Pen‑testing и сетевые обследования регулируются законодательством РФ и корпоративными регламентами. Любые действия с инструментами вроде Nmap, Metasploit или сценариями аудита должны выполняться только на сетях и системах, где у вас есть явное письменное разрешение владельца, либо вы действуете в рамках утверждённого договора/учебного полигона. Использование терминалов и автоматизации для «скрытого» воздействия или обхода ограничений недопустимо.
В статье ниже описывается создание мобильной платформы для легального аудита: инвентаризация, проверка доступности сервисов и сбор телеметрии в пределах разрешённого обследования. Методы ориентированы на безопасность и ответственность.
Что будем собирать в Termux
Цель — удобная среда в Termux для оперативного выполнения задач аудита:
- Nmap — обнаружение устройств и проверка открытых портов/сервисов.
- Metasploit — подготовка и запуск модулей в рамках согласованных проверок (преимущественно для стендов/песочниц и легальных сценариев).
- BloodHound — анализ путей компрометации в Active Directory (используется только при наличии прав и легальной модели доступа).
- Автоматизация — безопасные сценарии запуска заданий, логирование результатов и контроль параметров.
Важно: автоматизация в статье задумана как «оркестрация аудита», а не как инструмент для несанкционированного воздействия.
Требования и подготовка окружения
Рекомендуется:
- Android‑устройство с достаточным объёмом памяти и стабильным зарядом/питанием.
- Доступ в локальную сеть в рамках вашей инфраструктуры (например, через Wi‑Fi вашей организации).
- Понимание топологии сети: подсети, сегменты, предполагаемые цели.
Если вам требуется изолировать рабочее окружение, допускается создание локальной сети с использованием VPN‑режима/технологий, предоставляемых вашим администратором (без задач по обходу блокировок).
Установка Termux и базовых пакетов
1) Установите Termux из официальных источников.
2) Обновите пакеты и установите необходимые зависимости:
pkg update && pkg upgrade -y
pkg install -y curl wget git nano net-tools proot-distroДля удобного управления зависимостями и пакетами можно дополнительно ставить «ланчеры» и терминальные утилиты, но базовый набор выше достаточен.
Установка и настройка Nmap в Termux
Nmap — ключевой инструмент для инвентаризации и проверки поверхности атаки. Установим его и сопутствующие утилиты для работы со сканами и форматами вывода.
pkg install -y nmapПример безопасного аудита в разрешённой среде: сканирование заданного диапазона адресов и сохранение результатов в текст/grep‑дружелюбный вид.
# Пример: инвентаризация хостов (ICMP/ARP зависит от среды и прав)
nmap -sn 192.168.1.0/24 -oN inventory_192.168.1.txtДалее можно уточнять сервисы только на согласованных хостах. Например, проверка портов с ограничением скорости (важно для снижения нагрузки и следования политикам):
# Пример: проверка топ-1000 портов на хосте (скорость ограничена)
nmap 192.168.1.10 --top-ports 1000 -T3 -oN ports_192.168.1.10.txtДля протокол‑ориентированного аудита можно задавать конкретные порты, чтобы уменьшить риск и шум. Всегда фиксируйте параметры, цели и время выполнения в рабочих документах.
Интеграция Metasploit: подход для легальных стендов
В Termux Metasploit обычно используют через контейнеризацию/окружения (например, через совместимые среды) и строго в рамках тестовых стендов или разрешённых мероприятий. На практике чаще применяют сценарии, где:
- эксплойты не выполняются без необходимости;
- проверки сводятся к сбору баннеров/версий и проверке конфигурации;
- всё происходит по заранее согласованным планам.
Вместо «универсального взлома» корректный процесс — создать рабочий контур, где вы можете запускать модули, но начинать с безопасных фаз:
- обнаружение сервисов;
- сбор версий;
- верификация гипотез локальными методами;
- переход к активным действиям только при наличии явного разрешения.
Если вы используете отдельное окружение для Metasploit, правильный принцип — разделение среды установки и контроля доступов. Для общего контура подготовки в Termux удобно хранить конфиги, логи и задания в отдельной папке:
mkdir -p ~/pentest_workspace/logs
mkdir -p ~/pentest_workspace/scripts
mkdir -p ~/pentest_workspace/targetsПример файла целей (только в рамках вашего согласованного полигона):
# targets.txt
192.168.1.10
192.168.1.20BloodHound в мобильной инфраструктуре: организационный подход
BloodHound связан с анализом путей и прав в Active Directory. Его применение может требовать специальных прав и аккуратного доступа к данным. В рамках легальной модели обычно делают так:
- согласуют период сбора данных и способ получения необходимых сведений;
- собранные данные переносят на стационарную машину для анализа (вместо выполнения «тяжёлых» операций на телефоне);
- используют минимально необходимый сбор, чтобы не создавать лишнюю нагрузку и не нарушать политику безопасности.
На стороне Termux уместнее подготовить каталог для выгрузок и журналы, а также автоматизировать «транспорт» результатов (при разрешении и соблюдении политики):
mkdir -p ~/pentest_workspace/bloodhound_upload
mkdir -p ~/pentest_workspace/bloodhound_logsДалее анализ обычно производится в отдельной системе (рабочая станция/сервер), где вы загружаете датасеты в интерфейс BloodHound.
Автоматизированные сценарии аудита: идем от инвентаризации к проверкам
Безопасная автоматизация — это:
- контроль входных параметров;
- жёсткие ограничения по скорости и объёму;
- журналирование;
- прозрачность действий (что, когда, где, для чего).
Создадим скрипт, который последовательно выполняет:
- быструю инвентаризацию (host discovery);
- сбор открытых портов для найденных целей (ограниченно);
- сохранение результатов в лог.
nano ~/pentest_workspace/scripts/audit_scan.shВставьте пример (шаблон для согласованной сети):
#!/data/data/com.termux/files/usr/bin/bash
set -euo pipefail
TARGET_CIDR="${1:-}"
OUT_DIR="${2:-$HOME/pentest_workspace/logs}"
RUN_TS="$(date '+%Y%m%d_%H%M%S')"
if [ -z "$TARGET_CIDR" ]; then
echo "Usage: $0 <target_cidr> [out_dir]"
exit 1
fi
mkdir -p "$OUT_DIR"
echo "[] Host discovery: $TARGET_CIDR"
nmap -sn "$TARGET_CIDR" -T3 -oN "$OUT_DIR/inventory_${RUN_TS}.txt"
echo "[] Limited port scan example on a single host (пример)"
# В реальной работе вы берёте IP из inventory и сканируете согласованные хосты.
# Ниже — заглушка, чтобы не выполнять массовые проверки без явных целей.
# Например:
# nmap <IP_из_inventory> -sV -T3 --top-ports 100 -oN "$OUT_DIR/ports_${RUN_TS}.txt"
echo "[+] Done. Results stored in: $OUT_DIR"Сделайте файл исполняемым:
chmod +x ~/pentest_workspace/scripts/audit_scan.shЗапуск (пример для вашей согласованной локальной подсети):
~/pentest_workspace/scripts/audit_scan.sh 192.168.1.0/24Такой подход помогает не «стрелять по сети» без понимания целей. В боевой практике лучше начинать с списка согласованных адресов в файле, а не с широкого диапазона.
Логирование, артефакты и воспроизводимость
Для профессионального аудита важно сохранять:
- точные команды (параметры Nmap);
- время запуска;
- версию инструментов (Nmap);
- идентификатор задания/сканирования;
- контактную информацию владельца теста (в документах).
Добавим быстрый блок фиксации версий:
nmap --version >> ~/pentest_workspace/logs/scan_meta.txt
termux-info >> ~/pentest_workspace/logs/scan_meta.txt 2>/dev/null || trueШаблоны рабочих команд: как действовать аккуратно
Ниже — примеры, которые обычно используют в рамках согласованного обследования (с контролем нагрузки). Выбирайте параметры осознанно и ограничивайте «ширину» проверки:
- Инвентаризация хостов:
nmap -sn 10.0.0.0/24 -T3 -oN inventory.txt- Проверка портов с сохранением результатов:
nmap 10.0.0.25 -sV -T3 --top-ports 200 -oN service_scan_10.0.0.25.txt- Проверка по конкретным портам (предпочтительнее при ограничении воздействия):
nmap 10.0.0.25 -sV -p 22,80,443 -T3 -oN ports_specific.txtСоблюдайте принцип наименьшего воздействия и не расширяйте скан сверх согласованного объёма.
Безопасность пользователя: разделение данных и доступов
Т.к. Termux работает на мобильном устройстве, важно учитывать:
- не хранить секреты (пароли/ключи) в открытом виде;
- ограничивать доступ к папкам с логами;
- регулярно копировать артефакты на защищённое хранилище по правилам организации.
Пример базового ограничения прав на каталог (при необходимости):
chmod -R go-rwx ~/pentest_workspaceПроверочный чек‑лист перед запуском
- Есть ли письменное разрешение на обследование соответствующих адресов/сервисов?
- Согласовано ли окно по времени (чтобы не нарушать производственные процессы)?
- Ограничены ли параметры скана (скорость, порты, объём)?
- Указаны ли цели и критерии успешности (что именно нужно подтвердить)?
- Предусмотрено ли логирование и передача артефактов для отчёта?
Заключение
Termux позволяет быстро собрать мобильную «витрину» для легального аудита: Nmap — для инвентаризации и проверки сервисов, Metasploit — в рамках согласованных сценариев и стендов, Bloodhound — для анализа AD-путей при наличии прав и корректной модели сбора данных. Ключ к профессиональному результату — ответственность, контроль параметров, воспроизводимость и качественное логирование.
Если вам нужен практический разбор под вашу инфраструктуру, обучение рабочих процессов, шаблоны заданий и оформление чек‑листов для разрешённых проверок — обращайтесь в РыбинскЛАБ. Мы помогаем выстроить безопасный и законный подход к мобильному аудиту и тестированию.