Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
robodroid — 사이버 레인지 환경을 위해 사전 정의된 동작을 가진 Android 머신을 관리합니다. | Kitploit
도구/GitHubGitHub/cybersecsi/robodroid
Android SecurityPhishingMobile SecurityLearning & Education
GitHubcybersecsi/robodroid

robodroid

사이버 레인지 환경을 위해 사전 정의된 동작을 가진 Android 머신을 관리합니다.

저장소 보기웹사이트
915152년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유


robodroid

RoboDroid

RoboDroid는 Cyber Range 환경에서 Android 머신을 관리(그리고 곧 배포까지)하는 과정을 간소화하도록 설계된 최첨단 소프트웨어 도구입니다. RoboDroid를 사용하면 사용자는 Android 머신에 대해 미리 정의된 동작을 쉽게 설정하고 사용자 지정하여 복잡한 사이버 공격 시나리오를 만들고 다양한 위협에 대한 방어를 테스트할 수 있습니다.

📋 목차

  • 📱 배경
  • ⚡ 개요
  • 📚 작동 방식
    • Frida 에이전트와의 상호작용
  • 🔌 설치
    • RoboDroid 라이브러리
  • ℹ️ 사용법
    • run 명령어
    • 환경 변수
    • Docker에서 실행
  • 🚀 데모
  • 🚧 로드맵
  • 📚 크레딧
  • 🪪 라이선스

📱 배경

모바일 기기는 오늘날 세계에서 보편화되었습니다. 사람들은 은행 업무, 쇼핑, 커뮤니케이션을 포함한 거의 모든 삶의 측면에 스마트폰을 사용합니다. 그 결과 모바일 기기는 이제 사이버 범죄자의 주요 표적이 되었습니다.

그러나 모바일 기기의 보안은 사이버 보안 교육 및 테스트 환경에서 종종 간과됩니다. 이는 조직이 모바일 기기의 취약점을 악용하는 공격에 취약해질 수 있음을 의미합니다. 따라서 점점 더 스마트폰에 의존하는 현대 세계에 적응하기 위해 차세대 사이버 레인지에 모바일 구성 요소를 도입하는 것이 중요합니다.

RoboDroid는 인간과 유사한 스마트폰 행동을 시뮬레이션할 수 있는 도구 세트를 제공하여 이러한 격차를 해소하는 데 도움을 주기 위해 설계되었습니다. 미리 정의된 동작은 Frida를 사용하여 생성되며 RoboDroid 라이브러리 저장소에서 관리됩니다.

⚡ 개요

RoboDroid의 목표는 Cyber Range 환경에 모바일 구성 요소를 도입하는 간단한 방법을 제공하는 것입니다. 주요 목표는 사용자가 모바일 기기에서 인간과 유사한 행동과 동작을 시뮬레이션할 수 있는 사용하기 쉬운 플랫폼을 제공하는 것입니다.

RoboDroid는 Frida 기술을 활용하여 애플리케이션에 특화된 동작을 실행하고, 다른 모든 작업에는 ADB를 사용합니다. 이 강력한 조합을 통해 사용자는 모바일 사용자의 행동을 시뮬레이션할 수 있는 사전 설정 동작의 워크플로를 만들 수 있습니다.

사이버 레인지 환경에서 사용할 수 있는 워크플로 예시로는 모바일 사용자가 피싱 이메일을 받고, 이메일에 포함된 링크를 클릭한 후, 악성코드를 다운로드하는 시나리오를 시뮬레이션하는 것이 있습니다.

다음 그림은 이를 요약합니다:

킬 체인 예시 킬 체인 예시

워크플로는 다음과 같은 단계로 나눌 수 있습니다:

  1. 사용자는 합법적으로 보이는 링크가 포함된 피싱 이메일을 받습니다.
  2. 사용자가 링크를 클릭하면 악성 웹사이트로 리디렉션됩니다.
  3. 웹사이트는 사용자에게 앱 다운로드를 요청하고 사용자는 이를 수행합니다.
  4. 앱이 사용자 기기에 설치되고 악성 코드가 실행되기 시작합니다.
  5. 악성코드는 기기에서 비밀번호, 신용카드 정보 등 개인 세부 정보와 같은 민감한 데이터에 접근합니다.

이와 같은 워크플로를 생성하고 실행함으로써 사용자는 현실적인 사이버 공격 시나리오를 시뮬레이션하고 다양한 위협에 대한 방어를 테스트할 수 있습니다. 이는 시스템과 네트워크가 잠재적인 취약점으로부터 잘 보호되고, 사용자가 공격 발생 시 효과적으로 대응할 준비가 되어 있도록 보장하는 데 도움이 됩니다.

📚 작동 방식

RoboDroid 작동 방식 RoboDroid 작동 방식

Frida 에이전트와의 상호작용

RoboDroid는 RoboDroid 라이브러리에서 제공하는 Frida 에이전트와 메시지를 통해 통신하여 효율적인 상호작용을 제공합니다. RoboDroid가 특정 동작을 시작하면 Frida 에이전트로부터 메시지를 기다립니다. 메시지는 FAILURE 또는 COMPLETED 유형 중 하나일 수 있습니다.

메시지 유형이 FAILURE이면 RoboDroid는 현재 동작을 다시 시작하여 성공적으로 완료될 때까지 시도합니다. 메시지 유형이 COMPLETED이면 현재 단계가 완료된 것으로 표시되고 RoboDroid는 다음 단계로 이동합니다.

또한 COMPLETED 유형의 메시지는 이후 단계에서 사용할 수 있는 출력을 포함할 수도 있습니다. 이를 통해 도구가 모바일 기기에서 인간과 유사한 행동을 정확하게 시뮬레이션하도록 동작을 최적화할 수 있습니다.

이 강력한 통신 프로세스를 통해 RoboDroid는 Frida 에이전트를 도구 세트에 원활하게 통합하고 Cyber Range 환경에서 모바일 기기 시뮬레이션을 위한 복잡한 워크플로 생성을 용이하게 합니다.

🔌 설치

다음 명령어로 쉽게 설치할 수 있습니다:

pipx install robodroid

향후 Python 버전에서는 가상 환경 외부에서 pip를 사용한 패키지 설치가 제거될 예정이므로 pip 대신 pipx를 사용하는 것을 권장합니다.

RoboDroid 라이브러리

RoboDroid는 RoboDroid 라이브러리 저장소에서 자동 동작 다운로드(그리고 곧 자동 업데이트)를 기본적으로 지원합니다. 새로운 Frida 동작을 추가하려면 해당 저장소로 이동하여 Pull Request를 생성하는 것을 권장합니다.

ℹ️ 사용법

robodroid --help

그러면 도구의 도움말이 표시됩니다:

              &&&&&&&&&&&
           &&&&         &&&&
         &&&               &&&
      (&&&&   &&&&   &&&&   &&&)&
      &(&&&&               &&&&)&
          &&&&           &&&&
             &&&&&&&&&&&&&
       &&&  &&&&&&&&&&&&&&&  &&&
      &&&&  &&&&&&&&&&&&&&&  &&&&
      &&&&  &&&&&&&&&&&&&&&  &&&&
      &&&&  &&&&&&&&&&&&&&&  &&&&
      &&&&  &&&&&&&&&&&&&&&  &&&&
      &&&&  &&&&&&&&&&&&&&&  &&&&
              &&&&&&&&&&&
               &&&& &&&&
               &&&& &&&&
            RoboDroid v0.0.3

 Usage: robodroid [OPTIONS] COMMAND [ARGS]...

 Android 머신을 관리하고 사전 정의된 동작으로 배포 (Cyber Range 환경용)

╭─ 옵션 ───────────────────────────────────────────────────────────────────────────────────╮
│ --help  -h        이 메시지를 표시하고 종료합니다.                                       │
╰─────────────────────────────────────────────────────────────────────────────────────────╯
╭─ 명령어 ─────────────────────────────────────────────────────────────────────────────────╮
│ run               RoboDroid 실행                                                         │
| update-library    RoboDroid 라이브러리를 최신 버전으로 업데이트                           |
│ version           현재 버전을 출력하고 종료합니다.                                       │
╰─────────────────────────────────────────────────────────────────────────────────────────╯

run 명령어

robodroid는 두 가지 모드로 실행할 수 있습니다:

  • 대화형 (기본값)
  • 관리형
              &&&&&&&&&&&
           &&&&         &&&&
         &&&               &&&
      (&&&&   &&&&   &&&&   &&&)&
      &(&&&&               &&&&)&
          &&&&           &&&&
             &&&&&&&&&&&&&
       &&&  &&&&&&&&&&&&&&&  &&&
      &&&&  &&&&&&&&&&&&&&&  &&&&
      &&&&  &&&&&&&&&&&&&&&  &&&&
      &&&&  &&&&&&&&&&&&&&&  &&&&
      &&&&  &&&&&&&&&&&&&&&  &&&&
      &&&&  &&&&&&&&&&&&&&&  &&&&
              &&&&&&&&&&&
               &&&& &&&&
               &&&& &&&&
            RoboDroid v0.0.3

 Usage: robodroid run [OPTIONS]

 RoboDroid 실행.

╭─ 옵션 ───────────────────────────────────────────────────────────────────────────────╮
│ --log-mode          [silent|normal|debug]  로깅 모드 설정 [기본값: normal]           │
│ --mode      -m      [interactive|managed]  실행 모드 설정 [기본값: interactive]      │
│ --config    -c      TEXT                   로드할 관리형 구성 파일의 이름            │
│ --help      -h                             이 메시지를 표시하고 종료합니다.          │
╰──────────────────────────────────────────────────────────────────────────────────────╯

대화형 모드에서는 사용자가 ADB 호스트, 포트 및 사용할 기기를 선택할 수 있는 프롬프트가 나타나지만, 관리형 모드는 $HOME/.RoboDroid/config 아래에 yaml 형식으로 배치되어야 하는 구성 파일을 사용합니다. 관리형 모드는 사용자 입력/구성 없이 실험실/환경을 설정할 때 완벽한 모드입니다. 다음 표는 구성 파일에 사용되는 필드에 대한 설명을 제공합니다:

키필수설명
device예사용할 기기에 대한 정보
workflow예사용할 워크플로 (파일 이름)

실제로 실행하기 전에 $HOME/.RoboDroid/workflows 아래에 yaml 형식으로 배치되어야 하는 유효한 워크플로 파일을 하나 이상 제공해야 합니다. 이 구성 파일은 실행될 워크플로의 모든 단계를 정의하며, examples 폴더에서 유효한 구성 예제를 확인할 수 있습니다. 다음 표는 워크플로 파일에 사용되는 필드에 대한 설명을 제공합니다:

키필수설명
id예워크플로의 ID
init아니오초기 설정 작업을 포함하는 init 섹션
behaviors예실행할 동작 목록

init 섹션에서는 실제 워크플로를 실행하기 전에 설치해야 하는 APK와 정리해야 하는 패키지(저장소 및 캐시)를 설정할 수 있습니다. 이 섹션의 구조는 다음과 같습니다:

키필수설명
install예설치할 APK 경로 목록
clear아니오정리할 패키지 목록 (저장소 및 캐시)
도구 다운로드