Torna agli aggiornamenti
New releaseAug 6, 2026

droidground v1.0.13

Un parco giochi flessibile per le sfide CTF su Android.

Condividi


droidground

DroidGround


Website | Demo

Nelle tradizionali CTF challenge, è comune nascondere le flag in file all'interno di un sistema, richiedendo agli attaccanti di sfruttare vulnerabilità per recuperarle. Tuttavia, nel mondo Android, questo approccio non funziona bene. I file APK sono facilmente scaricabili e reversibili, quindi inserire una flag sul dispositivo la rende solitamente banale da estrarre tramite analisi statica o trucchi sull'emulatore. Questo limita severamente la possibilità di creare challenge realistiche e focalizzate sul runtime.

DroidGround è progettato per risolvere questo problema.

È una piattaforma costruita su misura per ospitare challenge di hacking mobile Android in un ambiente controllato e realistico, dove gli attaccanti sono limitati quanto basta per richiedere di risolvere le challenge nel modo previsto.

È importante notare che i partecipanti possono essere isolati all'interno dell'ambiente dell'app. La modularità dello strumento permette di impostare se l'utente può o non può avviare una shell, leggere file arbitrari o installare strumenti da fonti esterne. Tutto può essere configurato in modo che l'unico modo per recuperare la flag sia attraverso la comprensione e lo sfruttamento dell'app stessa.

📋 Indice

🧭 Panoramica

DroidGround abilita un'ampia varietà di challenge Android che altrimenti sarebbero difficili da implementare nelle configurazioni CTF tradizionali. Ad esempio, in una challenge di remote code execution (RCE), i giocatori potrebbero ricevere un APK per l'analisi locale. Dopo aver scoperto una vulnerabilità, possono sviluppare uno script Frida ed eseguirlo tramite DroidGround sul dispositivo target reale per estrarre la flag dallo storage interno. Altri tipi di challenge possono coinvolgere activity nascoste, broadcast intent personalizzati, sfruttamento di service o analisi dinamica utilizzando strumenti precaricati.

Con lo streaming del dispositivo in tempo reale, il controllo granulare sulle funzionalità, l'integrazione con Frida e script di setup e reset personalizzabili, DroidGround consente agli organizzatori di CTF di costruire challenge Android sicure, flessibili e realistiche che vanno ben oltre ciò che è tipicamente possibile.

✨ Funzionalità

DroidGround fornisce un ricco set di funzionalità controllate dal server.

  • Schermo del dispositivo in tempo reale (tramite scrcpy), con controllo opzionale di mouse, touch e tastiera
  • Reset dello stato della challenge
  • Riavvia App / Avvia Activity / Avvia Service
  • Invia Broadcast Intent
  • Spegni / Riavvia il dispositivo
  • Scarica Bugreport (bugreportz)
  • Scripting Frida
    • Esegui dalla libreria precaricata (modalità jail)
    • Esegui script arbitrari (modalità full)
  • File Browser
  • Accesso al Terminale
  • Gestione APK
  • Visualizzatore Logcat
  • Exploit Server (se la modalità team è abilitata)

Quasi tutte le funzionalità sono modulari e definite tramite variabili d'ambiente, garantendo un controllo preciso sullo scope della challenge.

📸 Screenshot

Screenshot OverviewScreenshot Start Activity
PanoramicaAvvia Activity
Screenshot Frida Jailed ModeScreenshot Frida Full Mode
Modalità Frida JailModalità Frida Full
Screenshot File BrowserScreenshot App Manager
File BrowserApp Manager
Screenshot TerminalScreenshot Logs
TerminaleLog

⚙️ Configurazione

Il file .env.sample nella directory principale è un buon punto di partenza. Questa è la lista completa di tutte le variabili d'ambiente attualmente supportate:

Categorie