Ghost Framework когда Android Debug Bridge становится угрозой
Репозиторий давно не обновлялся
Последнее обновление было 8 месяцев назад.
Зачем разработчику знать о Ghost Framework?
Представьте: вы разрабатываете Android-приложение и уверены, что ваш код безопасен. Но что, если злоумышленник получит доступ к USB-порту устройства всего на 30 секунд? Ghost Framework превращает стандартный Android Debug Bridge (ADB) в мощный инструмент для удалённого управления устройством — и это должен понимать каждый мобильный разработчик.
Что скрывается за пугающим названием?
Ghost Framework — это Python-фреймворк для пост-эксплуатации Android-устройств. В отличие от сложных инструментов вроде Metasploit, он использует легальный канал — ADB, который есть практически на каждом Android-устройстве в режиме разработчика.
Интересный факт: по данным EntySec, 43% корпоративных Android-устройств имеют включённый режим разработчика с активным ADB.
Три ключевые возможности, которые стоит знать
-
Полный контроль через ADB
- Управление файловой системой (загрузка/выгрузка файлов)
- Запуск shell-команд с правами ADB
- Перехват логов системы и приложений
-
Модульная архитектура
# Пример подключения модуля from ghost.lib.adb import ADB device = ADB().device("192.168.1.100:5555") device.shell("pm list packages") -
Стелс-режим работы
- Не требует рута
- Оставляет минимум следов
- Работает даже при выключенном USB-дебаггинге (с некоторыми ограничениями)
Как это работает технически?
Ghost Framework использует Python-обёртку над ADB, добавляя:
- Управление сессиями
- Автоматизацию рутинных задач
- Систему плагинов
Под капотом — чистый Python с минимальными зависимостями:
adb-shellдля работы с протоколомcoloramaдля красивого выводаrequestsдля некоторых модулей
Практическое применение: не только для хакеров
-
Для разработчиков
- Тестирование безопасности своих приложений
- Автоматизация тестов на реальных устройствах
-
Для админов
- Удалённое управление парком корпоративных устройств
- Экстренное восстановление данных
-
Для пентестеров
- Оценка уязвимости Android-инфраструктуры
- Демонстрация рисков оставленного включённым ADB
Стоит ли пробовать?
Если вы:
- Android-разработчик — обязательно изучите, чтобы понимать риски
- Системный администратор — полезно для контроля устройств
- Специалист по безопасности — ценный инструмент в арсенале
Установка проста:
pip3 install git+https://github.com/EntySec/Ghost
Помните: с большой силой приходит большая ответственность. Используйте Ghost Framework только в законных целях!
