Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
medusa — मोबाइल एज-गतिशील एकीकृत सुरक्षा विश्लेषण | Kitploit
उपकरण/GitHubGitHub/ch0pin/medusa
एंड्रॉइड सुरक्षागतिशील विश्लेषण (सैंडबॉक्सिंग)आईओएस सुरक्षाशोषणरिवर्स इंजीनियरिंगजानकारी एकत्र करनाफज़िंगमालवेयर विश्लेषणपेनिट्रेशन टेस्टिंगमोबाइल सुरक्षारेड टीमिंग
2.3k3189 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
ch0pin/medusa

medusa

मोबाइल एज-गतिशील एकीकृत सुरक्षा विश्लेषण

रिपॉजिटरी देखेंवेबसाइट

प्रायोजित:


प्रायोजक लोगो

मेडुसा

Android और iOS ऐप्स के रनटाइम परीक्षण और जांच के लिए एक मॉड्यूलर स्वचालन ढांचा और स्क्रिप्ट भंडार, जो पेनिट्रेशन टेस्टर और मैलवेयर विश्लेषकों के लिए डिज़ाइन किया गया है। यह आपको सुरक्षा सुरक्षा (जैसे SSL पिनिंग) को बायपास करने, नेटवर्क/WebView गतिविधि का निरीक्षण करने, API कॉल्स को ट्रेस करने, मेमोरी/क्रिप्टो की जांच करने और मैलवेयर व्यवहार की निगरानी करने के लिए मॉड्यूल जोड़ने देता है—यह सब एक एकल समन्वित स्क्रिप्ट से होता है। यह FRIDA के तहत चलता है और 90+ पुन: प्रयोज्य मॉड्यूल के साथ आता है ताकि परीक्षण आसानी से स्केल और दोहराए जा सकें।

स्थापना

सिस्टम आवश्यकताएँ:

  • Linux या macOS (Windows पर सीमित कार्यक्षमता उपलब्ध)
  • Python 3
  • रूटेड डिवाइस या एमुलेटर
  • adb
  • FRIDA सर्वर (मोबाइल डिवाइस पर चल रहा हो)

GitHub से स्थापना:

  1. इस रिपॉजिटरी को क्लोन करें।
  2. medusa निर्देशिका में CD करें।
  3. निर्भरताएँ स्थापित करें:
root@kitploit:~
# सिस्टम python3/pip का उपयोग करके
pip3 install -r requirements.txt

# या वर्चुअल एनवायरनमेंट के अंदर (अनुशंसित)
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

या यहाँ से नवीनतम स्थिर संस्करण डाउनलोड करें

Docker का उपयोग करना:

एक पूर्व-कॉन्फ़िगर Dockerfile medusa/ निर्देशिका में उपलब्ध है।

  1. इमेज बनाएँ: docker build -t medusa:latest ./

  2. कंटेनर चलाएँ: docker run --name medusa --net=host --rm -it medusa:latest

  3. अपने भौतिक डिवाइस या एमुलेटर पर TCP/IP पर ADB सक्षम करें: adb tcpip 5555

  4. कंटेनर के अंदर से डिवाइस से कनेक्ट करें: root@docker# adb connect <device_ip>:5555

ज्ञात स्थापना समस्याएँ

macOS

macOS पर स्थापना के दौरान, आपको निम्नलिखित समस्या का सामना करना पड़ सकता है:

Readline features including tab completion have been disabled because no supported version of readline was found. To resolve this, install pyreadline3 on Windows or gnureadline on Linux/Mac.

इसे हल करने के लिए, Python के लिए gnureadline पैकेज स्थापित करें:

root@kitploit:~
pip install gnureadline

Python 3.12 के लिए, gnureadline को एक विशिष्ट कमिट से स्थापित करने के लिए निम्नलिखित कमांड का उपयोग करें:

root@kitploit:~
pip install git+https://github.com/ludwigschwardt/python-gnureadline.git@8474e5583d4473f96b42745393c3492e2cb49224

पिछले MEDUSA संस्करणों के साथ पिछड़ी संगतता

यदि आप Medusa के पुराने संस्करण से अपग्रेड कर रहे हैं और Mango के साथ डेटाबेस संगतता समस्याओं का सामना करते हैं, तो कृपया माइग्रेशन निर्देशों के लिए DATABASE_MIGRATIONS.md देखें।

महत्वपूर्ण: यदि आपके पास पहले से कोई Mango डेटाबेस है और अपडेट करने के बाद त्रुटियाँ प्राप्त होती हैं, तो अपने डेटाबेस स्कीमा को अपडेट करने के लिए माइग्रेशन गाइड देखें।

उपयोग

MEDUSA

प्रत्येक प्लेटफ़ॉर्म के लिए उपयुक्त एंट्री स्क्रिप्ट चलाएँ:

root@kitploit:~
# Android
python3 medusa.py        

# iOS
python3 medusa_ios.py

शुरू करने के बाद, MEDUSA उपलब्ध उपकरणों की गणना करेगा और आपको एक चुनने देगा।

सामान्य इंटरैक्टिव वर्कफ़्लो

root@kitploit:~
# उपलब्ध कमांड्स की सूची या किसी विशिष्ट कमांड के बारे में सहायता प्राप्त करें
medusa> help      # या help <command-name>

# उपलब्ध मॉड्यूल्स की सूची
medusa> show all 

# किसी मॉड्यूल के बारे में त्वरित सहायता/विवरण प्राप्त करें
medusa> info http_communications/ssl-pinning-bypass

# एक मॉड्यूल जोड़ें (Tab मॉड्यूल पथ पूरा करता है)
medusa> use http_communications/      # [Tab] दबाएँ स्वतः पूर्णता के लिए

# डिवाइस पर स्थापित पैकेजों की सूची
medusa> list

# एक पैकेज को इंस्ट्रूमेंट करें (पैकेज नाम से)
medusa> run -f com.my.app

# उपलब्ध डिवाइस दिखाएँ और एक चुनें
medusa> loaddevice

MANGO

स्थैतिक तैयारी और स्वचालन के लिए Medusa का हल्का साथी CLI — मैनिफ़ेस्ट पार्सिंग, आक्रमण-सतह गणना, ऐप ट्रैकिंग, और सरल डिवाइस/प्रॉक्सी स्वचालन।

Mango के परिणामों को संग्रहीत करने के लिए एक डेटाबेस बनाने या लोड करने के लिए python3 mango.py <database-name> चलाएँ।

root@kitploit:~
# उपलब्ध डिवाइस दिखाएँ और एक चुनें
mango> loaddevice

# एक ऐप खींचें (पैकेज नाम से)
mango> pull com.my.app 

# विश्लेषण के लिए एक ऐप आयात करें
mango> import /path/to/apk

MCP सर्वर समर्थन

यह वैकल्पिक है और मानक Medusa CLI वर्कफ़्लो के लिए आवश्यक नहीं है।

यदि आप Android MCP सर्वर (medusa_android_mcp.py) का उपयोग करना चाहते हैं, तो MCP आवश्यकताएँ स्थापित करें:

root@kitploit:~
pip install -r requirements-mcp.txt
root@kitploit:~
# चलाएँ 
MEDUSA_MCP_TRANSPORT=streamable-http python medusa_android_mcp.py

कॉन्फ़िगरेशन:

root@kitploit:~
"medusa-android": {
   "type": "http",
   "url": "http://127.0.0.1:8000/mcp"
}

उन्नत उपयोग और उदाहरणों के लिए, हमारा विकी देखें। त्वरित सुझावों और परिचयात्मक वर्कफ़्लो के लिए, नीचे दिए गए डेमो देखें:

  • MEDUSA | Android पेनिट्रेशन टूल (श्रेय @ByteTheories)
  • MEDUSA | Android मैलवेयर विश्लेषण 101 (श्रेय @ByteTheories)
  • Medusa के साथ Android मैलवेयर अनपैक करना (श्रेय @cryptax)
  • Medusa के साथ Android APKs अनपैक करना (श्रेय @LaurieWired)
  • #Medusa - Android एप्लिकेशन के लिए #FRIDA पर आधारित विस्तारणीय बाइनरी इंस्ट्रूमेंटेशन फ्रेमवर्क (श्रेय @AndroidAppSec)
  • Medusa के साथ मेमोरी निरीक्षण
  • रूट डिटेक्शन को बायपास करना

योगदान कैसे करें:

आप इस प्रोजेक्ट में योगदान दे सकते हैं:

  • प्रायोजक बनकर
  • medusa मॉड्यूल बनाकर (देखें कैसे करें)
  • पुल रिक्वेस्ट बनाकर
  • त्रुटि/समस्या की रिपोर्ट करके
  • सुधार का सुझाव देकर
  • इस प्रोजेक्ट को साझा करके या स्टार देकर अधिक लोकप्रिय बनाकर

Medusa के साथ Stheno का उपयोग करना

Stheno Medusa का एक उप-प्रोजेक्ट है, जो विशेष रूप से इस फ्रेमवर्क में इंटेंट निगरानी के लिए डिज़ाइन किया गया है। नीचे Stheno को प्रभावी ढंग से सेटअप और उपयोग करने के लिए एक त्वरित मार्गदर्शिका है।

मॉनिटर

  1. इंटेंट मॉड्यूल शामिल करें: अपने Medusa प्रोजेक्ट में intents/start_activity मॉड्यूल जोड़ें:

    root@kitploit:~
    medusa> add intents/start_activity
    
  2. सॉकेट सर्वर चलाएँ: संचार को सुगम बनाने के लिए Medusa सॉकेट सर्वर प्रारंभ करें:

    root@kitploit:~
    medusa> startserver
    
  3. Stheno लॉन्च करें: Stheno खोलें और इंटेंट मॉनिटर मेनू पर जाएँ, फिर इंटेंट की निगरानी शुरू करने के लिए Start पर क्लिक करें।


स्क्रीनशॉट

  • SSL अनपिनिंग

ssl unpinning

  • इंटेंट निगरानी

Intent monitoring

  • Webview निगरानी

Webview monitoring

  • फ़ाइल/सामग्री प्रदाता निगरानी

File and content providers

  • नेटिव लाइब्रेरीज गणना

Screenshot 2020-09-22 at 16 41 10

  • मेमोरी READ/WRITE/SEARCH (इंटरैक्टिव मोड):

Screenshot 2020-09-22 at 16 41 10

  • व्यक्तिगत जानकारी एक्सफिल्ट्रेशन निगरानी

इस प्रकार के मैलवेयर के लिए सामान्य पाए जाने वाले api कॉल्स को हुक करता है, जिनमें शामिल हैं:

  • संपर्क एक्सफिल्ट्रेशन
  • कॉल लॉग एक्सफिल्ट्रेशन
  • कैमरा उपयोग
  • माइक्रोफ़ोन उपयोग
  • स्थान ट्रैकिंग
  • फ़ाइल अपलोडिंग
  • मीडिया रिकॉर्डिंग
  • क्लिपबोर्ड ट्रैकिंग
  • डिवाइस पुनर्ज्ञान
  • स्क्रीनशॉट कैप्चर
  • अनुवाद

'setText' कॉल्स को हुक करके एप्लिकेशन के UI का अनुवाद करता है


श्रेय:

  • @rscloura को उनके योगदान के लिए विशेष श्रेय
  • लोगो श्रेय: https://www.linkedin.com/in/rafael-c-ferreira
  • https://github.com/frida/frida
  • https://github.com/dpnishant/appmon
  • https://github.com/brompwnie/uitkyk
  • https://github.com/shivsahni/APKEnum
  • https://github.com/0xdea/frida-scripts
  • https://github.com/Areizen/JNI-Frida-Hook
टूल डाउनलोड करें