Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
RMS-Runtime-Mobile-Security — Runtime Mobile Security (RMS) 📱🔥 - es una poderosa interfaz web que te ayuda a manipular aplicaciones de Android e iOS en tiempo de ejecución | Kitploit
Herramientas/GitHubGitHub/m0bilesecurity/rms-runtime-mobile-security
Seguridad AndroidAnálisis Dinámico (Sandboxing)Seguridad iOSPentesting de Apps MóvilesIngeniería InversaDepuradoresForensia MóvilFuzzingPruebas de Penetración

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Seguridad Móvil
Top en Seguridad Android #10
Top en Seguridad iOS #8
Top en Pentesting de Apps Móviles #10
Top en Forensia Móvil #14
Top en Seguridad Móvil #10
GitHubm0bilesecurity/rms-runtime-mobile-security

RMS-Runtime-Mobile-Security

Runtime Mobile Security (RMS) 📱🔥 - es una poderosa interfaz web que te ayuda a manipular aplicaciones de Android e iOS en tiempo de ejecución

Ver RepositorioSitio web
3.1k41313hace 2 mesesRevisado por Kitploit

Runtime Mobile Security (RMS) 📱🔥

RMS_logo

npm version npm downloads bundle size license GitHub stars GitHub forks

por @mobilesecurity_

Runtime Mobile Security (RMS), impulsado por FRIDA, es una potente interfaz web que te ayuda a manipular aplicaciones de Android e iOS en tiempo de ejecución.

Con RMS puedes volcar fácilmente todas las clases cargadas y sus métodos, hookear todo sobre la marcha, rastrear argumentos y valores de retorno de métodos, cargar scripts personalizados y muchas otras cosas útiles.

DEMO iOS - VIDEO

RMS - iOS DEMO

DEMO Android - VIDEO

RMS - Android DEMO

Tutorial - Android

  • Resolviendo OWASP UnCrackable Android App Level 1 con Runtime Mobile Security (RMS)
  • Resolviendo OWASP UnCrackable Android App Level 2 con Runtime Mobile Security (RMS)
  • Resolviendo SANS Holiday Hack Challenge 2024 con Runtime Mobile Security (RMS) por Andrea Lamonato
    • Writeup
    • Video

Requisitos previos

  1. NodeJS instalado en tu computadora
  2. Herramientas CLI de FRIDA instaladas en tu computadora
  3. Servidor FRIDA en ejecución en el dispositivo de destino
    • Android - Tutorial Oficial
    • iOS - Tutorial Oficial

Prueba rápida de humo

Como sugiere la documentación oficial de FRIDA, realiza una prueba rápida de humo para asegurarte de que FRIDA funciona correctamente en tu dispositivo de prueba.

Al ejecutar el comando frida-ps -U desde tu escritorio, deberías recibir la lista de procesos que se ejecutan en tu dispositivo móvil conectado.

root@kitploit:~
Android                    | iOS
  PID  NOMBRE              |  PID  NOMBRE
 1590 com.facebook.katana  |  488 Clock
 3282 com.twitter.android  |  116 Facebook
 …                            …

Consejos

Algunos proyectos interesantes que pueden ayudarte a autoinstalar, actualizar y ejecutar FRIDA en dispositivos Android son:

  • MagiskFrida - Android
  • FridaLoader - Android

No son necesarios en dispositivos iOS, ya que FRIDA se inicia justo después del arranque del dispositivo (modo jailbreak).

Instalación

  1. Abre la terminal y ejecuta el siguiente comando para instalar el paquete npm
    • npm install -g rms-runtime-mobile-security
    • Si no puedes instalar la dependencia frida-node, consulta esta publicación de solución de problemas escrita por Chichou para elegir otra versión de Node.js
  2. Asegúrate de que frida-server esté en ejecución en el dispositivo de destino.
    • Las instrucciones están aquí: requisitos previos / prueba rápida de humo
  3. Inicia RMS mediante el siguiente comando
    • rms (o RMS-Runtime-Mobile-Security)
  4. Abre tu navegador en http://127.0.0.1:5491/
  5. Comienza a disfrutar de RMS 📱🔥

NOTA
El puerto predeterminado de RMS se ha cambiado de 5000 a 5491 porque desde MacOS Ventura, el puerto 5000 es el puerto predeterminado del Centro de Control. Si deseas cambiar el puerto predeterminado, también puedes ejecutar RMS con el parámetro --port seguido del número de puerto deseado, por ejemplo: rms --port 9000

Notas y posibles problemas

  1. En caso de problemas con el paquete npm instalado como aplicación CLI global, prueba la instalación local (modo de desarrollo)
  2. En caso de problemas con tu navegador favorito (por ejemplo, registros no impresos en la consola web), utiliza Google Chrome (totalmente compatible)
  3. Si RMS no puede detectar tu dispositivo, realiza las siguientes comprobaciones:
    • verifica nuevamente que frida-server esté en ejecución en el dispositivo de destino. Las instrucciones están aquí: requisitos previos / prueba rápida de humo
    • RMS debe iniciarse después de frida-server
    • asegúrate de que solo 1 dispositivo esté conectado a tu computadora. RMS actualmente no puede detectar múltiples dispositivos
    • finaliza RMS y reinícialo

Modo de desarrollo

Sigue los pasos a continuación si deseas desarrollar nuevas funciones para RMS 😉

  1. git clone https://github.com/m0bilesecurity/RMS-Runtime-Mobile-Security.git
  2. cd RMS-Runtime-Mobile-Security
  3. npm install (instalación local)
  4. Inicia RMS mediante node rms.js
  5. También puedes instalar RMS como paquete global ejecutando los siguientes comandos:
    • npm install -g para instalar dependencias
    • npm run compile para compilar el frida-agent
    • rms para ejecutar RMS (desde cualquier lugar)

NOTA: Si agregas nuevas funciones al agente (/agent/RMS_core.js), recuerda recompilar el código ejecutando npm run compile o directamente mediante el comando frida-compile (frida-compile agent/RMS_core.js -o agent/compiled_RMS_core.js)

Información general

Runtime Mobile Security (RMS) es compatible con dispositivos Android e iOS.

Se ha probado en MacOS y con los siguientes dispositivos:

  • AVD emulator
  • Genymotion emulator
  • Amazon Fire Stick 4K
  • iPhone 7
  • Chrome (Web Interface)

También debería funcionar bien en Windows y Linux, pero pueden ser necesarios algunos ajustes menores.

Problemas conocidos y mejoras

  • A veces RMS no puede cargar métodos complejos. Usa un filtro cuando esto ocurra o siéntete libre de mejorar el algoritmo (agent/RMS_core.js)
  • Los sockets no funcionan en Safari, utiliza Chrome en su lugar
  • RMS no puede reconocer múltiples dispositivos. No conectes más de un dispositivo al mismo tiempo
  • El código no está optimizado
  • Siéntete libre de enviarme tu mejor script JS mediante un Pull Request. Estaré encantado de incluir los mejores como scripts predeterminados en la próxima versión de RMS (por ejemplo, bypass de detección de root, SSL pinning, etc)

Uso

1. Ejecuta tu aplicación favorita insertando simplemente su nombre de paquete

NOTA RMS adjunta un proceso de persistencia llamado com.android.systemui en Android y SpringBoard en dispositivos iOS para obtener la lista de todas las clases que ya están cargadas en memoria antes del lanzamiento de la aplicación de destino. Si tienes un problema con ellos, intenta encontrar un paquete predeterminado diferente que funcione bien en tu dispositivo. Puedes configurar otro paquete predeterminado a través de la pestaña Config o simplemente editando el archivo /config/config.json.

DEMO_1_Android

DEMO_1_iOS

2. Verifica qué clases y métodos se han cargado en memoria

DEMO_2_Android

DEMO_2_iOS

3. Hookea sobre la marcha clases/métodos y rastrea sus argumentos y valores de retorno

DEMO_3_a

Vuelve a la página de volcado para tener una visión general de todos los métodos hookeados que ha ejecutado la aplicación ✅

DEMO_3_b

4. Busca instancias de una clase específica en el montón (Heap) y llama a sus métodos

DEMO_4_Android

DEMO_4_iOS

5. Selecciona una clase y genera sobre la marcha una plantilla de hook para todos sus métodos

DEMO_5_Android

DEMO_5_iOS

6. Detecta fácilmente nuevas clases que se han cargado en memoria

DEMO_6

7. Inyecta tus SCRIPTS PERSONALIZADOS de FRIDA sobre la marcha

Simplemente agrega tus archivos .js dentro de la carpeta custom_script y serán cargados automáticamente por la interfaz web listos para ser ejecutados.

DEMO_7_Android

DEMO_7_iOS

8. Monitor de API - Solo Android

a través de la pestaña Monitor de API puedes monitorear fácilmente toneladas de APIs de Android organizadas en 20 categorías diferentes. El soporte se puede extender fácilmente agregando más clases/métodos al archivo /config/api_monitor.json.

DEMO_10

También puedes monitorear funciones nativas: libc.so - open, close, read, write, unlink, remove

DEMO_8

9. Script de FRIDA para cargar Stetho de Facebook [BONUS]

Inyecta el script de FRIDA para cargar el increíble Stetho.

Stetho es un sofisticado puente de depuración para aplicaciones Android. Cuando está habilitado, los desarrolladores tienen acceso a las herramientas de desarrollo de Chrome que son nativas del navegador Chrome de escritorio. Los desarrolladores también pueden optar por habilitar la herramienta opcional dumpapp que ofrece una potente interfaz de línea de comandos para los internos de la aplicación.

DEMO_9

10. Gestor de archivos [BETA]

Se ha implementado un sencillo gestor de archivos para ayudarte a explorar las carpetas y archivos privados de la aplicación. Esta característica aún está en BETA.

mejora: es necesario implementar frida-fs para habilitar la descarga de archivos directamente desde el navegador (pestaña Gestor de archivos).

DEMO_11_Android

DEMO_11_iOS

11. Análisis estático - Solo iOS

DEMO_12_iOS

Agradecimientos

Un agradecimiento especial a los siguientes proyectos de código abierto por la inspiración:

  • FRIDA
  • Objection
  • House
  • MobSF

Scripts personalizados de FRIDA incluidos en RMS - Créditos:

  • Runtime Mobile Security (RMS)
  • FSecureLABS
  • Mediaservice
  • federicodotta
  • iddoeldor
  • dzonerzy
  • akabe1
  • Areizen
  • int3rf3r3nc3
  • dki
  • ay-kay
  • chaitin
  • lich4
  • fadeevab
  • realgam3
  • noobpk
  • enovella

Aplicaciones DEMO:

  • RootBeer Sample es la aplicación DEMO utilizada para mostrar cómo funciona RMS. RootBeer es una increíble biblioteca de detección de root. Decidí usar la aplicación de muestra como DEMO solo para mostrar que, como toda verificación solo del lado del cliente, su lógica de detección de root puede ser fácilmente omitida si no se combina con una validación del lado del servidor.
  • DVIA una aplicación vulnerable para probar tus habilidades de pruebas de penetración en iOS
  • Anti-Frida Ejemplos de detección de Frida por Bernhard Mueller.

Licencia

RMS está licenciado bajo una Licencia Pública General de GNU v3.

Descargar herramienta