Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/cybersecsi/robodroid
أمان أندرويدالتصيد الاحتياليأمن الجوالالتعلم والتعليم
GitHubcybersecsi/robodroid

robodroid

إدارة أجهزة أندرويد بسلوكيات محددة مسبقًا لبيئات سايبر رينج.

عرض المستودعالموقع الإلكتروني
9153منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة


robodroid

RoboDroid

RoboDroid هي أداة برمجية متطورة مصممة لتبسيط عملية إدارة آلات Android (وقريباً جداً أيضاً نشرها) لاستخدامها في بيئات ميادين التدريب على الأمن السيبراني. باستخدام RoboDroid، يمكن للمستخدمين إعداد وتخصيص سلوكيات محددة مسبقاً لآلات Android الخاصة بهم، مما يسمح لهم بإنشاء سيناريوهات هجوم سيبراني معقدة واختبار دفاعاتهم ضد مجموعة واسعة من التهديدات.

📋 جدول المحتويات

  • 📱 السياق
  • ⚡ نظرة عامة
  • 📚 كيف يعمل
    • التفاعل مع عامل Frida
  • 🔌 التثبيت
    • مكتبة RoboDroid
  • ℹ️ الاستخدام
    • أمر run
    • متغيرات البيئة
    • التشغيل في Docker
  • 🚀 عرض توضيحي
  • 🚧 خريطة الطريق
  • 📚 الإسناد
  • 🪪 الترخيص

📱 السياق

أصبحت الأجهزة المحمولة منتشرة في كل مكان في عالم اليوم. يستخدم الأشخاص الهواتف الذكية لكل جانب تقريباً من حياتهم، بما في ذلك الخدمات المصرفية والتسوق والتواصل. ونتيجة لذلك، أصبحت الأجهزة المحمولة هدفاً رئيسياً للمجرمين السيبرانيين.

ومع ذلك، غالباً ما يتم إهمال أمن الأجهزة المحمولة في بيئات التدريب والاختبار على الأمن السيبراني. وهذا يمكن أن يجعل المؤسسات عرضة للهجمات التي تستغل نقاط ضعف الأجهزة المحمولة. لذلك، من المهم إدخال مكونات المحمول في ميادين التدريب السيبراني من الجيل التالي للتكيف مع العالم الحالي الذي أصبح أكثر اعتماداً على الهواتف الذكية.

تم تصميم RoboDroid للمساعدة في سد هذه الفجوة من خلال توفير مجموعة من الأدوات التي يمكنها محاكاة سلوك الهاتف الذكي الشبيه بسلوك البشر. يتم إنشاء السلوكيات المحددة مسبقاً باستخدام Frida وتتم إدارتها في مستودع مكتبة RoboDroid.

⚡ نظرة عامة

الهدف من RoboDroid هو توفير طريقة بسيطة لإدخال مكونات المحمول في بيئات ميادين التدريب السيبراني. هدفها الرئيسي هو تزويد المستخدمين بمنصة سهلة الاستخدام تسمح لهم بمحاكاة السلوكيات والأفعال الشبيهة بسلوك البشر على الأجهزة المحمولة.

يستفيد RoboDroid من تقنية Frida لتشغيل السلوكيات الخاصة بالتطبيقات، بينما يستخدم ADB لجميع العمليات الأخرى. هذا المزيج القوي يمكّن المستخدمين من إنشاء سير عمل من السلوكيات المحددة مسبقاً التي يمكنها محاكاة إجراءات مستخدم المحمول.

أحد الأمثلة على سير العمل الذي يمكن استخدامه في بيئة ميدان تدريب سيبراني يتضمن محاكاة مستخدم محمول يتلقى بريداً إلكترونياً تصيدياً، ثم ينقر على الرابط الموجود في البريد الإلكتروني، ثم يقوم بعد ذلك بتنزيل برنامج ضار.

الصورة التالية تلخص ذلك:

مثال على سلسلة القتل مثال على سلسلة القتل

يمكن تقسيم سير العمل إلى الخطوات التالية:

  1. يتلقى المستخدم بريداً إلكترونياً تصيدياً يحتوي على رابط يبدو شرعياً.
  2. ينقر المستخدم على الرابط، الذي يعيد توجيهه إلى موقع ويب ضار.
  3. يطلب الموقع من المستخدم تنزيل تطبيق، فيقوم بذلك.
  4. يتم تثبيت التطبيق على جهاز المستخدم ويبدأ في تنفيذ تعليمات برمجية ضارة.
  5. يكتسب البرنامج الضار إمكانية الوصول إلى البيانات الحساسة على الجهاز، مثل كلمات المرور ومعلومات بطاقات الائتمان والتفاصيل الشخصية الأخرى.

من خلال إنشاء وتشغيل سير العمل مثل هذا، يمكن للمستخدمين محاكاة سيناريوهات هجوم سيبراني واقعية واختبار دفاعاتهم ضد مجموعة واسعة من التهديدات. وهذا يساعد على ضمان أن الأنظمة والشبكات محمية بشكل جيد ضد الثغرات المحتملة، وأن المستخدمين مستعدون للاستجابة بفعالية في حالة وقوع هجوم.

📚 كيف يعمل

كيف يعمل RoboDroid كيف يعمل RoboDroid

التفاعل مع عامل Frida

يتواصل RoboDroid مع عامل Frida المقدم من مكتبة RoboDroid عبر الرسائل، مما يوفر تفاعلاً فعالاً. عندما يبدأ RoboDroid سلوكاً معيناً، فإنه ينتظر رسالة من عامل Frida. يمكن أن تكون الرسالة من نوع FAILURE أو COMPLETED.

إذا كان نوع الرسالة FAILURE، يعيد RoboDroid تشغيل السلوك الحالي لضمان الإكمال الناجح. إذا كان نوع الرسالة COMPLETED، يتم وضع علامة على الخطوة الحالية كمكتملة، وينتقل RoboDroid إلى الخطوة التالية.

علاوة على ذلك، يمكن أن تحتوي الرسالة من نوع COMPLETED أيضاً على مخرجات يمكن استخدامها في الخطوات اللاحقة. وهذا يضمن أن الأداة يمكنها تحسين سلوكها لتحقيق محاكاة دقيقة للأفعال الشبيهة بسلوك البشر على الأجهزة المحمولة.

من خلال توفير عملية الاتصال القوية هذه، يضمن RoboDroid التكامل السلس لعامل Frida في مجموعة أدواته، ويسهل إنشاء سير عمل معقدة لمحاكاة الأجهزة المحمولة في بيئة ميدان تدريب سيبراني.

🔌 التثبيت

يمكنك تثبيته بسهولة عن طريق تشغيل:

root@kitploit:~
pipx install robodroid

نقترح عليك استخدام pipx بدلاً من pip لأنه في إصدارات Python المستقبلية ستتم إزالة تثبيت الحزم باستخدام pip خارج البيئات الافتراضية.

مكتبة RoboDroid

RoboDroid لديه دعم مدمج لتنزيل السلوكيات تلقائياً (وقريباً تحديث تلقائي) من مستودع مكتبة RoboDroid. إذا كنت ترغب في إضافة سلوك Frida جديد، نقترح عليك التوجه إلى المستودع المحدد وتقديم طلب سحب (Pull Request).

ℹ️ الاستخدام

root@kitploit:~
robodroid --help

سيؤدي هذا إلى عرض المساعدة للأداة:

root@kitploit:~
              &&&&&&&&&&&
           &&&&         &&&&
         &&&               &&&
      (&&&&   &&&&   &&&&   &&&)&
      &(&&&&               &&&&)&
          &&&&           &&&&
             &&&&&&&&&&&&&
       &&&  &&&&&&&&&&&&&&&  &&&
      &&&&  &&&&&&&&&&&&&&&  &&&&
      &&&&  &&&&&&&&&&&&&&&  &&&&
      &&&&  &&&&&&&&&&&&&&&  &&&&
      &&&&  &&&&&&&&&&&&&&&  &&&&
      &&&&  &&&&&&&&&&&&&&&  &&&&
              &&&&&&&&&&&
               &&&& &&&&
               &&&& &&&&
            RoboDroid v0.0.3

 Usage: robodroid [OPTIONS] COMMAND [ARGS]...

 Manage and deploy Android machines with pre-defined behaviors for Cyber Range environments

╭─ Options ──────────────────────────────────────────────────────────────────────────────────╮
│ --help  -h        Show this message and exit.                                              │
╰────────────────────────────────────────────────────────────────────────────────────────────╯
╭─ Commands ─────────────────────────────────────────────────────────────────────────────────╮
│ run               Run RoboDroid.                                                           │
| update-library    Update the RoboDroid Library to the latest version                       |
│ version           Print the current version and exit.                                      │
╰────────────────────────────────────────────────────────────────────────────────────────────╯

أمر run

يمكنك تشغيل robodroid في وضعين مختلفين:

  • تفاعلي (default)
  • مُدار (Managed)
root@kitploit:~
              &&&&&&&&&&&
           &&&&         &&&&
         &&&               &&&
      (&&&&   &&&&   &&&&   &&&)&
      &(&&&&               &&&&)&
          &&&&           &&&&
             &&&&&&&&&&&&&
       &&&  &&&&&&&&&&&&&&&  &&&
      &&&&  &&&&&&&&&&&&&&&  &&&&
      &&&&  &&&&&&&&&&&&&&&  &&&&
      &&&&  &&&&&&&&&&&&&&&  &&&&
      &&&&  &&&&&&&&&&&&&&&  &&&&
      &&&&  &&&&&&&&&&&&&&&  &&&&
              &&&&&&&&&&&
               &&&& &&&&
               &&&& &&&&
            RoboDroid v0.0.3

 Usage: robodroid run [OPTIONS]

 Run RoboDroid.

╭─ Options ───────────────────────────────────────────────────────────────────────────╮
│ --log-mode          [silent|normal|debug]  Set logging mode [default: normal]       │
│ --mode      -m      [interactive|managed]  Set run mode [default: interactive]      │
│ --config    -c      TEXT                   Name of the managed config file to load  │
│ --help      -h                             Show this message and exit.              │
╰─────────────────────────────────────────────────────────────────────────────────────╯

في الوضع التفاعلي، هناك موجه يسمح للمستخدم بتحديد مضيف ADB والمنفذ والجهاز المراد استخدامه، بينما يستخدم الوضع المُدار ملف تهيئة يجب وضعه تحت $HOME/.RoboDroid/config بتنسيق yaml. الوضع المُدار هو الوضع المثالي للاستخدام عند إعداد مختبر/بيئة دون الحاجة إلى إدخال/تكوين من المستخدم. يوفر الجدول التالي وصفاً للحقول المستخدمة في ملف التهيئة:

المفتاحمطلوبالوصف
deviceTrueمعلومات حول الجهاز المراد استخدامه
workflowTrueسير العمل المراد استخدامه (اسم الملف)

قبل تشغيله فعلياً، تحتاج إلى توفير ملف سير عمل صالح واحد على الأقل يجب وضعه تحت $HOME/.RoboDroid/workflows بتنسيق yaml. يحدد ملف التهيئة هذا جميع خطوات سير العمل التي سيتم تنفيذها، يمكنك إلقاء نظرة على مجلد examples للحصول على بعض التكوينات الصالحة. يوفر الجدول التالي وصفاً للحقول المستخدمة في ملف سير العمل:

المفتاحمطلوبالوصف
idTrueمعرف سير العمل

في قسم init يمكنك تعيين APKs التي يجب تثبيتها والحزم التي يجب تنظيفها (التخزين وذاكرة التخزين المؤقت) قبل تشغيل سير العمل الفعلي. هيكل هذا القسم هو كما يلي:

المفتاحمطلوبالوصف
installTrueقائمة مسارات APKs للتثبيت
clearFalseقائمة الحزم لتنظيف (التخزين وذاكرة التخزين المؤقت)

في قسم behaviors يوجد سير العمل الفعلي. وهو قائمة من العناصر التي تسمى خطوات (steps) ويُقصد بها أن تُنفذ بالتسلسل. كل خطوة لها الهيكل التالي:

وأخيراً، كل مدخل له الهيكل التالي:

المفتاحمطلوبالوصف
idTrueمعرف المدخل
valueTrueالقيمة المراد تعيينها لهذا المدخل

آخر شيء يجب قوله هو أنه يمكنك أيضاً استخدام مخرجات من الخطوات السابقة كمدخلات للخطوات التالية. للقيام بذلك، يمكنك تعيين قيمة المدخل باستخدام البادئة المحجوزة robodroid.outputs متبوعة بمعرف الخطوة ومعرف المخرج، على سبيل المثال:

root@kitploit:~
...
  - id: get-link
    name: k9-mail-refresh-and-get-link
    type: frida
  - id: open-and-download
    name: firefox-android-open-link-and-download
    type: frida
    inputs:
      - id: link
        value: robodroid.outputs.get-link.link
...

متغيرات البيئة

يمكن أيضاً تعيين خيارات CLI من خلال متغيرات البيئة (مفيدة بشكل خاص عند التشغيل داخل Docker)؛ يوفر الجدول التالي قائمة بمتغيرات البيئة المتاحة حالياً:

المفتاحالوصف
ROBODROID_LOG_MODEمستوى التسجيل في RoboDroid [silent
ROBODROID_RUN_MODEوضع التشغيل [interactive
ROBODROID_MANAGED_CONFIG_NAMEاسم التهيئة المُدارة لاستخدامها (أثناء التشغيل في وضع managed)

التشغيل في Docker

TODO

🚀 عرض توضيحي

لقد قمنا بعمل فيديو توضيحي قصير يظهر RoboDroid أثناء العمل مع قالب يقوم بما يلي:

  1. إعداد حساب بريد إلكتروني في تطبيق K9 Mail
  2. الانتظار إلى أجل غير مسمى لبريد إلكتروني جديد وإرجاع الرابط الأول بداخله
  3. فتح الرابط باستخدام تطبيق Firefox Android (Fenix)، تنزيل الملف المرتبط وتثبيته

يحاكي سير العمل هذا هجوماً تصيدياً شائعاً (وإن كان مبسطاً) يمكن استخدامه في ميدان تدريب سيبراني من الجيل التالي يشمل أجهزة Android المحمولة.

مقدمة RoboDroid

🚧 خريطة الطريق

RoboDroid هي أداة حديثة العهد ولا تزال بحاجة إلى النمو! حالياً هذه هي الميزات التي نخطط لإضافتها قريباً جداً:

  • النشر التلقائي لـ AVD
  • النشر التلقائي لمثيل ReDroid
  • النشر التلقائي لمثيل Genymotion
  • دعم الأجهزة المتعددة
  • الوضع التفاعلي الوضع الإبداعي (بدون ملف سير عمل)
  • وضع سير العمل المستمر (إعادة تشغيل سير العمل بأكمله إلى أجل غير مسمى حتى التوقف يدوياً)

بالطبع نخطط لإضافة المزيد والمزيد من السلوكيات في مكتبة RoboDroid والمزيد والمزيد من أوامر adb في هذا المستودع. نحن أيضاً نشجع كل مستخدم على المساهمة في هذا المشروع وجعله أفضل!

📚 الإسناد

تم التطوير بواسطة Angelo Delicato @SecSI

🪪 الترخيص

RoboDroid صدرت تحت رخصة GPL-3.0

تنزيل الأداة
initFalseقسم التهيئة، يحتوي على إجراءات الإعداد الأولية
behaviorsTrueقائمة السلوكيات المراد تنفيذها
المفتاحمطلوبالوصف
idTrueمعرف الخطوة
nameTrueاسم السلوك (في مكتبة RoboDroid أو في قائمة الأوامر)
typeTrueنوع السلوك ("frida-behavior", "adb")
inputsFalseقائمة المدخلات