Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
allsafe-android — تطبيق Android معرض للثغرات عن قصد. | Kitploit
أدوات/GitHubGitHub/t0thkr1s/allsafe-android
أمان أندرويدالتحليل الديناميكي (عزل)تحليل الثغرات الأمنيةاختبار اختراق تطبيقات الجوالالهندسة العكسيةالاختبار العشوائياختبار الاختراقأمن الجوالالتعلم والتعليممختبرات وتدريب عملي
GitHubt0thkr1s/allsafe-android
410117منذ 11 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

allsafe-android

تطبيق Android معرض للثغرات عن قصد.

عرض المستودعالموقع الإلكتروني
شعار Allsafe

Allsafe - أندرويد

تطبيق أندرويد ضعيف عن قصد لتعليم أمن المعلومات

Android CI License: GPL v3 Platform API

الميزات • لقطات الشاشة • التثبيت • التحديات • المساهمة • الدعم


📱 نبذة

Allsafe هو تطبيق أندرويد ضعيف عن قصد، مصمم لعشاق أمن المعلومات، والمختبرين الاختراقيين، والمطورين لتعلم أمن تطبيقات الأندرويد. على عكس تطبيقات نمط CTF التقليدية، يحاكي Allsafe تطبيقًا واقعيًا باستخدام مكتبات وتقنيات حديثة، مما يوفر تجربة تعلم عملية لتحديد واستغلال الثغرات الأمنية في تطبيقات الأندرويد.

🎯 الميزات الرئيسية

  • أكثر من 15 تحديًا أمنيًا تغطي فئات ثغرات متنوعة
  • مكدس تقني حديث باستخدام ممارسات تطوير أندرويد الحالية
  • تحديات Frida للتدريب على الأدوات الديناميكية
  • سيناريوهات واقعية تعكس ثغرات التطبيقات الفعلية
  • صعوبة متدرجة من المستوى المبتدئ إلى المتقدم
  • واجهة نظيفة وتجربة مستخدم بواجهة طرفية ذات طابع قرصنة

📸 لقطات الشاشة

الشاشة الرئيسية عرض التحدي تحدي الرابط العميق

🚀 التثبيت

المتطلبات الأساسية

  • جهاز أندرويد أو محاكي (API 23+)
  • تثبيت ADB (Android Debug Bridge)
  • (اختياري) Frida لتحليل التحديات الديناميكية

التحميل والتثبيت

الخيار 1: تثبيت APK مباشرة

root@kitploit:~
# تحميل أحدث APK من الإصدارات
wget https://github.com/t0thkr1s/allsafe/releases/latest/download/allsafe.apk

# التثبيت عبر ADB
adb install allsafe.apk

الخيار 2: البناء من المصدر

root@kitploit:~
# استنساخ المستودع
git clone https://github.com/t0thkr1s/allsafe.git
cd allsafe

# بناء APK
./gradlew assembleDebug

# تثبيت APK
adb install app/build/outputs/apk/debug/app-debug.apk

🎮 التحديات

يحتوي التطبيق على تحديات أمنية متنظمة حسب الصعوبة:

التحديات

1. تسجيل غير آمن

ثغرة بسيطة في كشف المعلومات. استخدم أداة سطر الأوامر logcat لاكتشاف المعلومات الحساسة.

الموارد وتقارير HackerOne:
  • أداة Logcat
  • تسريب رمز استجابة OAuth من Coinbase
أرني كيف يتم ذلك!
adb shell 'pidof infosecadventures.allsafe'

خذ المخرجات واستبدلها بـ

adb shell 'logcat --pid [PID] | grep secret'


2. بيانات اعتماد مثبتة في الكود

بعض بيانات الاعتماد متروكة في الكود. مهمتك هي إجراء هندسة عكسية للتطبيق والعثور على معلومات حساسة.

الموارد وتقارير HackerOne:
  • بيانات اعتماد مثبتة في Zomato
  • بيانات اعتماد مثبتة في 8x8
  • سر API مثبت في كود Reverb

3. كشف الجذر

هذا للتدرب على Frida فقط. اجعل الكود يعتقد أن جهازك غير مجذر!

أرني كيف يتم ذلك!
https://youtu.be/Gg-3Sw79gEI


4. تنفيذ كود تعسفي

تحميل الوحدات بشكل آمن مع تطبيقات الطرف الثالث ليس بالأمر السهل. اكتب تطبيق PoC واستغل الثغرة!

الموارد وتقارير HackerOne:
  • تنفيذ كود تعسفي عبر سياقات حزم الطرف الثالث

5. تخطي العلم الآمن

مهمة أخرى قائمة على Frida. لا توجد ثغرة حقيقية هنا، فقط استمتع بتجاوز العلم الآمن!

الموارد وتقارير HackerOne:
  • مرجع Android FLAG_SECURE

6. تخطي تثبيت الشهادة

تم تنفيذ تثبيت الشهادة باستخدام مكتبة OkHttp. عليك تخطيه لعرض حركة المرور باستخدام Burp Suite.

الموارد وتقارير HackerOne:
  • تثبيت الشهادة والمفتاح العام
  • ثغرات Coinbase

7. مستقبل بث غير آمن

يوجد مستقبل بث ضعيف في التطبيق. قم بتشغيله بالبيانات الصحيحة وسيتم الأمر!

الموارد وتقارير HackerOne:
  • نظرة عامة على البث في الأندرويد
  • استغلال مستقبل البث في ok.ru
  • مستقبل بث ضعيف في Bitwarden

8. استغلال الرابط العميق

على غرار مستقبل البث غير الآمن، تحتاج إلى توفير معامل الاستعلام الصحيح لإكمال هذه المهمة!

الموارد وتقارير HackerOne:
  • الروابط العميقة في الأندرويد
  • رابط عميق غير آمن في Grab
  • CSRF في الرابط العميق لـ Periscope

9. حقن SQL

مجرد حقن SQL عادي ستجده في تطبيقات الويب. لا حاجة لعكس الكود لتجاوز آلية تسجيل الدخول.

الموارد وتقارير HackerOne:
  • حقن SQL في موفر المحتوى

10. WebView ضعيف

يمكنك أيضًا إكمال هذه المهمة دون فك تجميع التطبيق. قم بإظهار مربع حوار تنبيه وقراءة الملفات!

الموارد وتقارير HackerOne:
  • XSS في WebView لـ ownCloud

11. تصحيح Smali

في هذه المهمة، عليك تعديل مسار تنفيذ التطبيق عن طريق تحرير كود Smali. أخيرًا، أعد بناء APK وقم بتوقيعه!

الموارد وتقارير HackerOne:
  • موقع APK من Uber

12. المكتبة الأصلية

يستخدم التطبيق مكتبة أصلية تتحقق من كلمة المرور المدخلة. قم بهندسة عكسية للمكتبة للعثور على كلمة المرور ثم استخدم Frida لربط الطريقة الأصلية.

الموارد وتقارير HackerOne:
  • Ghidra
  • Cutter
أرني كيف يتم ذلك!
# TODO

🔧 أدوات وموارد مفيدة

نصوص Frida

اطلع على مجموعتي من نصوص Frida لاختبار اختراق الأندرويد: https://github.com/t0thkr1s/frida

الأدوات الموصى بها

  • التحليل الثابت: JADX, Apktool
  • التحليل الديناميكي: Frida, Objection
  • تحليل الشبكة: Burp Suite, OWASP ZAP
  • الهندسة العكسية: Ghidra, IDA Pro

🤝 المساهمة

المساهمات مرحب بها! سواء وجدت خطأ، أو لديك اقتراح، أو تريد إضافة تحدي جديد:

  1. انسخ المستودع (Fork)
  2. أنشئ فرع الميزة الخاص بك (git checkout -b feature/AmazingFeature)
  3. قم بتنفيذ التغييرات (git commit -m 'أضف ميزة رائعة')
  4. ادفع إلى الفرع (git push origin feature/AmazingFeature)
  5. افتح طلب سحب (Pull Request)

💖 الدعم

إذا وجدت هذا المشروع مفيدًا أو قيمًا، يرجى التفكير في:

  • ⭐ منحه نجمة على GitHub
  • 🐛 الإبلاغ عن الأخطاء أو اقتراح التحسينات
  • 💰 الدعم من خلال التبرعات بالعملات الرقمية:

بيتكوين (BTC)
bc1qd44kvj6zatjgn27n45uxd3nprzt6rm9x9g2yc8

إيثريوم (ETH)
0x1835a58E866a668C48Ee63d32432C7Fe28aF54b4

📚 مصادر التعلم

  • دليل اختبار أمان الأجهزة المحمولة من OWASP
  • توثيق أمان الأندرويد
  • توثيق Frida
  • تقارير أندرويد على HackerOne

📝 تقارير الحلول

  • Aybora Ünveren
  • Soliman Almansor
  • Thirukrishnan
  • Recep Emir Yardım

⚠️ إخلاء مسؤولية

هذا التطبيق مصمم لأغراض تعليمية فقط. يجب استخدامه فقط في بيئات خاضعة للتحكم حيث لديك إذن صريح. المطورون لا يتحملون أي مسؤولية وليسوا مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذا التطبيق.

لا تستخدم هذا التطبيق:

  • على أجهزة لا تملكها
  • في بيئات الإنتاج
  • لأغراض غير قانونية
  • بدون إذن مناسب

📄 الترخيص

هذا المشروع مرخص بموجب رخصة GNU العامة العامة الإصدار 3.0 - راجع ملف LICENSE للحصول على التفاصيل.


بُنِيَ بـ ❤️ لمجتمع الأمن
اختراق سعيد! 🚀
تنزيل الأداة