Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/ch0pin/medusa
Segurança AndroidAnálise Dinâmica (Sandboxing)Segurança iOSExploraçãoEngenharia ReversaColeta de InformaçõesFuzzingAnálise de MalwareTestes de PenetraçãoSegurança MóvelRed Teaming
2.3k318há 10 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
ch0pin/medusa

medusa

Análise de Segurança Unificada Dinâmica para Mobile Edge

Ver RepositórioSite

Patrocinado por:


Logotipo do patrocinador

MEDUSA

Um framework de automação modular e repositório de scripts para testes de runtime e investigação de aplicativos Android e iOS, projetado para testadores de penetração e analistas de malware. Ele permite conectar módulos para bypass de proteções (como SSL pinning), inspecionar atividades de rede/WebView, rastrear chamadas de API, examinar memória/criptografia e monitorar comportamento de malware — tudo a partir de um único script coordenado. Funciona internamente com FRIDA e inclui mais de 90 módulos reutilizáveis, facilitando a escalabilidade e repetibilidade dos testes.

Instalação

Requisitos do sistema:

  • Linux ou macOS (funcionalidade limitada disponível no Windows)
  • Python 3
  • Dispositivo com root ou emulador
  • ADB
  • Servidor FRIDA (em execução no dispositivo móvel)

Instalando a partir do github:

  1. Clone este repositório.
  2. Acesse o diretório medusa.
  3. Instale as dependências:
root@kitploit:~
# using the system python3/pip
pip3 install -r requirements.txt

# or inside a virtual environment (recommended)
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

Ou baixe a versão estável mais recente aqui

Usando Docker:

Um Dockerfile pré-configurado está disponível no diretório medusa/.

  1. Construa a imagem: docker build -t medusa:latest ./

  2. Execute o contêiner: docker run --name medusa --net=host --rm -it medusa:latest

  3. Ative o ADB via TCP/IP no dispositivo físico ou emulador: adb tcpip 5555

  4. Conecte-se ao dispositivo de dentro do contêiner: root@docker# adb connect <device_ip>:5555

Problemas de instalação conhecidos

macOS

Durante a instalação no macOS, você pode encontrar o seguinte problema:

Readline features including tab completion have been disabled because no supported version of readline was found. To resolve this, install pyreadline3 on Windows or gnureadline on Linux/Mac.

Para resolver, instale o pacote gnureadline para Python:

root@kitploit:~
pip install gnureadline

Para Python 3.12, use o seguinte comando para instalar o gnureadline a partir de um commit específico:

root@kitploit:~
pip install git+https://github.com/ludwigschwardt/python-gnureadline.git@8474e5583d4473f96b42745393c3492e2cb49224

Compatibilidade reversa com versões anteriores do MEDUSA

Se você estiver atualizando de uma versão mais antiga do Medusa e encontrar problemas de compatibilidade de banco de dados com o Mango, consulte DATABASE_MIGRATIONS.md para instruções de migração.

Importante: Se você possui um banco de dados Mango existente e receber erros após a atualização, verifique o guia de migração para atualizar o esquema do banco de dados.

Uso

MEDUSA

Execute o script de entrada apropriado para cada plataforma:

root@kitploit:~
# Android
python3 medusa.py        

# iOS
python3 medusa_ios.py

Após a inicialização, o MEDUSA enumerará os dispositivos disponíveis e permitirá que você escolha um.

Fluxo interativo comum

root@kitploit:~
# list available commands or get help about a specific command
medusa> help      # or help <command-name>

# list available modules
medusa> show all 

# get quick help/details about a module
medusa> info http_communications/ssl-pinning-bypass

# add a module (Tab completes module paths)
medusa> use http_communications/      # press [Tab] to autocomplete

# list installed packages on the device
medusa> list

# instrument a package (by package name)
medusa> run -f com.my.app

# show available devices and select one
medusa> loaddevice

MANGO

O companheiro CLI leve do Medusa para preparação estática e automação — análise de manifesto, enumeração de superfície de ataque, rastreamento de aplicativos e automação simples de dispositivo/proxy.

Execute python3 mango.py <database-name> para criar ou carregar um banco de dados para armazenar os resultados do Mango.

root@kitploit:~
# show available devices and select one
mango> loaddevice

# pull an app (by package name)
mango> pull com.my.app 

# import an app for analysis
mango> import /path/to/apk

Suporte ao Servidor MCP

Isso é opcional e não é necessário para o fluxo de trabalho padrão da CLI do Medusa.

Se você quiser usar o servidor MCP Android (medusa_android_mcp.py), instale os requisitos do MCP:

root@kitploit:~
pip install -r requirements-mcp.txt
root@kitploit:~
# Run 
MEDUSA_MCP_TRANSPORT=streamable-http python medusa_android_mcp.py

Configuração:

root@kitploit:~
"medusa-android": {
   "type": "http",
   "url": "http://127.0.0.1:8000/mcp"
}

Para uso avançado e exemplos, consulte nossa wiki. Para dicas rápidas e fluxos de trabalho introdutórios, confira as demonstrações abaixo:

  • MEDUSA | Ferramenta de Penetração Android (créditos @ByteTheories)
  • MEDUSA | Análise de Malware Android 101 (créditos @ByteTheories)
  • Descompactando malware Android com Medusa (créditos @cryptax)
  • Descompactando APKs Android com Medusa (créditos @LaurieWired)
  • #Medusa - Framework de instrumentação binária extensível baseado em #FRIDA para aplicações Android (créditos @AndroidAppSec)
  • Inspeção de memória com Medusa
  • Bypass de detecção de root

Como Contribuir:

Você pode contribuir com este projeto:

  • Tornando-se um patrocinador
  • Criando um módulo medusa (veja como fazer)
  • Fazendo um pull request
  • Reportando um erro/problema
  • Sugerindo uma melhoria
  • Tornando este projeto mais popular compartilhando-o ou dando uma estrela

Usando Stheno com Medusa

Stheno é um subprojeto do Medusa, projetado especificamente para monitoramento de intents dentro deste framework. Abaixo está um guia rápido de como configurar e usar o Stheno de forma eficaz.

monitor

  1. Inclua o Módulo de Intent: Adicione o módulo intents/start_activity ao seu projeto Medusa:

    root@kitploit:~
    medusa> add intents/start_activity
    
  2. Inicie o Servidor Socket: Inicie o servidor socket do Medusa para facilitar a comunicação:

    root@kitploit:~
    medusa> startserver
    
  3. Execute o Stheno: Abra o Stheno e navegue até o menu Intent Monitor, depois clique em Iniciar para começar a monitorar intents.


Capturas de tela

  • Desativação de SSL Pinning

Desativação de SSL Pinning

  • Monitoramento de Intents

Monitoramento de Intents

  • Monitoramento de Webview

Monitoramento de Webview

  • Monitoramento de Provedores de Arquivo/Conteúdo

Monitoramento de Provedores de Arquivo e Conteúdo

  • Enumeração de Bibliotecas Nativas

Enumeração de Bibliotecas Nativas

  • LEITURA/ESCRITA/PESQUISA de Memória (modo interativo):

LEITURA/ESCRITA/PESQUISA de Memória (modo interativo)

  • Monitoramento de Exfiltração de Informações Pessoais

Hooks em chamadas de API comuns para esse tipo de malware, incluindo:

  • Exfiltração de contatos
  • Exfiltração de registros de chamadas
  • Uso da câmera
  • Uso do microfone
  • Rastreamento de localização
  • Upload de arquivos
  • Gravação de mídia
  • Rastreamento da área de transferência
  • Reconhecimento do dispositivo
  • Captura de tela
  • Tradução

Traduz a interface do aplicativo interceptando chamadas 'setText'


CRÉDITOS:

  • Agradecimentos especiais a @rscloura por suas contribuições
  • Créditos do Logotipo: https://www.linkedin.com/in/rafael-c-ferreira
  • https://github.com/frida/frida
  • https://github.com/dpnishant/appmon
  • https://github.com/brompwnie/uitkyk
  • https://github.com/shivsahni/APKEnum
  • https://github.com/0xdea/frida-scripts
  • https://github.com/Areizen/JNI-Frida-Hook
Baixar ferramenta