Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
QuadraInspect — Modulares Android-APK-Sicherheitsanalyse-Framework, das statische, dynamische und Reverse-Engineering-Tools für umfassende Schwachstellenbewertung und Penetrationstests mobiler Anwendungen integriert. | Kitploit
Tools/GitHubGitHub/morpheuslord/quadrainspect
Android-SicherheitStatische AnalyseDynamische Analyse (Sandboxing)SchwachstellenanalysePenetrationstestsMobile Sicherheit
GitHubmorpheuslord/quadrainspect

QuadraInspect

Modulares Android-APK-Sicherheitsanalyse-Framework, das statische, dynamische und Reverse-Engineering-Tools für umfassende Schwachstellenbewertung und Penetrationstests mobiler Anwendungen integriert.

Repository anzeigen
35058vor 2 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

QuadraInspect

root@kitploit:~
   ____                  __           ____                           __ 
  / /\ \__  ______ _____/ /________ _/  _/___  _________  ___  _____/ /_
 / / / / / / / __ `/ __  / ___/ __ `// // __ \/ ___/ __ \/ _ \/ ___/ __/
/ /_/ / /_/ / /_/ / /_/ / /  / /_/ // // / / (__  ) /_/ /  __/ /__/ /_  
\___\\_\__,_/\__,_/\__,_/_/   \__,_/___/_/ /_/____/ .___/\___/\___/\__/  
                                                /_/                     

Die Sicherheit mobiler Geräte ist aufgrund der zunehmenden Menge sensibler Daten, die auf ihnen gespeichert werden, zu einem kritischen Anliegen geworden. Mit dem Aufstieg des Android-Betriebssystems als beliebteste mobile Plattform ist auch der Bedarf an effektiven Werkzeugen zur Bewertung seiner Sicherheit gestiegen. Als Reaktion auf diesen Bedarf ist ein neues Android-Framework entstanden, das drei leistungsstarke Werkzeuge – AndroPass, APKUtil, RMS und MobFS – kombiniert, um eine umfassende Schwachstellenanalyse von Android-Anwendungen durchzuführen. Dieses Framework heißt QuadraInspect.

QuadraInspect ist ein Android-Framework, das AndroPass, APKUtil, RMS und MobFS integriert und ein leistungsstarkes Werkzeug zur Analyse der Sicherheit von Android-Anwendungen bereitstellt. AndroPass ist ein Tool, das sich auf die Analyse der Sicherheit von Authentifizierungs- und Autorisierungsmechanismen von Android-Anwendungen konzentriert, während APKUtil ein Tool ist, das wertvolle Informationen aus einer APK-Datei extrahiert. Schließlich ermöglichen MobFS und RMS die Analyse des Dateisystems einer Anwendung, indem sie deren Speicher in einer virtuellen Umgebung einbinden.

Durch die Kombination dieser drei Werkzeuge bietet QuadraInspect einen umfassenden Ansatz zur Schwachstellenanalyse von Android-Anwendungen. Dieses Framework kann von Entwicklern, Sicherheitsforschern und Penetrationstestern verwendet werden, um die Sicherheit eigener oder fremder Anwendungen zu bewerten. QuadraInspect bietet eine einheitliche Oberfläche für alle drei Werkzeuge, was die Verwendung erleichtert und die Zeit reduziert, die für eine umfassende Schwachstellenanalyse erforderlich ist. Letztendlich zielt dieses Framework darauf ab, die Sicherheit von Android-Anwendungen zu erhöhen und sensible Daten der Benutzer vor potenziellen Bedrohungen zu schützen.

Requirements

  • Windows, Linux oder Mac
  • NodeJs installiert
  • Python 3.10 oder höher installiert
  • OpenSSL-3 installiert
  • Wkhtmltopdf installiert
  • Zusätzliche Dinge basierend auf den Add-ins

Installation

Python 3.10 unter Ubuntu oder anderen Linux-Distributionen installieren

  • Schritt 0: Voraussetzungen
root@kitploit:~
sudo apt install wget build-essential libreadline-gplv2-dev libncursesw5-dev libssl-dev libsqlite3-dev tk-dev libgdbm-dev libc6-dev libbz2-dev libffi-dev zlib1g-dev  
  • Schritt 1: Python herunterladen
root@kitploit:~
sudo su && wget https://www.python.org/ftp/python/3.10.8/Python-3.10.8.tgz && tar xzf Python-3.10.8.tgz && cd Python-3.10.8 
  • Schritt 2: Python installieren
root@kitploit:~
./configure --enable-optimizations 
make altinstall 

Das Tool installieren

Um die Tools zu installieren, müssen Sie: Zuerst: git clone https://github.com/morpheuslord/QuadraInspect

Zweitens: Öffnen Sie eine Administrative Eingabeaufforderung oder PowerShell (für Mobfs-Setup) und führen Sie aus:

root@kitploit:~
pip install -r requirements.txt && python main.py

oder

root@kitploit:~
sudo pip3.10 install -r requirements.txt && sudo python3.10 main.py

Drittens: Sobald QuadraInspect geladen ist, führen Sie diesen Befehl aus: QuadraInspect Main>> : START install_tools

Die Tools werden in das tools-Verzeichnis heruntergeladen, und die setup.py- und setup.bat-Befehle werden automatisch für die vollständige Installation ausgeführt.

Addins

Die Add-ins sind für die Community zur Bearbeitung gedacht. Jeder Interessierte kann neue Tools hinzufügen, indem er die Datei config/additional.py bearbeitet, sowie die Tools und alle notwendigen Konfigurationen für eine reibungslose Installation des Programms.

  • Die Add-ins können mit den Befehlen update addins oder update-addins aktualisiert werden, je nach Verwendungsmodus.
  • Für jedes Add-in muss eine entsprechende Konfigurationsdatei geschrieben und im config-Verzeichnis abgelegt werden.
  • Jedes der Tools muss auch die main.py aktualisieren. Ich hoffe, dass von Ihnen allen viele weitere Tools als Unterstützung und zum Ausbau des Tools hinzugefügt werden.

Derzeit gibt es ein zusätzliches Tool namens APKEditor, das in den Add-ins erwähnt wird. Sie können es mit dem Befehl START addins installieren; es benötigt java RTE zum Ausführen.

Usage

Jedes Modul verfügt über eine Hilfefunktion, sodass die Befehle und Beschreibungen detailliert sind und für den Betrieb geändert werden können.

OS and modes

  • Unter Linux und Mac müssen Sie es als sudo-Benutzer ausführen
  • Unter Windows kann nur die Installation als Admin durchgeführt werden; alles andere kann als normaler Benutzer ausgeführt werden

Dies sind die wichtigsten Punkte, die für einen reibungslosen Betrieb beachtet werden müssen:

  • Die APK-Datei oder das Ziel muss vor dem Start eines Angriffs deklariert werden
  • Die Angriffe sind separate Entitäten, die über dieses Framework kombiniert werden; es wird empfohlen, sich über deren Verwendung zu informieren.
  • Die APK-Datei kann entweder über args oder mit SET target innerhalb des Tools deklariert werden.
  • Die Ziel-APK-Datei muss im target-Ordner abgelegt werden, da alle Tools die Zieldatei in diesem Ordner suchen.

Modes

Es gibt 2 Modi:

root@kitploit:~
|
└─> F mode
└─> A mode

F mode

Der f-Modus ist ein Modus, in dem Sie die aktive Schnittstelle für die interaktive Variante des Frameworks mit der Eingabeaufforderung usw. erhalten.

Usage

Der F-Modus ist der normale Modus und kann einfach verwendet werden.

A mode

Der A-Modus oder argumentative Modus nimmt die Eingabe über Argumente entgegen und führt die Befehle ohne Benutzereingriff aus. Dies ist auf das Hauptmenü beschränkt; in Zukunft plane ich, diese Funktion sogar auf die integrierten Codes auszuweiten.

root@kitploit:~
python main.py --target <APK_file> --mode a --command install_tools/tools_name/apkleaks/mobfs/rms/apkleaks

Argument_mode

Main Module

Das Hauptmenü des gesamten Tools bietet folgende Optionen und Befehle:

Frame mode:

Args mode:

Wie oben erwähnt, muss das Ziel festgelegt werden, bevor ein Tool verwendet wird.

Apkleaks menu

Das APKLeaks-Menü ist ebenfalls sehr einfach und es gibt nur wenige Dinge zu beachten:

  • Die Optionen SET output und SET json-out nehmen Dateinamen entgegen, nicht die eigentlichen Dateien; sie erstellen eine Ausgabe im result-Verzeichnis.
  • Die Option SET pattern nimmt den Namen einer JSON-Pattern-Datei entgegen. Die JSON-Datei muss sich im pattern-Verzeichnis befinden.

Mobfs

Mobfs ist ziemlich einfach; nur die Portnummer muss beachtet werden, die standardmäßig auf Port 5000 läuft. Sie müssen lediglich das Programm starten und über Ihren Browser unter 127.0.0.1:5000 darauf zugreifen.

AndroPass

AndroPass ist ebenfalls sehr einfach; es nimmt die Datei als Eingabe entgegen und erledigt seine Aufgabe ohne weitere Eingaben.

Architecture:

Das APK-Analyse-Framework wird einer modularen Architektur folgen, ähnlich wie Metasploit. Es wird aus den folgenden Modulen bestehen:

  • Kernmodul: Das Kernmodul stellt die grundlegende Funktionalität des Frameworks bereit, wie Kommandozeilenschnittstelle, Ein-/Ausgabeverarbeitung und Protokollierung.
  • Statisches Analysemodul: Das statische Analysemodul ist für die Analyse der Struktur und des Inhalts von APK-Dateien verantwortlich, wie Manifestdatei, Ressourcen und Code.
  • Dynamisches Analysemodul: Das dynamische Analysemodul ist für die Analyse des Verhaltens von APK-Dateien verantwortlich, wie Netzwerkverkehr, API-Aufrufe und Dateisysteminteraktionen.
  • Reverse-Engineering-Modul: Das Reverse-Engineering-Modul ist für das Dekompilieren und Analysieren des Quellcodes von APK-Dateien verantwortlich.
  • Schwachstellentestmodul: Das Schwachstellentestmodul ist für das Testen der Sicherheit von APK-Dateien verantwortlich, wie das Identifizieren von Schwachstellen und Exploits.

Adding more

Derzeit gibt es nur 3, aber wenn gewünscht, können Leute weitere Tools hinzufügen. Dies sind die Dinge, die zu beachten sind:

  • Installationsfunktion
  • Separate Tool-Funktion
  • Hauptfunktion

Installer Function

  • Muss in der config/installer.py bearbeitet werden
  • Die zu beachtenden Dinge im Installer sind der Link zum Repository.
  • Halten Sie den Cloner und das Verzeichnis in einer try-except-Bedingung, um Fehler zu vermeiden.
  • Wählen Sie einen geeigneten Befehl für die weitere Installation

Separate tool function

  • Muss in der config/mobfs.py, config/androp.py, config/apkleaks.py bearbeitet werden
  • Schreiben Sie eine neue Funktion für das spezifische Tool
  • Die Dateiverwaltung liegt bei Ihnen; ich empfehle, den Dateinamen als Argument zu übergeben und dann den Namen zu verwenden, um die Datei mit der subprocess-Funktion zu lokalisieren.
  • Die Tools sollten ebenfalls in einer try-except-Bedingung sein, um unerwünschte Fehler zu vermeiden.

Main Function

  • Ein neuer Fall muss zur switch-Funktion hinzugefügt werden, um als Hauptfunktionshalter zu dienen
  • Die Hilfemenüliste und Befehle sind nach Ihren Anforderungen und Ihrem Komfort gestaltet

Wenn gewünscht, können Sie Ihre Upgrades durchführen und zu diesem Repository hinzufügen, damit mehr Leute es nutzen können, um dieses Tool zu vergrößern.

Docker

Noch in Entwicklung

Contributions

Jeder kann beitragen. Ich möchte, dass dieses Tool für so viele Menschen wie möglich nützlich ist. Wenn jemand einen Beitrag leisten möchte, kann er das gerne tun. Eine Möglichkeit, einen Beitrag zu leisten, besteht darin, Ihre eigenen Tools oder Tools, die Ihrer Meinung nach einen Mehrwert für den Code und das gesamte Framework bieten, hinzuzufügen.

Tool herunterladen
CommandDescription
SET targetLegt den Namen der Zieldatei fest.
START install_toolsInstalliert die Tools, falls noch nicht geschehen.
LIST tools_nameListet die integrierten Tools auf.
START apkleaksVerwendet das APKLeaks-Tool.
START mobfsVerwendet MOBfs für dynamische und statische Analyse.
START andropassVerwendet AndroPass zur APK-Analyse.
START addinsStartet den Installer für zusätzliche Tools.
update addinsAktualisiert den Installer für zusätzliche Tools.
helpZeigt das Hilfemenü an.
SHOW bannerZeigt das Banner an.
quitBeendet das Programm.
CommandDescription
install_toolsInstalliert die Tools, falls noch nicht geschehen.
tools_nameListet die integrierten Tools auf.
apkleaksVerwendet das APKLeaks-Tool.
mobfsVerwendet MOBfs für dynamische und statische Analyse.
andropassVerwendet AndroPass zur APK-Analyse.
addinsStartet den Installer für zusätzliche Tools.
addinsAktualisiert den Installer für zusätzliche Tools.
helpZeigt das Hilfemenü an.
bannerZeigt das Banner an.
OPTIONSET Value
SET outputAusgabe für den Dateinamen der Scandaten
SET argumentsZusätzliche Disassemblierungsargumente
SET json-outJSON-Ausgabedateiname
SET pattern Das Vorsuchmuster für Geheimnisse
helpZeigt das Hilfemenü an
returnZurück zum Hauptmenü
quitBeendet das Tool