Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
droidground — Un terrain de jeu flexible pour les défis CTF Android. | Kitploit
Outils/GitHubGitHub/secforce/droidground
Sécurité AndroidAnalyse Dynamique (Sandboxing)ExploitationPentesting d'Applications MobilesCTFTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubsecforce/droidground

droidground

Un terrain de jeu flexible pour les défis CTF Android.

Voir le dépôt
117743il y a 22h 44mVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web


droidground

DroidGround


Site web | Démo

Dans les CTF challenges traditionnels, il est courant de cacher des flags dans des fichiers sur un système, obligeant les attaquants à exploiter des vulnérabilités pour les récupérer. Cependant, dans le monde Android, cette approche ne fonctionne pas bien. Les fichiers APK sont facilement téléchargeables et réversibles, donc placer un flag sur l'appareil le rend généralement trivial à extraire via une analyse statique ou des astuces d'émulateur. Cela limite sévèrement la capacité à créer des challenges réalistes axés sur l'exécution.

DroidGround est conçu pour résoudre ce problème.

C'est une plateforme sur mesure pour héberger des challenges de hacking mobile Android dans un environnement contrôlé et réaliste, où les attaquants sont suffisamment contraints pour devoir résoudre les challenges de la manière prévue.

De manière importante, les participants peuvent être enfermés dans l'environnement de l'application. La modularité de l'outil permet de définir si l'utilisateur peut ou non lancer un shell, lire des fichiers arbitraires ou charger des outils. Tout peut être configuré de sorte que la seule façon de récupérer le flag soit de comprendre et d'exploiter l'application elle-même.

📋 Table des matières

  • 🧭 Aperçu
  • ✨ Fonctionnalités
  • 📸 Captures d'écran
  • ⚙️ Configuration
  • 🧩 Cas d'usage
  • ⚙️ Utilisation
  • 💡 Astuces
  • 🛠 Développement
  • 🤝 Contribution
  • 📚 Crédits
  • 🪪 Licence

🧭 Aperçu

DroidGround permet une grande variété de challenges Android qui sont autrement difficiles à mettre en œuvre dans les configurations CTF traditionnelles. Par exemple, dans un challenge d'exécution de code à distance (RCE), les joueurs peuvent recevoir un APK pour une analyse locale. Après avoir découvert une vulnérabilité, ils peuvent développer un script Frida et l'exécuter via DroidGround sur l'appareil cible réel pour extraire le flag du stockage interne. D'autres types de challenges peuvent impliquer des activités cachées, des intents de diffusion personnalisés, l'exploitation de services ou une analyse dynamique à l'aide d'outils préchargés.

Avec la diffusion en temps réel de l'appareil, un contrôle précis des fonctionnalités, l'intégration de Frida et des scripts de configuration et de réinitialisation personnalisables, DroidGround permet aux organisateurs de CTF de créer des challenges Android sécurisés, flexibles et réalistes qui vont bien au-delà de ce qui est habituellement possible.

✨ Fonctionnalités

DroidGround fournit un ensemble riche de fonctionnalités contrôlées par le serveur.

  • Écran de l'appareil en temps réel (via scrcpy), avec contrôle optionnel de la souris, du tactile et du clavier
  • Réinitialiser l'état du challenge
  • Redémarrer l'application / Démarrer une activité / Démarrer un service
  • Envoyer un intent de diffusion
  • Éteindre / Redémarrer l'appareil
  • Télécharger le rapport de bug (bugreportz)
  • Scripting Frida
    • Exécuter depuis la bibliothèque préchargée (mode jail)
    • Exécuter des scripts arbitraires (mode complet)
  • Navigateur de fichiers
  • Accès au terminal
  • Gestion des APK
  • Visionneuse Logcat
  • Serveur d'exploit (si le mode équipe est activé)

Presque toutes les fonctionnalités sont modulaires et définies via des variables d'environnement, garantissant un contrôle précis de la portée du challenge.

📸 Captures d'écran

Capture d'écran AperçuCapture d'écran Démarrer une activité
AperçuDémarrer une activité
Capture d'écran Frida mode jailCapture d'écran Frida mode complet
Frida mode jailFrida mode complet
Capture d'écran Navigateur de fichiersCapture d'écran Gestionnaire d'applications
Navigateur de fichiersGestionnaire d'applications
Capture d'écran TerminalCapture d'écran Journaux
TerminalJournaux

⚙️ Configuration

Le fichier .env.sample dans le répertoire racine est un bon point de départ. Voici la liste complète de toutes les variables d'environnement actuellement prises en charge :

Télécharger l’outil