Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
robodroid — Gérer des machines Android avec des comportements prédéfinis pour des environnements de Cyber Range. | Kitploit
Outils/GitHubGitHub/cybersecsi/robodroid
Sécurité AndroidHameçonnageSécurité MobileApprentissage et Éducation
GitHubcybersecsi/robodroid

robodroid

Gérer des machines Android avec des comportements prédéfinis pour des environnements de Cyber Range.

Voir le dépôtSite web
9153il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager


robodroid

RoboDroid

RoboDroid est un outil logiciel de pointe conçu pour simplifier le processus de gestion (et très bientôt également de déploiement) de machines Android destinées à être utilisées dans des environnements de Cyber Range. Avec RoboDroid, les utilisateurs peuvent facilement configurer et personnaliser des comportements prédéfinis pour leurs machines Android, leur permettant de créer des scénarios d'attaque informatique complexes et de tester leurs défenses contre un large éventail de menaces.

📋 Table des matières

  • 📱 Contexte
  • ⚡ Aperçu
  • 📚 Comment ça fonctionne
    • Interaction avec l'Agent Frida
  • 🔌 Installation
    • Bibliothèque RoboDroid
  • ℹ️ Utilisation
    • Commande run
    • Variables d'environnement
    • Exécution dans Docker
  • 🚀 Démo
  • 🚧 Feuille de route
  • 📚 Crédits
  • 🪪 Licence

📱 Contexte

Les appareils mobiles sont devenus omniprésents dans le monde d'aujourd'hui. Les gens utilisent les smartphones pour presque tous les aspects de leur vie, y compris les opérations bancaires, les achats et la communication. En conséquence, les appareils mobiles sont désormais une cible privilégiée pour les cybercriminels.

Cependant, la sécurité des appareils mobiles est souvent négligée dans les environnements de formation et de test en cybersécurité. Cela peut exposer les organisations à des attaques exploitant les faiblesses des appareils mobiles. Il est donc important d'introduire des composants mobiles dans les cyber ranges de nouvelle génération pour s'adapter au monde actuel de plus en plus dépendant des smartphones.

RoboDroid est conçu pour combler cette lacune en fournissant un ensemble d'outils capables de simuler un comportement humain sur smartphone. Les comportements prédéfinis sont créés à l'aide de Frida et sont gérés dans le dépôt RoboDroid Library.

⚡ Aperçu

L'objectif de RoboDroid est de fournir un moyen simple d'introduire des composants mobiles dans les environnements de Cyber Range. Son objectif principal est de fournir aux utilisateurs une plateforme facile à utiliser qui leur permet de simuler des comportements et des actions humaines sur des appareils mobiles.

RoboDroid exploite la technologie Frida pour exécuter des comportements spécifiques aux applications, tout en utilisant ADB pour toutes les autres opérations. Cette combinaison puissante permet aux utilisateurs de créer des workflows de comportements prédéfinis qui peuvent simuler les actions d'un utilisateur mobile.

Un exemple de workflow pouvant être utilisé dans un environnement de cyber range consiste à simuler un utilisateur mobile recevant un e-mail de phishing, cliquant sur le lien contenu dans l'e-mail, puis téléchargeant un malware.

L'image suivante le résume :

Exemple de chaîne de victime Exemple de chaîne de victime

Le workflow peut être décomposé en les étapes suivantes :

  1. L'utilisateur reçoit un e-mail de phishing contenant un lien qui semble légitime.
  2. L'utilisateur clique sur le lien, qui le redirige vers un site Web malveillant.
  3. Le site Web invite l'utilisateur à télécharger une application, ce qu'il fait.
  4. L'application est installée sur l'appareil de l'utilisateur et commence à exécuter du code malveillant.
  5. Le malware accède aux données sensibles sur l'appareil, telles que les mots de passe, les informations de carte de crédit et d'autres détails personnels.

En créant et en exécutant des workflows comme celui-ci, les utilisateurs peuvent simuler des scénarios d'attaque cyber réalistes et tester leurs défenses contre un large éventail de menaces. Cela permet de s'assurer que les systèmes et les réseaux sont bien protégés contre les vulnérabilités potentielles et que les utilisateurs sont préparés à réagir efficacement en cas d'attaque.

📚 Comment ça fonctionne

Comment fonctionne RoboDroid Comment fonctionne RoboDroid

Interaction avec l'Agent Frida

RoboDroid communique avec l'Agent Frida fourni par la RoboDroid Library via des messages, offrant une interaction efficace. Lorsque RoboDroid commence un comportement spécifique, il attend un message de l'Agent Frida. Le message peut être de type FAILURE ou COMPLETED.

Si le type de message est FAILURE, RoboDroid redémarre le comportement actuel pour garantir une exécution réussie. Si le type de message est COMPLETED, l'étape en cours est marquée comme terminée et RoboDroid passe à l'étape suivante.

De plus, un message de type COMPLETED peut également contenir des sorties qui peuvent être utilisées dans les étapes suivantes. Cela garantit que l'outil peut optimiser son comportement pour réaliser une simulation précise des actions humaines sur les appareils mobiles.

En fournissant ce processus de communication robuste, RoboDroid assure une intégration transparente de l'Agent Frida dans sa boîte à outils et facilite la création de workflows complexes pour la simulation d'appareils mobiles dans un environnement de Cyber Range.

🔌 Installation

Vous pouvez facilement l'installer en exécutant :

root@kitploit:~
pipx install robodroid

Nous vous suggérons d'utiliser pipx plutôt que pip car dans les futures versions de Python, l'installation de paquets avec pip sera supprimée en dehors des environnements virtuels.

Bibliothèque RoboDroid

RoboDroid prend en charge nativement le téléchargement automatique des comportements (et bientôt la mise à jour automatique) à partir du dépôt RoboDroid Library. Si vous souhaitez ajouter un nouveau comportement Frida, nous vous suggérons de vous rendre sur le dépôt spécifique et de faire une Pull Request.

ℹ️ Utilisation

root@kitploit:~
robodroid --help

Ceci affichera l'aide de l'outil :

root@kitploit:~
              &&&&&&&&&&&
           &&&&         &&&&
         &&&               &&&
      (&&&&   &&&&   &&&&   &&&)&
      &(&&&&               &&&&)&
          &&&&           &&&&
             &&&&&&&&&&&&&
       &&&  &&&&&&&&&&&&&&&  &&&
      &&&&  &&&&&&&&&&&&&&&  &&&&
      &&&&  &&&&&&&&&&&&&&&  &&&&
      &&&&  &&&&&&&&&&&&&&&  &&&&
      &&&&  &&&&&&&&&&&&&&&  &&&&
      &&&&  &&&&&&&&&&&&&&&  &&&&
              &&&&&&&&&&&
               &&&& &&&&
               &&&& &&&&
            RoboDroid v0.0.3

 Usage: robodroid [OPTIONS] COMMAND [ARGS]...

 Gérer et déployer des machines Android avec des comportements prédéfinis pour les environnements Cyber Range

╭─ Options ──────────────────────────────────────────────────────────────────────────────────╮
│ --help  -h        Afficher ce message et quitter.                                          │
╰────────────────────────────────────────────────────────────────────────────────────────────╯
╭─ Commandes ────────────────────────────────────────────────────────────────────────────────╮
│ run               Exécuter RoboDroid.                                                      │
| update-library    Mettre à jour la RoboDroid Library vers la dernière version              |
│ version           Afficher la version actuelle et quitter.                                 │
╰────────────────────────────────────────────────────────────────────────────────────────────╯

Commande run

Vous pouvez exécuter robodroid de deux manières différentes :

  • Interactive (par défaut)
  • Gérée
root@kitploit:~
              &&&&&&&&&&&
           &&&&         &&&&
         &&&               &&&
      (&&&&   &&&&   &&&&   &&&)&
      &(&&&&               &&&&)&
          &&&&           &&&&
             &&&&&&&&&&&&&
       &&&  &&&&&&&&&&&&&&&  &&&
      &&&&  &&&&&&&&&&&&&&&  &&&&
      &&&&  &&&&&&&&&&&&&&&  &&&&
      &&&&  &&&&&&&&&&&&&&&  &&&&
      &&&&  &&&&&&&&&&&&&&&  &&&&
      &&&&  &&&&&&&&&&&&&&&  &&&&
              &&&&&&&&&&&
               &&&& &&&&
               &&&& &&&&
            RoboDroid v0.0.3

 Usage: robodroid run [OPTIONS]

 Exécuter RoboDroid.

╭─ Options ───────────────────────────────────────────────────────────────────────────╮
│ --log-mode          [silent|normal|debug]  Définir le mode de journalisation [défaut : normal]       │
│ --mode      -m      [interactive|managed]  Définir le mode d'exécution [défaut : interactive]      │
│ --config    -c      TEXT                   Nom du fichier de configuration gérée à charger  │
│ --help      -h                             Afficher ce message et quitter.              │
╰─────────────────────────────────────────────────────────────────────────────────────╯

En mode interactif, une invite permet à l'utilisateur de sélectionner l'hôte ADB, le port et l'appareil à utiliser, tandis que le mode géré utilise un fichier de configuration qui DOIT ÊTRE PLACÉ sous $HOME/.RoboDroid/config au format yaml. Le mode géré est le mode idéal à utiliser lors de la mise en place d'un laboratoire/environnement sans nécessiter de saisie/configuration de la part de l'utilisateur. Le tableau suivant fournit une description des champs utilisés dans le fichier de configuration :

CléRequisDescription
deviceTrueInformations sur l'appareil à utiliser
workflowTrueLe workflow à utiliser (nom du fichier)

Avant de l'exécuter réellement, vous devez fournir au moins un fichier de workflow valide qui doit être placé sous $HOME/.RoboDroid/workflows au format yaml. Ce fichier de configuration définit toutes les étapes du workflow qui seront exécutées. Vous pouvez consulter le dossier examples pour des configurations valides. Le tableau suivant fournit une description des champs utilisés dans le fichier de workflow :

CléRequisDescription
idTrue

Dans la section init, vous pouvez définir les APK à installer et les paquets à nettoyer (stockage et cache) avant d'exécuter le workflow réel. La structure de cette section est la suivante :

CléRequisDescription
installTrueListe des chemins des APK à installer
clearFalseListe des paquets à nettoyer (stockage et cache)

Dans la section behaviors se trouve le workflow proprement dit. Il s'agit d'une liste d'éléments appelés étapes, destinés à être exécutés séquentiellement. Chaque étape a la structure suivante :

Enfin, chaque entrée a la structure suivante :

CléRequisDescription
idTrueID de l'entrée
valueTrueLa valeur à attribuer à cette entrée

La dernière chose à mentionner est que vous pouvez également utiliser les sorties des étapes précédentes comme entrée pour les suivantes. Pour ce faire, vous pouvez définir la valeur d'une entrée en utilisant le préfixe réservé robodroid.outputs suivi de l'ID de l'étape et de l'ID de la sortie, par exemple :

root@kitploit:~
...
  - id: get-link
    name: k9-mail-refresh-and-get-link
    type: frida
  - id: open-and-download
    name: firefox-android-open-link-and-download
    type: frida
    inputs:
      - id: link
        value: robodroid.outputs.get-link.link
...

Variables d'environnement

Les options de la CLI peuvent également être définies via des variables d'environnement (particulièrement utile lors de l'exécution dans Docker). Le tableau suivant fournit une liste des variables d'environnement actuellement disponibles :

CléDescription
ROBODROID_LOG_MODENiveau de journalisation de RoboDroid [silent
ROBODROID_RUN_MODEMode d'exécution [interactive
ROBODROID_MANAGED_CONFIG_NAMELe nom de la configuration gérée à utiliser (en mode managed)

Exécution dans Docker

TODO

🚀 Démo

Nous avons réalisé une courte vidéo de démonstration montrant RoboDroid en action avec un modèle qui fait ce qui suit :

  1. Configure un compte e-mail sur l'application K9 Mail
  2. Attend indéfiniment un nouvel e-mail et renvoie le premier lien qu'il contient
  3. Ouvre le lien avec l'application Firefox Android (Fenix), télécharge le fichier lié et l'installe

Ce workflow simule une attaque de phishing courante (bien que simplifiée) qui peut être utilisée dans un Cyber Range de nouvelle génération impliquant des appareils mobiles Android.

Introduction à RoboDroid

🚧 Feuille de route

RoboDroid est un outil nouveau et a encore besoin de grandir ! Actuellement, voici les fonctionnalités que nous prévoyons d'ajouter très prochainement :

  • Déploiement automatique d'AVD
  • Déploiement automatique d'instance ReDroid
  • Déploiement automatique d'instance Genymotion
  • Prise en charge multi-appareils
  • Mode interactif créatif (sans fichier workflow)
  • Mode workflow continu (redémarrer l'ensemble du workflow indéfiniment jusqu'à arrêt manuel)

Bien sûr, nous prévoyons d'ajouter de plus en plus de comportements dans la RoboDroid Library et de plus en plus de commandes adb dans ce dépôt. Nous encourageons également chaque utilisateur à contribuer à ce projet et à l'améliorer !

📚 Crédits

Développé par Angelo Delicato @SecSI

🪪 Licence

RoboDroid est publié sous la LICENCE GPL-3.0

Télécharger l’outil
L'ID du workflow
initFalseLa section init, contient les actions de configuration initiale
behaviorsTrueLa liste des comportements à exécuter
CléRequisDescription
idTrueID de l'étape
nameTrueLe nom du comportement (dans la RoboDroid Library ou dans la liste des commandes)
typeTrueLe type du comportement ("frida-behavior", "adb")
inputsFalseLa liste des entrées