Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
frida-c2-mcp — Servidor MCP estilo C2 agêntico para instrumentação Frida em Android com root e iOS com jailbreak. | Kitploit
Ferramentas/GitHubGitHub/s4dp4nd4/frida-c2-mcp
Segurança AndroidAnálise Dinâmica (Sandboxing)Segurança iOSExploraçãoEngenharia ReversaTestes de PenetraçãoSegurança MóvelComando e ControleRed TeamingFerramenta de Acesso RemotoDesenvolvimento de Payloads
611350há 5 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
s4dp4nd4/frida-c2-mcp

frida-c2-mcp

Servidor MCP estilo C2 agêntico para instrumentação Frida em Android com root e iOS com jailbreak.

Ver Repositório

FridaC2MCP

Um servidor MCP com transporte HTTP streamable que executa a instrumentação dinâmica do Frida inteiramente no dispositivo — sem exigir nenhuma ferramenta no lado do cliente.

TLDR Featured

Este projeto roda diretamente em dispositivos Android com root e iOS com jailbreak, expondo o Frida como um conjunto de ferramentas acionáveis via HTTP. Qualquer cliente compatível com MCP pode se conectar a um dispositivo na rede e realizar instrumentação dinâmica sem instalar nenhuma ferramenta do Frida localmente.

Daqui em diante, o desenvolvimento tem como alvo principal o Gemini CLI e o Claude Code, já que ambos estão construindo orquestração multiagente nativa e suporte a MCP — o que está alinhado com a direção deste projeto de compor múltiplos servidores MCP (por exemplo, FridaC2MCP + Jadx-MCP) em fluxos de trabalho automatizados. O 5ire foi amplamente utilizado durante o desenvolvimento inicial e continua sendo uma ótima opção de GUI para interagir com o servidor.

Gemini CLI — registre o servidor MCP do dispositivo (substitua <DEVICE_IP> pelo endereço LAN do seu telefone):

root@kitploit:~
gemini mcp add --transport http frida-c2-mcp http://<DEVICE_IP>:6767/mcp

Demonstração no Android

https://github.com/user-attachments/assets/7cee77c5-ed40-4797-b6b5-3edb5fdd03ce

Demonstração no iOS

https://github.com/user-attachments/assets/1f0fa9c4-6fd0-4dfd-a640-78c9f8a95a6b

Funcionalidades Principais

  • Gerenciamento de Processos e Aplicativos: Listar aplicativos instalados, enumerar processos em execução e obter informações sobre o aplicativo em primeiro plano.
  • Controle de Aplicativos: Iniciar e encerrar aplicativos pelo identificador ou PID.
  • Instrumentação Dinâmica: Criar sessões interativas anexando-se a processos em execução.
  • Execução Remota de Scripts: Executar scripts personalizados do Frida (JavaScript) dentro de uma sessão anexada. Os scripts são compilados on-the-fly para garantir compatibilidade com o Frida 17+. Isso suporta tanto scripts de execução única quanto hooks persistentes (keep_alive=True).

Caso de Uso Pretendido

O objetivo é o teste de segurança móvel totalmente automatizado e conduzido por agentes. Ao expor o Frida como um servidor MCP, um pentester ou um agente de IA pode inspecionar e manipular o comportamento de um aplicativo sem conexão USB direta ou acesso local ao shell após a configuração inicial. O cliente não precisa de nenhuma ferramenta do Frida — tudo roda no dispositivo alvo.

Um fluxo de trabalho típico:

  1. Aponte seu agente de IA (Claude Code, Gemini CLI, etc.) para o endpoint MCP do dispositivo.
  2. O agente inicia um aplicativo alvo, anexa uma sessão do Frida e injeta hooks.
  3. Os controles de segurança (detecção de root/jailbreak, SSL pinning, etc.) são contornados dinamicamente.
  4. O agente observa os resultados e itera — tudo sem intervenção humana.

Isso se estende naturalmente a configurações com vários dispositivos: execute vários telefones na mesma rede, cada um com seu próprio servidor MCP, e orquestre-os a partir de um único agente.

Suporte a Plataformas

Android (cli.py)

Roda no Termux em Android com root. Usa o esbuild para empacotamento de scripts on-the-fly e o frida-java-bridge para instrumentação do runtime Java/Android. Embora o frida-compile esteja tecnicamente disponível via frida-tools, ele não pode ser usado no Termux porque o domínio SELinux untrusted_app do Android bloqueia os mapeamentos de memória W^X exigidos pelo compilador JIT do V8 — causando um SIGSEGV em qualquer script não trivial. O esbuild é um binário Go estaticamente linkado, sem JIT, portanto roda sem problemas em qualquer contexto SELinux.

iOS (ios.py)

Roda em iOS com jailbreak rootless (testado em iPhone X, iOS 16.7.12 com palera1n). Usa o frida-compile para empacotamento de scripts e o frida-objc-bridge para instrumentação do runtime Objective-C. Node.js não é necessário no dispositivo.

A versão para iOS exigiu a compilação personalizada de uma toolchain completa de Python 3.12 para arm64, já que nenhum desses pacotes estava disponível para iOS com jailbreak rootless:

Wheels pré-compilados e o .deb do Python estão incluídos em ios_precompiled/ para que você não precise compilá-los manualmente. Consulte setup.md para instruções de instalação no iOS.

Arquitetura e Fundamentação do Design

  • Execução no Dispositivo: Tanto o servidor quanto o cliente do Frida rodam no dispositivo alvo. O servidor MCP traduz requisições HTTP em comandos do Frida. Isso é uma mudança em relação ao modelo tradicional, em que um cliente do Frida roda em um computador separado.

  • Transporte HTTP Streamable: Usa HTTP streamable em vez de stdio para suportar múltiplas conexões concorrentes e orquestração de vários dispositivos.

  • Empacotamento de Scripts no Dispositivo: O Frida 17+ exige JavaScript empacotado. No Android, o esbuild cuida do empacotamento (ele roda em qualquer contexto SELinux sem JIT). No iOS, o frida-compile é usado com imports da bridge ObjC injetados automaticamente.

  • Design Centrado em Agentes: Construído para ser consumido por agentes de IA em vez de operadores humanos. A interface de ferramentas do MCP é projetada para que um LLM possa navegar autonomamente por um fluxo de trabalho completo de pentest — iniciar apps, anexar sessões, escrever e injetar hooks, ler resultados — em uma única conversa.

Visão

O FridaC2MCP é um scaffolding para um framework automatizado de pentest móvel. A ideia é compor múltiplos servidores MCP especializados — por exemplo: FridaC2MCP para instrumentação dinâmica, Jadx-MCP para análise estática — e deixar que os agentes de IA orquestrem o fluxo de trabalho completo. Descompile um APK, identifique métodos interessantes e aplique hooks neles ao vivo. Sem troca manual de ferramentas, sem copiar e colar entre terminais.

Isso combina naturalmente com o Gemini CLI e o Claude Code, que já suportam fluxos de trabalho MCP com múltiplas ferramentas nativamente. O framework não precisa implementar sua própria orquestração de agentes — ele só precisa fornecer os servidores MCP certos e deixar que os agentes existentes façam o que fazem de melhor.

Problemas conhecidos

  • iOS OpenSSL / SSL: A integração do OpenSSL no build do Python 3.12 não está totalmente correta. Isso não bloqueou o servidor MCP (que não depende de HTTPS para seu próprio transporte), mas pode ser relevante se uma dependência futura precisar de um contexto TLS funcional no dispositivo. Consulte devlog.md para detalhes.

  • Apenas FastMCP 2.x: O FastMCP 3.x introduziu mudanças de API que quebram compatibilidade. Android e iOS fixam a versão abaixo da 3.x. Instale via requirements-android.txt ou requirements-ios.txt — não faça upgrade para um fastmcp sem fixação de versão até que este repositório migre.

Agradecimentos

Este projeto é uma evolução em rede do FridaMCP original, criado por Daniel Nakov. Enquanto o projeto original foi pioneiro no uso do Frida como servidor MCP via stdio, o FridaC2MCP adapta esse conceito para ambientes C2 remotos e com múltiplos dispositivos, usando Streamable HTTP e o empacotamento moderno do Frida 17.

O runtime Python 3.12 para iOS é baseado no python3.12-ios-arm64 de k1tty-xz. O projeto original era voltado para jailbreaks rootful — foram necessárias modificações significativas para adaptá-lo a ambientes de jailbreak rootless (palera1n, layout /var/jb/).


⚠️ Disclaimer

Isto é uma prova de conceito. Não possui gerenciamento de sessão adequado, tratamento elegante de erros, nem qualquer forma de segurança. Toda a comunicação é não criptografada e não autenticada. Use por sua conta e risco e somente em ambientes de rede seguros e isolados.

Baixar ferramenta
PacoteVersãoSistema de BuildMotivo
Python3.12.5configure + MakeRuntime base — não disponível via Procursus
frida-python17.6.0Meson + setuptoolsBindings principais do Frida
pydantic-core2.41.5maturin (Rust/PyO3)Exigido pelo FastMCP
cryptography47.0.0.dev1maturin (Rust) + OpenSSL 3.xCadeia de dependências; exigiu correção de SIGILL para A11
cffi2.0.1.dev0setuptools + libffiExigido pelo cryptography
pyyaml7.0.0.dev0setuptools + libyamlExigido pelas dependências do FastMCP
rpds-py0.30.0maturin (Rust/PyO3)Exigido pelas dependências do FastMCP
lupa2.6setuptools + LuaEmbutimento de Lua