Como Transformar um Smartphone Android em uma Ferramenta Portátil de Pentest
Carregar um laptop para cada viagem de campo ou verificação de segurança Wi-Fi no escritório nem sempre é conveniente. Quando você precisa dar uma olhada rápida em uma rede local ou verificar um ponto de acesso, um celular funciona muito melhor. Por muito tempo, o Kali NetHunter permaneceu como o padrão nesse nicho, mas instalá-lo geralmente se torna uma jornada envolvendo recompilação de kernel e encontrar o firmware personalizado certo.
Recentemente encontrei o repositório StrykerOSS do desenvolvedor zalexdev. É um kit de ferramentas gratuito para auditoria de segurança em Android que combina utilitários de linha de comando como Nmap, Metasploit e Nuclei em uma única interface gráfica.
Como o StrykerOSS Funciona nos Bastidores
Em vez de reescrever utilitários conhecidos para Android, o autor adotou uma abordagem simples e lógica. Na primeira execução, o app baixa e implanta um ambiente Alpine Linux em um chroot em /data/local/stryker/release.
Dentro desse ambiente rodam versões completas do Nmap, Metasploit, Nuclei, Hydra e SearchSploit.
No nível superior fica um app Android comum escrito em Java. A GUI é construída no estilo Material 3. Quando você pressiona um botão no menu (por exemplo, para iniciar um scan de portas), o Stryker constrói o comando apropriado e o envia ao chroot via acesso root. Se você precisa de acesso direto ao console, o menu lateral tem um emulador de terminal embutido que dropa a sessão diretamente no Alpine Linux.
Detalhando as Funcionalidades Principais
O desenvolvedor dividiu a funcionalidade em vários módulos lógicos. Vamos ver o que está disponível aqui.
Redes Sem Fio e Wi-Fi
O módulo Wi-Fi pode escanear o ar, capturar handshakes, realizar desautenticação e atacar WPS (incluindo Pixie Dust e força bruta de PIN).
Os handshakes capturados são salvos localmente. Podem ser exportados para o serviço OnlineHashCrack ou você pode tentar quebrá-los diretamente no celular usando o Hashcat. Há também um módulo GeoMac que plota os BSSIDs descobertos em um OpenStreetMap e exporta pontos em formato KML ou CSV.
Para ataques sem fio, o chip Wi-Fi embutido de um smartphone geralmente não é suficiente. O app requer um adaptador USB Wi-Fi externo com suporte a modo monitor, conectado via cabo OTG. A descrição recomenda adaptadores baseados nos chips Atheros AR9271 ou Realtek RTL88XXAU.
Ataques USB e Emulação de Dispositivos
Se o kernel do seu smartphone suportar o subsistema configfs, o Stryker se transforma em uma ferramenta de hardware para emulação de dispositivos USB.
- No modo HID Attacks, o celular se passa por um teclado USB e executa scripts na linguagem DuckyScript. O app inclui um parser com suporte a layout de teclado para 7 idiomas, incluindo Russo, e traz um conjunto pronto de payloads.
- No módulo USB Arsenal, você pode alterar o VID/PID do dispositivo em tempo real, emular uma placa de rede (RNDIS/ECM) ou montar uma imagem
.isocomo um pendrive comum.
Escaneamento de Rede e Descoberta de Vulnerabilidades
Para trabalhar com redes IP, o Stryker inclui uma interface Nmap completa com suporte a scripts NSE e exportação de relatórios.
O scanner web baseado no Nuclei agrupa os problemas descobertos por nível de severidade e mostra a prova de vulnerabilidade para cada achado. O módulo RouterScan ajuda na força bruta de credenciais em roteadores, e o banco de dados Arsenal embutido permite criar seus próprios modelos de scan com substituição de parâmetros de IP, porta e endereço MAC.
Algo fresco e interessante: o projeto adicionou um módulo WhisperPair para trabalhar com Bluetooth Low Energy. Ele verifica dispositivos quanto à vulnerabilidade CVE-2025-36911 no protocolo Google Fast Pair e pode interceptar streams de áudio HFP.
Para fãs da liberdade total, o app até inclui a opção de iniciar um desktop XFCE dentro do chroot com saída via VNC.
O Que Você Precisa para Executar
Você não conseguirá rodar o StrykerOSS em qualquer celular de loja. O projeto requer permissões e ambiente específicos:
- Acesso root (Magisk ou KernelSU funcionam).
- cerca de 1 GB de espaço livre no armazenamento interno para descompactar o chroot Alpine e os utilitários.
- Uma placa Wi-Fi externa para capturar handshakes e atacar redes sem fio.
- Suporte a USB Gadget no kernel para que a emulação DuckyScript e armazenamento funcionem.
O Que Tem Dentro do Código Fonte
O projeto é escrito em Java usando o Native Development Kit (NDK) para construir componentes em C. SQLite e SharedPreferences são usados como bancos de dados.
A estrutura do fonte na pasta app/src/main/java/com/zalexdev/stryker/ é separada por módulos. Cada ferramenta tem seu próprio diretório: nmap, metasploit, nuclei, hid, wpair, e assim por diante. As chamadas de comandos do sistema são unificadas através da classe Core.java e método Core.generateSuProcess(), o que elimina duplicação de código ao trabalhar com su.
Um ponto interessante na configuração de build: o projeto usa targetSdk = 28 (Android 9.0). Isso foi feito deliberadamente para evitar bater nas restrições rígidas de acesso ao sistema de arquivos e processos em segundo plano que apareceram em versões mais novas do Android.
Impressões Finais
O StrykerOSS não tenta se posicionar como um botão mágico. É mais como uma elegante faca suíça que te poupa de ter que digitar longos comandos de console em uma telinha de celular.
O projeto será útil para profissionais de segurança e administradores de sistemas que preferem manter um conjunto de utilitários de rede em um único dispositivo móvel. Se você já tem um celular com acesso root e um kernel compatível, o StrykerOSS vai economizar um tempão configurando um ambiente de console.
Projetos relacionados