальной документацией проекта для вашего аппарата.
Сначала разблокируется загрузчик — команда зависит от производителя. Затем устанавливается кастомное recovery, через которое прошивается пакет NetHunter. После перезагрузки запускается приложение NetHunter App, которое проверяет окружение и предлагает доустановить недостающие компоненты.
Для Rootless-версии схема проще и безопаснее: ставится Termux из доверенного источника, затем выполняется скрипт установки по официальной инструкции. Типичный запуск окружения выглядит так:
nh kex &
Эта команда запускает KeX — сервер графического интерфейса, к которому подключается KeX-клиент, дающий полноценный рабочий стол Kali на экране смартфона.
☑️ Проверка перед установкой NetHunter
⚠️ Внимание: скачивайте образы только с официальных источников проекта и сверяйте контрольные суммы. Сторонние «сборки NetHunter» из неофициальных источников — частый источник вредоносного ПО, что особенно критично на устройстве с root-доступом.
Основные инструменты и сценарии использования
Внутри окружения доступен значительный набор пакетов Kali Linux: сканер Nmap, фреймворк Metasploit, инструменты аудита Wi-Fi Aircrack-ng, анализатор Wireshark (через KeX) и многие другие. Через приложение NetHunter App доступны и специфические модули.
Среди фирменных возможностей — HID-атаки, при которых подключённый по USB смартфон эмулирует клавиатуру и «печатает» заранее подготовленные команды на целевой машине. Другой модуль, DuckHunter, конвертирует скрипты формата USB Rubber Ducky. Также реализованы функции злонамеренной точки доступа и атаки на WPS — в зависимости от ядра и адаптера.
Важно понимать: встроенный Wi-Fi-чип большинства смартфонов не поддерживает мониторный режим и инъекцию пакетов — для этого и нужен либо специально пропатченный драйвер в ядре, либо внешний OTG-адаптер. Это самое частое разочарование новичков.
Почему не работает мониторный режим на встроенном Wi-Fi
Драйверы встроенных чипов Broadcom и Qualcomm в Android обычно собраны без поддержки мониторного режима и инъекции пакетов. Даже с root доступ к этим функциям появляется только если разработчик ядра добавил соответствующие патчи. Универсального способа «включить мониторный режим командой» на стоковом ядре нет — проверяйте документацию сборки именно для вашего устройства.
Типичные проблемы и их диагностика
Если после установки команда nethunter возвращает ошибку, первая проверка — целостность chroot-окружения. Убедитесь, что образ распаковался полностью: прерванная распаковка из-за нехватки места — самая частая причина. Проверьте свободное пространство командой df -h в Termux или терминале.
Вторая группа проблем — отсутствие прав root внутри приложений. Убедитесь, что менеджер root-доступа (например, Magisk) выдал разрешения и NetHunter App, и терминалу. Если приложение сообщает, что BusyBox не найден, установите совместимую версию — NetHunter App обычно предлагает это сделать автоматически.
Третья типичная ситуация — KeX-клиент подключается, но показывает чёрный экран. Обычно это связано с тем, что сессия не запущена или порт занят. Проверьте, что сервер стартовал без ошибок, и при необходимости завершите старые сессии перед запуском новой.
Правовые аспекты использования
NetHunter — инструмент для легального тестирования на проникновение: аудита собственных сетей, устройств и систем с письменного разрешения владельца. Перехват трафика чужих сетей, подбор паролей к чужим точкам доступа и HID-атаки на чужие компьютеры в большинстве юрисдикций являются уголовно наказуемыми деяниями независимо от того, какой инструмент использовался.
Безопасная практика — тренироваться на собственном оборудовании: домашнем роутере, втором смартфоне, специально поднятых уязвимых виртуальных машинах. Так вы получите тот же опыт без юридических рисков.
⚠️ Внимание: отсутствие пароля на чужой Wi-Fi-сети или «открытость» системы не означает разрешения на доступ. Ответственность определяется наличием согласия владельца, а не технической возможностью подключения.
Часто задаваемые вопросы
Можно ли установить Kali NetHunter без root-доступа?
Да, для этого существует редакция NetHunter Rootless, которая устанавливается через Termux и работает без root. Однако будут недоступны HID-атаки, мониторный режим Wi-Fi и другие функции, требующие низкоуровневого доступа к системе.
Заменит ли NetHunter ноутбук с Kali Linux?
Полностью — нет. NetHunter удобен как компактный инструмент для полевых задач и быстрых проверок, но производительность смартфона, ограничения chroot-окружения и зависимость от ядра делают его дополнением к десктопной Kali, а не заменой.
Почему банковские приложения перестали работать после установки?
Разблокированный загрузчик и root-доступ распознаются многими банковскими приложениями как угроза безопасности. Это ожидаемое поведение, а не поломка. Способы скрытия root существуют, но их эффективность меняется с обновлениями защитных механизмов, и гарантировать работу конкретного приложения нельзя.
Работает ли мониторный режим на встроенном Wi-Fi смартфона?
Только если ядро вашей сборки NetHunter включает пропатченный драйвер для конкретного чипа — такое доступно для ограниченного списка устройств. В остальных случаях используется внешний USB-адаптер с поддержкой мониторного режима, подключаемый через OTG-кабель.
Как удалить NetHunter и вернуть устройство в исходное состояние?
Для Rootless-версии достаточно удалить окружение и Termux. Для полной версии потребуется прошить стоковый образ прошивки вашей модели через fastboot или заводскую утилиту производителя — точная процедура описана в документации к вашему устройству. Именно поэтому перед установкой нужно заранее выяснить, как выполняется откат.