Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
MASTG-Hacking-Playground — Sammlung von bewusst unsicheren iOS- und Android-Apps zum Erlernen von Mobile-Sicherheitstests, Reverse Engineering und Schwachstellenanalyse, abgestimmt auf den OWASP MASTG-Leitfaden. | Kitploit
Tools/GitHubGitHub/owasp/mastg-hacking-playground
Android-SicherheitiOS-SicherheitSchwachstellenanalyseReverse EngineeringPenetrationstestsMobile SicherheitLernen & BildungLabs & Praxis
GitHubowasp/mastg-hacking-playground

MASTG-Hacking-Playground

Sammlung von bewusst unsicheren iOS- und Android-Apps zum Erlernen von Mobile-Sicherheitstests, Reverse Engineering und Schwachstellenanalyse, abgestimmt auf den OWASP MASTG-Leitfaden.

Repository anzeigen
688168vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

MASTG Hacking Playground

Willkommen im MASTG Hacking Playground, das Teil des OWASP Mobile Application Security (MAS) Projekts ist.

Das MASTG Hacking Playground ist eine Sammlung von Bildungs-iOS- und Android-Mobil-Apps, die absichtlich unsicher erstellt wurden, um Entwicklern, Sicherheitsforschern und Penetrationstestern praktische Anleitungen zu geben.

Die in diesen Apps verwendeten Schwachstellen stammen aus dem OWASP Mobile Application Security Testing Guide (MASTG) (es gibt keine vollständige Abdeckung aller Testfälle, aber Sie sind eingeladen, die aktuelle Abdeckung zu erweitern).

  • Ein Entwickler kann verwundbaren Code in den bereitgestellten Apps identifizieren und die Auswirkungen und Risiken sehen, wenn solche Muster verwendet werden, und kann nach bewährten Verfahren im MASTG suchen, um die Schwachstellen zu entschärfen.
  • Penetrationstester / Sicherheitsforscher können schlechte Praktiken, gefährliche Methoden und Klassen identifizieren, auf die sie bei der Bewertung einer mobilen App achten sollten, und können durch die im MASTG bereitgestellten Informationen mehr Wissen erlangen.
  • Es wird auch empfohlen, diese Apps zu Schulungszwecken in Trainings und Workshops zu verwenden.

Wenn Sie einen Beitrag leisten möchten, kontaktieren Sie uns bitte. Zum Beispiel könnten Sie:

  • MASTG-Testfallabdeckung erweitern
  • Die Benutzer-/Hacker-Erfahrung verbessern
  • Fehler beheben
  • Neue Ideen vorschlagen
  • usw.

HINWEIS: Das OWASP MAS-Projekt enthält auch die MASTG Crackmes, die verschiedene Lösungen enthalten, die Sie durch den Reverse-Engineering-Prozess führen und Ihnen beim Lernen und Üben helfen können.

Derzeit wird der Code von @sushi2k gewartet. Wenn die App nicht startet oder ein anderer Fehler auftritt: Melden Sie ein Problem in diesem Repository.

Android

MASTG Android Java App

  • Autor: Sven Schleier
  • Gewartet von Sven Schleier

Die Quellen finden sich hier: https://github.com/OWASP/MASTG-Hacking-Playground/tree/master/Android/MSTG-Android-Java-App

Installation

Diese App ist mit Android 4.4 und höher kompatibel. Sobald Sie das Repo ausgecheckt haben, können Sie den Debug-Build installieren:

root@kitploit:~
$ adb install Android/MSTG-Android-Java-App/app/build/outputs/apk/debug/app-debug.apk  

Das APK ist auch auf der Release-Seite verfügbar.

Screenshot der App:

Testfälle, die auf MASTG abgebildet sind

Verfügbare Testfälle

Überprüfen Sie das Wiki für eine Beschreibung aller verfügbaren Testfälle in der MSTG-Android-Java-App.

MASTG Android Kotlin App

  • Autor: Wen Bin Kong
  • Gewartet von Sven Schleier

Die Quellen finden sich hier: https://github.com/OWASP/MASTG-Hacking-Playground/tree/master/Android/MSTG-Android-Kotlin-App

Installation

Um die Kotlin-App zu verwenden, müssen Sie das Ruby on Rails Backend bereitstellen.

Diese App ist mit Android 4.4 und höher kompatibel. Sobald Sie das Repo ausgecheckt haben, können Sie den Debug-Build installieren:

root@kitploit:~
$ adb install Android/MSTG-Android-Kotlin-App/app/build/outputs/apk/debug/app-debug.apk

Das APK ist auch auf der Release-Seite verfügbar.

Android Studio

Öffnen Sie die Projektverzeichnisse Android/MSTG-Android-Kotlin-App/ oder Android/MSTG-Android-Java-App/ in Android Studio. Die Apps können mit Android Studio 3.5 (getestet) kompiliert werden.

Damit die MSTG-Android-Java-App läuft, muss neben dem Android SDK auch das Android NDK verfügbar sein. Wenn das NDK nicht verfügbar ist, wird Android Studio beim Öffnen des Projekts zum Herunterladen oder Angeben eines lokalen Pfads für das NDK auffordern. Wenn Teile des SDKs fehlen, sollte eine Aufforderung erscheinen, die zusätzlichen Anforderungen zu installieren. Danach kann die App erstellt und in einem Emulator oder auf einem mobilen Gerät ausgeführt werden.

iOS

MASTG iOS Swift App

  • Autor: Sven Schleier
  • Gewartet von Sven Schleier

Die Quellen finden sich hier: https://github.com/OWASP/MASTG-Hacking-Playground/tree/master/iOS/MSTG-JWT

Installation

Um die iOS-App zu verwenden, müssen Sie das Ruby on Rails Backend bereitstellen.

Das IPA ist auch auf der Release-Seite verfügbar.

Es gibt verschiedene Möglichkeiten, ein IPA zu installieren; schauen Sie im MASTG nach, um herauszufinden, welche für Sie die beste ist.

Lizenz

Dieses Projekt verwendet die GNU General Public License v3.0.

Danksagungen

Wen Bin Kong (@kongwenbin) Nikhil Soni (@nikhil) Ryan Teoh (@ryantzj)

Tool herunterladen