โ๏ธOutil Drozer
Manuel d'utilisation de l'outi Drozer
Description
Drozer est un framework d'exploitation dรฉdiรฉ ร Android permettant de faire de l'analyse statique et dynamique via l'installation et la communication avec un agent .apk ร installer sur la machine cible et qui va permettre de faire un grand nombre d'interactions allant de la collecte d'informations jusqu'ร l'exploitation d'applications.
Installation
Prรฉrequis
Tรฉlรฉchargement et configuration
Rendez vous sur https://github.com/WithSecureLabs/drozer/releases/tag/2.4.4 puis tรฉlรฉcharger le fichier drozer-2.4.4-py2-none-any.whl.
Tรฉlรฉchargez ensuite l'agent ici: https://github.com/mwrlabs/drozer/releases/download/2.3.4/drozer-agent-2.3.4.apk
Une fois l'agent tรฉlรฉchargรฉ, on va pouvoir l'installer sur l'appareil Android avec adb comme ceci:
Il reste ensuite ร lancer le serveur dans l'application "drozer Agent" installรฉe en switchant le bouton en bas ร droite sur "ON".
L'agent Drozer s'exรฉcute sur le port 31415, il faut donc transfรฉrer le port avec la commande ci-dessous pour รฉtablir la communication entre le client Drozer et l'agent.
Vรฉrifier ensuite le bon fonctionnement du serveur en lancant la commande:
Lister / Rechercher des packages
Dans le shell drozer:
Renseignements sur un package
Lire le fichier AndroidManifest
Lister la surface d'attaque d'un package
Activities
Lister les activitiรฉs exportรฉes
Lancer une activitรฉ
Content providers
Lister les content providers
Trouver des URIs
Lire les fichiers dans le file system
Tรฉlรฉcharger le contenu d'un fichier
Requรชter un content provider
Envoyer de nouvelles donnรฉes ร un content provider
Mettre ร jour le contenu d'un content provider
Supprimer le contenu d'un content provider
Services
Lister les services
Interactions avec un service
Broadcast Receivers
Lister les broadcast receivers
Interactions avec les broadcast
Lister les applications debuggable
Autre
Ouvrir un shell sur la machine
Tรฉlรฉcharger / Envoyer un fichier sur la machine
Derniรจre mise ร jour