Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
RMS-Runtime-Mobile-Security — Runtime Mobile Security (RMS) 📱🔥 - è una potente interfaccia web che ti aiuta a manipolare le app Android e iOS a runtime. | Kitploit
Strumenti/GitHubGitHub/m0bilesecurity/rms-runtime-mobile-security
Sicurezza AndroidAnalisi Dinamica (Sandboxing)Sicurezza iOSReverse EngineeringDebuggerFuzzingPenetration TestingSicurezza Mobile

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
m0bilesecurity/rms-runtime-mobile-security

RMS-Runtime-Mobile-Security

Runtime Mobile Security (RMS) 📱🔥 - è una potente interfaccia web che ti aiuta a manipolare le app Android e iOS a runtime.

Vedi RepositorySito web
3.1k4131 mese faRevisionato da Kitploit

Runtime Mobile Security (RMS) 📱🔥

RMS_logo

npm version npm downloads bundle size license GitHub stars GitHub forks

by @mobilesecurity_

Runtime Mobile Security (RMS), basato su FRIDA, è una potente interfaccia web che ti aiuta a manipolare app Android e iOS in fase di esecuzione.

Con RMS puoi facilmente dumpare tutte le classi caricate e i relativi metodi, agganciare qualsiasi cosa al volo, tracciare argomenti e valori di ritorno dei metodi, caricare script personalizzati e molte altre funzionalità utili.

DEMO iOS - VIDEO

RMS - iOS DEMO

DEMO Android - VIDEO

RMS - Android DEMO

Tutorial - Android

  • Risolvere OWASP UnCrackable Android App Level 1 con Runtime Mobile Security (RMS)
  • Risolvere OWASP UnCrackable Android App Level 2 con Runtime Mobile Security (RMS)
  • Risolvere la SANS Holiday Hack Challenge 2024 con Runtime Mobile Security (RMS) di Andrea Lamonato
    • Writeup
    • Video

Prerequisiti

  1. NodeJS installato sul computer
  2. Strumenti CLI di FRIDA installati sul computer
  3. FRIDA server attivo e funzionante sul dispositivo di destinazione
    • Android - Tutorial ufficiale
    • iOS - Tutorial ufficiale

Test rapido di verifica

Come suggerito dalla documentazione ufficiale di FRIDA, esegui un test rapido di verifica per assicurarti che FRIDA funzioni correttamente sul tuo dispositivo di test.

Eseguendo il comando frida-ps -U dal tuo desktop, dovresti ricevere l'elenco dei processi in esecuzione sul tuo dispositivo mobile connesso.

root@kitploit:~
Android                    | iOS
  PID NOME                 |  PID NOME
 1590 com.facebook.katana  |  488 Clock
 3282 com.twitter.android  |  116 Facebook
 …                            …

Suggerimenti

Alcuni progetti interessanti che possono aiutarti a installare, aggiornare ed eseguire automaticamente FRIDA su dispositivi Android sono:

  • MagiskFrida - Android
  • FridaLoader - Android

Non sono necessari su dispositivi iOS, poiché FRIDA si avvia subito dopo l'avvio del dispositivo (modalità jailbreak).

Installazione

  1. Apri il terminale ed esegui il seguente comando per installare il pacchetto npm
    • npm install -g rms-runtime-mobile-security
    • Se non riesci a installare la dipendenza frida-node, controlla questo post sulla risoluzione dei problemi scritto da Chichou per scegliere un'altra versione di Node.js
  2. Assicurati che frida-server sia attivo e funzionante sul dispositivo di destinazione.
    • Le istruzioni sono qui: prerequisiti / test rapido di verifica
  3. Avvia RMS tramite il seguente comando
    • rms (o RMS-Runtime-Mobile-Security)
  4. Apri il browser all'indirizzo http://127.0.0.1:5491/
  5. Inizia a goderti RMS 📱🔥

NOTA
La porta predefinita di RMS è stata cambiata da 5000 a 5491 perché da MacOS Ventura, la porta 5000 è la porta predefinita del Centro di Controllo. Se desideri cambiare la porta predefinita, puoi anche eseguire RMS con il parametro --port seguito dal numero di porta desiderato, ad esempio rms --port 9000

Note e possibili problemi

  1. In caso di problemi con il pacchetto npm installato come app CLI globale, prova l'installazione locale (modalità sviluppo)
  2. In caso di problemi con il tuo browser preferito (ad esempio, log non stampati nella console web), utilizza Google Chrome (pienamente supportato)
  3. Se RMS non riesce a rilevare il tuo dispositivo, esegui le seguenti verifiche:
    • ricontrolla che frida-server sia attivo e funzionante sul dispositivo di destinazione. Le istruzioni sono qui: prerequisiti / test rapido di verifica
    • RMS deve essere avviato dopo frida-server
    • assicurati che sia collegato solo 1 dispositivo al computer. RMS attualmente non è in grado di rilevare più dispositivi
    • termina RMS e riavvialo

Modalità sviluppo

Segui i passaggi seguenti se desideri sviluppare nuove funzionalità per RMS 😉

  1. git clone https://github.com/m0bilesecurity/RMS-Runtime-Mobile-Security.git
  2. cd RMS-Runtime-Mobile-Security
  3. npm install (installazione locale)
  4. Avvia RMS tramite node rms.js
  5. Puoi anche installare RMS come pacchetto globale eseguendo i seguenti comandi:
    • npm install -g per installare le dipendenze
    • npm run compile per compilare frida-agent
    • rms per eseguire RMS (da qualsiasi posizione)

NOTA: Se aggiungi nuove funzionalità all'agente (/agent/RMS_core.js), ricordati di ricompilare il codice eseguendo npm run compile o direttamente tramite il comando frida-compile (frida-compile agent/RMS_core.js -o agent/compiled_RMS_core.js)

Informazioni generali

Runtime Mobile Security (RMS) supporta dispositivi Android e iOS.

È stato testato su MacOS e con i seguenti dispositivi:

  • Emulatore AVD
  • Emulatore Genymotion
  • Amazon Fire Stick 4K
  • iPhone 7
  • Chrome (Interfaccia web)

Dovrebbe funzionare bene anche su Windows e Linux, ma potrebbero essere necessari alcuni piccoli aggiustamenti.

Problemi noti e miglioramenti

  • A volte RMS non riesce a caricare metodi complessi. Usa un filtro quando accade o sentiti libero di migliorare l'algoritmo (agent/RMS_core.js)
  • I socket non funzionano su Safari, usa Chrome invece
  • RMS non è in grado di riconoscere più dispositivi. Non collegare più di un dispositivo contemporaneamente
  • Il codice non è ottimizzato
  • Sentiti libero di inviarmi il tuo miglior script JS tramite una Pull Request. Sarò felice di includere tutti i migliori come script predefiniti nella prossima versione di RMS (ad esempio, bypass del rilevamento root, ssl pinning, ecc.)

Utilizzo

1. Esegui la tua app preferita inserendo semplicemente il suo package name

NOTA RMS collega un processo di persistenza chiamato com.android.systemui su Android e SpringBoard su dispositivi iOS per ottenere l'elenco di tutte le classi già caricate in memoria prima del lancio dell'app target. Se hai problemi con essi, prova a trovare un pacchetto predefinito diverso che funzioni bene sul tuo dispositivo. Puoi impostare un altro pacchetto predefinito tramite la scheda Config o semplicemente modificando il file /config/config.json.

DEMO_1_Android

DEMO_1_iOS

2. Controlla quali classi e metodi sono stati caricati in memoria

DEMO_2_Android

DEMO_2_iOS

3. Aggancia al volo classi/metodi e traccia i loro argomenti e valori di ritorno

DEMO_3_a

Torna alla pagina di dump per avere una panoramica di tutti i metodi agganciati che sono stati eseguiti dall'app ✅

DEMO_3_b

4. Cerca istanze di una classe specifica nell'Heap e chiama i suoi metodi

DEMO_4_Android

DEMO_4_iOS

5. Seleziona una classe e genera al volo un template di Hook per tutti i suoi metodi

DEMO_5_Android

DEMO_5_iOS

6. Rileva facilmente nuove classi caricate in memoria

DEMO_6

7. Inietta i tuoi script FRIDA PERSONALIZZATI al volo

Basta aggiungere i tuoi file .js all'interno della cartella custom_script e verranno automaticamente caricati dall'interfaccia web pronti per essere eseguiti.

DEMO_7_Android

DEMO_7_iOS

8. API Monitor - Solo Android

tramite la scheda API Monitor puoi facilmente monitorare tonnellate di API Android organizzate in 20 diverse categorie. Il supporto può essere facilmente esteso aggiungendo più classi/metodi al file /config/api_monitor.json.

DEMO_10

Puoi anche monitorare funzioni native: libc.so - open, close, read, write, unlink, remove

DEMO_8

9. Script FRIDA per caricare Stetho di Facebook [BONUS]

Inietta lo script FRIDA per caricare il fantastico Stetho.

Stetho è un sofisticato bridge di debug per applicazioni Android. Quando abilitato, gli sviluppatori hanno accesso alle funzionalità Chrome Developer Tools native del browser Chrome desktop. Gli sviluppatori possono anche scegliere di abilitare il tool opzionale dumpapp che offre una potente interfaccia a riga di comando per l'interno dell'applicazione.

DEMO_9

10. File Manager [BETA]

Un semplice File Manager è stato implementato per aiutarti a esplorare le cartelle e i file privati dell'app. Questa funzionalità è ancora in BETA.

miglioramento: frida-fs deve essere implementato per abilitare il download dei file direttamente dal browser (scheda File Manager).

DEMO_11_Android

DEMO_11_iOS

11. Analisi statica - Solo iOS

DEMO_12_iOS

Ringraziamenti

Un ringraziamento speciale ai seguenti progetti Open Source per l'ispirazione:

  • FRIDA
  • Objection
  • House
  • MobSF

Script FRIDA personalizzati inclusi in RMS - Crediti:

  • Runtime Mobile Security (RMS)
  • FSecureLABS
  • Mediaservice
  • federicodotta
  • iddoeldor
  • dzonerzy
  • akabe1
  • Areizen
  • int3rf3r3nc3
  • dki
  • ay-kay
  • chaitin
  • lich4
  • fadeevab
  • realgam3
  • noobpk
  • enovella

App DEMO:

  • RootBeer Sample è l'app DEMO utilizzata per mostrare come funziona RMS. RootBeer è una straordinaria libreria di rilevamento root. Ho deciso di utilizzare l'app Sample come DEMO solo per mostrare che, come ogni controllo solo lato client, la sua logica di rilevamento root può essere facilmente bypassata se non combinata con una validazione lato server.
  • DVIA un'app vulnerabile per testare le tue competenze di penetration test iOS.
  • Anti-Frida Esempi di rilevamento di Frida di Bernhard Mueller.

Licenza

RMS è concesso in licenza GNU General Public v3 License.

Scarica lo strumento