Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
medusa — 모바일 엣지-동적 통합 보안 분석 | Kitploit
도구/GitHubGitHub/ch0pin/medusa
Android SecurityDynamic Analysis (Sandboxing)iOS SecurityExploitationReverse EngineeringInformation GatheringFuzzingMalware AnalysisPenetration TestingMobile SecurityRed Teaming
2.3k31893일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
ch0pin/medusa

medusa

모바일 엣지-동적 통합 보안 분석

저장소 보기웹사이트

후원:


스폰서 로고

MEDUSA

Android 및 iOS 앱의 런타임 테스트와 조사를 위한 모듈식 자동화 프레임워크이자 스크립트 저장소로, 침투 테스터와 악성코드 분석가를 위해 설계되었습니다. SSL 핀닝과 같은 보호 우회, 네트워크/WebView 활동 검사, API 호출 추적, 메모리/암호화 검사, 악성코드 행동 모니터링 등을 단일 조정 스크립트로 수행할 수 있는 모듈을 연결할 수 있습니다. 내부적으로 FRIDA 위에서 동작하며 90개 이상의 재사용 가능한 모듈을 제공하므로 테스트를 쉽게 확장하고 반복할 수 있습니다.

설치

시스템 요구사항:

  • Linux 또는 macOS (Windows에서는 제한된 기능 제공)
  • Python 3
  • 루팅된 디바이스 또는 에뮬레이터
  • adb
  • FRIDA 서버 (모바일 디바이스에서 실행 중)

GitHub에서 설치:

  1. 이 저장소를 클론합니다.
  2. medusa 디렉토리로 이동합니다.
  3. 의존성을 설치합니다:
root@kitploit:~
# 시스템 python3/pip 사용
pip3 install -r requirements.txt

# 또는 가상 환경 내에서 (권장)
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

또는 여기에서 최신 안정 버전을 다운로드하세요.

Docker 사용:

medusa/ 디렉토리에 미리 구성된 Dockerfile이 있습니다.

  1. 이미지 빌드: docker build -t medusa:latest ./

  2. 컨테이너 실행: docker run --name medusa --net=host --rm -it medusa:latest

  3. 물리적 디바이스 또는 에뮬레이터에서 ADB over TCP/IP 활성화: adb tcpip 5555

  4. 컨테이너 내부에서 디바이스 연결: root@docker# adb connect <device_ip>:5555

알려진 설치 문제

macOS

macOS에서 설치 중 다음 문제가 발생할 수 있습니다:

Readline features including tab completion have been disabled because no supported version of readline was found. To resolve this, install pyreadline3 on Windows or gnureadline on Linux/Mac.

해결 방법: Python용 gnureadline 패키지를 설치하세요.

root@kitploit:~
pip install gnureadline

Python 3.12의 경우 다음 명령어를 사용하여 특정 커밋에서 gnureadline을 설치하세요:

root@kitploit:~
pip install git+https://github.com/ludwigschwardt/python-gnureadline.git@8474e5583d4473f96b42745393c3492e2cb49224

이전 MEDUSA 버전과의 하위 호환성

이전 버전의 Medusa에서 업그레이드할 때 Mango 데이터베이스 호환성 문제가 발생하면 마이그레이션 안내를 위해 DATABASE_MIGRATIONS.md를 참조하세요.

중요: 기존 Mango 데이터베이스가 있고 업데이트 후 오류가 발생하면 마이그레이션 가이드를 확인하여 데이터베이스 스키마를 업데이트하세요.

사용법

MEDUSA

각 플랫폼에 적합한 진입 스크립트 실행:

root@kitploit:~
# Android
python3 medusa.py        

# iOS
python3 medusa_ios.py

시작 후 MEDUSA는 사용 가능한 디바이스를 열거하고 선택하도록 합니다.

일반적인 대화형 워크플로우

root@kitploit:~
# 사용 가능한 명령어 나열 또는 특정 명령어 도움말 보기
medusa> help      # 또는 help <명령어-이름>

# 사용 가능한 모듈 나열
medusa> show all 

# 모듈에 대한 빠른 도움말/세부 정보 보기
medusa> info http_communications/ssl-pinning-bypass

# 모듈 추가 (Tab 키로 모듈 경로 자동완성)
medusa> use http_communications/      # [Tab] 눌러 자동완성

# 디바이스에 설치된 패키지 나열
medusa> list

# 패키지 계측 (패키지 이름으로)
medusa> run -f com.my.app

# 사용 가능한 디바이스 보기 및 선택
medusa> loaddevice

MANGO

Medusa의 경량 동반 CLI로, 정적 준비 및 자동화를 위한 도구 — 매니페스트 파싱, 공격 표면 열거, 앱 추적, 간단한 디바이스/프록시 자동화.

python3 mango.py <데이터베이스-이름>을 실행하여 Mango 결과를 저장할 데이터베이스를 생성하거나 로드합니다.

root@kitploit:~
# 사용 가능한 디바이스 보기 및 선택
mango> loaddevice

# 앱 가져오기 (패키지 이름으로)
mango> pull com.my.app 

# 분석을 위해 앱 임포트
mango> import /path/to/apk

MCP 서버 지원

이 기능은 선택사항이며 표준 Medusa CLI 워크플로우에는 필요하지 않습니다.

Android MCP 서버(medusa_android_mcp.py)를 사용하려면 MCP 요구사항을 설치하세요:

root@kitploit:~
pip install -r requirements-mcp.txt
root@kitploit:~
# 실행
MEDUSA_MCP_TRANSPORT=streamable-http python medusa_android_mcp.py

설정:

root@kitploit:~
"medusa-android": {
   "type": "http",
   "url": "http://127.0.0.1:8000/mcp"
}

고급 사용법과 예제는 위키를 참조하세요. 빠른 팁과 입문 워크플로우는 아래 데모를 확인하세요:

  • MEDUSA | Android 침투 도구 (크레딧 @ByteTheories)
  • MEDUSA | Android 악성코드 분석 101 (크레딧 @ByteTheories)
  • Medusa로 Android 악성코드 언패킹 (크레딧 @cryptax)
  • Medusa로 Android APK 언패킹 (크레딧 @LaurieWired)
  • #Medusa - #FRIDA 기반 Android 애플리케이션을 위한 확장 가능한 바이너리 계측 프레임워크 (크레딧 @AndroidAppSec)
  • Medusa로 메모리 검사
  • 루트 탐지 우회

기여 방법:

다음 방법으로 이 프로젝트에 기여할 수 있습니다:

  • 스폰서 되기
  • Medusa 모듈 생성 (방법 참조)
  • Pull request 보내기
  • 오류/이슈 보고
  • 개선 제안
  • 프로젝트 공유 또는 스타 부여로 인기 높이기

Medusa와 함께 Stheno 사용하기

Stheno는 Medusa의 하위 프로젝트로, 이 프레임워크 내에서 인텐트 모니터링을 위해 특별히 설계되었습니다. 아래는 Stheno를 효과적으로 설정하고 사용하는 방법에 대한 빠른 가이드입니다.

모니터

  1. 인텐트 모듈 포함: intents/start_activity 모듈을 Medusa 프로젝트에 추가합니다:

    root@kitploit:~
    medusa> add intents/start_activity
    
  2. 소켓 서버 실행: Medusa 소켓 서버를 시작하여 통신을 지원합니다:

    root@kitploit:~
    medusa> startserver
    
  3. Stheno 실행: Stheno를 열고 인텐트 모니터 메뉴로 이동한 다음 Start를 클릭하여 인텐트 모니터링을 시작합니다.


스크린샷

  • SSL 우회

SSL 우회

  • 인텐트 모니터링

인텐트 모니터링

  • 웹뷰 모니터링

웹뷰 모니터링

  • 파일/콘텐트 프로바이더 모니터링

파일 및 콘텐트 프로바이더

  • 네이티브 라이브러리 열거

Screenshot 2020-09-22 at 16 41 10

  • 메모리 읽기/쓰기/검색 (대화형 모드):

Screenshot 2020-09-22 at 16 41 10

  • 개인정보 유출 모니터링

이 유형의 악성코드에서 흔히 발견되는 API 호출 후킹, 포함:

  • 연락처 유출
  • 통화 기록 유출
  • 카메라 사용
  • 마이크 사용
  • 위치 추적
  • 파일 업로드
  • 미디어 녹화
  • 클립보드 추적
  • 장치 정보 수집
  • 스크린샷 캡처
  • 번역

'setText' 호출을 후킹하여 애플리케이션 UI 번역


감사의 말 (CREDITS):

  • @rscloura님의 기여에 특별 감사드립니다.
  • 로고 크레딧: https://www.linkedin.com/in/rafael-c-ferreira
  • https://github.com/frida/frida
  • https://github.com/dpnishant/appmon
  • https://github.com/brompwnie/uitkyk
  • https://github.com/shivsahni/APKEnum
  • https://github.com/0xdea/frida-scripts
  • https://github.com/Areizen/JNI-Frida-Hook
도구 다운로드