Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
medusa — Analisi di Sicurezza Unificata Dinamica per Mobile Edge | Kitploit
Strumenti/GitHubGitHub/ch0pin/medusa
Sicurezza AndroidAnalisi Dinamica (Sandboxing)Sicurezza iOSExploitReverse EngineeringRaccolta InformazioniFuzzingAnalisi MalwarePenetration TestingSicurezza MobileRed Teaming
2.3k31893 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
ch0pin/medusa

medusa

Analisi di Sicurezza Unificata Dinamica per Mobile Edge

Vedi RepositorySito web

Sponsorizzato da:


Logo dello sponsor

MEDUSA

Un framework di automazione modulare e repository di script per test runtime e analisi di app Android e iOS, progettato per penetration tester e analisti malware. Consente di inserire moduli per bypassare protezioni (come SSL pinning), ispezionare l’attività di rete/WebView, tracciare chiamate API, esaminare memoria/crittografia e monitorare il comportamento dei malware, tutto da un unico script coordinato. Funziona sotto il cofano con FRIDA e include oltre 90 moduli riutilizzabili per test scalabili e ripetibili.

Installazione

Requisiti di sistema:

  • Linux o macOS (funzionalità limitate su Windows)
  • Python 3
  • Dispositivo rooted o emulatore
  • adb
  • Server FRIDA (in esecuzione sul dispositivo mobile)

Installazione da GitHub:

  1. Clona questo repository.
  2. Entra nella directory medusa.
  3. Installa le dipendenze:
root@kitploit:~
# usando python3/pip di sistema
pip3 install -r requirements.txt

# o in un ambiente virtuale (consigliato)
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

Oppure scarica l’ultima versione stabile da qui

Utilizzo con Docker:

Un Dockerfile preconfigurato è disponibile nella directory medusa/.

  1. Costruisci l’immagine: docker build -t medusa:latest ./

  2. Esegui il container: docker run --name medusa --net=host --rm -it medusa:latest

  3. Abilita ADB su TCP/IP sul tuo dispositivo fisico o emulatore: adb tcpip 5555

  4. Connettiti al dispositivo dall’interno del container: root@docker# adb connect <indirizzo_dispositivo>:5555

Problemi noti di installazione

macOS

Durante l’installazione su macOS, potresti riscontrare il seguente problema:

Readline features including tab completion have been disabled because no supported version of readline was found. To resolve this, install pyreadline3 on Windows or gnureadline on Linux/Mac.

Per risolvere, installa il pacchetto gnureadline per Python:

root@kitploit:~
pip install gnureadline

Per Python 3.12, usa il comando seguente per installare gnureadline da un commit specifico:

root@kitploit:~
pip install git+https://github.com/ludwigschwardt/python-gnureadline.git@8474e5583d4473f96b42745393c3492e2cb49224

Compatibilità con versioni precedenti di MEDUSA

Se stai effettuando l’upgrade da una versione precedente di Medusa e riscontri problemi di compatibilità del database con Mango, consulta DATABASE_MIGRATIONS.md per le istruzioni di migrazione.

Importante: se hai un database Mango esistente e ricevi errori dopo l’aggiornamento, segui la guida alla migrazione per aggiornare lo schema del database.

Utilizzo

MEDUSA

Esegui lo script appropriato per ogni piattaforma:

root@kitploit:~
# Android
python3 medusa.py        

# iOS
python3 medusa_ios.py

Dopo l’avvio, MEDUSA elencherà i dispositivi disponibili e ti permetterà di sceglierne uno.

Flusso di lavoro interattivo comune

root@kitploit:~
# elenca i comandi disponibili o ottieni aiuto su un comando specifico
medusa> help      # o help <nome-comando>

# elenca i moduli disponibili
medusa> show all 

# ottieni aiuto/dettagli rapidi su un modulo
medusa> info http_communications/ssl-pinning-bypass

# aggiungi un modulo (il Tab completa i percorsi dei moduli)
medusa> use http_communications/      # premi [Tab] per l’autocompletamento

# elenca i pacchetti installati sul dispositivo
medusa> list

# strumenta un pacchetto (tramite nome del pacchetto)
medusa> run -f com.my.app

# mostra i dispositivi disponibili e selezionane uno
medusa> loaddevice

MANGO

Il leggero compagno CLI di Medusa per preparazione statica e automazione — analisi del manifest, enumerazione della superficie d’attacco, tracciamento delle app e semplice automazione di dispositivo/proxy.

Esegui python3 mango.py <nome-database> per creare o caricare un database per memorizzare i risultati di Mango.

root@kitploit:~
# mostra i dispositivi disponibili e selezionane uno
mango> loaddevice

# estrai un’app (tramite nome del pacchetto)
mango> pull com.my.app 

# importa un’app per l’analisi
mango> import /path/to/apk

Supporto server MCP

Questo è opzionale e non richiesto per il normale flusso di lavoro CLI di Medusa.

Se vuoi utilizzare il server MCP Android (medusa_android_mcp.py), installa i requisiti MCP:

root@kitploit:~
pip install -r requirements-mcp.txt
root@kitploit:~
# Esegui 
MEDUSA_MCP_TRANSPORT=streamable-http python medusa_android_mcp.py

Configurazione:

root@kitploit:~
"medusa-android": {
   "type": "http",
   "url": "http://127.0.0.1:8000/mcp"
}

Per utilizzo avanzato ed esempi, consulta la nostra wiki. Per suggerimenti rapidi e flussi di lavoro introduttivi, dai un’occhiata alle demo qui sotto:

  • MEDUSA | Android Penetration tool (crediti @ByteTheories)
  • MEDUSA | Android Malware Analysis 101 (crediti @ByteTheories)
  • Unpacking Android malware with Medusa (crediti @cryptax)
  • Unpacking Android APKs with Medusa (crediti @LaurieWired)
  • #Medusa - Extensible binary instrumentation framework based on #FRIDA for Android applications (crediti @AndroidAppSec)
  • Memory inspection with Medusa
  • Bypassing root detection

Come Contribuire:

Puoi contribuire a questo progetto:

  • Diventando uno sponsor
  • Creando un modulo Medusa (vedi come fare)
  • Facendo una pull request
  • Segnalando un errore/problema
  • Suggerendo un miglioramento
  • Rendendo questo progetto più popolare condividendolo o dando una stella

Utilizzare Stheno con Medusa

Stheno è un sottoprogetto di Medusa, progettato specificamente per il monitoraggio degli Intent all’interno di questo framework. Di seguito una guida rapida su come configurare e utilizzare Stheno efficacemente.

monitor

  1. Includi il modulo Intent: Aggiungi il modulo intents/start_activity al tuo progetto Medusa:

    root@kitploit:~
    medusa> add intents/start_activity
    
  2. Avvia il server socket: Avvia il server socket di Medusa per facilitare la comunicazione:

    root@kitploit:~
    medusa> startserver
    
  3. Lancia Stheno: Apri Stheno e naviga nel menu Intent Monitor, quindi clicca su Start per iniziare il monitoraggio degli Intent.


Screenshot

  • SSL Unpinning

ssl unpinning

  • Monitoraggio degli Intent

Intent monitoring

  • Monitoraggio Webview

Webview monitoring

  • Monitoraggio provider di file/contenuto

File and content providers

  • Enumerazione delle librerie native

Screenshot 2020-09-22 at 16 41 10

  • Lettura/Scrittura/Ricerca in memoria (modalità interattiva):

Screenshot 2020-09-22 at 16 41 10

  • Monitoraggio dell'esfiltrazione di informazioni personali

Hooka chiamate API comuni per questo tipo di malware, tra cui:

  • Esfiltrazione contatti
  • Esfiltrazione registro chiamate
  • Utilizzo fotocamera
  • Utilizzo microfono
  • Tracciamento posizione
  • Caricamento file
  • Registrazione media
  • Tracciamento clipboard
  • Ricognizione dispositivo
  • Cattura schermata
  • Traduzione

Traduce l'interfaccia utente dell'applicazione hookando le chiamate 'setText'


CREDITI:

  • Crediti speciali a @rscloura per i suoi contributi
  • Crediti logo: https://www.linkedin.com/in/rafael-c-ferreira
  • https://github.com/frida/frida
  • https://github.com/dpnishant/appmon
  • https://github.com/brompwnie/uitkyk
  • https://github.com/shivsahni/APKEnum
  • https://github.com/0xdea/frida-scripts
  • https://github.com/Areizen/JNI-Frida-Hook
Scarica lo strumento