Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/mpast/mobileaudit
Android-SicherheitStatische AnalyseSchwachstellenanalyseCode-AnalyseMobile App-PenetrationstestsMalware-AnalyseMobile Sicherheit
GitHubmpast/mobileaudit

mobileAudit

Django-Anwendung, die SAST und Malware-Analyse für Android-APKs durchführt.

Repository anzeigen
22851vor 28 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Mobile Audit

Icon

MobileAudit – SAST und Malware-Analyse für Android-Mobil-APKs

Eine Django-Webanwendung zur statischen Analyse und Erkennung von bösartigem Inhalt in Android-APKs. Das Projekt extrahiert App-Metadaten, scannt Quellcode auf Schwachstellen und fasst Ergebnisse (SAST-Funde, Best Practices, Zertifikatsinformationen, Strings, Datenbanken, Dateien, VirusTotal und mehr) in einem durchsuchbaren Dashboard und einer API zusammen.

DeepWiki-Dokumentation: https://deepwiki.com/mpast/mobileAudit

  • Komponenten
  • Docker-Basisimages
  • Hauptfunktionen
  • Muster
  • Modelle
  • Installation
  • API v1
    • Verwendung
    • Swagger
    • ReDoc
    • Endpunkte
  • TLS
    • Voraussetzungen
    • Nginx-Konfiguration
    • Docker-Konfiguration
  • Umgebungsvariablen

App

Bei jedem Scan sind folgende Informationen enthalten:

  • APK-Informationen und -Analyse: App-Informationen, Sicherheitsinformationen, Komponenten, Zertifikatsinformationen, Strings, Datenbanken, Dateien
  • SAST-Funde, kategorisiert mit CWE- und Mobile-Top-10-Zuordnung
  • Muster-Engine mit umschaltbaren Regeln
  • Malware-Domain-Prüfungen gegen MalwareDB & Maltrail
  • VirusTotal (API v3)-Lookup & optionaler Upload (standardmäßig deaktiviert)
  • DefectDojo-Integration (API v2) (optional) zum Exportieren von Ergebnissen
  • API mit Swagger und ReDoc sowie tokenbasierter Authentifizierung
  • Export von Scanberichten als PDF
  • Ergebnisse bearbeitbar mit False-Positive-Triage

App

Für den schnellen Zugriff gibt es eine Seitenleiste auf der linken Seite des Scans:

Menü

Komponenten

Schema

  • db: PostgreSQL 3.11.5
  • nginx: Nginx 1.23.3
  • rabbitmq: RabbitMQ 3.11.5
  • worker: Celery 5.2.2
  • web: Mobile Audit App (Django 3.2.16)

Docker-Basisimages

Das Image basiert auf Python Buster. Link zum Docker Hub-Image

Hauptfunktionen

  • Läuft in Docker für einfache, reproduzierbare Bereitstellung
  • Extrahiert und zeigt detaillierte APK-Informationen an
  • SAST-Regeln, die auf CWE und Mobile Top 10-Risiken abbilden
  • Erkennung von Malware-Indikatoren (MalwareDB / Maltrail)
  • Integrationspunkte für VirusTotal und DefectDojo (optional)
  • Export von Scanergebnissen als PDF
  • Benutzerauthentifizierung, -verwaltung und tokenbasierte API
  • Swagger- und ReDoc-Dokumentation
  • TLS-fähige Nginx-Konfiguration für die Produktion

Geplant / Wunschliste

  • LDAP-Integration
  • Export nach Markdown / CSV
  • Verbesserungen beim dynamischen Seiten-Neuladen (in Arbeit)

Muster

  • Die App enthält eine Regel-/Muster-Engine, die potenzielle Schwachstellen und bösartige Snippets in APKs erkennt.
  • Muster sind konfigurierbar und können über die /patterns-Oberfläche aktiviert/deaktiviert werden.
  • Hinweis: Einige fest codierte Muster stammen aus dem Projekt apkleaks: https://github.com/dwisiswant0/apkleaks

Muster

Modelle

Die Anwendung hat Modelle für jede der Entitäten der Scaninformationen erstellt, um Beziehungen herzustellen und die besten Schlussfolgerungen für jede der APKs zu erhalten.

Modelle

Das gesamte Modellschema finden Sie unter Modelle

Installation

Verwendung von Docker-Compose:

Die bereitgestellte docker-compose.yml-Datei ermöglicht es Ihnen, die App lokal in der Entwicklung auszuführen.

Um das lokale Image zu erstellen und wenn es Änderungen am lokalen Application Dockerfile gibt, können Sie das Image mit folgendem Befehl erstellen:

root@kitploit:~
docker-compose build

Um den Container zu starten, führen Sie dann aus:

root@kitploit:~
docker-compose up

Optional: Im Hintergrund ausführen (Logs nicht anzeigen)

root@kitploit:~
docker-compose up -d

Sobald die Anwendung gestartet ist, können Sie sie testen, indem Sie zu http://localhost:8888/ navigieren, um das Dashboard aufzurufen.

Dashboard

Es gibt auch eine TLS-Version mit docker-compose.prod.yaml, die auf Port 443 läuft.

Um sie zu verwenden, führen Sie aus:

root@kitploit:~
  docker-compose -f docker-compose.prod.yaml up

Dann können Sie die Anwendung testen, indem Sie zu https://localhost/ navigieren, um das Dashboard aufzurufen.

Weitere Informationen finden Sie unter TLS

Um die Container zu stoppen und zu entfernen, führen Sie aus:

root@kitploit:~
docker-compose down

API v1

REST-API-Integration mit Swagger und ReDoc.

Verwendung

  • Endpunkt zur Authentifizierung und zum Abrufen des Tokens: /api/v1/auth-token/

Auth-Token

  • Nach der Authentifizierung verwenden Sie den Header in allen Anfragen: Authorization: Token <ApiKey>

Swagger

Swagger

ReDoc

ReDoc

Endpunkte

  • Eine JSON-Ansicht der API-Spezifikation unter /swagger.json
  • Eine YAML-Ansicht der API-Spezifikation unter /swagger.yaml
  • Eine Swagger-UI-Ansicht der API-Spezifikation unter /swagger/
  • Eine ReDoc-Ansicht der API-Spezifikation unter /redoc/

TLS

Voraussetzungen

  • Fügen Sie die Zertifikate in nginx/ssl ein
  • So generieren Sie ein selbstsigniertes Zertifikat:
root@kitploit:~
openssl req -x509 -nodes -days 1 -newkey rsa:4096 -subj "/C=ES/ST=Madrid/L=Madrid/O=Example/OU=IT/CN=localhost" -keyout nginx/ssl/nginx.key -out nginx/ssl/nginx.crt

Nginx-Konfiguration

  • TLS – Port 443: nginx/app_tls.conf
  • Standard – Port 8888: nginx/app.conf

Docker-Konfiguration

Standardmäßig gibt es ein Volume in docker-compose.yml mit der Konfiguration, die Port 8888 bereitstellt:

root@kitploit:~
- ./nginx/app.conf:/etc/nginx/conf.d/app.conf

In einer Produktionsumgebung verwenden Sie docker-compose.prod.yaml mit Port 443:

root@kitploit:~
- ./nginx/app_tls.conf:/etc/nginx/conf.d/app_tls.conf

Umgebungsvariablen

Alle Umgebungsvariablen befinden sich in einer .env-Datei; es gibt eine .env.example mit allen benötigten Variablen. Außerdem sind sie in app/config/settings.py gesammelt. Empfohlene minimale .env-Anpassungen für die lokale Entwicklung:

  • Setzen Sie SECRET_KEY, DB-Anmeldeinformationen und Anmeldeinformationen des Administrators.
  • Lassen Sie VirusTotal / DefectDojo deaktiviert, es sei denn, Sie besitzen gültige API-Schlüssel und verfügbare Dienste.

Mitwirken

Wenn Sie einen Beitrag leisten möchten, finden Sie Informationen unter Contributing


Tool herunterladen
ImageTagsBasis
mpast/mobile_audit3.0.0python:3.9.16-buster
mpast/mobile_audit2.2.1python:3.9.7-buster
mpast/mobile_audit1.3.8python:3.9.4-buster
mpast/mobile_audit1.0.0python:3.9.0-buster