Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
droidground — ملعب مرن لتحديات CTF الخاصة بنظام أندرويد. | Kitploit
أدوات/GitHubGitHub/secforce/droidground
أمان أندرويدالتحليل الديناميكي (عزل)الاستغلالاختبار اختراق تطبيقات الجوالCTFاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubsecforce/droidground

droidground

ملعب مرن لتحديات CTF الخاصة بنظام أندرويد.

عرض المستودع
117741منذ 19 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني


droidground

DroidGround


الموقع الإلكتروني | عرض توضيحي

في تحديات CTF التقليدية، من الشائع إخفاء الأعلام (flags) في ملفات على النظام، مما يتطلب من المهاجمين استغلال الثغرات لاستخراجها. ومع ذلك، في عالم Android، لا ينجح هذا النهج بشكل جيد. فملفات APK قابلة للتنزيل والعكس بسهولة، لذا فإن وضع العلم على الجهاز عادةً ما يجعله تافهاً لاستخراجه باستخدام التحليل الساكن أو حيل المحاكي. وهذا يحد بشدة من القدرة على إنشاء تحديات واقعية تركز على وقت التشغيل.

صُمم DroidGround لحل هذه المشكلة.

إنها منصة مبنية خصيصاً لاستضافة تحديات اختراق Android للهواتف المحمولة في بيئة مُتحكَّم بها وواقعية، حيث يكون المهاجمون مقيّدين بما يكفي فقط ليتطلب منهم حل التحديات بالطريقة المقصودة.

والأهم من ذلك، قد يكون المشاركون محبوسين داخل بيئة التطبيق. تتيح معيارية الأداة تحديد ما إذا كان يمكن للمستخدم فتح shell، أو قراءة ملفات عشوائية، أو تحميل أدوات جانبية. يمكن إعداد كل شيء بحيث تكون الطريقة الوحيدة لاسترداد العلم هي فهم التطبيق نفسه واستغلاله.

📋 جدول المحتويات

  • 🧭 نظرة عامة
  • ✨ الميزات
  • 📸 لقطات الشاشة
  • ⚙️ الإعدادات
  • 🧩 حالات الاستخدام
  • ⚙️ الاستخدام
  • 💡 نصائح
  • 🛠 التطوير
  • 🤝 المساهمة
  • 📚 الشكر والتقدير
  • 🪪 الترخيص

🧭 نظرة عامة

تُمكّن DroidGround مجموعة واسعة من تحديات Android التي يصعب تنفيذها بطريقة أخرى في إعدادات CTF التقليدية. على سبيل المثال، في تحدٍّ لتنفيذ التعليمات عن بُعد (RCE)، قد يتلقى اللاعبون ملف APK للتحليل المحلي. بعد اكتشاف ثغرة، يمكنهم تطوير سكربت Frida وتشغيله عبر DroidGround على الجهاز الهدف الحقيقي لاستخراج العلم من وحدة التخزين الداخلية. يمكن أن تتضمن أنواع التحديات الأخرى أنشطة مخفية، أو نوايا بث مخصصة، أو استغلال الخدمات، أو التحليل الديناميكي باستخدام أدوات محمّلة مسبقاً.

مع بث الجهاز في الوقت الفعلي، والتحكم الدقيق في الميزات، وتكامل Frida، وسكربتات الإعداد وإعادة الضبط القابلة للتخصيص، تُمكّن DroidGround منظّمي CTF من بناء تحديات Android آمنة ومرنة وواقعية تتجاوز بكثير ما هو ممكن عادةً.

✨ الميزات

توفر DroidGround مجموعة غنية من الميزات التي يتحكم بها الخادم.

  • شاشة الجهاز في الوقت الفعلي (عبر scrcpy)، مع تحكم اختياري بالفأرة واللمس ولوحة المفاتيح
  • إعادة ضبط حالة التحدي
  • إعادة تشغيل التطبيق / بدء النشاط / بدء الخدمة
  • إرسال نية بث (Broadcast Intent)
  • إيقاف التشغيل / إعادة تشغيل الجهاز
  • تنزيل تقرير الأخطاء (bugreportz)
  • سكربتات Frida
    • التشغيل من مكتبة محمّلة مسبقاً (وضع الحبس)
    • تشغيل سكربتات عشوائية (الوضع الكامل)
  • متصفح الملفات
  • الوصول إلى الطرفية
  • إدارة APK
  • عارض Logcat
  • خادم الاستغلال (إذا كان وضع الفرق مُفعّلاً)

جميع الميزات تقريباً معيارية ومُعرّفة عبر متغيرات البيئة، مما يضمن تحكماً دقيقاً في نطاق التحدي.

📸 لقطات الشاشة

Screenshot OverviewScreenshot Start Activity
نظرة عامةبدء النشاط
Screenshot Frida Jailed ModeScreenshot Frida Full Mode
وضع Frida المحبوسوضع Frida الكامل
Screenshot File BrowserScreenshot App Manager
متصفح الملفاتمدير التطبيقات
Screenshot TerminalScreenshot Logs
الطرفيةالسجلات

⚙️ الإعدادات

يُعد ملف .env.sample في الدليل الجذر نقطة انطلاق جيدة. هذه هي القائمة الكاملة لجميع متغيرات البيئة المدعومة حالياً:

تنزيل الأداة