>_ DevTrendsit

Lingua

Home

Linguaggi

Sezioni

Frontend Backend Mobile DevOps AI / ML GameDev Blockchain Embedded Sicurezza
Java

Come Trasformare uno Smartphone Android in uno Strumento Portatile per il Pentesting

Portare un laptop in ogni trasferta sul campo o controllo di sicurezza Wi-Fi in ufficio non è sempre comodo. Quando hai bisogno di controllare rapidamente una rete locale o verificare un punto di accesso, un telefono funziona molto meglio. Per molto tempo, Kali NetHunter è rimasto lo standard in questa nicchia, ma installarlo di solito si trasformava in una quest che coinvolgeva la ricompilazione del kernel e la ricerca del firmware personalizzato giusto.

Recentemente ho scoperto il repository StrykerOSS dello sviluppatore zalexdev. È un toolkit gratuito per il security auditing per Android che combina utility a riga di comando come Nmap, Metasploit e Nuclei in un'unica interfaccia grafica.

Come Funziona StrykerOSS Sotto il Cofano

Invece di riscrivere utility ben note per Android, l'autore ha adottato un approccio semplice e logico. Al primo avvio, l'app scarica e distribuisce un ambiente Alpine Linux in una chroot in /data/local/stryker/release.

All'interno di questo ambiente vengono eseguite versioni complete di Nmap, Metasploit, Nuclei, Hydra e SearchSploit.

A livello superiore c'è un'app Android normale scritta in Java. La GUI è costruita in stile Material 3. Quando premi un pulsante nel menu (ad esempio per avviare una scansione delle porte), Stryker costruisce il comando appropriato e lo invia alla chroot tramite accesso root. Se hai bisogno di accesso diretto alla console, il menu laterale ha un emulatore di terminale integrato che apre la sessione direttamente in Alpine Linux.

Analisi Delle Funzionalità Principali

Lo sviluppatore ha diviso le funzionalità in diversi moduli logici. Vediamo cosa è disponibile qui.

Reti Wireless e Wi-Fi

Il modulo Wi-Fi può scansionare l'etere, catturare handshake, eseguire deautenticazione e attaccare WPS (incluso Pixie Dust e brute-forcing del PIN).

Gli handshake catturati vengono salvati localmente. Possono essere esportati al servizio OnlineHashCrack oppure puoi provare a crackarli direttamente sul telefono usando Hashcat. C'è anche un modulo GeoMac che traccia i BSSID scoperti su OpenStreetMap ed esporta i punti in formato KML o CSV.

Per gli attacchi wireless, il chip Wi-Fi integrato di uno smartphone solitamente non basta. L'app richiede un adattatore Wi-Fi USB esterno con supporto alla modalità monitor, collegato tramite cavo OTG. La descrizione consiglia adattatori basati sui chip Atheros AR9271 o Realtek RTL88XXAU.

Attacchi USB ed Emulazione di Dispositivi

Se il kernel del tuo smartphone supporta il sottosistema configfs, Stryker si trasforma in uno strumento hardware per l'emulazione di dispositivi USB.

  • In modalità HID Attacks, il telefono si finge una tastiera USB ed esegue script in linguaggio DuckyScript. L'app include un parser con supporto per layout di tastiera in 7 lingue, incluso il russo, e include una serie di payload già pronti.
  • Nel modulo USB Arsenal, puoi cambiare VID/PID del dispositivo al volo, emulare una scheda di rete (RNDIS/ECM) o montare un'immagine .iso come una normale chiavetta USB.

Scansione di Rete e Scoperta delle Vulnerabilità

Per lavorare con le reti IP, Stryker include un'interfaccia Nmap completa con supporto agli script NSE ed esportazione dei report.

Lo scanner web basato su Nuclei raggruppa i problemi scoperti per livello di gravità e mostra la proof of vulnerability per ogni risultato. Il modulo RouterScan aiuta a brute-forzare le credenziali sui router, e il database Arsenal integrato ti permette di creare i tuoi template di scansione con sostituzione dei parametri IP, porta e indirizzo MAC.

Qualcosa di fresco e interessante: il progetto ha aggiunto un modulo WhisperPair per lavorare con il Bluetooth Low Energy. Controlla i dispositivi per la vulnerabilità CVE-2025-36911 nel protocollo Google Fast Pair e può intercettare gli stream audio HFP.

Per gli amanti della libertà totale, l'app include persino il lancio di un desktop XFCE dentro la chroot con output tramite VNC.

Cosa Ti Serve per Eseguirlo

Non potrai eseguire StrykerOSS su qualsiasi telefono da negozio. Il progetto richiede permessi e un ambiente specifico:

  1. Accesso root (funzionano sia Magisk che KernelSU).
  2. Circa 1 GB di spazio libero nella memoria interna per decomprimere la chroot Alpine e le utility.
  3. Una scheda Wi-Fi esterna per catturare handshake e attaccare reti wireless.
  4. Supporto USB Gadget nel kernel affinché funzionino DuckyScript e l'emulazione di storage.

Cosa C'è Nel Codice Sorgente

Il progetto è scritto in Java usando il Native Development Kit (NDK) per la compilazione dei componenti C. SQLite e SharedPreferences sono usati come database.

La struttura del sorgente nella cartella app/src/main/java/com/zalexdev/stryker/ è suddivisa per moduli. Ogni strumento ha la sua directory: nmap, metasploit, nuclei, hid, wpair, e così via. Le chiamate di sistema sono unificate attraverso la classe Core.java e il metodo Core.generateSuProcess(), il che elimina la duplicazione del codice quando si lavora con su.

Un punto interessante nella configurazione di build: il progetto usa targetSdk = 28 (Android 9.0). Questo è stato fatto deliberatamente per evitare di incappare nelle restrizioni strict sull'accesso al file system e sui processi in background apparse nelle versioni più recenti di Android.

Impressioni Finali

StrykerOSS non cerca di posizionarsi come un pulsante magico. È più come un elegante coltellino svizzero che ti salva dal dover digitare lunghi comandi console su uno schermo minuscolo.

Il progetto sarà utile per i professionisti della sicurezza e gli amministratori di sistema che preferiscono tenere un set di utility di rete in un unico dispositivo mobile. Se hai già un telefono con accesso root e un kernel compatibile, StrykerOSS ti farà risparmiare un sacco di tempo nella configurazione dell'ambiente console.

Progetti correlati