Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
DVHMA — Damn Vulnerable Hybrid Mobile App (DVHMA) ist eine hybride Mobile-App (für Android), die absichtlich Schwachstellen enthält. | Kitploit
Tools/GitHubGitHub/logicalhacking/dvhma
Android-SicherheitSchwachstellenanalyseMobile App-PenetrationstestsLernen & Bildung
GitHublogicalhacking/dvhma

DVHMA

Damn Vulnerable Hybrid Mobile App (DVHMA) ist eine hybride Mobile-App (für Android), die absichtlich Schwachstellen enthält.

Repository anzeigen
27363vor 8 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

DVHMA

Damn Vulnerable Hybrid Mobile App (DVHMA) ist eine hybride Mobile App (für Android), die absichtlich Sicherheitslücken enthält. Ihr Zweck ist es, Sicherheitsexperten zu ermöglichen, ihre Werkzeuge und Techniken legal zu testen, und Entwicklern zu helfen, die häufigen Fallstricke bei der sicheren Entwicklung hybrider mobiler Apps besser zu verstehen.

Motivation und Umfang

Diese App wurde entwickelt, um Fallstricke bei der sicheren Entwicklung hybrider Apps zu untersuchen, z. B. unter Verwendung von Apache Cordova oder SAP Kapsel. Derzeit liegt der Hauptschwerpunkt darauf, ein tieferes Verständnis für Injection-Schwachstellen zu entwickeln, die die JavaScript-zu-Java-Brücke ausnutzen.

Installation

Voraussetzungen

Wir gehen davon aus, dass die

  • Android SDK (https://developer.android.com/sdk/index.html) und
  • Apache Cordova (https://cordova.apache.org/), Version 8.0.0 (spätere Versionen könnten funktionieren)

Darüber hinaus setzen wir grundlegende Vertrautheit mit dem Build-System von Apache Cordova voraus.

Erstellen von DVHMA

Setzen von Umgebungsvariablen

root@kitploit:~
export ANDROID_HOME=<Android SDK Installation Directory>
export PATH=$ANDROID_HOME/tools:$PATH
export PATH=$ANDROID_HOME/platform-tools:$PATH

Kompilieren von DVHMA

root@kitploit:~
cd DVHMA-Featherweight
cordova plugin add ../plugins/DVHMA-Storage
cordova plugin add ../plugins/DVHMA-WebIntent 
cordova platform add android
cordova compile android

Ausführen von DVHMA in einem Emulator

root@kitploit:~
cordova run android 

Teammitglieder

Die Entwicklung dieser Anwendung begann im Rahmen des Projekts ZertApps. ZertApps war ein gemeinsames Forschungsprojekt, gefördert vom Bundesministerium für Bildung und Forschung. Es wird jetzt vom Software Assurance & Security Research Team an der University of Sheffield, Großbritannien, entwickelt und gepflegt.

Die Kernentwickler von DVHMA sind:

  • Achim D. Brucker
  • Michael Herzberg

Lizenz

Dieses Projekt steht unter der Apache 2.0 Lizenz.

SPDX-License-Identifier: Apache-2.0

Haupt-Repository

Das master git Repository für dieses Projekt wird vom Software Assurance & Security Research Team unter https://git.logicalhacking.com/DASCA/DVHMA/ gehostet.

Publikationen

  • Achim D. Brucker und Michael Herzberg. On the Static Analysis of Hybrid Mobile Apps: A Report on the State of Apache Cordova Nation. In International Symposium on Engineering Secure Software and Systems (ESSoS). Lecture Notes in Computer Science (9639), pages 72-88, Springer-Verlag, 2016. https://www.brucker.ch/bibliography/abstract/brucker.ea-cordova-security-2016 doi: 10.1007/978-3-319-30806-7_5
Tool herunterladen