Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
medusa — Análisis de Seguridad Unificado Dinámico en el Borde Móvil | Kitploit
Herramientas/GitHubGitHub/ch0pin/medusa
Seguridad AndroidAnálisis Dinámico (Sandboxing)Seguridad iOSExplotaciónIngeniería InversaRecopilación de InformaciónFuzzingAnálisis de MalwarePruebas de PenetraciónSeguridad MóvilRed Teaming
2.3k318hace 9 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
ch0pin/medusa

medusa

Análisis de Seguridad Unificado Dinámico en el Borde Móvil

Ver RepositorioSitio web

Patrocinado por:


Logotipo del patrocinador

MEDUSA

Un marco de automatización modular y repositorio de scripts para pruebas en tiempo real e investigación de aplicaciones Android e iOS, diseñado para probadores de penetración y analistas de malware. Permite conectar módulos para eludir protecciones (como SSL pinning), inspeccionar la actividad de red/WebView, rastrear llamadas API, examinar memoria/criptografía y monitorear el comportamiento de malware, todo desde un único script coordinado. Funciona con FRIDA internamente y viene con más de 90 módulos reutilizables para que las pruebas se escalen y repitan fácilmente.

Instalación

Requisitos del sistema:

  • Linux o macOS (funcionalidad limitada disponible en Windows)
  • Python 3
  • Dispositivo rooteado o emulador
  • adb
  • Servidor FRIDA (ejecutándose en el dispositivo móvil)

Instalación desde GitHub:

  1. Clona este repositorio.
  2. Navega al directorio medusa.
  3. Instala las dependencias:
root@kitploit:~
# using the system python3/pip
pip3 install -r requirements.txt

# or inside a virtual environment (recommended)
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

O descarga la última versión estable desde aquí

Usando Docker:

Un Dockerfile preconfigurado está disponible en el directorio medusa/.

  1. Construye la imagen: docker build -t medusa:latest ./

  2. Ejecuta el contenedor: docker run --name medusa --net=host --rm -it medusa:latest

  3. Habilita ADB sobre TCP/IP en tu dispositivo físico o emulador: adb tcpip 5555

  4. Conéctate al dispositivo desde el contenedor: root@docker# adb connect <device_ip>:5555

Problemas de instalación conocidos

macOS

Durante la instalación en macOS, es posible que encuentres el siguiente problema:

Las funciones de Readline, incluida la finalización con tabulaciones, se han desactivado porque no se encontró una versión compatible de readline. Para resolverlo, instala pyreadline3 en Windows o gnureadline en Linux/Mac.

Para resolverlo, instala el paquete gnureadline para Python:

root@kitploit:~
pip install gnureadline

Para Python 3.12, usa el siguiente comando para instalar gnureadline desde un commit específico:

root@kitploit:~
pip install git+https://github.com/ludwigschwardt/python-gnureadline.git@8474e5583d4473f96b42745393c3492e2cb49224

Compatibilidad hacia atrás con versiones anteriores de MEDUSA

Si estás actualizando desde una versión anterior de Medusa y encuentras problemas de compatibilidad de base de datos con Mango, consulta DATABASE_MIGRATIONS.md para obtener instrucciones de migración.

Importante: Si tienes una base de datos Mango existente y recibes errores después de actualizar, revisa la guía de migración para actualizar el esquema de tu base de datos.

Uso

MEDUSA

Ejecuta el script de entrada apropiado para cada plataforma:

root@kitploit:~
# Android
python3 medusa.py        

# iOS
python3 medusa_ios.py

Después de iniciar, MEDUSA enumerará los dispositivos disponibles y te permitirá seleccionar uno.

Flujo de trabajo interactivo común

root@kitploit:~
# list available commands or get help about a specific command
medusa> help      # or help <command-name>

# list available modules
medusa> show all 

# get quick help/details about a module
medusa> info http_communications/ssl-pinning-bypass

# add a module (Tab completes module paths)
medusa> use http_communications/      # press [Tab] to autocomplete

# list installed packages on the device
medusa> list

# instrument a package (by package name)
medusa> run -f com.my.app

# show available devices and select one
medusa> loaddevice

MANGO

CLI compañero ligero de Medusa para preparación estática y automatización: análisis de manifiestos, enumeración de superficie de ataque, seguimiento de aplicaciones y automatización simple de dispositivos/proxies.

Ejecuta python3 mango.py <nombre-base-datos> para crear o cargar una base de datos para almacenar los resultados de Mango.

root@kitploit:~
# show available devices and select one
mango> loaddevice

# pull an app (by package name)
mango> pull com.my.app 

# import an app for analysis
mango> import /path/to/apk

Soporte para servidor MCP

Esto es opcional y no es necesario para el flujo de trabajo estándar de la CLI de Medusa.

Si deseas usar el servidor MCP de Android (medusa_android_mcp.py), instala los requisitos de MCP:

root@kitploit:~
pip install -r requirements-mcp.txt
root@kitploit:~
# Run 
MEDUSA_MCP_TRANSPORT=streamable-http python medusa_android_mcp.py

Configuración:

root@kitploit:~
"medusa-android": {
   "type": "http",
   "url": "http://127.0.0.1:8000/mcp"
}

Para uso avanzado y ejemplos, consulta nuestra wiki. Para consejos rápidos y flujos de trabajo introductorios, revisa las demostraciones a continuación:

  • MEDUSA | Herramienta de penetración Android (créditos @ByteTheories)
  • MEDUSA | Análisis de malware Android 101 (créditos @ByteTheories)
  • Desempaquetando malware Android con Medusa (créditos @cryptax)
  • Desempaquetando APKs de Android con Medusa (créditos @LaurieWired)
  • #Medusa - Marco de instrumentación binaria extensible basado en #FRIDA para aplicaciones Android (créditos @AndroidAppSec)
  • Inspección de memoria con Medusa
  • Evadiendo la detección de root

Cómo contribuir:

Puedes contribuir a este proyecto mediante:

  • Conviértete en patrocinador
  • Crear un módulo de medusa (consulta cómo hacerlo)
  • Hacer un pull request
  • Reportar un error/problema
  • Sugerir una mejora
  • Hacer este proyecto más popular compartiéndolo o dándole una estrella

Usando Stheno con Medusa

Stheno es un subproyecto de Medusa, diseñado específicamente para la monitorización de intents dentro de este marco. A continuación, una guía rápida sobre cómo configurar y usar Stheno de manera efectiva.

monitor

  1. Incluye el módulo de Intents: Agrega el módulo intents/start_activity a tu proyecto Medusa:

    root@kitploit:~
    medusa> add intents/start_activity
    
  2. Ejecuta el servidor de sockets: Inicia el servidor de sockets de Medusa para facilitar la comunicación:

    root@kitploit:~
    medusa> startserver
    
  3. Inicia Stheno: Abre Stheno y navega al menú de Monitor de Intents, luego haz clic en Iniciar para comenzar a monitorear intents.


Capturas de pantalla

  • SSL Unpinning

ssl unpinning

  • Monitorización de Intents

Intent monitoring

  • Monitorización de Webview

Webview monitoring

  • Monitorización de proveedores de archivos/contenido

File and content providers

  • Enumeración de bibliotecas nativas

Screenshot 2020-09-22 at 16 41 10

  • Memoria LECTURA/ESCRITURA/BÚSQUEDA (modo interactivo):

Screenshot 2020-09-22 at 16 41 10

  • Monitorización de exfiltración de información personal

Enlaza llamadas a la API que se encontraron comunes en este tipo de malware, incluyendo:

  • Exfiltración de contactos
  • Exfiltración de registro de llamadas
  • Uso de la cámara
  • Uso del micrófono
  • Seguimiento de ubicación
  • Subida de archivos
  • Grabación de medios
  • Seguimiento del portapapeles
  • Reconocimiento del dispositivo
  • Captura de pantalla
  • Traducción

Traduce la interfaz de usuario de la aplicación enlazando llamadas 'setText'


CRÉDITOS:

  • Créditos especiales a @rscloura por sus contribuciones
  • Créditos del logotipo: https://www.linkedin.com/in/rafael-c-ferreira
  • https://github.com/frida/frida
  • https://github.com/dpnishant/appmon
  • https://github.com/brompwnie/uitkyk
  • https://github.com/shivsahni/APKEnum
  • https://github.com/0xdea/frida-scripts
  • https://github.com/Areizen/JNI-Frida-Hook
Descargar herramienta