Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
scrounger — Kit de pruebas de aplicaciones móviles | Kitploit
Herramientas/GitHubGitHub/nettitude/scrounger
Seguridad AndroidFrameworks de ExploitsSeguridad iOSAnálisis de VulnerabilidadesPruebas de PenetraciónSeguridad MóvilTop en Seguridad iOS #14
GitHubnettitude/scrounger

scrounger

Kit de pruebas de aplicaciones móviles

2485417hace 7 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

Description

Scrounger - una persona que toma prestado de otros o vive a costa de ellos.

No hay mejor descripción para esta herramienta por dos razones principales: la primera es porque esta herramienta se inspira en muchas otras herramientas ya publicadas; la segunda, porque vive de las vulnerabilidades de aplicaciones móviles.

asciicast

Por qué

Aunque se han desarrollado varias otras herramientas de análisis de aplicaciones móviles, no existe una herramienta que pueda usarse tanto para Android como para iOS y que pueda llamarse un "estándar" que deba usarse en cada evaluación de aplicaciones móviles.

La idea detrás de Scrounger es crear una herramienta similar a Metasploit que no haga el trabajo del pentester, sino que lo ayude en su evaluación ejecutando tareas mundanas que deben realizarse en todas las evaluaciones.

La Diferencia

Las principales características que Scrounger ofrece y que otras no:

  • Funciona con Android e iOS
  • Consola y módulos similares a Metasploit
  • Ofrece una variedad de módulos que se pueden ejecutar para darle al pentester un punto de partida
  • Fácilmente extensible

Inspiración / Agradecimientos

Scrounger se inspiró en otras herramientas, un enorme agradecimiento a los desarrolladores de:

  • Drozer (https://github.com/mwrlabs/drozer);
  • Needle (https://github.com/mwrlabs/needle); y
  • iOS Application Analysis (https://github.com/timb-machine/ios-application-analyser).

Técnico

Como descargo de responsabilidad, todos los hallazgos identificados por Scrounger siempre deben ser verificados manualmente.

Al usar módulos que necesitan un dispositivo Android o iOS, Scrounger necesita un dispositivo rooteado o jailbroken respectivamente.

Scrounger ha sido probado para funcionar en iOS 11 y Android 8.1.

Scrounger ha sido creado solo para Python 2.7.

Instalación```

git clone https://github.com/nettitude/scrounger.git cd scrounger bash setup.sh pip install -r requirements.txt python setup.py install

## Desarrollo```
git pull https://github.com/nettitude/scrounger.git
cd scrounger
bash setup.sh
pip install -r requirements.txt
python setup.py develop

Actualización```

cd scrounger git pull python setup.py install --upgrade

## Binarios Requeridos

### Para Módulos Android
* java (<http://www.oracle.com/technetwork/java/javase/downloads/index.html>)
* jd-cli (<https://github.com/kwart/jd-cmd>)
* apktool (<https://ibotpeaches.github.io/Apktool/>)
* d2j-dex2jar (<https://github.com/pxb1988/dex2jar>)
* adb (<https://developer.android.com/studio/releases/platform-tools>)
* Otros (Opcional):
    * avdmanager (<https://developer.android.com/studio/#downloads>)


### Para Módulos iOS
* jtool (Linux) (<http://www.newosxbook.com/tools/jtool.html>)
* otool (MacOS) (<https://developer.apple.com/xcode/>)
* ldid (<https://github.com/daeken/ldid.git>)
* iproxy (Paquete: libimobiledevice)
* lsusb (Paquete: usbutils)
* unzip

### Binarios iOS
* Binarios Incluidos:
    * dump_backup_flag
    * dump_file_protection
    * dump_keychain
    * dump_log
    * listapps
* Repositorio de Cydia de Karen (https://cydia.angelxwind.net) (Opcional):
    * AppSync Unified (Paquete: net.angelxwind.appsyncunified)
    * appinst (Paquete: com.linusyang.appinst)
* Repositorio de Cydia de Shmoo419 (https://shmoo419.github.io/) (Opcional):
    * uncrypt11 (Paquete: com.shmoo.uncrypt11)
    * gdb (Paquete: gdb71050)
* Repositorio de Cydia de Ichitaso (http://cydia.ichitaso.com/) (Opcional):
    * clutch (Paquete: com.kjcracks.clutch2)

## Scripts de Instalación

### Linux```
# install iproxy lsusb
sudo apt-get install libimobiledevice usbutils

# install jd-cli
if [ ! -x "$(which jd-cli)" ]; then
    curl -L -o /tmp/jdcli.zip https://github.com/kwart/jd-cmd/releases/download/jd-cmd-0.9.2.Final/jd-cli-0.9.2-dist.zip
    unzip /tmp/jdcli.zip /usr/local/share/jd-cli
    ln -s /usr/local/share/jd-cli/jd-cli /usr/local/bin/jd-cli
    ln -s /usr/local/share/jd-cli/jd-cli.jar /usr/local/bin/jd-cli.jar
    rm -rf /tmp/jdcli.zip
fi

# install apktool
if [ ! -x "$(which apktool)" ]; then
    mkdir /usr/local/share/apktool
    curl -L -o /usr/local/share/apktool/apktool https://raw.githubusercontent.com/iBotPeaches/Apktool/master/scripts/osx/apktool
    curl -L -o /usr/local/share/apktool/apktool.jar https://bitbucket.org/iBotPeaches/apktool/downloads/apktool_2.3.3.jar
    chmod +x /usr/local/share/apktool /usr/local/share/apktool/apktool.jar
    ln -s /usr/local/share/apktool /usr/local/bin/apktool
    ln -s /usr/local/share/apktool.jar /usr/local/bin/apktool.jar
fi

# install dex2jar
if [ ! -x "$(which d2j-dex2jar)" ]; then
    curl -L -o /tmp/d2j.zip https://github.com/pxb1988/dex2jar/files/1867564/dex-tools-2.1-SNAPSHOT.zip
    unzip /tmp/d2j.zip -d /tmp/d2j
    dirname=$(ls --color=none /tmp/d2j)
    mv /tmp/d2j/$dirname /usr/local/share/d2j-dex2jar
    ln -s /usr/local/share/d2j-dex2jar/d2j-dex2jar.sh /usr/local/bin/d2j-dex2jar.sh
    ln -s /usr/local/share/d2j-dex2jar/d2j-apk-sign.sh /usr/local/bin/d2j-apk-sign.sh
    rm -rf /tmp/d2j.zip
fi

if [ ! -x "$(which d2j-dex2jar)" ]; then
    ln -s /usr/local/bin/d2j-dex2jar.sh /usr/local/bin/d2j-dex2jar
fi

# install adb
if [ ! -x "$(which adb)" ]; then
    curl -L -o /tmp/platform-tools.zip https://dl.google.com/android/repository/platform-tools-latest-linux.zip
    unzip /tmp/platform-tools.zip -d /tmp/pt
    mv /tmp/pt/platform-tools /usr/local/share/
    ln -s /usr/local/share/platform-tools/adb /usr/local/bin/adb
    ln -s /usr/local/share/platform-tools/fastboot /usr/local/bin/fastboot
fi

# install ldid
if [ ! -x "$(which ldid)" ]; then
    git clone https://github.com/daeken/ldid.git /tmp/ldid
    cd /tmp/ldid
    ./make.sh
    mv ldid /usr/local/bin/
    cd /tmp
    rm -rf /tmp/ldid
fi

# install jtool
if [ ! -x "$(which jtool)" ]; then
    curl -L -o /tmp/jtool.tar http://www.newosxbook.com/tools/jtool.tar
    mkdir /tmp/jtool
    tar xvf /tmp/jtool.tar -C /tmp/jtool
    mv /tmp/jtool/jtool.ELF64 /usr/local/bin/jtool
    rm -rf /tmp/jtool.tar /tmp/jtool
fi

# install scrounger
git clone [email protected]:nettitude/scrounger.git
cd scrounger
pip install -r requirements.txt
python setup.py install

MacOS```

install iproxy ldid lsusb

brew tap jlhonora/lsusb && brew install lsusb libimobiledevice ldid

install jd-cli

if [ ! -x "$(which jd-cli)" ]; then curl -L -o /tmp/jdcli.zip https://github.com/kwart/jd-cmd/releases/download/jd-cmd-0.9.2.Final/jd-cli-0.9.2-dist.zip unzip /tmp/jdcli.zip /usr/local/share/jd-cli ln -s /usr/local/share/jd-cli/jd-cli /usr/local/bin/jd-cli ln -s /usr/local/share/jd-cli/jd-cli.jar /usr/local/bin/jd-cli.jar rm -rf /tmp/jdcli.zip fi

install apktool

if [ ! -x "$(which apktool)" ]; then mkdir /usr/local/share/apktool curl -L -o /usr/local/share/apktool/apktool https://raw.githubusercontent.com/iBotPeaches/Apktool/master/scripts/osx/apktool curl -L -o /usr/local/share/apktool/apktool.jar https://bitbucket.org/iBotPeaches/apktool/downloads/apktool_2.3.3.jar chmod +x /usr/local/share/apktool /usr/local/share/apktool/apktool.jar ln -s /usr/local/share/apktool /usr/local/bin/apktool ln -s /usr/local/share/apktool.jar /usr/local/bin/apktool.jar fi

install dex2jar

if [ ! -x "$(which d2j-dex2jar)" ]; then curl -L -o /tmp/d2j.zip https://github.com/pxb1988/dex2jar/files/1867564/dex-tools-2.1-SNAPSHOT.zip unzip /tmp/d2j.zip -d /tmp/d2j dirname=$(ls --color=none /tmp/d2j) mv /tmp/d2j/$dirname /usr/local/share/d2j-dex2jar ln -s /usr/local/share/d2j-dex2jar/d2j-dex2jar.sh /usr/local/bin/d2j-dex2jar.sh ln -s /usr/local/share/d2j-dex2jar/d2j-apk-sign.sh /usr/local/bin/d2j-apk-sign.sh rm -rf /tmp/d2j.zip fi

Descargar herramienta