Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
grapefruit — iOSおよびAndroid向けのオープンソースモバイルセキュリティテストスイート。旧称はPassionfruit。 | Kitploit
ツール/GitHubGitHub/chichou/grapefruit
AndroidセキュリティiOSセキュリティ動的コード分析 (DAST)モバイルアプリペンテストリバースエンジニアリングペネトレーションテストモバイルセキュリティバイナリ解析
GitHubchichou/grapefruit

grapefruit

iOSおよびAndroid向けのオープンソースモバイルセキュリティテストスイート。旧称はPassionfruit。

リポジトリを見る
1.4k11212日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

logo

Grapefruit: オープンソースのモバイルセキュリティテストスイート

John Discord npm version Commits contributors License

Frida を利用したランタイムモバイルアプリケーションインストルメンテーションツールキットです。 Webベースのインターフェースを通じてモバイルアプリの検査、フック、改変ができます。

iOS と Android の両方をサポートしています。

クイックスタート

デバイスで Frida サーバーが動作している必要があります。先に公式セットアップガイド(Android)に従ってください。

npm(推奨、Node.js 22.18+ が必要)

root@kitploit:~
npm install -g igf
igf

インストールせずに実行する場合(Node.js 22.18+ が必要)

root@kitploit:~
npx igf

プリビルドバイナリ は macOS、Linux、Windows 向けに GitHub Releases で入手できます。 ソースからの開発とプリビルド実行ファイルの両方が Node.js を使用します。npm ワークフローについては開発ガイドを参照してください。

使い方

root@kitploit:~
igf [options]           Start the server (default)

Options:
  --frida <16 | 17>      Frida version to use (default: 17)
  --host <host>          Host to bind (default: 127.0.0.1)
  --port <port>          Port to bind (default: 31337)
  --project <path>       Project directory for data/cache/logs (default: .igf in cwd)
  --no-open              Do not open browser on startup
  --help, -h             Show help message

環境変数

コマンドラインのフラグは、両方が設定されている場合、環境変数より優先されます。

特徴

  • ランタイムメソッドフッキング - 構造化ログでネイティブおよびマネージド関数をインターセプト
  • 暗号APIインターセプション - データキャプチャ付きで暗号化/復号化操作を監視
  • ファイルシステムブラウザ - ファイルの移動、アップロード、ダウンロード、検査を hex/テキストプレビュー付きで実行
  • SQLiteデータベース検査 - テーブルの参照、クエリの実行、結果の表示
  • syslogストリーミング - システムとエージェントのログをリアルタイム監視
  • プロセスクラッシュレポート - レジスタダンプとバックトレース付きの例外ハンドラ
  • Flutterサポート - 両プラットフォームでプラットフォームメソッドチャネルの通信を監視
  • React Nativeサポート - ブリッジインスペクタとJavaScriptインジェクションREPL
  • メモリスキャナ - プロセスメモリの検索と検査
  • プライバシーモニター - 機密APIアクセス(カメラ、マイク、位置情報、センサーなど)を追跡
  • スレッドインスペクタ - プロセススレッドの表示と管理
  • モジュール/シンボルブラウザ - ロード済みモジュールとエクスポートされたシンボルの検査
  • 解析と逆コンパイル - DEX、Hermesバイトコード、ネイティブコード。フックスクリプト生成のためのAI支援を利用可能

iOS

iOS Screenshot
  • キーチェーンへのアクセスと変更
  • NSURLセッショントラフィックのキャプチャ(HTTP/HTTPS/WebSocket)
  • JavaScript実行を伴うWebViewとJSContextの検査
  • UI階層のダンプと要素のハイライト
  • Info.plist、entitlements、バイナリクッキービューア
  • 生体認証(Touch ID / Face ID)のバイパス
  • UserDefaultsブラウザ
  • ペーストボードとファイル操作の監視
  • 位置情報の偽装
  • デバイスIDの偽装
  • Objective-Cクラスとメソッドの検査
  • 開いているファイルハンドルとネットワーク接続(lsof)
  • セキュリティ分析(PIE、ARC、スタックカナリア、暗号化)
  • アセットカタログビューア(Assets.car)
  • XPC/NSXPCメッセージの検査

Android

Android Screenshot
  • AndroidManifest.xmlデコーダとコンポーネントブラウザ(アクティビティ、サービス、レシーバー、プロバイダー)
  • キー属性付きAndroid Keystoreの検査
  • コンテンツプロバイダーのクエリ、挿入、更新、削除
  • 引数、戻り値、バックトレース付きのJNIコールトレーシング
  • Javaクラスの検査(メソッド、フィールド、インターフェース)
  • Intentの構築と起動
  • 開いているファイルハンドルとネットワーク接続(lsof)
  • HTTPトラフィックのキャプチャ(OkHttp、Volley、URLConnection)
  • リソースブラウザ
  • クリップボードとSharedPreferencesの監視
  • ブロードキャストレシーバーの監視

ドキュメント

  • CLI とデーモン
  • 開発
  • アーキテクチャ
  • RPC
  • 謝辞

スコープと非目標

このプロジェクトには、改ざん防止プロテクション用の組み込みバイパスは含まれていません:

  • Frida検出バイパス
  • SSL/TLS証明書ピニングバイパス
  • 脱獄またはroot検出バイパス

理由: RASP(Runtime Application Self-Protection)ソリューションは、インストルメンテーションフレームワークを検出するために継続的に進化しています。効果的なバイパスを維持するには、新しい検出方法に対応し続けるための継続的な労力が必要であり、大きなメンテナンス負担と潜在的な安定性の問題が生じます。また、これらのバイパスはアプリケーション固有の要素が強く、汎用的なソリューションは脆弱になりがちです。

壊れやすい組み込みバイパスを同梱する代わりに、Grapefruitは専用のバイパスツールとうまく組み合わせられるインストルメンテーションと検査機能に焦点を当てています。

推奨アプローチ 権限のある評価でRASPバイパスが必要な場合:

  1. Frida Syscall Tracer — frida-strace(Frida 17.8.0+)を使用して、ターゲットプロセス内のシステムコールをトレースします。これにより、検出アーティファクトを特定し、Grapefruitを接続する前に必要なパッチを判断できます:

    root@kitploit:~
    frida-strace -U -f com.example.app
    

    詳細は Frida 17.8.0 リリースノート を参照してください。

  2. マルチセッションアーキテクチャ — Frida は同じプロセスに複数のセッションをアタッチできます。まずRASPバイパススクリプトを使用して別のセッションを起動し、その後Grapefruitを起動します。Grapefruitはターゲットアプリがすでに実行中であることを検出すると、プロセスを再生成せずに既存のプロセスにアタッチするため、すでに有効なバイパスが保持されます。

セキュリティ

Grapefruit はデフォルトで 127.0.0.1 にバインドされ、組み込みの認証はありません。Web UI と API はローカルの任意のプロセスからアクセスできます。クロスオリジンリクエストはデフォルトでブロックされますが(CORSヘッダーなし、Socket.IO はクロスオリジン接続を拒否)、これだけでは共有環境やリモート環境には十分ではありません。

リモートアクセスやマルチユーザーセキュリティが必要な場合 は、TLS、アクセス制御、ロギングのために Caddy などの認証付きリバースプロキシの背後に Grapefruit を配置してください。認証なしで Grapefruit をネットワークに直接公開しないでください。

ライセンス

MIT

ツールをダウンロード
変数説明デフォルト
HOSTサーバーのバインドアドレス127.0.0.1
PORTサーバーのポート31337
FRIDA_VERSIONFrida のメジャーバージョン(16 または 17)17
FRIDA_TIMEOUTFrida 操作のタイムアウト(ms)1000
PROJECT_DIRデータ/キャッシュ/ログ用のプロジェクトディレクトリcwd 内の .igf
LLM_PROVIDERAIプロバイダー(anthropic、openai、gemini、openrouter)
LLM_API_KEYLLMプロバイダーのAPIキー
LLM_MODELモデル名(例: claude-sonnet-4-20250514)
LLM_BASE_URLカスタムエンドポイント(プロバイダーのデフォルトを上書き)