Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
BFScan — Tool zum Auffinden von URLs, Pfaden und Geheimnissen sowie zum Generieren von rohen HTTP-Anfragen und OpenApi-Spezifikationen aus Konfigurationsdateien und Annotationen, die in JAR-/WAR-/APK-Anwendungen verwendet werden. | Kitploit
Tools/GitHubGitHub/blackfan/bfscan
Android-SicherheitAufklärungStatische AnalyseMobile App-PenetrationstestsReverse EngineeringInformationsbeschaffungSecret-ErkennungAPI-Sicherheit
GitHubblackfan/bfscan

BFScan

Tool zum Auffinden von URLs, Pfaden und Geheimnissen sowie zum Generieren von rohen HTTP-Anfragen und OpenApi-Spezifikationen aus Konfigurationsdateien und Annotationen, die in JAR-/WAR-/APK-Anwendungen verwendet werden.

257246vor 9 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

BFScan

Tool für die erste Verarbeitung von APK / XAPK / APKM / DEX / JAR / WAR-Anwendungen.

  • Suche nach Zeichenketten im Quellcode und in Ressourcen, die wie URIs, Pfade oder Geheimnisse aussehen
  • Erzeuge rohe HTTP-Anfragen und OpenAPI-Spezifikationen basierend auf Konfigurationsdateien, Klassen- und Methodenannotationen
    • Unterstützte Client-Bibliotheken
      • Square Retrofit
      • Ktorfit
      • Feign
    • Unterstützte Server-Bibliotheken
      • Spring Web Annotations
      • Spring SimpleUrlHandlerMapping
      • Spring BeanNameUrlHandlerMapping
      • JAX-RS, Jakarta RESTful Web Services
      • JAX, Jakarta Servlet Annotations
      • Micronaut
      • web.xml Servlets
      • jetty.xml Servlets
      • Struts 1 & Struts 2 Actions
      • Swagger & OpenApi Annotations
      • Ktor Type-safe routing
      • Play Framework routing

Verwendung

root@kitploit:~
java -jar bfscan.jar <jar_war_apk> <...> [-m <mode>] [-ma <minifiedAnnotationsSupport>] [-r <mappingFile>] [-s <searchString>] [-u <url>] [-v <verbose>]

 -m <mode>                          Mode ([a]ll, [s]ecrets, [h]ttp), default: all
 -ma <minifiedAnnotationsSupport>   Minified or unknown annotations support (yes, no), default: yes
 -r <mappingFile>                   Deobfuscation mapping file
 -s <searchString>                  Search string
 -u <url>                           API base url (http://localhost/api/)
 -v <verbose>                       Log level (off, error, warn, info, debug, trace)
root@kitploit:~
java -jar bfscan.jar test/*.apk -u https://example.tld/api/

Beispiel

Für diese Klasse mit Spring-Annotationen werden die folgenden Ergebnisse erzeugt.

root@kitploit:~
@RestController
@RequestMapping("/api")
public class UserController {

    @PostMapping("createUser")
    public String create(@RequestParam Optional<String> someParamName, @RequestBody User user) {
        return "response";
    }

Ergebnisse

Methode: com.mycompany.springbootexample.UserController->create

  • Spring-Methode
root@kitploit:~
POST /api/createUser?someParamName=value HTTP/1.1
Host: localhost
Connection: close
Content-Type: application/json

{
  "name": "name",
  "age": 1
}

OpenAPI-Beispiel

Verschleierter Code

Wenn Sie eine Anwendung analysieren, die eine unterstützte Bibliothek verwendet, deren Code jedoch verschleiert ist, können Sie eine Mapping-Datei erstellen, um die Klassennamen zu ersetzen.

Dazu können Sie manuell die Funktion "Rename" im dekompilierten Code im jadx-gui verwenden und anschließend die erzeugte Mapping-Datei speichern (File > Save mappings). Oder verwenden Sie eine Beispiel-Mapping-Datei für Retrofit und passen Sie sie entsprechend Ihrer Anwendung an.

Beispiel für das Umbenennen von Klassen

Beispiel für die Analyse einer Anwendung mit umbenannten Klassen mithilfe einer Mapping-Datei.

root@kitploit:~
java -jar BFScan.jar ./tests/example.apk -r ./tests/mapping.txt

Danksagungen

Dieses Projekt verwendet:

  • jadx - Apache License 2.0
Tool herunterladen