We detected you are likely not from a Russian-speaking region. Would you like to switch to the international version of the site?

  Назад к списку статей

Создание мобильной Pen‑Testing‑платформы: интеграция Nmap, Metasploit и Bloodhound в Termux с автоматизированным сканированием сети

Pen‑testing и сетевые обследования регулируются законодательством РФ и корпоративными регламентами. Любые действия с инструментами вроде Nmap, Metasploit или сценариями аудита должны выполняться только на сетях и системах, где у вас есть явное письменное разрешение владельца, либо вы действуете в рамках утверждённого договора/учебного полигона. Использование терминалов и автоматизации для «скрытого» воздействия или обхода ограничений недопустимо.

В статье ниже описывается создание мобильной платформы для легального аудита: инвентаризация, проверка доступности сервисов и сбор телеметрии в пределах разрешённого обследования. Методы ориентированы на безопасность и ответственность.

Что будем собирать в Termux

Цель — удобная среда в Termux для оперативного выполнения задач аудита:

  • Nmap — обнаружение устройств и проверка открытых портов/сервисов.
  • Metasploit — подготовка и запуск модулей в рамках согласованных проверок (преимущественно для стендов/песочниц и легальных сценариев).
  • BloodHound — анализ путей компрометации в Active Directory (используется только при наличии прав и легальной модели доступа).
  • Автоматизация — безопасные сценарии запуска заданий, логирование результатов и контроль параметров.

Важно: автоматизация в статье задумана как «оркестрация аудита», а не как инструмент для несанкционированного воздействия.

Требования и подготовка окружения

Рекомендуется:

  • Android‑устройство с достаточным объёмом памяти и стабильным зарядом/питанием.
  • Доступ в локальную сеть в рамках вашей инфраструктуры (например, через Wi‑Fi вашей организации).
  • Понимание топологии сети: подсети, сегменты, предполагаемые цели.

Если вам требуется изолировать рабочее окружение, допускается создание локальной сети с использованием VPN‑режима/технологий, предоставляемых вашим администратором (без задач по обходу блокировок).

Установка Termux и базовых пакетов

1) Установите Termux из официальных источников.

2) Обновите пакеты и установите необходимые зависимости:

pkg update && pkg upgrade -y
pkg install -y curl wget git nano net-tools proot-distro

Для удобного управления зависимостями и пакетами можно дополнительно ставить «ланчеры» и терминальные утилиты, но базовый набор выше достаточен.

Установка и настройка Nmap в Termux

Nmap — ключевой инструмент для инвентаризации и проверки поверхности атаки. Установим его и сопутствующие утилиты для работы со сканами и форматами вывода.

pkg install -y nmap

Пример безопасного аудита в разрешённой среде: сканирование заданного диапазона адресов и сохранение результатов в текст/grep‑дружелюбный вид.

# Пример: инвентаризация хостов (ICMP/ARP зависит от среды и прав)
nmap -sn 192.168.1.0/24 -oN inventory_192.168.1.txt

Далее можно уточнять сервисы только на согласованных хостах. Например, проверка портов с ограничением скорости (важно для снижения нагрузки и следования политикам):

# Пример: проверка топ-1000 портов на хосте (скорость ограничена)
nmap 192.168.1.10 --top-ports 1000 -T3 -oN ports_192.168.1.10.txt

Для протокол‑ориентированного аудита можно задавать конкретные порты, чтобы уменьшить риск и шум. Всегда фиксируйте параметры, цели и время выполнения в рабочих документах.

Интеграция Metasploit: подход для легальных стендов

В Termux Metasploit обычно используют через контейнеризацию/окружения (например, через совместимые среды) и строго в рамках тестовых стендов или разрешённых мероприятий. На практике чаще применяют сценарии, где:

  • эксплойты не выполняются без необходимости;
  • проверки сводятся к сбору баннеров/версий и проверке конфигурации;
  • всё происходит по заранее согласованным планам.

Вместо «универсального взлома» корректный процесс — создать рабочий контур, где вы можете запускать модули, но начинать с безопасных фаз:

  • обнаружение сервисов;
  • сбор версий;
  • верификация гипотез локальными методами;
  • переход к активным действиям только при наличии явного разрешения.

Если вы используете отдельное окружение для Metasploit, правильный принцип — разделение среды установки и контроля доступов. Для общего контура подготовки в Termux удобно хранить конфиги, логи и задания в отдельной папке:

mkdir -p ~/pentest_workspace/logs
mkdir -p ~/pentest_workspace/scripts
mkdir -p ~/pentest_workspace/targets

Пример файла целей (только в рамках вашего согласованного полигона):

# targets.txt
192.168.1.10
192.168.1.20

BloodHound в мобильной инфраструктуре: организационный подход

BloodHound связан с анализом путей и прав в Active Directory. Его применение может требовать специальных прав и аккуратного доступа к данным. В рамках легальной модели обычно делают так:

  • согласуют период сбора данных и способ получения необходимых сведений;
  • собранные данные переносят на стационарную машину для анализа (вместо выполнения «тяжёлых» операций на телефоне);
  • используют минимально необходимый сбор, чтобы не создавать лишнюю нагрузку и не нарушать политику безопасности.

На стороне Termux уместнее подготовить каталог для выгрузок и журналы, а также автоматизировать «транспорт» результатов (при разрешении и соблюдении политики):

mkdir -p ~/pentest_workspace/bloodhound_upload
mkdir -p ~/pentest_workspace/bloodhound_logs

Далее анализ обычно производится в отдельной системе (рабочая станция/сервер), где вы загружаете датасеты в интерфейс BloodHound.

Автоматизированные сценарии аудита: идем от инвентаризации к проверкам

Безопасная автоматизация — это:

  • контроль входных параметров;
  • жёсткие ограничения по скорости и объёму;
  • журналирование;
  • прозрачность действий (что, когда, где, для чего).

Создадим скрипт, который последовательно выполняет:

  1. быструю инвентаризацию (host discovery);
  2. сбор открытых портов для найденных целей (ограниченно);
  3. сохранение результатов в лог.
nano ~/pentest_workspace/scripts/audit_scan.sh

Вставьте пример (шаблон для согласованной сети):

#!/data/data/com.termux/files/usr/bin/bash
set -euo pipefail

TARGET_CIDR="${1:-}"
OUT_DIR="${2:-$HOME/pentest_workspace/logs}"
RUN_TS="$(date '+%Y%m%d_%H%M%S')"

if [ -z "$TARGET_CIDR" ]; then
  echo "Usage: $0 <target_cidr> [out_dir]"
  exit 1
fi

mkdir -p "$OUT_DIR"

echo "[] Host discovery: $TARGET_CIDR"
nmap -sn "$TARGET_CIDR" -T3 -oN "$OUT_DIR/inventory_${RUN_TS}.txt"

echo "[] Limited port scan example on a single host (пример)"
# В реальной работе вы берёте IP из inventory и сканируете согласованные хосты.
# Ниже — заглушка, чтобы не выполнять массовые проверки без явных целей.
# Например:
# nmap <IP_из_inventory> -sV -T3 --top-ports 100 -oN "$OUT_DIR/ports_${RUN_TS}.txt"

echo "[+] Done. Results stored in: $OUT_DIR"

Сделайте файл исполняемым:

chmod +x ~/pentest_workspace/scripts/audit_scan.sh

Запуск (пример для вашей согласованной локальной подсети):

~/pentest_workspace/scripts/audit_scan.sh 192.168.1.0/24

Такой подход помогает не «стрелять по сети» без понимания целей. В боевой практике лучше начинать с списка согласованных адресов в файле, а не с широкого диапазона.

Логирование, артефакты и воспроизводимость

Для профессионального аудита важно сохранять:

  • точные команды (параметры Nmap);
  • время запуска;
  • версию инструментов (Nmap);
  • идентификатор задания/сканирования;
  • контактную информацию владельца теста (в документах).

Добавим быстрый блок фиксации версий:

nmap --version >> ~/pentest_workspace/logs/scan_meta.txt
termux-info >> ~/pentest_workspace/logs/scan_meta.txt 2>/dev/null || true

Шаблоны рабочих команд: как действовать аккуратно

Ниже — примеры, которые обычно используют в рамках согласованного обследования (с контролем нагрузки). Выбирайте параметры осознанно и ограничивайте «ширину» проверки:

  • Инвентаризация хостов:
nmap -sn 10.0.0.0/24 -T3 -oN inventory.txt
  • Проверка портов с сохранением результатов:
nmap 10.0.0.25 -sV -T3 --top-ports 200 -oN service_scan_10.0.0.25.txt
  • Проверка по конкретным портам (предпочтительнее при ограничении воздействия):
nmap 10.0.0.25 -sV -p 22,80,443 -T3 -oN ports_specific.txt

Соблюдайте принцип наименьшего воздействия и не расширяйте скан сверх согласованного объёма.

Безопасность пользователя: разделение данных и доступов

Т.к. Termux работает на мобильном устройстве, важно учитывать:

  • не хранить секреты (пароли/ключи) в открытом виде;
  • ограничивать доступ к папкам с логами;
  • регулярно копировать артефакты на защищённое хранилище по правилам организации.

Пример базового ограничения прав на каталог (при необходимости):

chmod -R go-rwx ~/pentest_workspace

Проверочный чек‑лист перед запуском

  • Есть ли письменное разрешение на обследование соответствующих адресов/сервисов?
  • Согласовано ли окно по времени (чтобы не нарушать производственные процессы)?
  • Ограничены ли параметры скана (скорость, порты, объём)?
  • Указаны ли цели и критерии успешности (что именно нужно подтвердить)?
  • Предусмотрено ли логирование и передача артефактов для отчёта?

Заключение

Termux позволяет быстро собрать мобильную «витрину» для легального аудита: Nmap — для инвентаризации и проверки сервисов, Metasploit — в рамках согласованных сценариев и стендов, Bloodhound — для анализа AD-путей при наличии прав и корректной модели сбора данных. Ключ к профессиональному результату — ответственность, контроль параметров, воспроизводимость и качественное логирование.

Если вам нужен практический разбор под вашу инфраструктуру, обучение рабочих процессов, шаблоны заданий и оформление чек‑листов для разрешённых проверок — обращайтесь в РыбинскЛАБ. Мы помогаем выстроить безопасный и законный подход к мобильному аудиту и тестированию.

* Текст статьи подготовлен и структурирован с использованием технологий искусственного интеллекта. Проверен и доработан перед публикацией.

Нужна помощь с настройкой Termux, Linux и серверов?

Я оказываю ИТ-услуги: настройка серверов, автоматизация, безопасность, помощь с Linux и инфраструктурой. Материалы сайта — только в ознакомительных и образовательных целях.

Связаться со мной
Поддержать проект