Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/cyber-buddy/apkhunt
أمان أندرويدالتحليل الثابتتحليل الثغرات الأمنيةتحليل الكوداختبار الاختراقأمن الجوال
GitHubcyber-buddy/apkhunt

APKHunt

أداة تحليل كود ثابت لتطبيقات أندرويد بناءً على OWASP MASVS، تكتشف الثغرات الأمنية في ملفات APK بمعدلات إيجابية كاذبة منخفضة وقواعد مسح محسّنة.

عرض المستودع
9751028منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

APKHunt


APKHunt | المحلل الثابت OWASP MASVS

apkhunt

APKHunt هي أداة شاملة لتحليل الكود الثابت لتطبيقات أندرويد، وتستند إلى إطار عمل OWASP MASVS. على الرغم من أن APKHunt موجهة بشكل أساسي لمطوري تطبيقات الجوال ومختبرَي الأمان، إلا أنه يمكن لأي شخص استخدامها لتحديد ومعالجة الثغرات الأمنية المحتملة في الكود الخاص به.

باستخدام APKHunt، يمكن لمهندسي البرمجيات أو المطورين في مجال تطبيقات الجوال إجراء مراجعات دقيقة للكود لضمان أمان وسلامة تطبيقاتهم، بينما يمكن لمختبرَي الأمان استخدام الأداة للتأكد من اكتمال واتساق نتائج اختباراتهم. سواء كنت مطورًا تتطلع إلى بناء تطبيقات آمنة أو مختبر أمن معلومات مكلفًا بضمان أمانها، يمكن أن تكون APKHunt موردًا قيمًا لعمل.

ملاحظة: يعتمد على OWASP MASVS الإصدار 1.5.0 الذي تم إصداره في يناير 2023.

Black Hat Asia Arsenal 2023

https://www.blackhat.com/asia-23/arsenal/schedule/#apkhunt--owasp-masvs-static-analyzer-31003

🎯 الميزات

  • تغطية المسح الضوئي: يغطي معظم حالات اختبار SAST (اختبار أمان التطبيقات الثابتة) ذات الصلة في إطار عمل OWASP MASVS.
  • مسح متعدد لملفات APK: يدعم مسح عدة ملفات APK في مسار أو مجلد معين.
  • مسح محسّن: تم تصميم قواعد محددة للتحقق من نقاط ضعف أمنية معينة، مما يؤدي إلى عملية مسح شبه دقيقة.
  • معدل إيجابي كاذب منخفض: مصمم لتحديد وإبراز الموقع الدقيق للثغرات المحتملة في الكود المصدر.
  • تنسيق الإخراج: يتم تقديم النتائج بتنسيق ملف TXT لسهولة القراءة للمستخدمين النهائيين.

🕸️ التثبيت

  1. git clone https://github.com/Cyber-Buddy/APKHunt.git
  2. cd APKHunt
  3. go run apkhunt.go

المتطلبات:

  • تثبيت Git: sudo apt-get install git
  • تثبيت Golang: sudo apt install golang-go
  • تثبيت JADX: sudo apt-get install jadx
  • تثبيت Dex2jar: sudo apt-get install dex2jar

القيود:

  • مدعوم فقط على بيئات لينكس

⚙️ الاستخدام

root@kitploit:~
      _ _   __ __  _   __  _   _                _
     / _ \ | _ _ \| | / / | | | |              | |
    / /_\ \| |_/ /| |/ /  | |_| | _   _   _ _  | |_
    |  _  ||  __/ |    \  |  _  || | | |/  _  \|  _|
    | | | || |    | |\  \ | | | || |_| || | | || |_
    \_| |_/\_|    \_| \_/ \_| |_/\ _ _ /|_| |_|\_ _|
    ------------------------------------------------
    OWASP MASVS Static Analyzer

استخدام APKHunt:
      go run apkhunt.go [خيارات] {ملف .apk}

الخيارات:
     -h     للمساعدة
     -p     تقديم مسار ملف apk
     -m     تقديم مسار المجلد لمسح عدة ملفات apk
     -l     للتسجيل (ملف .txt)

أمثلة:
     APKHunt.go -p /Downloads/android_app.apk
     APKHunt.go -p /Downloads/android_app.apk -l
     APKHunt.go -m /Downloads/android_apps/
     APKHunt.go -m /Downloads/android_apps/ -l

📱 تغطية حالات اختبار الأمان

OWASP MASVS (معيار التحقق من أمان تطبيقات الجوال) هو المعيار الصناعي لأمان تطبيقات الجوال. يمكن استخدامه من قبل مهندسي البرمجيات والمطورين لتطوير تطبيقات جوال آمنة، وكذلك من قبل مختبرَي الأمان لضمان اكتمال واتساق نتائج الاختبار.

💻 العرض التوضيحي

https://user-images.githubusercontent.com/32319538/211979260-194e858b-373a-4911-8c56-78d1d568d3aa.mp4

🚧 الميزات القادمة

  • مسح عدة ملفات APK - تم ☺️
  • المزيد من تنسيقات الإخراج مثل HTML - في المدار الخارجي! 🤔
  • التكامل مع أدوات الطرف الثالث - لا يمكن الالتزام! 😬

🤝 المساهمة

نرحب بأي نوع من المساهمات من المجتمع. يُرجى تقديم اقتراحاتك أو ملاحظاتك القيمة لجعل هذه الأداة أكثر روعة.

⚠️ إخلاء مسؤولية

تم إنشاء هذا المشروع لمساعدة مجتمع أمن المعلومات. من المهم احترام فلسفته وقيمه ونواياه الأساسية. يُرجى الامتناع عن استخدامه لأي أغراض ضارة أو خبيثة أو شريرة.

🧾 الترخيص

هذا المشروع مرخص بموجب GNU General Public License v3.0

🧘‍♂️ مطور المشروع

  • Sumit Kalaria | Twitter | Linkedin
  • Mrunal Chawda | Twitter | Linkedin

💐 الشكر والتقدير

  • RedHunt Labs
تنزيل الأداة
OWASP MASVS
V1متطلبات الهندسة والتصميم ونمذجة التهديدات
V2متطلبات تخزين البيانات والخصوصية
V3متطلبات التشفير
V4متطلبات المصادقة وإدارة الجلسات
V5متطلبات اتصالات الشبكة
V6متطلبات التفاعل مع البيئة
V7متطلبات جودة الكود وإعدادات البناء
V8متطلبات المرونة والهندسة العكسية