Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
medusa — Мобильный краевой динамический унифицированный анализ безопасности | Kitploit
Инструменты/GitHubGitHub/ch0pin/medusa
Безопасность AndroidДинамический анализ (песочница)Безопасность iOSЭксплуатацияОбратная инженерияСбор информацииФаззингАнализ вредоносных программТестирование на ПроникновениеМобильная безопасностьRed Teaming
2.3k3189 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
ch0pin/medusa

medusa

Мобильный краевой динамический унифицированный анализ безопасности

РепозиторийСайт

Спонсируется:


Логотип спонсора

MEDUSA

Модульный фреймворк автоматизации и репозиторий скриптов для динамического тестирования и исследования Android и iOS приложений, предназначенный для пентестеров и аналитиков вредоносных программ. Он позволяет подключать модули для обхода защит (например, SSL pinning), инспектировать сетевую/WebView активность, трассировать вызовы API, исследовать память/криптографию и отслеживать поведение вредоносных программ — всё из одного координированного скрипта. В основе работает на FRIDA и поставляется с 90+ переиспользуемыми модулями, чтобы тесты были масштабируемыми и легко воспроизводились.

Установка

Системные требования:

  • Linux или macOS (ограниченная функциональность доступна на Windows)
  • Python 3
  • Rooted устройство или эмулятор
  • adb
  • FRIDA сервер (запущенный на мобильном устройстве)

Установка из github:

  1. Клонируйте этот репозиторий.
  2. Перейдите в каталог medusa.
  3. Установите зависимости:
root@kitploit:~
# using the system python3/pip
pip3 install -r requirements.txt

# or inside a virtual environment (recommended)
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

Или загрузите последнюю стабильную версию отсюда

Использование Docker:

Предварительно настроенный Dockerfile доступен в каталоге medusa/.

  1. Соберите образ: docker build -t medusa:latest ./

  2. Запустите контейнер: docker run --name medusa --net=host --rm -it medusa:latest

  3. Включите ADB через TCP/IP на вашем физическом устройстве или эмуляторе: adb tcpip 5555

  4. Подключитесь к устройству изнутри контейнера: root@docker# adb connect <device_ip>:5555

Известные проблемы установки

macOS

Во время установки на macOS может возникнуть следующая проблема:

Readline features including tab completion have been disabled because no supported version of readline was found. To resolve this, install pyreadline3 on Windows or gnureadline on Linux/Mac.

Для решения установите пакет gnureadline для Python:

root@kitploit:~
pip install gnureadline

Для Python 3.12 используйте следующую команду для установки gnureadline из определённого коммита:

root@kitploit:~
pip install git+https://github.com/ludwigschwardt/python-gnureadline.git@8474e5583d4473f96b42745393c3492e2cb49224

Обратная совместимость с предыдущими версиями MEDUSA

Если вы обновляетесь с более старой версии Medusa и сталкиваетесь с проблемами совместимости базы данных с Mango, обратитесь к DATABASE_MIGRATIONS.md за инструкциями по миграции.

Важно: Если у вас есть существующая база данных Mango и после обновления появляются ошибки, проверьте руководство по миграции для обновления схемы базы данных.

Использование

MEDUSA

Запустите соответствующий входной скрипт для каждой платформы:

root@kitploit:~
# Android
python3 medusa.py        

# iOS
python3 medusa_ios.py

После запуска MEDUSA перечислит доступные устройства и позволит вам выбрать одно.

Обычный интерактивный рабочий процесс

root@kitploit:~
# list available commands or get help about a specific command
medusa> help      # or help <command-name>

# list available modules
medusa> show all 

# get quick help/details about a module
medusa> info http_communications/ssl-pinning-bypass

# add a module (Tab completes module paths)
medusa> use http_communications/      # press [Tab] to autocomplete

# list installed packages on the device
medusa> list

# instrument a package (by package name)
medusa> run -f com.my.app

# show available devices and select one
medusa> loaddevice

MANGO

Лёгкий сопутствующий CLI от Medusa для статической подготовки и автоматизации — разбор манифестов, перебор поверхности атаки, отслеживание приложений и простая автоматизация устройств/прокси.

Запустите python3 mango.py <database-name>, чтобы создать или загрузить базу данных для хранения результатов Mango.

root@kitploit:~
# show available devices and select one
mango> loaddevice

# pull an app (by package name)
mango> pull com.my.app 

# import an app for analysis
mango> import /path/to/apk

Поддержка MCP сервера

Это необязательно и не требуется для стандартного рабочего процесса Medusa CLI.

Если вы хотите использовать MCP сервер для Android (medusa_android_mcp.py), установите зависимости MCP:

root@kitploit:~
pip install -r requirements-mcp.txt
root@kitploit:~
# Run 
MEDUSA_MCP_TRANSPORT=streamable-http python medusa_android_mcp.py

Конфигурация:

root@kitploit:~
"medusa-android": {
   "type": "http",
   "url": "http://127.0.0.1:8000/mcp"
}

Для расширенного использования и примеров смотрите нашу вики. Для быстрых советов и вводных руководств посмотрите демонстрации ниже:

  • MEDUSA | Инструмент для пентеста Android (авторство @ByteTheories)
  • MEDUSA | Анализ вредоносных программ Android 101 (авторство @ByteTheories)
  • Распаковка вредоносных программ Android с Medusa (авторство @cryptax)
  • Распаковка APK Android с Medusa (авторство @LaurieWired)
  • #Medusa - Расширяемый фреймворк для бинарной инструментации на основе #FRIDA для Android приложений (авторство @AndroidAppSec)
  • Инспекция памяти с Medusa
  • Обход обнаружения root

Как внести вклад:

Вы можете внести вклад в этот проект:

  • Став спонсором
  • Создав модуль medusa (см. как)
  • Сделав pull request
  • Сообщив об ошибке/проблеме
  • Предложив улучшение
  • Сделав этот проект более популярным, поделившись им или поставив звезду

Использование Stheno с Medusa

Stheno — это подпроект Medusa, специально разработанный для мониторинга Intent в рамках этого фреймворка. Ниже приведено краткое руководство по настройке и эффективному использованию Stheno.

монитор

  1. Включите модуль Intent: Добавьте модуль intents/start_activity в ваш проект Medusa:

    root@kitploit:~
    medusa> add intents/start_activity
    
  2. Запустите сокет-сервер: Запустите сокет-сервер Medusa для обеспечения связи:

    root@kitploit:~
    medusa> startserver
    
  3. Запустите Stheno: Откройте Stheno и перейдите в меню мониторинга Intent, затем нажмите Start, чтобы начать мониторинг Intent.


Скриншоты

  • Отключение SSL-пиннинга

ssl unpinning

  • Мониторинг Intent

Intent monitoring

  • Мониторинг WebView

Webview monitoring

  • Мониторинг файлов/поставщиков контента

File and content providers

  • Перечисление нативных библиотек

Screenshot 2020-09-22 at 16 41 10

  • Чтение/ЗАПИСЬ/ПОИСК в памяти (интерактивный режим):

Screenshot 2020-09-22 at 16 41 10

  • Мониторинг эксфильтрации личной информации

Перехватывает вызовы API, которые, как выяснилось, являются обычными для этого типа вредоносных программ, включая:

  • Эксфильтрацию контактов
  • Эксфильтрацию журнала вызовов
  • Использование камеры
  • Использование микрофона
  • Отслеживание местоположения
  • Загрузку файлов
  • Запись медиа
  • Отслеживание буфера обмена
  • Разведку устройства
  • Снятие скриншотов
  • Перевод

Переводит пользовательский интерфейс приложения путём перехвата вызовов 'setText'


БЛАГОДАРНОСТИ:

  • Особая благодарность @rscloura за его вклад
  • Автор логотипа: https://www.linkedin.com/in/rafael-c-ferreira
  • https://github.com/frida/frida
  • https://github.com/dpnishant/appmon
  • https://github.com/brompwnie/uitkyk
  • https://github.com/shivsahni/APKEnum
  • https://github.com/0xdea/frida-scripts
  • https://github.com/Areizen/JNI-Frida-Hook
Скачать инструмент