Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
medusa — تحليل أمني موحد ديناميكي للحافة المحمولة | Kitploit
أدوات/GitHubGitHub/ch0pin/medusa
أمان أندرويدالتحليل الديناميكي (عزل)أمان iOSالاستغلالالهندسة العكسيةجمع المعلوماتالاختبار العشوائيتحليل البرمجيات الخبيثةاختبار الاختراقأمن الجوالالفريق الأحمر
2.3k318منذ 9 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
ch0pin/medusa

medusa

تحليل أمني موحد ديناميكي للحافة المحمولة

عرض المستودعالموقع الإلكتروني

برعاية:


شعار الراعي

MEDUSA

إطار عمل آلي معياري ومستودع سكريبتات لاختبار وتحليل تطبيقات Android و iOS في زمن التشغيل، مصمم لمختبرِي الاختراق ومحللي البرمجيات الخبيثة. يتيح لك إضافة وحدات نمطية لتجاوز الحمايات (مثل تثبيت SSL)، وفحص نشاط الشبكة/WebView، وتتبع استدعاءات API، وفحص الذاكرة/التشفير، ومراقبة سلوك البرمجيات الخبيثة — كل ذلك من سكريبت واحد منسق. يعمل بواسطة FRIDA في الخلفية ويأتي مزودًا بـ 90+ وحدة نمطية قابلة لإعادة الاستخدام لضمان قابلية التوسع والتكرار في الاختبارات.

التثبيت

متطلبات النظام:

  • Linux أو macOS (وظائف محدودة متوفرة على Windows)
  • Python 3
  • جهاز تم اختراقه (Rooted device) أو محاكي
  • adb
  • خادم FRIDA (شغال على الجهاز المحمول)

التثبيت من GitHub:

  1. استنساخ هذا المستودع.
  2. انتقل إلى دليل medusa.
  3. ثبّت التبعيات:
root@kitploit:~
# باستخدام python3/pip للنظام
pip3 install -r requirements.txt

# أو داخل بيئة افتراضية (موصى به)
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

أو حمّل أحدث إصدار مستقر من هنا

باستخدام Docker:

ملف Docker مهيأ مسبقًا متوفر في دليل medusa/.

  1. بناء الصورة: docker build -t medusa:latest ./

  2. تشغيل الحاوية: docker run --name medusa --net=host --rm -it medusa:latest

  3. فعّل ADB عبر TCP/IP على جهازك الفعلي أو المحاكي: adb tcpip 5555

  4. اتصل بالجهاز من داخل الحاوية: root@docker# adb connect <device_ip>:5555

مشاكل التثبيت المعروفة

macOS

أثناء التثبيت على macOS، قد تواجه المشكلة التالية:

تم تعطيل ميزات Readline بما في ذلك الإكمال التلقائي بسبب عدم العثور على إصدار مدعوم من readline. لحل هذه المشكلة، قم بتثبيت pyreadline3 على Windows أو gnureadline على Linux/Mac.

لحل المشكلة، قم بتثبيت حزمة gnureadline لـ Python:

root@kitploit:~
pip install gnureadline

بالنسبة لـ Python 3.12، استخدم الأمر التالي لتثبيت gnureadline من commit معين:

root@kitploit:~
pip install git+https://github.com/ludwigschwardt/python-gnureadline.git@8474e5583d4473f96b42745393c3492e2cb49224

التوافق مع الإصدارات السابقة من MEDUSA

إذا كنت تقوم بالترقية من إصدار قديم من Medusa وتواجه مشاكل في توافق قاعدة البيانات مع Mango، يُرجى الرجوع إلى DATABASE_MIGRATIONS.md للحصول على تعليمات الترحيل.

هام: إذا كان لديك قاعدة بيانات Mango موجودة وتتلقى أخطاءً بعد التحديث، تحقق من دليل الترحيل لتحديث مخطط قاعدة البيانات الخاصة بك.

الاستخدام

MEDUSA

شغّل سكريبت الدخول المناسب لكل منصة:

root@kitploit:~
# Android
python3 medusa.py        

# iOS
python3 medusa_ios.py

بعد البدء، سيقوم MEDUSA بتعداد الأجهزة المتاحة ويتيح لك اختيار واحد منها.

سير العمل التفاعلي الشائع

root@kitploit:~
# عرض الأوامر المتاحة أو الحصول على مساعدة حول أمر معين
medusa> help      # أو help <اسم-الأمر>

# عرض الوحدات النمطية المتاحة
medusa> show all 

# الحصول على مساعدة/تفاصيل سريعة حول وحدة نمطية
medusa> info http_communications/ssl-pinning-bypass

# إضافة وحدة نمطية (الإكمال التلقائي بعلامة Tab لمسارات الوحدات)
medusa> use http_communications/      # اضغط [Tab] للإكمال التلقائي

# عرض الحزم المثبتة على الجهاز
medusa> list

# تجهيز حزمة (باسم الحزمة)
medusa> run -f com.my.app

# عرض الأجهزة المتاحة واختيار واحد
medusa> loaddevice

MANGO

الواجهة الطرفية المساعدة الخفيفة لـ Medusa للتحضير الثابت والأتمتة — تحليل البيان (manifest)، تعداد سطح الهجوم، تتبع التطبيقات، وأتمتة بسيطة للجهاز/الوكيل.

شغّل python3 mango.py <اسم-قاعدة-البيانات> لإنشاء أو تحميل قاعدة بيانات لتخزين نتائج Mango.

root@kitploit:~
# عرض الأجهزة المتاحة واختيار واحد
mango> loaddevice

# سحب تطبيق (باسم الحزمة)
mango> pull com.my.app 

# استيراد تطبيق للتحليل
mango> import /path/to/apk

دعم خادم MCP

هذا اختياري وغير مطلوب لسير العمل القياسي لواجهة Medusa الطرفية.

إذا كنت ترغب في استخدام خادم MCP الخاص بـ Android (medusa_android_mcp.py)، قم بتثبيت متطلبات MCP:

root@kitploit:~
pip install -r requirements-mcp.txt
root@kitploit:~
# تشغيل 
MEDUSA_MCP_TRANSPORT=streamable-http python medusa_android_mcp.py

الإعدادات:

root@kitploit:~
"medusa-android": {
   "type": "http",
   "url": "http://127.0.0.1:8000/mcp"
}

للاستخدام المتقدم والأمثلة، راجع الويكي الخاص بنا. للحصول على نصائح سريعة وسير عمل تمهيدي، تحقق من العروض التوضيحية أدناه:

  • MEDUSA | أداة اختبار اختراق Android (إعداد @ByteTheories)
  • MEDUSA | تحليل البرمجيات الخبيثة لنظام Android 101 (إعداد @ByteTheories)
  • فك تغليف برمجيات Android الخبيثة باستخدام Medusa (إعداد @cryptax)
  • فك تغليف تطبيقات Android APK باستخدام Medusa (إعداد @LaurieWired)
  • #Medusa - إطار عمل معياري للتجهيز الثنائي قابل للتوسيع قائم على #FRIDA لتطبيقات Android (إعداد @AndroidAppSec)
  • فحص الذاكرة باستخدام Medusa
  • تجاوز كشف الجذر (Root detection)

كيفية المساهمة:

يمكنك المساهمة في هذا المشروع عن طريق:

  • أن تصبح راعياً
  • إنشاء وحدة نمطية لـ Medusa (راجع كيفية العمل)
  • تقديم طلب سحب (Pull request)
  • الإبلاغ عن خطأ/مشكلة
  • اقتراح تحسين
  • جعل هذا المشروع أكثر شعبية من خلال مشاركته أو منحه نجمة

استخدام Stheno مع Medusa

Stheno هو مشروع فرعي من Medusa، مصمم خصيصًا لمراقبة النوايا (intent monitoring) داخل هذا الإطار. فيما يلي دليل سريع حول كيفية إعداد واستخدام Stheno بفعالية.

مراقب

  1. تضمين وحدة النوايا (Intent Module): أضف الوحدة intents/start_activity إلى مشروع Medusa الخاص بك:

    root@kitploit:~
    medusa> add intents/start_activity
    
  2. تشغيل خادم المقبس (Socket Server): ابدأ تشغيل خادم مقبس Medusa لتسهيل الاتصال:

    root@kitploit:~
    medusa> startserver
    
  3. تشغيل Stheno: افتح Stheno وانتقل إلى قائمة مراقب النوايا (Intent Monitor)، ثم انقر على بدء لبدء مراقبة النوايا.


لقطات شاشة

  • إلغاء تثبيت SSL

ssl unpinning

  • مراقبة النوايا (Intent Monitoring)

Intent monitoring

  • مراقبة WebView

Webview monitoring

  • مراقبة موفري الملفات/المحتوى

File and content providers

  • تعداد المكتبات الأصلية

Screenshot 2020-09-22 at 16 41 10

  • قراءة/كتابة/بحث الذاكرة (الوضع التفاعلي):

Screenshot 2020-09-22 at 16 41 10

  • مراقبة تسريب المعلومات الشخصية

يقوم بربط استدعاءات API التي تعتبر شائعة لهذا النوع من البرمجيات الخبيثة، بما في ذلك:

  • تسريب جهات الاتصال
  • تسريب سجل المكالمات
  • استخدام الكاميرا
  • استخدام الميكروفون
  • تتبع الموقع
  • رفع الملفات
  • تسجيل الوسائط
  • تتبع الحافظة
  • استكشاف الجهاز
  • التقاط لقطة الشاشة
  • الترجمة

يقوم بترجمة واجهة المستخدم للتطبيق عن طريق ربط استدعاءات 'setText'


الإسنادات:

  • شكر خاص لـ @rscloura على مساهماته
  • إسناد الشعار: https://www.linkedin.com/in/rafael-c-ferreira
  • https://github.com/frida/frida
  • https://github.com/dpnishant/appmon
  • https://github.com/brompwnie/uitkyk
  • https://github.com/shivsahni/APKEnum
  • https://github.com/0xdea/frida-scripts
  • https://github.com/Areizen/JNI-Frida-Hook
تنزيل الأداة