Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
frida-c2-mcp — Агентный MCP-сервер в стиле C2 для инструментации Frida на рутированных Android и джейлбрейкнутых iOS. | Kitploit
Инструменты/GitHubGitHub/s4dp4nd4/frida-c2-mcp
Безопасность AndroidДинамический анализ (песочница)Безопасность iOSЭксплуатацияОбратная инженерияТестирование на ПроникновениеМобильная безопасностьКомандование и УправлениеRed TeamingИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
61135 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
s4dp4nd4/frida-c2-mcp

frida-c2-mcp

Агентный MCP-сервер в стиле C2 для инструментации Frida на рутированных Android и джейлбрейкнутых iOS.

Репозиторий

FridaC2MCP

MCP-сервер с потоковым HTTP-транспортом, который выполняет динамическую инструментацию Frida полностью на устройстве — не требуется никаких клиентских инструментов.

TLDR Featured

Этот проект запускается непосредственно на рутированных Android и взломанных (jailbreak) iOS-устройствах, предоставляя Frida как набор инструментов, доступных через HTTP. Любой MCP-совместимый клиент может подключиться к устройству в сети и выполнять динамическую инструментацию без установки каких-либо инструментов Frida локально.

В дальнейшем разработка ориентирована на Gemini CLI и Claude Code в качестве основных клиентов, поскольку оба развивают нативную мультиагентную оркестрацию и поддержку MCP — что соответствует направлению этого проекта по объединению нескольких MCP-серверов (например, FridaC2MCP + Jadx-MCP) в автоматизированные рабочие процессы. 5ire активно использовался на ранних этапах разработки и остается отличным вариантом GUI для взаимодействия с сервером.

Gemini CLI — зарегистрируйте MCP-сервер устройства (замените <DEVICE_IP> на LAN-адрес вашего телефона):

root@kitploit:~
gemini mcp add --transport http frida-c2-mcp http://<DEVICE_IP>:6767/mcp

Демонстрация Android

https://github.com/user-attachments/assets/7cee77c5-ed40-4797-b6b5-3edb5fdd03ce

Демонстрация iOS

https://github.com/user-attachments/assets/1f0fa9c4-6fd0-4dfd-a640-78c9f8a95a6b

Основные функции

  • Управление процессами и приложениями: Список установленных приложений, перечисление запущенных процессов и получение информации о приложении, работающем на переднем плане.
  • Управление приложениями: Запуск и завершение приложений по их идентификатору или PID.
  • Динамическая инструментация: Создание интерактивных сессий путем подключения к запущенным процессам.
  • Удаленное выполнение скриптов: Выполнение пользовательских скриптов Frida (JavaScript) в рамках подключенной сессии. Скрипты компилируются на лету для обеспечения совместимости с Frida 17+. Поддерживаются как одноразовые скрипты, так и постоянные перехватчики (keep_alive=True).

Предполагаемое использование

Цель — полностью автоматизированное, управляемое агентом тестирование безопасности мобильных приложений. Предоставляя Frida в качестве MCP-сервера, пентестер или ИИ-агент может проверять и изменять поведение приложения без прямого USB-подключения или локального доступа к оболочке после первоначальной настройки. Клиенту не требуется никаких инструментов Frida — все выполняется на целевом устройстве.

Типичный рабочий процесс:

  1. Направьте вашего ИИ-агента (Claude Code, Gemini CLI и т.д.) на MCP-эндпоинт устройства.
  2. Агент запускает целевое приложение, подключает сессию Frida и внедряет перехватчики.
  3. Средства защиты (обнаружение root/jailbreak, привязка SSL и т.д.) динамически обходятся.
  4. Агент наблюдает результаты и итеративно действует — все без участия человека.

Это естественным образом распространяется на многопользовательские конфигурации: запустите несколько телефонов в одной сети, каждый со своим MCP-сервером, и управляйте ими с помощью одного агента.

Поддержка платформ

Android (cli.py)

Работает в Termux на рутированном Android. Использует esbuild для пакетирования скриптов на лету и frida-java-bridge для инструментации среды выполнения Java/Android. Хотя frida-compile технически доступен через frida-tools, его нельзя использовать в Termux, поскольку домен SELinux untrusted_app в Android блокирует отображения памяти W^X, необходимые для JIT-компилятора V8 — что вызывает SIGSEGV при любом нетривиальном скрипте. esbuild — это статически скомпонованный бинарник Go без JIT, поэтому он работает чисто в любом контексте SELinux.

iOS (ios.py)

Работает на iOS с джейлбрейком без рута (протестировано на iPhone X, iOS 16.7.12 с palera1n). Использует frida-compile для пакетирования скриптов и frida-objc-bridge для инструментации среды выполнения Objective-C. Node.js не требуется на устройстве.

Порт для iOS потребовал индивидуальной компиляции целого набора инструментов Python 3.12 для arm64, поскольку ни один из этих пакетов не был доступен для iOS с джейлбрейком без рута:

Предварительно скомпилированные wheels и Python .deb включены в ios_precompiled/, чтобы вам не пришлось собирать их самостоятельно. См. setup.md для инструкций по установке на iOS.

Архитектура и обоснование дизайна

  • Выполнение на устройстве: И сервер Frida, и клиент работают на целевом устройстве. MCP-сервер преобразует HTTP-запросы в команды Frida. Это отход от традиционной модели, где клиент Frida работает на отдельном компьютере.

  • Потоковый HTTP-транспорт: Использует потоковый HTTP вместо stdio для поддержки нескольких одновременных соединений и многопользовательской оркестрации.

  • Пакетирование скриптов на устройстве: Frida 17+ требует пакетирования JavaScript. На Android esbuild обрабатывает пакетирование (он работает в любом контексте SELinux без JIT). На iOS используется frida-compile с автоматически вставляемыми импортами ObjC-моста.

  • Дизайн, ориентированный на агентов: Создан для использования ИИ-агентами, а не людьми-операторами. Интерфейс инструмента MCP спроектирован так, чтобы LLM могла автономно выполнять полный рабочий процесс пентеста — запускать приложения, подключать сессии, писать и внедрять перехватчики, читать результаты — в одном диалоге.

Видение

FridaC2MCP — это каркас для автоматизированной платформы мобильного пентеста. Идея заключается в объединении нескольких специализированных MCP-серверов — например: FridaC2MCP для динамической инструментации, Jadx-MCP для статического анализа — и позволяет ИИ-агентам управлять всем рабочим процессом. Декомпилируйте APK, определите интересные методы, затем перехватите их в реальном времени. Без ручного переключения инструментов, без копирования между терминалами.

Это естественно сочетается с Gemini CLI и Claude Code, которые уже поддерживают многопользовательские MCP-процессы нативно. Платформе не нужно реализовывать свою собственную оркестрацию агентов — ей нужно только предоставить правильные MCP-серверы и позволить существующим агентам делать то, что они умеют лучше всего.

Известные проблемы

  • iOS OpenSSL / SSL: Интеграция OpenSSL в сборке Python 3.12 не полностью корректна. Это не блокирует работу MCP-сервера (который не использует HTTPS для собственного транспорта), но может иметь значение, если будущей зависимости потребуется работающий контекст TLS на устройстве. Подробности см. в devlog.md.

  • FastMCP 2.x только: FastMCP 3.x внес изменения, нарушающие обратную совместимость. Android и iOS зафиксированы на версии ниже 3.x. Устанавливайте через requirements-android.txt или requirements-ios.txt — не обновляйте до непроверенной версии fastmcp, пока этот репозиторий не мигрирует.

Благодарности

Этот проект является сетевой эволюцией оригинального FridaMCP от Дэниела Накова. В то время как оригинальный проект впервые применил Frida в качестве MCP-сервера через stdio, FridaC2MCP адаптирует эту концепцию для удаленных многопользовательских сред C2 с использованием потокового HTTP и современного пакетирования Frida 17.

Среда выполнения Python 3.12 для iOS основана на python3.12-ios-arm64 от k1tty-xz. Оригинальный проект был ориентирован на джейлбрейки с полным доступом (rootful) — потребовались значительные модификации для адаптации к средам джейлбрейка без рута (palera1n, структура /var/jb/).


⚠️ Отказ от ответственности

Это концептуальный прототип. В нем отсутствует надлежащее управление сессиями, корректная обработка ошибок и любая форма безопасности. Все соединения не зашифрованы и не аутентифицированы. Используйте на свой страх и риск и только в безопасных изолированных сетевых средах.

Скачать инструмент
PackageVersionBuild SystemWhy
Python3.12.5configure + MakeБазовая среда выполнения — недоступна через Procursus
frida-python17.6.0Meson + setuptoolsОсновные привязки Frida
pydantic-core2.41.5maturin (Rust/PyO3)Требуется для FastMCP
cryptography47.0.0.dev1maturin (Rust) + OpenSSL 3.xЦепочка зависимостей; требовалось исправление SIGILL для A11
cffi2.0.1.dev0setuptools + libffiТребуется для cryptography
pyyaml7.0.0.dev0setuptools + libyamlТребуется для зависимостей FastMCP
rpds-py0.30.0maturin (Rust/PyO3)Требуется для зависимостей FastMCP
lupa2.6setuptools + LuaВстраивание Lua