저자는 통제된 환경에서 안드로이드 CTF (Capture The Flag) 챌린지를 호스팅할 수 있는 새로운 애플리케이션을 출시했습니다. 이는 일반적인 APK만으로는 불가능한 챌린지를 설정할 수 있게 해줍니다. 예를 들어, 원격 코드 실행을 얻거나 잘못 구성된 서비스를 악용하는 챌린지를 만들 수 있습니다. 이 애플리케이션은 현재 실시간 기기 화면 보기, 챌린지 상태 재설정, 앱/서비스 재시작 등 여러 기능을 갖추고 있습니다. 또한, 브로드캐스트 인텐트 전송, 기기 종료/재부팅, 버그 보고서 다운로드도 가능합니다. 추가적으로, Frida 스크립팅, 파일 탐색, 터미널 접근, APK 관리, 그리고 logcat 보기 기능도 지원합니다. 애플리케이션은 제한된 모드 또는 전체 모드로 실행될 수 있으며, 후자는 임의의 스크립트 실행을 허용합니다. 소스 코드는 GitHub에서 제공되며, 더미 애플리케이션을 사용한 간단한 예제도 함께 제공됩니다. 이 애플리케이션은 또한 사용자 친화적인 웹 UI를 갖추고 있습니다. 저자는 애플리케이션 개선을 위한 건설적인 피드백을 구하고 있습니다.
reddit.com
DroidGround: Elevate your Android CTF Challenges
