Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
drozer — El marco líder de evaluación de seguridad para Android. | Kitploit
Herramientas/GitHubGitHub/reverseclabs/drozer
Seguridad AndroidFrameworks de ExploitsAnálisis de VulnerabilidadesPentesting de Apps MóvilesPruebas de PenetraciónSeguridad Móvil
GitHubreverseclabs/drozer

drozer

El marco líder de evaluación de seguridad para Android.

Ver Repositorio
4.6k84511hace 5 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

drozer

drozer es un framework de pruebas de seguridad para Android.

drozer te permite buscar vulnerabilidades de seguridad en aplicaciones y dispositivos asumiendo el rol de una aplicación e interactuando con el Android Runtime, los endpoints IPC de otras aplicaciones y el sistema operativo subyacente.

drozer proporciona herramientas para ayudarte a usar, compartir y entender exploits públicos de Android.

drozer es software de código abierto, mantenido por Reversec. Puedes encontrar una guía de usuario introductoria en Reversec Labs

NOTA

Esta es una versión BETA de una versión reescrita de drozer; esta versión se ha actualizado para soportar python3.

Actualmente, están presentes los siguientes problemas conocidos:

  • La funcionalidad de construcción de agentes personalizados hará que el cliente de drozer se bloquee. Esta funcionalidad se considera fuera del alcance para la versión beta del proyecto drozer revivido.

Contenedor Docker

Para ayudar a asegurar que drozer se pueda ejecutar en todos los sistemas, se creó un contenedor Docker que tiene una compilación funcional de drozer.

  • El contenedor Docker y las instrucciones básicas de configuración se pueden encontrar aquí.
  • Las instrucciones para construir tu propio contenedor Docker se pueden encontrar aquí.

Compilación e Instalación Manual

Requisitos previos de software

  1. Python3.8
  2. Protobuf 4.25.2 o superior
  3. Pyopenssl 22.0.0 o superior
  4. Twisted 18.9.0 o superior
  5. Distro 1.8.0 o superior
  6. Java Development Kit 11 o superior

Instalación

Puedes usar pip o pipx (preferiblemente, si está disponible) para instalar la última versión de drozer desde PyPI:

root@kitploit:~
pipx install drozer

Alternativamente, puedes descargar versiones individuales desde GitHub y ejecutar:

root@kitploit:~
pipx install ./drozer-*.whl

Si aún no lo has hecho, considera ejecutar:

root@kitploit:~
pipx ensurepath

para asegurarte de que los paquetes instalados con pipx aparezcan en tu PATH

Compilación

Para compilar drozer desde el código fuente puedes ejecutar.

root@kitploit:~
git clone https://github.com/ReversecLabs/drozer.git
cd drozer
pip install .

Para compilar los componentes nativos de Android contra un SDK específico puedes establecer la variable de entorno ANDROID_SDK en la ruta. Por ejemplo:

Linux/macOS:

root@kitploit:~
export ANDROID_SDK=/home/drozerUser/Android/Sdk/platforms/android-34/android.jar

Windows - PowerShell:

root@kitploit:~
New-Item -Path Env:\ANDROID_SDK -Value 'C:\Users\drozerUser\AppData\Local\Android\sdk\platforms\android-34\android.jar'

Windows - cmd:

root@kitploit:~
set ANDROID_SDK = "C:\Users\drozerUser\AppData\Local\Android\sdk\platforms\android-34\android.jar"

La ubicación de la herramienta d8 utilizada también se puede cambiar configurando D8.

Uso

Instalación del Agente

drozer se puede instalar usando Android Debug Bridge (adb).

Descarga el último agente drozer aquí.

root@kitploit:~
adb install drozer-agent.apk

Configuración para la sesión

Ahora deberías tener la Consola drozer instalada en tu PC y el Agente ejecutándose en tu dispositivo de prueba. Ahora, necesitas conectar ambos y estás listo para comenzar a explorar.

Usaremos el servidor integrado en el Agente drozer para hacer esto. Primero, inicia el Agente, selecciona la opción "Embedded Server" y toca "Enable" para iniciar el servidor. Deberías ver una notificación de que el servidor ha comenzado.

Luego, sigue una de las opciones a continuación.

Opción 1: Conectar al teléfono a través de la red

Por defecto, el Agente drozer escucha conexiones TCP entrantes en todas las interfaces en el puerto 31415. Para conectar con el Agente, ejecuta el siguiente comando:

root@kitploit:~
drozer console connect --server <phone's IP address>

Si estás usando el contenedor Docker, el comando equivalente sería:

root@kitploit:~
docker run --net host -it drozerdocker/drozer console connect --server <phone's IP address>

Opción 2: Conectar al teléfono a través de USB

En algunos escenarios, conectar al dispositivo a través de la red puede no ser viable. En estos escenarios, podemos aprovechar las capacidades de redireccionamiento de puertos de adb para establecer una conexión a través de USB.

Primero, necesitas configurar un redireccionamiento de puerto adecuado para que tu PC pueda conectarse a un socket TCP abierto por el Agente dentro del emulador, o en el dispositivo. Por defecto, drozer usa el puerto 31415

root@kitploit:~
adb forward tcp:31415 tcp:31415

Ahora puedes conectarte al Agente drozer conectándote a localhost (o simplemente sin especificar la IP de destino)

root@kitploit:~
drozer console connect

Confirmando una conexión exitosa

Deberías ver un símbolo del sistema de drozer:

root@kitploit:~
Selecting ebe9fcc0c47b28da (Google sdk_gphone64_x86_64 12)

            ..                    ..:.
           ..o..                  .r..
            ..a..  . ....... .  ..nd
              ro..idsnemesisand..pr
              .otectorandroidsneme.
           .,sisandprotectorandroids+.
         ..nemesisandprotectorandroidsn:.
        .emesisandprotectorandroidsnemes..
      ..isandp,..,rotecyayandro,..,idsnem.
      .isisandp..rotectorandroid..snemisis.
      ,andprotectorandroidsnemisisandprotec.
     .torandroidsnemesisandprotectorandroid.
     .snemisisandprotectorandroidsnemesisan:
     .dprotectorandroidsnemesisandprotector.

drozer Console (v3.0.0)
dz>

El símbolo del sistema confirma el ID de Android del dispositivo al que te has conectado, junto con el fabricante, modelo y versión del software Android.

Ahora estás listo para comenzar a explorar el dispositivo.

Referencia de Comandos

Licencia

drozer se publica bajo una Licencia BSD de 3 cláusulas. Consulta LICENSE para obtener más detalles.

Contactando al Proyecto

drozer es software de Código Abierto, mejorado por las contribuciones de la comunidad.

Para el código fuente completo, reportar errores, sugerir funciones y contribuir con parches, consulta nuestro proyecto de Github:

https://github.com/ReversecLabs/drozer

Los informes de errores, solicitudes de funciones, comentarios y preguntas se pueden enviar aquí.

Descargar herramienta
ComandoDescripción
runEjecuta un módulo de drozer
listMuestra una lista de todos los módulos de drozer que se pueden ejecutar en la sesión actual. Esto oculta los módulos para los que no tienes permisos adecuados para ejecutar.
shellInicia un shell interactivo de Linux en el dispositivo, en el contexto del proceso del Agente.
cdMonta un espacio de nombres particular como raíz de la sesión, para evitar tener que escribir repetidamente el nombre completo de un módulo.
cleanElimina archivos temporales almacenados por drozer en el dispositivo Android.
contributorsMuestra una lista de personas que han contribuido al framework drozer y a los módulos en uso en tu sistema.
echoImprime texto en la consola.
exitTermina la sesión de drozer.
helpMuestra ayuda sobre un comando o módulo en particular.
loadCarga un archivo que contiene comandos de drozer y los ejecuta en secuencia.
moduleEncuentra e instala módulos adicionales de drozer desde Internet.
permissionsMuestra una lista de los permisos otorgados al Agente drozer.
setAlmacena un valor en una variable que se pasará como variable de entorno a cualquier shell de Linux generado por drozer.
unsetElimina una variable nombrada que drozer pasa a cualquier shell de Linux que genere.