Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Damn-Vulnerable-Bank — Absichtlich anfällige Android-Banking-App zum Üben von mobilen Sicherheitstests, mit Root-Erkennung, Anti-Debugging, SSL-Pinning und gängigen Web-/Mobil-Sicherheitslücken. | Kitploit
Tools/GitHubGitHub/rewanthtammana/damn-vulnerable-bank
Android-SicherheitSchwachstellenanalyseMobile App-PenetrationstestsLernen & BildungLabs & Praxis
GitHubrewanthtammana/damn-vulnerable-bank

Damn-Vulnerable-Bank

Absichtlich anfällige Android-Banking-App zum Üben von mobilen Sicherheitstests, mit Root-Erkennung, Anti-Debugging, SSL-Pinning und gängigen Web-/Mobil-Sicherheitslücken.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite
75523911vor 2 JahrenVon Kitploit geprüft

Damn Vulnerable Bank

Anleitung: https://rewanthtammana.com/damn-vulnerable-bank/

Über die Anwendung

Damn Vulnerable Bank ist als eine absichtlich angreifbare Android-Anwendung konzipiert. Alle Details sind im Leitfaden dokumentiert, hier.

Leitfaden Übersicht

Bevorstehende Sitzungen

NoNameCon

  • https://cfp.nonamecon.org/nnc2021/talk/WCKLTN/

Black Hat Europe

  • TBD

Funktionen

  • Anmelden
  • Einloggen
  • Mein Profil
  • Passwort ändern
  • Einstellungen zur Aktualisierung der Backend-URL
  • Fingerabdruck-Prüfung vor Überweisung/Ansicht des Guthabens hinzufügen
  • PIN-Prüfung vor Überweisung/Ansicht des Guthabens hinzufügen
  • Guthaben anzeigen
  • Geld überweisen
    • Via manuelle Eingabe
    • Via QR-Scan
  • Empfänger hinzufügen
  • Empfänger löschen
  • Empfänger anzeigen
  • Transaktionsverlauf anzeigen
  • Transaktionsverlauf herunterladen

Liste der Schwachstellen in der Anwendung

Um die Sache knackig und interessant zu halten, haben wir diesen Abschnitt versteckt. Klicken Sie nicht auf diesen Button, wenn Sie eine unterhaltsame und herausfordernde Erfahrung wünschen. Versuchen Sie, die Anwendung zu erkunden, finden Sie alle möglichen Schwachstellen und überprüfen Sie dann Ihre Ergebnisse mit dieser Liste.

Spoiler-Warnung
  • Root- und Emulator-Erkennung
  • Anti-Debugging-Prüfungen (verhindert Hooking mit Frida, JDB, etc.)
  • SSL-Pinning - Zertifikat/öffentlichen Schlüssel pinnen
  • Verschleierung des gesamten Codes
  • Verschlüsselung aller Anfragen und Antworten
  • Hartcodierte sensible Informationen
  • Logcat-Leck
  • Unsicherer Speicher (gespeicherte Kreditkartennummern vielleicht)
  • Exportierte Aktivitäten
  • JWT-Token
  • Webview-Integration
  • Deep Links
  • IDOR

Backend-Aufgaben

  • Profile und Passwort-Änderungs-Routen hinzufügen
  • Verschiedene Geheimnisse für Admin und andere Benutzer erstellen
  • Dynamische Generierung von Geheimnissen zur Verifikation von JWT-Tokens hinzufügen
  • Fehler in der JWT-Verifikation einführen
  • Möglichkeit finden, die Datenbank zu speichern und beim Docker-Einsatz zu mounten
  • Docker-Umgebung bereitstellen

Kernteam

Damn Vulnerable Bank wurde erstellt von

Weitere Informationen hier.

Mitwirkende

Tool herunterladen
Rewanth Tammana (REST-API)GithubLinkedIn
Akshansh Jaiswal (Android-App)GithubLinkedIn
Hrushikesh Kakade (Android-App)GithubLinkedIn