Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
apkleaks — Scannen der APK-Datei nach URIs, Endpunkten und Geheimnissen. | Kitploit
Tools/GitHubGitHub/dwisiswant0/apkleaks
Android-SicherheitStatische AnalyseReverse EngineeringMobile SicherheitSecret-Erkennung
GitHubdwisiswant0/apkleaks

apkleaks

Scannen der APK-Datei nach URIs, Endpunkten und Geheimnissen.

Repository anzeigen
6.2k5831vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

APKLeaks

version contributions

Scannt APK-Dateien nach URIs, Endpunkten & Geheimnissen.

APKLeaks
  • Installation
    • from PyPi
    • from Source
    • from Docker
  • Usage
  • Options
    • Output
    • Pattern
    • Arguments (for disassembler)
  • License
  • Acknowledments

Installation

Es ist recht einfach, APKLeaks zu installieren:

from PyPi

root@kitploit:~
$ pip3 install apkleaks

from Source

Repository klonen und Abhängigkeiten installieren:

root@kitploit:~
$ git clone https://github.com/dwisiswant0/apkleaks
$ cd apkleaks/
$ pip3 install -r requirements.txt

from Docker

Docker-Image mit folgendem Befehl pullen:

root@kitploit:~
$ docker pull dwisiswant0/apkleaks:latest

Dependencies

APKLeaks verwendet den jadx-Disassembler, um APK-Dateien zu dekompilieren. Falls jadx auf Ihrem System nicht vorhanden ist, werden Sie aufgefordert, es herunterzuladen.

Usage

Einfach:

root@kitploit:~
$ apkleaks -f ~/path/to/file.apk
# from Source
$ python3 apkleaks.py -f ~/path/to/file.apk
# or with Docker
$ docker run -it --rm -v /tmp:/tmp dwisiswant0/apkleaks:latest -f /tmp/file.apk

Options

Hier alle unterstützten Optionen:

Output

Im Allgemeinen wird ohne Angabe des Arguments -o automatisch eine Ergebnisdatei erzeugt.

[!TIP] Standardmäßig werden die Ergebnisse auch im Textformat gespeichert. Verwenden Sie das Argument --json, wenn Sie das JSON-Ausgabeformat wünschen.

Pattern

Benutzerdefinierte Muster können mit dem folgenden Argument hinzugefügt werden, um vertrauliche Suchregeln im JSON-Format bereitzustellen: --pattern /pfad/zu/benutzerdefinierten-regeln.json. Wenn keine Datei angegeben ist, verwendet das Tool die Standardmuster aus der Datei regexes.json.

Hier ein Beispiel, wie eine benutzerdefinierte Musterdatei aussehen könnte:

root@kitploit:~
// custom-rules.json
{
  "Amazon AWS Access Key ID": "AKIA[0-9A-Z]{16}",
  // ...
}

Um das Tool mit diesen benutzerdefinierten Regeln auszuführen, verwenden Sie den folgenden Befehl:

root@kitploit:~
$ apkleaks -f /path/to/file.apk -p rules.json -o ~/Documents/apkleaks-results.txt

Arguments (disassembler)

Wir überlassen dem Benutzer die vollständige Entscheidungsfreiheit, Disassembler-Argumente zu übergeben. Wenn Sie beispielsweise Threads im jadx-Dekompilierungsprozess aktivieren möchten, können Sie dies mit dem Argument -a/--args hinzufügen, z. B.: --args="--threads-count 5".

root@kitploit:~
$ apkleaks -f /path/to/file.apk -a "--deobf --log-level DEBUG"

[!WARNING] Beachten Sie die von uns verwendeten Standard-Disassembler-Argumente, um Kollisionen zu vermeiden.

License

apkleaks wird unter Apache 2.0 vertrieben.

Acknowledments

Da dieses Tool einige Beiträge enthält und ich kein Arschloch bin, möchte ich mich öffentlich bei den folgenden Benutzern für ihre Hilfe und Ressourcen bedanken:

  • @ndelphit - für sein inspirierendes apkurlgrep, weshalb dieses Tool erstellt wurde.
  • @dxa4481 und alle, die zu truffleHogRegexes beitragen.
  • @GerbenJavado & @Bankde - für das tolle Muster zum Auffinden von URLs, Endpunkten und deren Parametern aus LinkFinder.
  • @tomnomnom - gf-Muster.
  • @pxb1988 - für den großartigen APK-Disassembler dex2jar.
  • @subho007 für den eigenständigen APK-Parser.
  • SHA2048#4361 (Discord-Benutzer), der mir beim Portieren des Codes auf Python3 geholfen hat.
  • @Ry0taK, weil er einen OS-Befehlsinjektionsfehler gemeldet hat.
  • @dee__see - für kuratierte potenziell sensible Tokens, NotKeyHacks.
  • All contributors.
Tool herunterladen
ArgumentDescriptionExample
-f, --fileAPK-Datei zum Scannenapkleaks -f file.apk
-o, --outputErgebnisse in Datei schreiben (zufällig, falls nicht gesetzt)apkleaks -f file.apk -o results.txt
-p, --patternPfad zu einer benutzerdefinierten JSON-Musterdateiapkleaks -f file.apk -p custom-rules.json
-a, --argsDisassembler-Argumenteapkleaks -f file.apk --args="--deobf --log-level DEBUG"
--jsonIm JSON-Format speichernapkleaks -f file.apk -o results.json --json