Coruna 是一套面向移动安全研究场景开发的移动端设备管理控制后台系统,支持同时接入 iOS、Android 多终端设备,集成设备监控、数据采集、远程命令下发、渠道分发、权限管理等全套后台能力,适合安全从业者在授权环境下开展移动端安全漏洞学习、攻防原理研究、安全风险复现实验。

一、登录与权限体系

系统独立管理员登录面板,账号密码登录,内置安全加密通信机制,保障后台访问链路安全。
  • 支持多角色权限划分:管理员、代理商、普通用户分级管理
  • 可新增用户账号,分配不同操作权限,管控后台功能访问范围
  • 代理商管理模块,可开设下级代理商账号,实现渠道分级管控
  • 个人资料修改,独立账号密码维护,后台操作日志留痕。

二、仪表盘数据总览

首页可视化大盘,直观展示项目整体运行统计数据,支持近 7 天 / 30 天趋势切换。
  • 核心统计卡片:总访问量、总设备数量、在线设备数量、待执行命令数量
  • 请求趋势折线图:同时展示访问量、新增设备两条曲线,直观观察设备上线增长变化
  • 窃取数据分类环形图:对采集到的 cookies、沙盒、存储数据、漏洞报告等数据做分类统计
  • 最新设备列表:快速查看最近接入的 10 台设备基础信息
  • 最近窃取数据列表:展示最新采集到的数据记录,快速查阅样本。

三、设备管理模块

设备管理是平台核心模块,统一管理所有上线移动端设备,支持分组、检索、批量操作。
  • 设备分组管理:自定义创建设备分组,可把设备归类到不同分组,支持未分组统一归集
  • 多条件检索:通过 UUID、IP 地址、系统版本、渠道、设备状态(在线 / 离线)筛选设备
  • 设备详情展示:设备 UUID、操作系统、手机型号、浏览器内核、IP 地址、首次上线时间、最近心跳时间
  • 设备操作:单台设备查看详情、修改分组、删除设备;支持批量设组、批量删除
  • 状态识别:自动识别在线 / 离线状态,记录设备心跳,判断设备存活情况,同时兼容 iPhone(iOS 系统)与安卓 Android 设备。

四、数据窃取模块

用于在授权测试环境采集设备本地数据,采集内容自动归类存档。
  • 多类型数据采集:cookie、本地存储 sandbox、storage 存储、payload 数据、漏洞利用报告等
  • 数据记录留存:每一条采集数据绑定对应设备,记录采集时间、数据摘要
  • 数据检索查看:可按设备、数据类型筛选查阅采集样本,用于安全分析。

五、渠道管理 & 模板管理

  • 渠道管理:创建、管理不同分发渠道,统计各个渠道的设备引流与接入情况,区分不同来源的上线设备。
  • 模板管理:自定义前端展示 / 诱导页面模板,可维护多套模板,不同渠道绑定不同页面模板,用于安全测试实验。

六、命令执行模块

支持向已接入设备下发远程指令,待执行命令统一排队管理。
  • 待执行命令统计,查看排队任务数量
  • 对目标设备下发自定义指令,设备上线后自动执行
  • 命令执行结果回传到后台,供安全人员分析反馈。

七、系统管理模块

平台底层配置中心,负责整个后台的全局参数配置。
  • 系统基础参数设置、接口配置、安全策略配置
  • 日志管理,记录后台管理员操作记录,方便审计追溯
  • 全局数据配置、消息与通信参数调整。
⚠️重要免责声明
 
Coruna 整套系统、源码及所有功能仅允许在本人完全持有、拥有书面授权的设备上进行网络安全技术研究、漏洞原理学习、安全防御测试
 
严禁未经设备所有者许可,部署、使用本系统对他人手机进行监控、信息窃取、远程控制等操作。此类行为违反《中华人民共和国网络安全法》《个人信息保护法》《刑法》相关规定,一旦非法使用,全部法律责任由使用者独立承担。本项目仅用于安全学习,不支持、不鼓励任何窃密、非法入侵行为。

Meta Description(配套)

Coruna 设备管理控制平台,移动安全研究后台源码,支持 iOS、安卓设备接入,具备仪表盘统计、设备分组管理、数据采集、远程命令下发、渠道代理商管理等全套功能。仅限授权环境安全攻防学习,禁止非法监控他人设备,违规使用将承担法律责任。