Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
qark — أداة للبحث عن العديد من الثغرات الأمنية المتعلقة بتطبيقات أندرويد | Kitploit
أدوات/GitHubGitHub/linkedin/qark
أمان أندرويدالتحليل الثابتأطر الاستغلالتحليل الثغرات الأمنيةاختبار الاختراقأمن الجوال
GitHublinkedin/qark

qark

أداة للبحث عن العديد من الثغرات الأمنية المتعلقة بتطبيقات أندرويد

عرض المستودع
3.4k663منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مجموعة المراجعة السريعة لنظام Android

تم تصميم هذه الأداة للبحث عن العديد من الثغرات الأمنية المرتبطة بتطبيقات Android، سواء في الكود المصدري أو في ملفات APK المجمعة. الأداة قادرة أيضًا على إنشاء تطبيقات APK قابلة للنشر كـ "إثبات للمفهوم" و/أو أوامر ADB، والتي يمكنها استغلال العديد من الثغرات التي تجدها. لا حاجة لتجذير جهاز الاختبار، حيث تركز هذه الأداة على الثغرات التي يمكن استغلالها في ظل ظروف آمنة بخلاف ذلك.

المتطلبات

تم الاختبار على Python 2.7.13 و 3.6 تم الاختبار على OSX و Linux و Windows

الاستخدام

لمزيد من الخيارات، يُرجى الاطلاع على الأمر --help.

APK::

~ qark --apk path/to/my.apk

ملفات كود Java المصدري::

~ qark --java path/to/parent/java/folder ~ qark --java path/to/specific/java/file.java

النتائج

يتم إنشاء تقرير بصيغة JSON ويمكن تحويله إلى تنسيقات أخرى، لتغيير نوع التقرير يُرجى استخدام العلامة --report-type.

التثبيت

باستخدام pip (بدون فحوصات أمنية على المتطلبات)::

~ pip install --user qark # --user مطلوب فقط إذا لم تستخدم virtualenv ~ qark --help

باستخدام requirements.txt (مع فحوصات أمنية على المتطلبات)::

~ git clone https://github.com/linkedin/qark ~ cd qark ~ pip install -r requirements.txt ~ pip install . --user # --user مطلوب فقط إذا لم تستخدم virtualenv ~ qark --help

APK الاستغلال

يمكن لـ QARK إنشاء APK استغلال أساسي لبعض الثغرات التي تم العثور عليها.

لإنشاء APK الاستغلال، هناك بضع خطوات يجب اتباعها. تحتاج إلى Android SDK الإصدار v21 و build-tools الإصدار v21.1.2.

  1. قم بتثبيت Android SDK، يمكنك الحصول عليه من خلال 'أدوات سطر الأوامر': https://developer.android.com/studio/#downloads
  2. قم بفك ضغط Android SDK
  3. انتقل إلى الدليل الجديد وقم بتوليد التراخيص باستخدام bin/sdkmanager --licenses
  4. تأكد من أن التراخيص المُولَّدة موجودة في دليل Android SDK.
  5. قم بتثبيت SDK والإصدار الصحيح من أدوات البناء: bin/sdkmanager --install "platforms;android-21" "sources;android-21" "build-tools;21.1.2"

الفحوصات

QARK هي أداة سهلة الاستخدام قادرة على العثور على ثغرات أمنية شائعة في تطبيقات Android. على عكس المنتجات التجارية، فهي مجانية الاستخدام بنسبة 100%. تتميز QARK بمعلومات تعليمية تسمح للمراجعين الأمنيين بتحديد شروحات دقيقة ومتعمقة للثغرات. تقوم QARK بأتمتة استخدام أدوات فك ترجمة متعددة، والاستفادة من مخرجاتها المجمعة، لإنتاج نتائج متفوقة عند فك ترجمة ملفات APK. أخيرًا، الميزة الرئيسية لـ QARK مقارنة بالأدوات التقليدية التي تشير فقط إلى الثغرات المحتملة، هي أنها تستطيع إنتاج أوامر ADB، أو حتى APK كاملة الوظائف، التي تحول الثغرات الافتراضية إلى استغلالات "POC" عاملة.

من بين أنواع الثغرات الأمنية التي تسعى هذه الأداة إلى إيجادها:

  • المكونات المُصدَّرة عن غير قصد
  • المكونات المُصدَّرة غير المحمية بشكل صحيح
  • النوايا (Intents) المعرضة للاعتراض أو التنصت
  • التحقق غير الصحيح من شهادة x.509
  • إنشاء ملفات قابلة للقراءة أو الكتابة عالميًا
  • الأنشطة التي قد تُسرِّب البيانات
  • استخدام النوايا اللاصقة (Sticky Intents)
  • إنشاء النوايا المعلقة (Pending Intents) بطريقة غير آمنة
  • إرسال نوايا البث (Broadcast Intents) غير الآمنة
  • تضمين المفاتيح الخاصة في الكود المصدري
  • استخدام تشفير ضعيف أو غير صحيح
  • تكوينات WebView التي قد تكون قابلة للاستغلال
  • أنشطة التفضيلات المُصدَّرة (Exported Preference Activities)
  • النقر الاحتيالي (Tapjacking)
  • التطبيقات التي تُمكّن النسخ الاحتياطي
  • التطبيقات القابلة للتصحيح (Debuggable)
  • التطبيقات التي تدعم إصدارات API قديمة، مع ثغرات معروفة

إشعار

ملاحظة: تقوم QARK بفك ترجمة تطبيقات Android إلى الكود المصدري الأصلي. يُرجى عدم استخدام هذه الأداة إذا كان ذلك قد يُعتبر غير قانوني في بلدك. إذا كنت غير متأكد، استشر مستشارًا قانونيًا.

إذا واجهت مشاكل على OSX، خاصةً المتعلقة بالاتصال الخارجي بمتجر Play، أو تنزيل SDK، فمن المحتمل أن يكون السبب هو تكوين Python/OpenSSL وحقيقة أن التغييرات الأخيرة في OSX أثرت على Python المثبتة عبر brew. قد يؤدي إزالة تثبيت Python الخاص بك بالكامل وإعادة تثبيته من المصدر إلى حل المشكلات.

الترخيص

حقوق النشر 2015 لشركة LinkedIn Corp. جميع الحقوق محفوظة.

حقوق النشر 2015 لشركة LinkedIn Corp. مرخص بموجب رخصة Apache، الإصدار 2.0 (المشار إليها باسم "الترخيص")؛ لا يجوز لك استخدام هذا الملف إلا وفقًا للترخيص. يمكنك الحصول على نسخة من الترخيص هنا <http://www.apache.org/licenses/LICENSE-2.0/>_. ما لم ينص القانون المعمول به على خلاف ذلك أو يتم الاتفاق عليه كتابيًا، يتم توزيع البرنامج المرخص بموجب هذا الترخيص على أساس "كما هو" (AS IS)، دون أي ضمانات أو شروط من أي نوع، سواء كانت صريحة أو ضمنية.

تنزيل الأداة