
Statisches Codeanalyse-Tool für Android-Apps basierend auf OWASP MASVS, das Sicherheitslücken in APK-Dateien mit niedrigen Falsch-Positiv-Raten und optimierten Scan-Regeln erkennt.

APKHunt ist ein umfassendes Tool zur statischen Codeanalyse für Android-Apps, das auf dem OWASP MASVS-Framework basiert. Obwohl APKHunt in erster Linie für Mobile-App-Entwickler und Sicherheitstester gedacht ist, kann es von jedem verwendet werden, um potenzielle Sicherheitslücken im Code zu identifizieren und zu beheben.
Mit APKHunt können mobile Softwarearchitekten oder Entwickler gründliche Code-Reviews durchführen, um die Sicherheit und Integrität ihrer mobilen Anwendungen zu gewährleisten, während Sicherheitstester das Tool nutzen können, um die Vollständigkeit und Konsistenz ihrer Testergebnisse zu bestätigen. Egal, ob Sie ein Entwickler sind, der sichere Apps erstellen möchte, oder ein Infosec-Tester, der für deren Sicherheit verantwortlich ist – APKHunt kann eine unschätzbare Ressource für Ihre Arbeit sein.
HINWEIS: Es basiert auf OWASP MASVS v1.5.0, das im Januar 2023 veröffentlicht wurde.
https://www.blackhat.com/asia-23/arsenal/schedule/#apkhunt--owasp-masvs-static-analyzer-31003
Anforderungen:
Einschränkung:
_ _ __ __ _ __ _ _ _
/ _ \ | _ _ \| | / / | | | | | |
/ /_\ \| |_/ /| |/ / | |_| | _ _ _ _ | |_
| _ || __/ | \ | _ || | | |/ _ \| _|
| | | || | | |\ \ | | | || |_| || | | || |_
\_| |_/\_| \_| \_/ \_| |_/\ _ _ /|_| |_|\_ _|
------------------------------------------------
OWASP MASVS Statischer Analysator
APKHunt Verwendung:
go run apkhunt.go [options] {.apk file}
Optionen:
-h Für Hilfe
-p Geben Sie den APK-Dateipfad an
-m Geben Sie den Ordnerpfad zum Scannen mehrerer APKs an
-l Für Protokollierung (.txt-Datei)
Beispiele:
APKHunt.go -p /Downloads/android_app.apk
APKHunt.go -p /Downloads/android_app.apk -l
APKHunt.go -m /Downloads/android_apps/
APKHunt.go -m /Downloads/android_apps/ -l
Der OWASP MASVS (Mobile Application Security Verification Standard) ist der Industriestandard für die Sicherheit mobiler Apps. Er kann von mobilen Softwarearchitekten und Entwicklern genutzt werden, die sichere mobile Anwendungen entwickeln möchten, sowie von Sicherheitstestern, um die Vollständigkeit und Konsistenz der Testergebnisse sicherzustellen.
Wir freuen uns über jede Art von Beitrag aus der Community. Bitte geben Sie uns wertvolle Vorschläge oder Feedback, um dieses Tool noch besser zu machen.
Dieses Projekt wurde erstellt, um der Infosec-Community zu helfen. Es ist wichtig, seine Kernphilosophie, Werte und Absichten zu respektieren. Bitte verwenden Sie es nicht für schädliche, böswillige oder böse Zwecke.
Dieses Projekt ist unter der GNU General Public License v3.0 lizenziert.
| OWASP MASVS |
|---|
| V1 | Anforderungen an Architektur, Design und Bedrohungsmodellierung |
| V2 | Anforderungen an Datenspeicherung und Datenschutz |
| V3 | Anforderungen an die Kryptographie |
| V4 | Anforderungen an Authentifizierung und Sitzungsverwaltung |
| V5 | Anforderungen an die Netzwerkkommunikation |
| V6 | Anforderungen an die Umgebungsinteraktion |
| V7 | Anforderungen an Codequalität und Buildeinstellungen |
| V8 | Anforderungen an Resilienz und Reverse Engineering |