Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/ch0pin/medusa
Android-SicherheitDynamische Analyse (Sandboxing)iOS-SicherheitExploitationReverse EngineeringInformationsbeschaffungFuzzingMalware-AnalysePenetrationstestsMobile SicherheitRed Teaming
2.3k3189vor 3 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
ch0pin/medusa

medusa

Mobile-Edge-Dynamische Einheitliche Sicherheitsanalyse

Repository anzeigenWebseite

Gesponsert von:


Sponsor-Logo

MEDUSA

Ein modulares Automatisierungs-Framework und Skript-Repository für Laufzeittests und die Untersuchung von Android- und iOS-Apps, entwickelt für Penetrationstester und Malware-Analysten. Sie können Module einbinden, um Schutzmaßnahmen (wie SSL-Pinning) zu umgehen, Netzwerk-/WebView-Aktivitäten zu überprüfen, API-Aufrufe zu verfolgen, Speicher/Kryptografie zu untersuchen und Malware-Verhalten zu überwachen – alles von einem einzigen koordinierten Skript aus. Es läuft unter der Haube auf FRIDA und wird mit über 90 wiederverwendbaren Modulen ausgeliefert, sodass Tests einfach skalierbar und wiederholbar sind.

Installation

Systemvoraussetzungen:

  • Linux oder macOS (eingeschränkte Funktionalität unter Windows)
  • Python 3
  • Gerootetes Gerät oder Emulator
  • adb
  • FRIDA-Server (läuft auf dem mobilen Gerät)

Installation von GitHub:

  1. Klonen Sie dieses Repository.
  2. Wechseln Sie in das medusa-Verzeichnis.
  3. Installieren Sie die Abhängigkeiten:
root@kitploit:~
# mit dem systemweiten python3/pip
pip3 install -r requirements.txt

# oder in einer virtuellen Umgebung (empfohlen)
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

Oder laden Sie die neueste stabile Version von hier herunter.

Verwendung mit Docker:

Ein vorkonfiguriertes Dockerfile ist im medusa/-Verzeichnis verfügbar.

  1. Erstellen Sie das Image: docker build -t medusa:latest ./

  2. Starten Sie den Container: docker run --name medusa --net=host --rm -it medusa:latest

  3. Aktivieren Sie ADB über TCP/IP auf Ihrem physischen Gerät oder Emulator: adb tcpip 5555

  4. Verbinden Sie sich von innerhalb des Containers mit dem Gerät: root@docker# adb connect <device_ip>:5555

Bekannte Installationsprobleme

macOS

Während der Installation unter macOS kann der folgende Fehler auftreten:

Readline features including tab completion have been disabled because no supported version of readline was found. To resolve this, install pyreadline3 on Windows or gnureadline on Linux/Mac.

Um dies zu beheben, installieren Sie das gnureadline-Paket für Python:

root@kitploit:~
pip install gnureadline

Für Python 3.12 verwenden Sie den folgenden Befehl, um gnureadline aus einem bestimmten Commit zu installieren:

root@kitploit:~
pip install git+https://github.com/ludwigschwardt/python-gnureadline.git@8474e5583d4473f96b42745393c3492e2cb49224

Rückwärtskompatibilität mit früheren MEDUSA-Versionen

Wenn Sie von einer älteren Version von Medusa aktualisieren und auf Datenbank-Kompatibilitätsprobleme mit Mango stoßen, lesen Sie bitte DATABASE_MIGRATIONS.md für Migrationsanweisungen.

Wichtig: Wenn Sie eine vorhandene Mango-Datenbank haben und nach dem Update Fehler erhalten, überprüfen Sie die Migrationsanleitung, um Ihr Datenbankschema zu aktualisieren.

Verwendung

MEDUSA

Führen Sie das entsprechende Einstiegsskript für jede Plattform aus:

root@kitploit:~
# Android
python3 medusa.py        

# iOS
python3 medusa_ios.py

Nach dem Start listet MEDUSA die verfügbaren Geräte auf und lässt Sie eines auswählen.

Allgemeiner interaktiver Workflow

root@kitploit:~
# list available commands or get help about a specific command
medusa> help      # or help <command-name>

# list available modules
medusa> show all 

# get quick help/details about a module
medusa> info http_communications/ssl-pinning-bypass

# add a module (Tab completes module paths)
medusa> use http_communications/      # press [Tab] to autocomplete

# list installed packages on the device
medusa> list

# instrument a package (by package name)
medusa> run -f com.my.app

# show available devices and select one
medusa> loaddevice

MANGO

Medusas leichtgewichtiger Begleit-CLI für statische Vorbereitung und Automatisierung – Manifest-Parsing, Angriffsflächen-Erkennung, App-Verfolgung sowie einfache Geräte-/Proxy-Automatisierung.

Führen Sie python3 mango.py <Datenbankname> aus, um eine Datenbank zum Speichern von Mangos Ergebnissen zu erstellen oder zu laden.

root@kitploit:~
# show available devices and select one
mango> loaddevice

# pull an app (by package name)
mango> pull com.my.app 

# import an app for analysis
mango> import /path/to/apk

MCP-Server-Unterstützung

Dies ist optional und für den Standard-Workflow der Medusa-CLI nicht erforderlich.

Wenn Sie den Android MCP-Server (medusa_android_mcp.py) verwenden möchten, installieren Sie die MCP-Anforderungen:

root@kitploit:~
pip install -r requirements-mcp.txt
root@kitploit:~
# Run 
MEDUSA_MCP_TRANSPORT=streamable-http python medusa_android_mcp.py

Konfiguration:

root@kitploit:~
"medusa-android": {
   "type": "http",
   "url": "http://127.0.0.1:8000/mcp"
}

Für fortgeschrittene Nutzung und Beispiele siehe unser Wiki. Für schnelle Tipps und einführende Workflows sehen Sie sich die folgenden Demos an:

  • MEDUSA | Android-Penetrationstool (Credits @ByteTheories)
  • MEDUSA | Android-Malware-Analyse 101 (Credits @ByteTheories)
  • Entpacken von Android-Malware mit Medusa (Credits @cryptax)
  • Entpacken von Android-APKs mit Medusa (Credits @LaurieWired)
  • #Medusa - Erweiterbares binäres Instrumentierungs-Framework basierend auf #FRIDA für Android-Anwendungen (Credits @AndroidAppSec)
  • Speicherinspektion mit Medusa
  • Root-Erkennung umgehen

Wie Sie beitragen können:

Sie können zu diesem Projekt beitragen, indem Sie:

  • Sponsor werden
  • Ein Medusa-Modul erstellen (siehe Anleitung)
  • Einen Pull-Request stellen
  • Einen Fehler/ein Problem melden
  • Eine Verbesserung vorschlagen
  • Dieses Projekt bekannter machen, indem Sie es teilen oder einen Stern vergeben

Verwendung von Stheno mit Medusa

Stheno ist ein Unterprojekt von Medusa, das speziell für die Intent-Überwachung innerhalb dieses Frameworks entwickelt wurde. Nachfolgend finden Sie eine Kurzanleitung zur Einrichtung und effektiven Nutzung von Stheno.

Monitor

  1. Intent-Modul einbinden: Fügen Sie das Modul intents/start_activity zu Ihrem Medusa-Projekt hinzu:

    root@kitploit:~
    medusa> add intents/start_activity
    
  2. Socket-Server starten: Starten Sie den Medusa-Socket-Server, um die Kommunikation zu ermöglichen:

    root@kitploit:~
    medusa> startserver
    
  3. Stheno starten: Öffnen Sie Stheno, navigieren Sie zum Intent-Monitor-Menü und klicken Sie auf Start, um mit der Überwachung von Intents zu beginnen.


Screenshots

  • SSL-Unpinning

ssl unpinning

  • Intent-Überwachung

Intent monitoring

  • Webview-Überwachung

Webview monitoring

  • Datei-/Content-Provider-Überwachung

File and content providers

  • Aufzählung nativer Bibliotheken

Screenshot 2020-09-22 at 16 41 10

  • Speicher LESEN/SCHREIBEN/SUCHEN (interaktiver Modus):

Screenshot 2020-09-22 at 16 41 10

  • Überwachung der Exfiltration persönlicher Daten

Hooks API-Aufrufe, die bei dieser Art von Malware häufig vorkommen, einschließlich:

  • Exfiltration von Kontakten
  • Exfiltration von Anrufprotokollen
  • Kameranutzung
  • Mikrofonnutzung
  • Standortverfolgung
  • Datei-Upload
  • Medienaufzeichnung
  • Zwischenablage-Überwachung
  • Geräteerkennung
  • Bildschirmaufnahme
  • Übersetzung

Übersetzt die Benutzeroberfläche der Anwendung durch Hooking von 'setText'-Aufrufen


DANKSAGUNGEN:

  • Besonderer Dank an @rscloura für seine Beiträge
  • Logo-Credits: https://www.linkedin.com/in/rafael-c-ferreira
  • https://github.com/frida/frida
  • https://github.com/dpnishant/appmon
  • https://github.com/brompwnie/uitkyk
  • https://github.com/shivsahni/APKEnum
  • https://github.com/0xdea/frida-scripts
  • https://github.com/Areizen/JNI-Frida-Hook
Tool herunterladen