>_ DevTrendspt

Idioma

Início

Linguagens

Seções

Frontend Backend Mobile DevOps AI / ML GameDev Blockchain Embarcados Segurança
Java

Como Transformar um Smartphone Android em uma Ferramenta Portátil de Pentest

Carregar um laptop para cada viagem de campo ou verificação de segurança Wi-Fi no escritório nem sempre é conveniente. Quando você precisa dar uma olhada rápida em uma rede local ou verificar um ponto de acesso, um celular funciona muito melhor. Por muito tempo, o Kali NetHunter permaneceu como o padrão nesse nicho, mas instalá-lo geralmente se torna uma jornada envolvendo recompilação de kernel e encontrar o firmware personalizado certo.

Recentemente encontrei o repositório StrykerOSS do desenvolvedor zalexdev. É um kit de ferramentas gratuito para auditoria de segurança em Android que combina utilitários de linha de comando como Nmap, Metasploit e Nuclei em uma única interface gráfica.

Como o StrykerOSS Funciona nos Bastidores

Em vez de reescrever utilitários conhecidos para Android, o autor adotou uma abordagem simples e lógica. Na primeira execução, o app baixa e implanta um ambiente Alpine Linux em um chroot em /data/local/stryker/release.

Dentro desse ambiente rodam versões completas do Nmap, Metasploit, Nuclei, Hydra e SearchSploit.

No nível superior fica um app Android comum escrito em Java. A GUI é construída no estilo Material 3. Quando você pressiona um botão no menu (por exemplo, para iniciar um scan de portas), o Stryker constrói o comando apropriado e o envia ao chroot via acesso root. Se você precisa de acesso direto ao console, o menu lateral tem um emulador de terminal embutido que dropa a sessão diretamente no Alpine Linux.

Detalhando as Funcionalidades Principais

O desenvolvedor dividiu a funcionalidade em vários módulos lógicos. Vamos ver o que está disponível aqui.

Redes Sem Fio e Wi-Fi

O módulo Wi-Fi pode escanear o ar, capturar handshakes, realizar desautenticação e atacar WPS (incluindo Pixie Dust e força bruta de PIN).

Os handshakes capturados são salvos localmente. Podem ser exportados para o serviço OnlineHashCrack ou você pode tentar quebrá-los diretamente no celular usando o Hashcat. Há também um módulo GeoMac que plota os BSSIDs descobertos em um OpenStreetMap e exporta pontos em formato KML ou CSV.

Para ataques sem fio, o chip Wi-Fi embutido de um smartphone geralmente não é suficiente. O app requer um adaptador USB Wi-Fi externo com suporte a modo monitor, conectado via cabo OTG. A descrição recomenda adaptadores baseados nos chips Atheros AR9271 ou Realtek RTL88XXAU.

Ataques USB e Emulação de Dispositivos

Se o kernel do seu smartphone suportar o subsistema configfs, o Stryker se transforma em uma ferramenta de hardware para emulação de dispositivos USB.

  • No modo HID Attacks, o celular se passa por um teclado USB e executa scripts na linguagem DuckyScript. O app inclui um parser com suporte a layout de teclado para 7 idiomas, incluindo Russo, e traz um conjunto pronto de payloads.
  • No módulo USB Arsenal, você pode alterar o VID/PID do dispositivo em tempo real, emular uma placa de rede (RNDIS/ECM) ou montar uma imagem .iso como um pendrive comum.

Escaneamento de Rede e Descoberta de Vulnerabilidades

Para trabalhar com redes IP, o Stryker inclui uma interface Nmap completa com suporte a scripts NSE e exportação de relatórios.

O scanner web baseado no Nuclei agrupa os problemas descobertos por nível de severidade e mostra a prova de vulnerabilidade para cada achado. O módulo RouterScan ajuda na força bruta de credenciais em roteadores, e o banco de dados Arsenal embutido permite criar seus próprios modelos de scan com substituição de parâmetros de IP, porta e endereço MAC.

Algo fresco e interessante: o projeto adicionou um módulo WhisperPair para trabalhar com Bluetooth Low Energy. Ele verifica dispositivos quanto à vulnerabilidade CVE-2025-36911 no protocolo Google Fast Pair e pode interceptar streams de áudio HFP.

Para fãs da liberdade total, o app até inclui a opção de iniciar um desktop XFCE dentro do chroot com saída via VNC.

O Que Você Precisa para Executar

Você não conseguirá rodar o StrykerOSS em qualquer celular de loja. O projeto requer permissões e ambiente específicos:

  1. Acesso root (Magisk ou KernelSU funcionam).
  2. cerca de 1 GB de espaço livre no armazenamento interno para descompactar o chroot Alpine e os utilitários.
  3. Uma placa Wi-Fi externa para capturar handshakes e atacar redes sem fio.
  4. Suporte a USB Gadget no kernel para que a emulação DuckyScript e armazenamento funcionem.

O Que Tem Dentro do Código Fonte

O projeto é escrito em Java usando o Native Development Kit (NDK) para construir componentes em C. SQLite e SharedPreferences são usados como bancos de dados.

A estrutura do fonte na pasta app/src/main/java/com/zalexdev/stryker/ é separada por módulos. Cada ferramenta tem seu próprio diretório: nmap, metasploit, nuclei, hid, wpair, e assim por diante. As chamadas de comandos do sistema são unificadas através da classe Core.java e método Core.generateSuProcess(), o que elimina duplicação de código ao trabalhar com su.

Um ponto interessante na configuração de build: o projeto usa targetSdk = 28 (Android 9.0). Isso foi feito deliberadamente para evitar bater nas restrições rígidas de acesso ao sistema de arquivos e processos em segundo plano que apareceram em versões mais novas do Android.

Impressões Finais

O StrykerOSS não tenta se posicionar como um botão mágico. É mais como uma elegante faca suíça que te poupa de ter que digitar longos comandos de console em uma telinha de celular.

O projeto será útil para profissionais de segurança e administradores de sistemas que preferem manter um conjunto de utilitários de rede em um único dispositivo móvel. Se você já tem um celular com acesso root e um kernel compatível, o StrykerOSS vai economizar um tempão configurando um ambiente de console.

Projetos relacionados