Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
drozer — O principal framework de avaliação de segurança para Android. | Kitploit
Ferramentas/GitHubGitHub/reverseclabs/drozer
Segurança AndroidFrameworks de ExploraçãoAnálise de VulnerabilidadesPentesting de Apps MóveisTestes de PenetraçãoSegurança Móvel
GitHubreverseclabs/drozer

drozer

O principal framework de avaliação de segurança para Android.

Ver Repositório
4.6k845há 4 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

drozer

drozer é um framework de testes de segurança para Android.

drozer permite que você procure por vulnerabilidades de segurança em aplicativos e dispositivos assumindo o papel de um aplicativo e interagindo com o Android Runtime, endpoints de IPC de outros aplicativos e o sistema operacional subjacente.

drozer fornece ferramentas para ajudar você a usar, compartilhar e entender exploits públicos do Android.

drozer é um software de código aberto, mantido pela Reversec. Um guia introdutório do usuário pode ser encontrado em Reversec Labs

NOTA

Esta é uma versão BETA de uma versão reescrita do drozer; esta versão foi atualizada para suportar python3.

Atualmente, os seguintes problemas conhecidos estão presentes:

  • A funcionalidade de construção de agentes personalizados irá travar o cliente drozer. Esta funcionalidade é considerada fora do escopo para a versão beta do projeto drozer reavivado.

Contêiner Docker

Para ajudar a garantir que o drozer possa ser executado em todos os sistemas, foi criado um contêiner Docker que possui uma compilação funcional do drozer.

  • O contêiner Docker e as instruções básicas de configuração podem ser encontradas aqui.
  • Instruções para construir seu próprio contêiner Docker podem ser encontradas aqui.

Compilação e Instalação Manual

Pré-requisitos de software

  1. Python3.8
  2. Protobuf 4.25.2 ou superior
  3. Pyopenssl 22.0.0 ou superior
  4. Twisted 18.9.0 ou superior
  5. Distro 1.8.0 ou superior
  6. Java Development Kit 11 ou superior

Instalação

Você pode usar pip ou pipx (de preferência, se disponível) para instalar a versão mais recente do drozer a partir do PyPI:

root@kitploit:~
pipx install drozer

Alternativamente, você pode baixar lançamentos individuais do GitHub e executar:

root@kitploit:~
pipx install ./drozer-*.whl

Se você ainda não fez isso, considere executar:

root@kitploit:~
pipx ensurepath

para garantir que pacotes instalados via pipx apareçam no seu PATH

Compilação

Para compilar o drozer a partir do código-fonte, você pode executar.

root@kitploit:~
git clone https://github.com/ReversecLabs/drozer.git
cd drozer
pip install .

Para compilar os componentes nativos do Android contra um SDK específico, você pode definir a variável de ambiente ANDROID_SDK para o caminho. Por exemplo:

Linux/macOS:

root@kitploit:~
export ANDROID_SDK=/home/drozerUser/Android/Sdk/platforms/android-34/android.jar

Windows - PowerShell:

root@kitploit:~
New-Item -Path Env:\ANDROID_SDK -Value 'C:\Users\drozerUser\AppData\Local\Android\sdk\platforms\android-34\android.jar'

Windows - cmd:

root@kitploit:~
set ANDROID_SDK = "C:\Users\drozerUser\AppData\Local\Android\sdk\platforms\android-34\android.jar"

A localização da ferramenta d8 utilizada também pode ser alterada definindo D8.

Uso

Instalando o Agente

drozer pode ser instalado usando Android Debug Bridge (adb).

Baixe o último Agente drozer aqui.

root@kitploit:~
adb install drozer-agent.apk

Configuração para sessão

Você agora deve ter o Console drozer instalado no seu PC e o Agente em execução no seu dispositivo de teste. Agora, você precisa conectar os dois e está pronto para começar a explorar.

Usaremos o servidor embutido no Agente drozer para fazer isso. Primeiro, inicie o Agente, selecione a opção "Servidor Embutido" e toque em "Ativar" para iniciar o servidor. Você deve ver uma notificação de que o servidor foi iniciado.

Em seguida, siga uma das opções abaixo.

Opção 1: Conectar ao telefone via rede

Por padrão, o Agente drozer escuta por conexões TCP de entrada em todas as interfaces na porta 31415. Para conectar-se ao Agente, execute o seguinte comando:

root@kitploit:~
drozer console connect --server <phone's IP address>

Se você estiver usando o contêiner Docker, o comando equivalente seria:

root@kitploit:~
docker run --net host -it drozerdocker/drozer console connect --server <phone's IP address>

Opção 2: Conectar ao telefone via USB

Em alguns cenários, conectar-se ao dispositivo pela rede pode não ser viável. Nesses cenários, podemos aproveitar os recursos de encaminhamento de porta do adb para estabelecer uma conexão via USB.

Primeiro, você precisa configurar um encaminhamento de porta adequado para que seu PC possa se conectar a um socket TCP aberto pelo Agente dentro do emulador ou no dispositivo. Por padrão, o drozer usa a porta 31415

root@kitploit:~
adb forward tcp:31415 tcp:31415

Agora você pode se conectar ao Agente drozer conectando-se a localhost (ou simplesmente não especificando o IP de destino)

root@kitploit:~
drozer console connect

Confirmando uma conexão bem-sucedida

Você deve ver um prompt de comando drozer:

root@kitploit:~
Selecting ebe9fcc0c47b28da (Google sdk_gphone64_x86_64 12)

            ..                    ..:.
           ..o..                  .r..
            ..a..  . ....... .  ..nd
              ro..idsnemesisand..pr
              .otectorandroidsneme.
           .,sisandprotectorandroids+.
         ..nemesisandprotectorandroidsn:.
        .emesisandprotectorandroidsnemes..
      ..isandp,..,rotecyayandro,..,idsnem.
      .isisandp..rotectorandroid..snemisis.
      ,andprotectorandroidsnemisisandprotec.
     .torandroidsnemesisandprotectorandroid.
     .snemisisandprotectorandroidsnemesisan:
     .dprotectorandroidsnemesisandprotector.

drozer Console (v3.0.0)
dz>

O prompt confirma o ID Android do dispositivo ao qual você se conectou, juntamente com o fabricante, modelo e versão do software Android.

Agora você está pronto para começar a explorar o dispositivo.

Referência de Comandos

Licença

drozer é distribuído sob uma licença BSD de 3 cláusulas. Consulte LICENSE para detalhes completos.

Contatando o Projeto

drozer é um software de código aberto, tornado excelente pelas contribuições da comunidade.

Para o código-fonte completo, relatar bugs, sugerir funcionalidades e contribuir com patches, consulte nosso projeto no Github:

https://github.com/ReversecLabs/drozer

Relatórios de bugs, solicitações de funcionalidades, comentários e perguntas podem ser enviados aqui.

Baixar ferramenta
ComandoDescrição
runExecuta um módulo drozer
listMostra uma lista de todos os módulos drozer que podem ser executados na sessão atual. Isso oculta módulos para os quais você não tem permissões adequadas para executar.
shellInicia um shell Linux interativo no dispositivo, no contexto do processo do Agente.
cdMonta um namespace específico como raiz da sessão, para evitar ter que digitar repetidamente o nome completo de um módulo.
cleanRemove arquivos temporários armazenados pelo drozer no dispositivo Android.
contributorsExibe uma lista de pessoas que contribuíram para o framework drozer e módulos em uso no seu sistema.
echoImprime texto no console.
exitEncerra a sessão drozer.
helpExibe ajuda sobre um comando ou módulo específico.
loadCarrega um arquivo contendo comandos drozer e os executa em sequência.
moduleEncontra e instala módulos adicionais do drozer da Internet.
permissionsExibe uma lista das permissões concedidas ao Agente drozer.
setArmazena um valor em uma variável que será passada como variável de ambiente para quaisquer shells Linux gerados pelo drozer.
unsetRemove uma variável nomeada que o drozer passa para quaisquer shells Linux que ele gera.