Kali NetHunter: мобильная платформа для тестирования на проникновение

При запуске команды nethunter в терминале смартфона пользователь впервые попадает в chroot-окружение Kali Linux прямо на Android — и именно на этом этапе чаще всего выясняется, что образ не распаковался полностью или BusyBox не установлен. Kali NetHunter — это бесплатная платформа мобильного тестирования на проникновение от команды Offensive Security, построенная на базе Kali Linux и предназначенная для смартфонов и планшетов на Android.

Проект позволяет запускать инструменты аудита безопасности — от Nmap до Metasploit — с карманного устройства, не таская с собой ноутбук. В этой статье разберём, какие существуют версии NetHunter, какие устройства поддерживаются, как проходит установка и какие ошибки встречаются чаще всего.

Что такое Kali NetHunter и чем он отличается от обычной Kali Linux

Kali NetHunter — это не отдельная операционная система, а надстройка над Android. Она включает три ключевых компонента: chroot-окружение с Kali Linux, собственное приложение NetHunter App для управления инструментами и специальное ядро с поддержкой функций, нужных для аудита беспроводных сетей.

Главное отличие от десктопной Kali — ориентация на мобильные сценарии: атаки на Wi-Fi, HID-атаки через USB-эмуляцию клавиатуры, работа с NFC и Bluetooth, создание точек доступа MANA. При этом Android продолжает работать как обычно: звонки, мессенджеры и камера никуда не деваются.

Архитектурно NetHunter использует chroot — изолированную файловую систему внутри Android, где и разворачивается Kali. Это значит, что полноценного двойного ядра нет: инструменты Kali работают поверх ядра Android, что накладывает ограничения на часть функций, зависящих от ядерных модулей.

Версии NetHunter: полная, Lite и Rootless

Разработчики предлагают три редакции платформы, рассчитанные на разные сценарии и уровни доступа к устройству. Выбор редакции определяет, какие функции будут доступны.

  • 🔓 NetHunter (полная версия) — требует root-доступ, кастомное recovery и поддерживаемое ядро. Даёт все возможности: мониторный режим Wi-Fi, HID-атаки, инъекцию пакетов.
  • 📱 NetHunter Lite — урезанная версия для устройств с root, но без специального ядра. Работает большинство инструментов командной строки, но недоступны функции, зависящие от ядерных модулей.
  • 🛡️ NetHunter Rootless — версия без root-доступа, устанавливается через Termux. Максимальная совместимость, но без HID, мониторного режима и части сетевых атак.

Для проверки концепции и изучения инструментов часто достаточно Rootless-версии. Если же задача — аудит беспроводных сетей с инъекцией пакетов, потребуется полная версия и внешний Wi-Fi-адаптер с подходящим чипсетом.

ПараметрNetHunterNetHunter LiteNetHunter Rootless
Root-доступОбязателенОбязателенНе нужен
Специальное ядроДаНетНет
HID-атакиДаНетНет
Мониторный режим Wi-FiДа (с ядром/адаптером)ОграниченноНет
Инструменты CLI KaliПолный наборБольшинствоБольшинство
📊 Какую версию Kali NetHunter вы используете или планируете установить?
Полная версия с кастомным ядром
NetHunter Lite
NetHunter Rootless через Termux
Пока только изучаю тему

Поддерживаемые устройства и требования

Официальные сборки ядер публикуются для ограниченного списка устройств — исторически это линейки Nexus, Pixel и ряд моделей OnePlus. Актуальный перечень поддерживаемых аппаратов и версий Android стоит проверять в официальном репозитории проекта, так как он меняется от выпуска к выпуску.

Для неподдерживаемых моделей сообщество собирает порты, но их стабильность зависит от конкретного сопровождающего. Возможная альтернатива — NetHunter Lite, который работает практически на любом устройстве с root и совместимым recovery.

Минимальные практические требования выглядят так:

  • 💾 Свободное место во внутренней памяти — образ Kali занимает несколько гигабайт, лучше иметь запас.
  • 🔓 Разблокированный загрузчик (для полной и Lite-версий) — учтите, что разблокировка обычно стирает все данные.
  • ⚙️ Кастомное recovery, например TWRP, если оно существует для вашей модели.
  • 📶 Для беспроводного аудита — внешний USB Wi-Fi-адаптер на чипсете с поддержкой мониторного режима, подключаемый через OTG.
⚠️ Внимание: разблокировка загрузчика и установка кастомного ядра могут привести к потере гарантии, отключению банковских приложений и систем бесконтактной оплаты, а при ошибке — к нерабочему состоянию устройства. Перед любыми действиями сделайте полную резервную копию данных и изучите инструкции именно для вашей модели.

Установка NetHunter: общий порядок действий

Точная процедура зависит от редакции и модели устройства, поэтому ниже — общий безопасный порядок для полной версии. Перед началом сверьтесь с официальной документацией проекта для вашего аппарата.

Сначала разблокируется загрузчик — команда зависит от производителя. Затем устанавливается кастомное recovery, через которое прошивается пакет NetHunter. После перезагрузки запускается приложение NetHunter App, которое проверяет окружение и предлагает доустановить недостающие компоненты.

Для Rootless-версии схема проще и безопаснее: ставится Termux из доверенного источника, затем выполняется скрипт установки по официальной инструкции. Типичный запуск окружения выглядит так:

nh kex &

Эта команда запускает KeX — сервер графического интерфейса, к которому подключается KeX-клиент, дающий полноценный рабочий стол Kali на экране смартфона.

☑️ Проверка перед установкой NetHunter

Выполнено: 0 / 5
⚠️ Внимание: скачивайте образы только с официальных источников проекта и сверяйте контрольные суммы. Сторонние «сборки NetHunter» из неофициальных источников — частый источник вредоносного ПО, что особенно критично на устройстве с root-доступом.

Основные инструменты и сценарии использования

Внутри окружения доступен значительный набор пакетов Kali Linux: сканер Nmap, фреймворк Metasploit, инструменты аудита Wi-Fi Aircrack-ng, анализатор Wireshark (через KeX) и многие другие. Через приложение NetHunter App доступны и специфические модули.

Среди фирменных возможностей — HID-атаки, при которых подключённый по USB смартфон эмулирует клавиатуру и «печатает» заранее подготовленные команды на целевой машине. Другой модуль, DuckHunter, конвертирует скрипты формата USB Rubber Ducky. Также реализованы функции злонамеренной точки доступа и атаки на WPS — в зависимости от ядра и адаптера.

Важно понимать: встроенный Wi-Fi-чип большинства смартфонов не поддерживает мониторный режим и инъекцию пакетов — для этого и нужен либо специально пропатченный драйвер в ядре, либо внешний OTG-адаптер. Это самое частое разочарование новичков.

Почему не работает мониторный режим на встроенном Wi-Fi

Драйверы встроенных чипов Broadcom и Qualcomm в Android обычно собраны без поддержки мониторного режима и инъекции пакетов. Даже с root доступ к этим функциям появляется только если разработчик ядра добавил соответствующие патчи. Универсального способа «включить мониторный режим командой» на стоковом ядре нет — проверяйте документацию сборки именно для вашего устройства.

Типичные проблемы и их диагностика

Если после установки команда nethunter возвращает ошибку, первая проверка — целостность chroot-окружения. Убедитесь, что образ распаковался полностью: прерванная распаковка из-за нехватки места — самая частая причина. Проверьте свободное пространство командой df -h в Termux или терминале.

Вторая группа проблем — отсутствие прав root внутри приложений. Убедитесь, что менеджер root-доступа (например, Magisk) выдал разрешения и NetHunter App, и терминалу. Если приложение сообщает, что BusyBox не найден, установите совместимую версию — NetHunter App обычно предлагает это сделать автоматически.

Третья типичная ситуация — KeX-клиент подключается, но показывает чёрный экран. Обычно это связано с тем, что сессия не запущена или порт занят. Проверьте, что сервер стартовал без ошибок, и при необходимости завершите старые сессии перед запуском новой.

Правовые аспекты использования

NetHunter — инструмент для легального тестирования на проникновение: аудита собственных сетей, устройств и систем с письменного разрешения владельца. Перехват трафика чужих сетей, подбор паролей к чужим точкам доступа и HID-атаки на чужие компьютеры в большинстве юрисдикций являются уголовно наказуемыми деяниями независимо от того, какой инструмент использовался.

Безопасная практика — тренироваться на собственном оборудовании: домашнем роутере, втором смартфоне, специально поднятых уязвимых виртуальных машинах. Так вы получите тот же опыт без юридических рисков.

⚠️ Внимание: отсутствие пароля на чужой Wi-Fi-сети или «открытость» системы не означает разрешения на доступ. Ответственность определяется наличием согласия владельца, а не технической возможностью подключения.

Часто задаваемые вопросы

Можно ли установить Kali NetHunter без root-доступа?

Да, для этого существует редакция NetHunter Rootless, которая устанавливается через Termux и работает без root. Однако будут недоступны HID-атаки, мониторный режим Wi-Fi и другие функции, требующие низкоуровневого доступа к системе.

Заменит ли NetHunter ноутбук с Kali Linux?

Полностью — нет. NetHunter удобен как компактный инструмент для полевых задач и быстрых проверок, но производительность смартфона, ограничения chroot-окружения и зависимость от ядра делают его дополнением к десктопной Kali, а не заменой.

Почему банковские приложения перестали работать после установки?

Разблокированный загрузчик и root-доступ распознаются многими банковскими приложениями как угроза безопасности. Это ожидаемое поведение, а не поломка. Способы скрытия root существуют, но их эффективность меняется с обновлениями защитных механизмов, и гарантировать работу конкретного приложения нельзя.

Работает ли мониторный режим на встроенном Wi-Fi смартфона?

Только если ядро вашей сборки NetHunter включает пропатченный драйвер для конкретного чипа — такое доступно для ограниченного списка устройств. В остальных случаях используется внешний USB-адаптер с поддержкой мониторного режима, подключаемый через OTG-кабель.

Как удалить NetHunter и вернуть устройство в исходное состояние?

Для Rootless-версии достаточно удалить окружение и Termux. Для полной версии потребуется прошить стоковый образ прошивки вашей модели через fastboot или заводскую утилиту производителя — точная процедура описана в документации к вашему устройству. Именно поэтому перед установкой нужно заранее выяснить, как выполняется откат.