Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
APKDeepLens — Android-Sicherheitseinblicke im gesamten Spektrum. | Kitploit
Tools/GitHubGitHub/d78ui98/apkdeeplens
Android-SicherheitStatische AnalyseSchwachstellenscannerCode-AnalyseWebsicherheitKryptographieMobile SicherheitSecret-Erkennung
GitHubd78ui98/apkdeeplens

APKDeepLens

Android-Sicherheitseinblicke im gesamten Spektrum.

Repository anzeigen
1.0k13468vor 4 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

APKDeepLens

Android-Sicherheitseinblicke im vollen Spektrum.

Funktionen • Erkennung auf einen Blick • Installation • Verwendung • Berichte

Vorgestellt auf Black Hat MEA 2023 und Black Hat ASIA 2024


image

Was ist APKDeepLens?

APKDeepLens ist ein Python-basiertes statisches Analysetool für Android-APK-Dateien. Es dekompiliert APKs mit JADX und führt einen tiefgehenden mehrschichtigen Sicherheitsscan durch, der das OWASP Mobile Top 10 (2024) abdeckt. Jeder Fund wird mit einem Schweregrad (CRITICAL / HIGH / MEDIUM / LOW / INFO) und einer OWASP-Kategorie versehen, und die Ergebnisse werden im JSON-, HTML-, PDF- oder TXT-Format exportiert.


Funktionen

  • APK-Dekompilierung mittels JADX (Windows, Linux, macOS, Docker)
  • AndroidManifest.xml-Analyse – Berechtigungen, exportierte Komponenten, Fehlkonfigurationen
  • Tiefgehende Code-Analyse – durchläuft alle dekompilierten Java-/Kotlin-/XML-Quellen
  • Erkennung fest codierter Geheimnisse – API-Schlüssel, OAuth-Tokens, private Schlüssel, Passwörter
  • Erkennung unsicherer Kommunikation – HTTP, FTP, SMTP, JavaScript-Protokoll-URLs
  • Erkennung kryptografischer Schwachstellen – schwache Algorithmen, ECB-Modus, unsicherer Zufall
  • WebView-Sicherheitsanalyse – JavaScript-Schnittstelle, Dateizugriff, SSL-Ignorierung
  • SSL/TLS-Fehlkonfiguration – Trust-All-Zertifikate, Hostnamen-Umgehung, veraltete Protokolle
  • Dynamische Codeausführung – DexClassLoader, Runtime.exec(), ProcessBuilder
  • Unsicherer Datenspeicher – weltweit lesbare Dateien, Zwischenablage, externer Speicher, rohes SQL
  • Sensible Daten in Logs – Log.*, System.out.println, printStackTrace
  • Intent-Sicherheit – implizite PendingIntents, sticky Broadcasts
  • Zip-Pfad-Traversal-Erkennung (Zip Slip)
  • Schweregradklassifizierung – CRITICAL, HIGH, MEDIUM, LOW, INFO pro Fund
  • OWASP Mobile Top 10 (2024)-Zuordnung für jeden Fund
  • Multi-Format-Berichte – JSON, HTML, PDF, TXT
  • CI/CD-tauglich – JSON-Ausgabe direkt in Pipelines integrierbar
  • Plattformunabhängig – Windows, Linux, macOS, Docker

Erkennung auf einen Blick

KategoriePrüfungenSchweregradbereichOWASP
Manifest-Sicherheit10CRITICAL → MEDIUMM3–M9
Kryptografie7CRITICAL → MEDIUMM1, M10
WebView-Sicherheit6CRITICAL → HIGHM4, M5, M7, M9
SSL / TLS5CRITICAL → MEDIUMM5
Dynamische Codeausführung4HIGH → MEDIUMM4, M7
Unsicherer Datenspeicher6HIGH → LOWM4, M6, M9
Logs / Privatsphäre3MEDIUM → LOWM6
Intent-Sicherheit2HIGH → MEDIUMM4
Zip-Pfad-Traversal1HIGHM4
Fest codierte Geheimnisse16+—M1
Unsichere Kommunikation——M5

Für vollständige Prüf-IDs, Regex-Muster und Belegbeispiele siehe DETECTION.md.


Installation

Voraussetzungen: Python 3.10+, Java / OpenJDK

Linux / macOS

git clone https://github.com/d78ui98/APKDeepLens.git
cd APKDeepLens
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python APKDeepLens.py --help

Windows

git clone https://github.com/d78ui98/APKDeepLens.git
cd APKDeepLens
python3 -m venv venv
.\venv\Scripts\activate
pip install -r requirements.txt
python APKDeepLens.py --help

Docker

docker build -t apkdeeplens .
docker run --rm -v /path/to/apk/files:/apk apkdeeplens -apk /apk/file.apk

Verwendung

# Basic scan — outputs JSON report
python APKDeepLens.py -apk app.apk

# Skip decompilation when source is already extracted
python APKDeepLens.py -apk app.apk -source_code_path /path/to/source

# Generate HTML report
python APKDeepLens.py -apk app.apk -report html

# Generate PDF report
python APKDeepLens.py -apk app.apk -report pdf

# Generate plain-text report
python APKDeepLens.py -apk app.apk -report txt

# Specify output directory
python APKDeepLens.py -apk app.apk -report json -o /path/to/output/

# Skip virtualenv check (CI/CD)
python APKDeepLens.py -apk app.apk --ignore_virtualenv

Alle Berichte werden in einem reports/-Unterverzeichnis des Ausgabepfads gespeichert.


Berichte

FormatBeschreibung
JSON (Standard)Maschinenlesbar. Alle Funde enthalten id, severity, owasp, description und evidence. Ideal für Pipeline-Integration.
HTML / PDFFarbcodierte Schweregradtabellen – CRITICAL in Rot, HIGH in Orange, MEDIUM in Bernstein.
TXTMenschenlesbar, nach Schweregrad sortierte Funde mit Dateipfaden und Beschreibungen.

Siehe DETECTION.md für das vollständige JSON-Ausgabeschema.


Projektstruktur

APKDeepLens/
├── APKDeepLens.py               # Hauptprogramm
├── report_gen.py                # Berichtsgenerierung (JSON, HTML, PDF, TXT)
├── report_template.html         # HTML-Berichtsvorlage
├── requirements.txt
└── static_tools/
    ├── code_scanner.py          # Tiefenscanner für Codemuster (40+ Prüfungen)
    ├── scan_android_manifest.py # Manifest-Parser + Sicherheitsprüfer
    ├── sensitive_info_extractor.py  # Scanner für fest codierte Geheimnisse + unsichere URLs
    ├── known_false_positives.txt    # Kuratierte Liste von Fehlalarmen
    └── utility/
        └── utility_class.py    # Gemeinsame Konstanten (DANGEROUS_PERMISSIONS, util)

Mitwirken

Feature-Anfragen, Fehlerberichte und Pull-Requests sind willkommen unter github.com/d78ui98/APKDeepLens/issues.


Vorgestellt auf

  • Black Hat MEA 2023 — APKaleidoscope: Android Security Insights in Full Spectrum
  • Black Hat ASIA 2024 — APKDeepLens: Android Security Insights in Full Spectrum
  • Black Hat MEA 2024 — APKDeepLens: Android Security Insights in Full Spectrum
  • GISEC Global Dubai 2024 — APKDeepLens: Android Security Insights in Full Spectrum
Tool herunterladen