Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
drozer — Le framework d'évaluation de sécurité leader pour Android. | Kitploit
Outils/GitHubGitHub/reverseclabs/drozer
Sécurité AndroidFrameworks d'ExploitationAnalyse des VulnérabilitésPentesting d'Applications MobilesTests d'IntrusionSécurité Mobile
GitHubreverseclabs/drozer

drozer

Le framework d'évaluation de sécurité leader pour Android.

Voir le dépôt
4.6k845il y a 4 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

drozer

drozer est un framework de test de sécurité pour Android.

drozer vous permet de rechercher des vulnérabilités de sécurité dans les applications et les appareils en jouant le rôle d'une application et en interagissant avec l'environnement d'exécution Android, les points de terminaison IPC d'autres applications et le système d'exploitation sous-jacent.

drozer fournit des outils pour vous aider à utiliser, partager et comprendre les exploits Android publics.

drozer est un logiciel open source, maintenu par Reversec. Un guide d'utilisation introductif est disponible sur Reversec Labs

NOTE

Il s'agit d'une version BÊTA d'une réécriture de drozer ; cette version est mise à jour pour prendre en charge python3.

Actuellement, les problèmes connus suivants sont présents :

  • La construction de fonctionnalités d'agents personnalisés fera planter le client drozer. Cette fonctionnalité est considérée comme hors de portée pour la version bêta du projet drozer relancé.

Conteneur Docker

Pour aider à garantir que drozer peut être exécuté sur tous les systèmes, un conteneur Docker a été créé avec une version fonctionnelle de drozer.

  • Le conteneur Docker et les instructions de configuration de base se trouvent ici.
  • Les instructions pour construire votre propre conteneur Docker se trouvent ici.

Construction et installation manuelles

Prérequis logiciels

  1. Python3.8
  2. Protobuf 4.25.2 ou supérieur
  3. Pyopenssl 22.0.0 ou supérieur
  4. Twisted 18.9.0 ou supérieur
  5. Distro 1.8.0 ou supérieur
  6. Kit de développement Java 11 ou supérieur

Installation

Vous pouvez utiliser pip ou pipx (de préférence, si disponible) pour installer la dernière version de drozer depuis PyPI :

root@kitploit:~
pipx install drozer

Alternativement, vous pouvez télécharger les versions individuelles depuis GitHub et exécuter :

root@kitploit:~
pipx install ./drozer-*.whl

Si ce n'est pas déjà fait, pensez à exécuter :

root@kitploit:~
pipx ensurepath

pour garantir que les paquets installés par pipx apparaissent dans votre PATH

Construction

Pour construire drozer à partir des sources, vous pouvez exécuter :

root@kitploit:~
git clone https://github.com/ReversecLabs/drozer.git
cd drozer
pip install .

Pour construire les composants natifs Android avec un SDK spécifique, vous pouvez définir la variable d'environnement ANDROID_SDK avec le chemin. Par exemple :

Linux/macOS :

root@kitploit:~
export ANDROID_SDK=/home/drozerUser/Android/Sdk/platforms/android-34/android.jar

Windows - PowerShell :

root@kitploit:~
New-Item -Path Env:\ANDROID_SDK -Value 'C:\Users\drozerUser\AppData\Local\Android\sdk\platforms\android-34\android.jar'

Windows - cmd :

root@kitploit:~
set ANDROID_SDK = "C:\Users\drozerUser\AppData\Local\Android\sdk\platforms\android-34\android.jar"

L'emplacement de l'outil d8 utilisé peut également être modifié en définissant D8.

Utilisation

Installation de l'Agent

drozer peut être installé en utilisant Android Debug Bridge (adb).

Téléchargez la dernière version de l'agent drozer ici.

root@kitploit:~
adb install drozer-agent.apk

Configuration pour la session

Vous devriez maintenant avoir la console drozer installée sur votre PC et l'Agent en cours d'exécution sur votre appareil de test. Maintenant, vous devez connecter les deux et vous êtes prêt à commencer l'exploration.

Nous utiliserons le serveur intégré à l'agent drozer pour cela. Tout d'abord, lancez l'Agent, sélectionnez l'option "Serveur intégré" et appuyez sur "Activer" pour démarrer le serveur. Vous devriez voir une notification indiquant que le serveur a démarré.

Ensuite, suivez l'une des options ci-dessous.

Option 1 : Connecter le téléphone via le réseau

Par défaut, l'agent drozer écoute les connexions TCP entrantes sur toutes les interfaces sur le port 31415. Pour vous connecter à l'Agent, exécutez la commande suivante :

root@kitploit:~
drozer console connect --server <adresse IP du téléphone>

Si vous utilisez le conteneur Docker, la commande équivalente serait :

root@kitploit:~
docker run --net host -it drozerdocker/drozer console connect --server <adresse IP du téléphone>

Option 2 : Connecter le téléphone via USB

Dans certains scénarios, la connexion à l'appareil via le réseau peut ne pas être viable. Dans ces cas, nous pouvons tirer parti des capacités de redirection de ports d'adb pour établir une connexion via USB.

Tout d'abord, vous devez configurer une redirection de port appropriée afin que votre PC puisse se connecter à une socket TCP ouverte par l'Agent dans l'émulateur ou sur l'appareil. Par défaut, drozer utilise le port 31415

root@kitploit:~
adb forward tcp:31415 tcp:31415

Vous pouvez maintenant vous connecter à l'agent drozer en vous connectant à localhost (ou simplement en ne spécifiant pas l'IP cible)

root@kitploit:~
drozer console connect

Confirmer une connexion réussie

Vous devriez voir une invite de commande drozer :

root@kitploit:~
Selecting ebe9fcc0c47b28da (Google sdk_gphone64_x86_64 12)

            ..                    ..:.
           ..o..                  .r..
            ..a..  . ....... .  ..nd
              ro..idsnemesisand..pr
              .otectorandroidsneme.
           .,sisandprotectorandroids+.
         ..nemesisandprotectorandroidsn:.
        .emesisandprotectorandroidsnemes..
      ..isandp,..,rotecyayandro,..,idsnem.
      .isisandp..rotectorandroid..snemisis.
      ,andprotectorandroidsnemisisandprotec.
     .torandroidsnemesisandprotectorandroid.
     .snemisisandprotectorandroidsnemesisan:
     .dprotectorandroidsnemesisandprotector.

drozer Console (v3.0.0)
dz>

L'invite confirme l'ID Android de l'appareil auquel vous êtes connecté, ainsi que le fabricant, le modèle et la version du logiciel Android.

Vous êtes maintenant prêt à commencer à explorer l'appareil.

Référence des commandes

Licence

drozer est distribué sous licence BSD à 3 clauses. Voir LICENSE pour les détails complets.

Contacter le projet

drozer est un logiciel Open Source, rendu excellent par les contributions de la communauté.

Pour le code source complet, signaler des bugs, suggérer des fonctionnalités et contribuer des correctifs, veuillez consulter notre projet Github :

https://github.com/ReversecLabs/drozer

Les rapports de bugs, demandes de fonctionnalités, commentaires et questions peuvent être soumis ici.

Télécharger l’outil
CommandeDescription
runExécute un module drozer
listAffiche une liste de tous les modules drozer pouvant être exécutés dans la session en cours. Cela masque les modules pour lesquels vous ne disposez pas des autorisations appropriées.
shellDémarre un shell Linux interactif sur l'appareil, dans le contexte du processus Agent.
cdMonte un espace de noms particulier comme racine de la session, pour éviter de devoir taper à plusieurs reprises le nom complet d'un module.
cleanSupprime les fichiers temporaires stockés par drozer sur l'appareil Android.
contributorsAffiche une liste des personnes qui ont contribué au framework drozer et aux modules utilisés sur votre système.
echoAffiche du texte dans la console.
exitTermine la session drozer.
helpAffiche l'aide sur une commande ou un module particulier.
loadCharge un fichier contenant des commandes drozer et les exécute en séquence.
moduleTrouve et installe des modules drozer supplémentaires depuis Internet.
permissionsAffiche une liste des autorisations accordées à l'agent drozer.
setStocke une valeur dans une variable qui sera passée comme variable d'environnement à tous les shells Linux lancés par drozer.
unsetSupprime une variable nommée que drozer passe à tous les shells Linux qu'il lance.