Взлом
Уважаемые гости! При посещении нашего сайта просим вас ознакомиться с разделами форума, прежде чем оставлять ваши объявления и т.п., а также при обращении за помощью просим быть внимательными: на сайте есть как проверенные специалисты, так и непроверенные. Если вы обратились к специалисту, который проверку НЕ проходил, рекомендуем воспользоваться услугой гарант-сервиса. Спасибо, что посетили форум хакеров.

cSploit: старый, но ещё боевой. Разбираем мобильный пентест-фреймворк, который не сдох.

ShadowFox

Обычный
Пользователь
Регистрация
6 Ноя 2025
Сообщения
138
Реакции
3
Баллы
18
maxresdefault.jpg

cSploit — это тот случай, когда старый конь борозды не портит, а иногда даже выдаёт такие фокусы, что молодые выскочки курят в сторонке. Я с ним познакомился лет пять назад, когда ещё бегал с рутированным Nexus 5 и чувствовал себя хакером из «Матрицы». С тех пор много воды утекло, но cSploit до сих пор лежит у меня в телефоне на случай, если нужно быстро чекнуть сеть, не доставая ноут.

В этом посте разложу по полкам: что это за зверь, почему он до сих пор жив, где у него грабли и кому это вообще надо.

Часть 1: Что такое cSploit и с чем его едят

cSploit — это мобильный пентест-фреймворк для Android. Если по-простому: он берёт на себя функции кучи инструментов, которые обычно гоняют на Kali Linux, и упаковывает их в интерфейс, который можно тыкать пальцем на смартфоне.

Он умеет:

· сканить сеть (как Nmap, но проще);
· находить открытые порты и сервисы;
· подбирать пароли (брутфорс);
· делать MITM-атаки (ARP-spoofing, сниффинг);
· эксплуатировать уязвимости (через встроенные модули);
· генерировать пейлоады;
· даже стыковаться с Metasploit.

И всё это с телефона. Представь: сидишь ты в кафе, видишь открытую Wi-Fi сеть, достаёшь телефон, запускаешь cSploit и через минуту знаешь, кто на чём сидит, какие порты открыты и можно ли туда залезть. Но это я так, теоретически. Практически — только на своих сетях, да?

Часть 2: Почему он до сих пор актуален

Вроде бы разработка заглохла, новые версии выходят редко, но cSploit продолжают юзать. Почему?

1. Мобильность. Ты носишь пентест-лаб в кармане.Не надо таскать ноутбук, не надо ждать, пока загрузится Kali в виртуалке. Достал телефон — посканил. Для быстрой разведки самое то.

2. Простота. Всё сделано так,что даже школьник разберётся. Ткнул на IP, выбрал атаку, запустил. Не надо помнить команды nmap с кучей ключей, не надо править конфиги.

3. Функционал. Да,он не тянет полноценный Metasploit с кучей модулей. Но для локальной сети, для тестов на проникновение внутри одного сегмента — возможностей выше крыши.

4. Ностальгия и комьюнити. Вокруг cSploit образовалась тусовка,которая до сих пор дрочит старые версии, пишет плагины, выкладывает гайды. Если что-то не работает, можно найти решение на форумах.

Часть 3: Что нужно для работы

Тут без сюрпризов — нужен root. Без рута cSploit превращается в красивую, но бесполезную игрушку. Он просто не получит доступ к сетевым интерфейсам на низком уровне.

Что ещё:

· Android версии 4.4–8.1 (на новых может глючить);
· желательно наличие busybox;
· немного прямых рук.

Если телефон не рутирован, даже не пытайся — дальше главного меню не уйдёшь.

Часть 4: Основные фишки, которые реально юзаются

Сканер сети. Запускаешь— он показывает все устройства в сети, их IP, MAC, производителя (по OUI), открытые порты. Можно сразу понять, где роутер, где смартфоны, где ноутбуки. Для быстрого аудита — незаменимо.

MITM-атаки. Выбираешь цель(IP жертвы), выбираешь шлюз, запускаешь ARP-spoofing. Весь трафик жертвы идёт через твой телефон. Дальше можно:

· сниффить пароли (HTTP, FTP, Telnet — всё, что не шифруется);
· внедрять свой HTML/JS в страницы (например, показывать фейковое окно авторизации);
· перенаправлять DNS (чтобы фишинг устроить).

Exploitation. Тут cSploit не так силён,как большой брат Metasploit, но несколько модулей для известных уязвимостей есть. Например, можно попробовать заэксплуатировать старую версию Samba или веб-сервер с дырой. Часто не взлетает, но иногда везёт.

Payload generator. Может сгенерировать apk-файл с обратным шеллом.Закидываешь жертве, она запускает — ты получаешь доступ. Работает, если антивирус не выкусит.

Часть 5: Грабли, на которые я наступал

1. Не включал IP forwarding. Запустил ARP-spoofing, а трафик не идёт. Оказалось, надо вручную включить форвардинг на телефоне. В старых версиях cSploit сам это делал, в новых — нет. Лечится командой:
```
echo 1 > /proc/sys/net/ipv4/ip_forward
```
2. Слишком длинный список целей. Если в сети дофига устройств, cSploit может тупить и долго сканировать. Лучше ограничить диапазон.
3. Забыл про фильтры. Когда сниффишь трафик без фильтра, в логах каша из ARP-пакетов и широковещательного мусора. Надо сразу ставить фильтр, например, tcp port 80 для HTTP.
4. Пытался ловить HTTPS. cSploit не умеет расшифровывать SSL/TLS. Можно только перехватить запрос, но содержимое будет нечитаемым. Для HTTPS нужны другие инструменты.
5. Вылетало при запуске на Android 10. На новых версиях Android cSploit часто крашится из-за изменения политик безопасности. Пришлось держать отдельный старый телефон для этих дел.

Часть 6: Сравнение с конкурентами

· Wicap 2 Pro — больше заточен под сниффинг и анализ трафика, чем под атаки. Интерфейс современнее, но и цена есть.
· zANTI — старый, но ещё живой. Похож на cSploit, но разработка вроде тоже завяла.
· NetHunter — это вообще отдельная песня. Полноценный Kali на телефоне, но требует специфических прошивок и ядер.
· Termux + tcpdump + metasploit — для гиков, которые любят командную строку и готовы собирать всё руками.

cSploit выигрывает простотой и тем, что он уже собран и готов к работе.

Часть 7: Кому это надо в 2026

· Пентестерам для быстрой разведки на месте. Зашёл в офис, подключился к сети, достал телефон, пробил, что висит.
· Админам, чтобы проверить свою сеть на дурака. Вдруг кто-то открытый FTP повесил или роутер с дефолтным паролем.
· Студентам и начинающим, чтобы понять, как работают ARP-spoofing, сниффинг, брутфорс. cSploit — отличный учебный полигон.
· Параноикам, чтобы проверить, не сниффит ли кто их трафик. Запустил сканер, посмотрел, есть ли подозрительные устройства.

Часть 8: Этическая сторона — не будь мудаком

cSploit — это инструмент, а не игрушка. Использовать его в чужих сетях без разрешения нельзя. Это незаконно, неэтично и может привести к реальным проблемам с законом.

Можно:

· тестировать свои сети;
· тестировать с разрешения заказчика;
· учиться дома на своей виртуальной лаборатории.

Нельзя:

· лезть в сеть соседа;
· перехватывать трафик в кафе;
· пытаться взломать вайфай в метро.

Итог

cSploit — это старый, но рабочий конь. Он не умеет всего, что умеет современный софт, но для задач, где нужно быстро и с мобилы проверить сеть, он до сих пор рулит.

Если у тебя есть старый телефон с Android 5–8 и root, обязательно поставь и пощупай. Хотя бы ради того, чтобы понять, как работает ARP-spoofing из кармана.

А если нет — можно просто почитать мануалы и поржать над скриншотами.
 
Отличный ностальгический и при этом очень практичный обзор легендарного софта для мобильного пентеста
Действительно cSploit даже сейчас отлично подходит для быстрой экспресс разведки локалки без необходимости доставать ноутбук
Очень точно описана проблема с современными версиями Android и необходимость наличия старого устройства с root правами
Спасибо за детальное описание граблей с включением ip forward и наглядное сравнение с альтернативами
 
Яндекс.Метрика