
Eine absichtlich verwundbare Mobile-Banking-Anwendung, die für das Üben von Mobile-Security-Tests entwickelt wurde. Sie enthält häufige Schwachstellen, die in realen Anwendungen vorkommen, und ist damit eine ideale Plattform für Sicherheitsexperten, Entwickler und Enthusiasten, um Mobile-Penetrationstests zu erlernen.

Vulnerable Bank ist eine absichtlich unsichere mobile Anwendung, die für Sicherheitsingenieure, Penetrationstester und Lernende im Bereich mobiler App-Sicherheit entwickelt wurde, um die Ausnutzung unsicherer Codierungspraktiken in der Praxis zu üben und zu demonstrieren.
Diese mobile App dient als Frontend für die Vulnerable Bank API, eine absichtlich verwundbare Web-API mit typischen Banking-Funktionen.
🆕 Du kannst die kompilierte
.apkjetzt direkt über die GitHub-Releases herunterladen.
Diese APK enthält alle verwundbaren Funktionen und statischen Geheimnisse und funktioniert offline mit deinem eigenen gehosteten API-Server.
AndroidManifest.xml offengelegtSicherheitsexperten, Studierende und Lehrende, die Folgendes möchten:
git clone https://github.com/Commando-X/vuln-bank-mobile
cd vuln-bank-mobile
npm install
Metro-Server starten:
npx react-native start
In einem anderen Terminal:
npx react-native run-android
⚠️ Wenn du auf einem echten Gerät testest, stelle Folgendes sicher:
- Aktualisiere
API_BASEinApp.tsxmit der IP deines Servers- Erlaube HTTP-Datenverkehr, indem du
android:usesCleartextTraffic="true"in deinem Manifest setzt
react-native-vector-iconsDiese App ist ausschließlich für Bildungszwecke gedacht.
Installiere diese App NICHT auf echten Produktionsgeräten und verwende sie nicht mit echten Finanzdaten.
Alle API-Endpunkte sind absichtlich unsicher und sollten nur in isolierten Testumgebungen verwendet werden.
Badmus Al-Amir
Sicherheitsingenieur • API-Security-Befürworter • Mobile-AppSec-Dozent
LinkedIn • GitHub
MIT – nutze es, brich es, lehre damit 🧠