Frida C2 MCP
FridaC2MCPは概念実証プロジェクトで、Frida動的インストルメンテーションツールの機能をHTTPストリーム伝送を通じてリモートMCPサーバーとして公開し、リモートで自動化されたモバイルアプリケーションのセキュリティテストを実現することを目的としています。このプロジェクトはRoot権限を持つAndroidデバイス上で動作するように設計されており、クライアントはネットワークを介して実行中のアプリケーションを分析および操作することができます。
2.5ポイント
8.4K

FridaC2MCPとは?

FridaC2MCPは革新的な概念実証ツールで、強力な動的コードインストルメンテーションツールであるFridaの機能を、ネットワークを通じてリモートでアクセスできるサーバーにまとめたものです。簡単に言えば、自分のパソコンからネットワークを介してAndroid端末を制御し、端末上で実行中のアプリケーションの内部動作をリアルタイムで確認および変更することができます。

FridaC2MCPの使い方は?

使用方法は2つのステップに分かれます:1. Root権限を持つAndroidデバイス上でFridaC2MCPサーバーを起動します。2. パソコンや自動化ツール(AIエージェントなど)からHTTPリクエストを送信してサーバーと通信し、アプリの一覧表示、アプリの起動、コードの注入などの操作を実行します。

適用シーン

主にモバイルアプリケーションのセキュリティ研究員や自動化テストシーンを対象としています。たとえば、セキュリティエンジニアはアプリの防御機構をリモートでテストすることができます。また、AIエージェントは一連のセキュリティテスト手順を自動的に実行し、アプリのRoot検出の回避や暗号化通信の傍受などを行うことができます。

主な機能

アプリとプロセスの管理
デバイス上にインストールされているすべてのアプリ、現在実行中のプロセス、およびフォアグラウンドアプリの情報をリモートで確認します。
アプリのリモート制御
アプリのパッケージ名またはプロセスIDを指定して、アプリケーションをリモートで起動または終了することができます。
動的コードインストルメンテーション
核心機能です。実行中の任意のアプリケーションプロセスに「アタッチ」して、インタラクティブなセッションを作成し、そのコードロジックをリアルタイムで観察および変更することができます。
リモートスクリプト実行
アタッチされたセッションで、カスタムのJavaScriptコード(Fridaスクリプト)を実行します。サーバーは自動的にスクリプトの互換性パッケージを処理し、一度限りの実行と永続的なHookをサポートします。
ストリーミングHTTP伝送
単純なコマンドラインインタラクションではなくHTTPを採用し、複数のクライアントが同時に接続できるようになり、将来的な複雑なマルチデバイス協調テスト(Agent-to-Agent)の基礎を築きます。
利点
リモート操作:USBケーブルで接続する必要がなく、テスト担当者はネットワークにアクセスできる場所であればどこからでもデバイスを操作することができます。
クライアントゼロ依存:制御側のパソコンにFrida関連のツールをインストールする必要はなく、すべての機能はターゲットデバイス上で完了します。
自動化が容易:標準のHTTPインターフェースは、スクリプト、自動化フレームワーク、またはAIエージェントによって簡単に呼び出すことができ、自動化セキュリティテストプロセスを実現します。
最新のFridaをサポート:組み込みのスクリプトパッケージ機能で、Frida 17+バージョンのJavaScriptコードの要件に互換性があります。
制限と注意事項
概念実証段階:現在のバージョンは初期のプロトタイプであり、機能が未完成で、十分なセッション管理とエラー処理がありません。
セキュリティ保障なし:すべてのネットワーク通信は平文であり、認証がありません。完全に信頼できる、隔離されたネットワーク環境でのみ使用でき、そうでない場合は重大なセキュリティリスクがあります。
デバイス要件が高い:サーバー側はRoot権限を持つAndroidデバイス上で実行する必要があり、使用範囲が制限されます。
設定が複雑:Androidデバイス上でFridaと関連する依存関係を手動でコンパイルしてデプロイする必要があり、ユーザーに一定の技術的な知識が必要です。

使い方

環境準備
Root化されたAndroidデバイス(例:Termuxをインストール)を準備し、その上でFrida、Python環境、および本プロジェクトの依存関係を手動でコンパイルしてデプロイします。
サーバーの起動
Androidデバイス上でFridaC2MCPサーバープログラムを実行すると、指定されたネットワークポートを監視し始めます。
クライアントの接続
パソコンや自動化ツールから、任意のHTTPクライアント(curl、Postman、またはカスタムスクリプトなど)を使用して、サーバーのアドレスとポートにリクエストを送信します。
操作の実行
APIドキュメントに従って、異なるHTTPリクエストを送信して、具体的な操作(プロセスへのアタッチ、スクリプトの実行など)を実行します。

使用例

例:リモートでアプリのRoot検出を回避する
セキュリティテスト担当者は、モバイル銀行アプリ(例:owasp.sat.agoat)のRoot検出機構が強固かどうかをテストする必要があります。
例:アプリ情報の自動収集
AI駆動のセキュリティテストエージェントは、デバイス上のすべてのソーシャルアプリを自動的に分析する必要があります。

よくある質問

Root化されたAndroid端末がないと使えませんか?
このツールは安全ですか?公開ネットワークで使用できますか?
オリジナルのFridaと何が違いますか?なぜUSB接続を使わないのですか?
iOSはサポートされていますか?

関連リソース

GitHubプロジェクトホームページ
最新のソースコード、リリースバージョン、および詳細な技術ドキュメントを取得します。
Frida公式ドキュメント
Fridaツール自体の核心的な概念とJavaScript APIを学習します。これは効果的なHookスクリプトを作成する基礎となります。
TLDR InfoSecの特集記事
TLDR InfoSecによるFridaC2MCPプロジェクトの紹介と評価を確認します。
インスピレーション元:FridaMCP
本プロジェクトのインスピレーション元である、stdioベースのFrida MCPサーバープロトタイプについて学びます。

インストール

以下のコマンドをクライアントにコピーして設定
注意:あなたのキーは機密情報です。誰とも共有しないでください。

代替品

V
Vestige
Vestigeは認知科学に基づくAI記憶エンジンで、予測誤差ゲート、FSRS - 6間隔反復、記憶の夢など29の神経科学モジュールを実装することで、AIに長期記憶能力を提供します。3D可視化ダッシュボードと21のMCPツールを備え、完全にローカルで動作し、クラウドは必要ありません。
Rust
10.6K
4.5ポイント
M
Moltbrain
MoltBrainは、OpenClaw、MoltBook、Claude Code用に設計された長期記憶層プラグインで、自動的にプロジェクトのコンテキストを学習し、思い出すことができます。スマートな検索、観察記録、分析統計、永続的なストレージ機能を提供します。
TypeScript
11.0K
4.5ポイント
B
Bm.md
機能豊富なMarkdown排版ツールで、様々なスタイルテーマとプラットフォーム対応をサポートし、リアルタイム編集プレビュー、画像エクスポート、API統合機能を提供します
TypeScript
17.9K
5ポイント
S
Security Detections MCP
Security Detections MCPは、Model Context Protocolに基づくサーバーで、LLMがSigma、Splunk ESCU、Elastic、KQL形式を含む統一されたセキュリティ検出ルールデータベースをクエリできます。最新のバージョン3.0は自律型検出エンジニアリングプラットフォームにアップグレードされ、自動的に脅威インテリジェンスからTTPを抽出し、カバレッジのギャップを分析し、SIEMネイティブ形式の検出ルールを生成し、テストを実行して検証できます。プロジェクトには71以上のツール、11の事前構築されたワークフロープロンプト、および知識グラフシステムが含まれ、複数のSIEMプラットフォームをサポートしています。
TypeScript
8.8K
4ポイント
P
Paperbanana
Python
8.7K
5ポイント
B
Better Icons
20万以上のアイコンの検索と検索を提供するMCPサーバーとCLIツールで、150以上のアイコンライブラリをサポートし、AIアシスタントと開発者が迅速にアイコンを取得して使用できるように支援します。
TypeScript
10.5K
4.5ポイント
A
Assistant Ui
assistant-uiは、生産レベルのAIチャットインターフェイスを迅速に構築するためのオープンソースのTypeScript/Reactライブラリで、組み合わせ可能なUIコンポーネント、ストリーミング応答、アクセシビリティなどの機能を提供し、複数のAIバックエンドとモデルをサポートしています。
TypeScript
8.9K
5ポイント
A
Apify MCP Server
Apify MCPサーバーは、モデルコンテキストプロトコル(MCP)に基づくツールで、AIアシスタントが数千の既成のクローラー、スクレイパー、自動化ツール(Apifyアクター)を通じて、ソーシャルメディア、検索エンジン、電子商取引などのウェブサイトからデータを抽出できるようにします。OAuthとSkyfireプロキシ支払いをサポートしており、HTTPSエンドポイントまたはローカルのstdio方式でClaude、VS CodeなどのMCPクライアントに統合できます。
TypeScript
9.9K
5ポイント
G
Gmail MCP Server
Claude Desktop用に設計されたGmail自動認証MCPサーバーで、自然言語でのやり取りによるGmailの管理をサポートし、メール送信、ラベル管理、一括操作などの完全な機能を備えています。
TypeScript
21.8K
4.5ポイント
E
Edgeone Pages MCP Server
EdgeOne Pages MCPは、MCPプロトコルを通じてHTMLコンテンツをEdgeOne Pagesに迅速にデプロイし、公開URLを取得するサービスです。
TypeScript
26.8K
4.8ポイント
C
Context7
Context7 MCPは、AIプログラミングアシスタントにリアルタイムのバージョン固有のドキュメントとコード例を提供するサービスで、Model Context Protocolを通じてプロンプトに直接統合され、LLMが古い情報を使用する問題を解決します。
TypeScript
91.0K
4.7ポイント
B
Baidu Map
認証済み
百度マップMCPサーバーは国内初のMCPプロトコルに対応した地図サービスで、地理コーディング、ルート計画など10個の標準化されたAPIインターフェースを提供し、PythonとTypescriptでの迅速な接続をサポートし、エージェントに地図関連の機能を実現させます。
Python
42.3K
4.5ポイント
G
Gitlab MCP Server
認証済み
GitLab MCPサーバーは、Model Context Protocolに基づくプロジェクトで、GitLabアカウントとのやり取りに必要な包括的なツールセットを提供します。コードレビュー、マージリクエスト管理、CI/CD設定などの機能が含まれます。
TypeScript
25.2K
4.3ポイント
U
Unity
認証済み
UnityMCPはUnityエディターのプラグインで、モデルコンテキストプロトコル (MCP) を実装し、UnityとAIアシスタントのシームレスな統合を提供します。リアルタイムの状態監視、リモートコマンドの実行、ログ機能が含まれます。
C#
33.2K
5ポイント
M
Magic MCP
Magic Component Platform (MCP) はAI駆動のUIコンポーネント生成ツールで、自然言語での記述を通じて、開発者が迅速に現代的なUIコンポーネントを作成するのを支援し、複数のIDEとの統合をサポートします。
JavaScript
22.7K
5ポイント
S
Sequential Thinking MCP Server
MCPプロトコルに基づく構造化思考サーバーで、思考段階を定義することで複雑な問題を分解し要約を生成するのに役立ちます。
Python
35.0K
4.5ポイント
AIBase
智啓未来、あなたの人工知能ソリューションシンクタンク
© 2026AIBase