>_ DevTrendsnl

Taal

Home

Talen

Secties

Frontend Backend Mobiel DevOps AI / ML GameDev Blockchain Embedded Beveiliging
Java

Hoe u een Android-smartphone omtovert tot een draagbaar pentesting-hulpmiddel

Een laptop meenemen naar elk veldbezoek of elke Wi-Fi-beveiligingscontrole op kantoor is niet altijd praktisch. Wanneer u snel een lokaal netwerk wilt bekijken of een toegangspunt wilt controleren, werkt een telefoon veel beter. Lange tijd was Kali NetHunter de standaard in deze niche, maar het installeren ervan verandert meestal in een zoektocht met kernelhercompilatie en het vinden van de juiste aangepaste firmware.

Onlangs kwam ik de StrykerOSS-repository tegen van ontwikkelaar zalexdev. Het is een gratis security auditing toolkit voor Android die command-line-hulpprogramma's zoals Nmap, Metasploit en Nuclei combineert in één grafische interface.

Hoe StrykerOSS onder de motorkap werkt

In plaats van bekende hulpprogramma's voor Android te herschrijven, koos de auteur een eenvoudige en logische aanpak. Bij de eerste start downloadt en implementeert de app een Alpine Linux-omgeving in een chroot op /data/local/stryker/release.

Binnen deze omgeving draaien volwaardige versies van Nmap, Metasploit, Nuclei, Hydra en SearchSploit.

Aan de bovenste laag zit een gewone Android-app geschreven in Java. De GUI is gebouwd in Material 3-stijl. Wanneer u op een knop in het menu drukt (bijvoorbeeld om een poortscan te starten), bouwt Stryker het juiste commando en stuurt het naar de chroot via root-toegang. Als u directe console-toegang nodig hebt, heeft het zijmenu een ingebouwde terminalemulator die de sessie rechtstreeks in Alpine Linux droppt.

De belangrijkste functies onder de loep

De ontwikkelaar heeft de functionaliteit in verschillende logische modules verdeeld. Laten we zien wat hier beschikbaar is.

Draadloze netwerken en Wi-Fi

De Wi-Fi-module kan de lucht scannen, handshakes vastleggen, deauthenticatie uitvoeren en WPS aanvallen (inclusief Pixie Dust en PIN-code brute-forcing).

Vastgelegde handshakes worden lokaal opgeslagen. Ze kunnen worden geëxporteerd naar de OnlineHashCrack-service of u kunt proberen ze rechtstreeks op de telefoon te kraken met Hashcat. Er is ook een GeoMac-module die ontdekte BSSID's plot op een OpenStreetMap en punten exporteert in KML- of CSV-formaat.

Voor draadloze aanvallen volstaat de ingebouwde Wi-Fi-chip van een smartphone meestal niet. De app vereist een externe USB Wi-Fi-adapter met monitor modus-ondersteuning, aangesloten via een OTG-kabel. De beschrijving raadt adapters aan op basis van Atheros AR9271- of Realtek RTL88XXAU-chips.

USB-aanvallen en apparaatemulatie

Als de kernel van uw smartphone het configfs-subsysteem ondersteunt, verandert Stryker in een hardware-hulpmiddel voor USB-apparaatemulatie.

  • In HID Attacks-modus doet de telefoon alsof het een USB-toetsenbord is en voert scripts uit in DuckyScript-taal. De app bevat een parser met toetsenbordlay-outondersteuning voor 7 talen, waaronder Russisch, en wordt geleverd met een kant-en-klaar set payloads.
  • In de USB Arsenal-module kunt u het apparaat VID/PID direct wijzigen, een netwerkkaart emuleren (RNDIS/ECM) of een image .iso mounten als een gewone flashdrive.

Netwerkscannen en kwetsbaarheidsontdekking

Voor het werken met IP-netwerken bevat Stryker een volwaardige Nmap-interface met NSE-scriptondersteuning en rapportexport.

De web-scanner op basis van Nuclei groepeert ontdekte problemen op ernstniveau en toont bewijs van kwetsbaarheid voor elke bevinding. De RouterScan-module helpt bij het brute-forcen van inloggegevens op routers, en de ingebouwde Arsenal-database laat u uw eigen scantemplates maken met IP-, poort- en MAC-adresparametersubstitutie.

Iets vers en interessants: het project heeft een WhisperPair-module toegevoegd voor het werken met Bluetooth Low Energy. Het controleert apparaten op CVE-2025-36911-kwetsbaarheid in het Google Fast Pair-protocol en kan HFP-audiostreams onderscheppen.

Voor fans van totale vrijheid bevat de app zelfs het opstarten van een XFCE-desktop binnen de chroot met uitvoer via VNC.

Wat u nodig hebt om het uit te voeren

U kunt StrykerOSS niet op zomaar elke willekeurige telefoon uit de winkel uitvoeren. Het project vereist specifieke machtigingen en omgeving:

  1. Root-toegang (Magisk of KernelSU werkt).
  2. Ongeveer 1 GB vrije ruimte in interne opslag voor het uitpakken van de Alpine chroot en hulpprogramma's.
  3. Een externe Wi-Fi-kaart voor het vastleggen van handshakes en het aanvallen van draadloze netwerken.
  4. USB Gadget-ondersteuning in de kernel voor het werken van DuckyScript en opslagemulatie.

Wat zit er in de broncode

Het project is geschreven in Java met behulp van de Native Development Kit (NDK) voor het bouwen van C-componenten. SQLite en SharedPreferences worden gebruikt als databases.

De bronstructuur in map app/src/main/java/com/zalexdev/stryker/ is opgesplitst per modules. Elke tool heeft zijn eigen map: nmap, metasploit, nuclei, hid, wpair, en zo verder. Systeemcommando-aanroepen worden uniform gemaakt via de Core.java klasse en Core.generateSuProcess() methode, wat codeduplicatie elimineert bij het werken met su.

Een interessant punt in de build-configuratie: het project gebruikt targetSdk = 28 (Android 9.0). Dit werd bewust gedaan om strikte beperkingen op bestandssysteemtoegang en achtergrondprocessen die in nieuwere Android-versies verschenen te vermijden.

Eindindrukken

StrykerOSS probeert zich niet te positioneren als een magische knop. Het is meer een handige Zwitserse zakmes die u bespaart op het typen van lange console-commando's op een klein telefoonscherm.

Het project zal nuttig zijn voor beveiligingsprofessionals en systeembeheerders die het prettig vinden om een set netwerkhulpprogramma's in één mobiel apparaat te bewaren. Als u al een telefoon met root-toegang en een compatibele kernel hebt, bespaart StrykerOSS veel tijd bij het instellen van een console-omgeving.

Gerelateerde projecten