Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
slythestx — Tool zur Sicherheitsauditierung mobiler Apps, das auf die Automatisierung von SAST-Analysen, die Identifizierung zugrunde liegender Technologien (React Native, Flutter, Xamarin, nativ) und die Ermöglichung tiefergehender Tests auf gerooteten oder jailbroken Geräten spezialisiert ist. | Kitploit
Tools/GitHubGitHub/stuxctf/slythestx
Android-SicherheitStatische AnalyseDynamische Analyse (Sandboxing)iOS-SicherheitSchwachstellenanalyseMobile App-PenetrationstestsPenetrationstestsMobile SicherheitSecret-Erkennung
GitHubstuxctf/slythestx

slythestx

162208vor 16 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Repository anzeigen

Tool zur Sicherheitsauditierung mobiler Apps, das auf die Automatisierung von SAST-Analysen, die Identifizierung zugrunde liegender Technologien (React Native, Flutter, Xamarin, nativ) und die Ermöglichung tiefergehender Tests auf gerooteten oder jailbroken Geräten spezialisiert ist.

Teilen

🐍 Slythestx

Slythestx Logo

Der Schweizer-Taschenmesser-Wurm für mobile Sicherheit
Ein einheitliches Framework für statische Code-Analyse und dynamische Schwachstellensuche auf iOS und Android.

Version Security

Docker Node Python Vite Platform License For Educational Purposes Only

Buy Me A Coffee


📖 Inhaltsverzeichnis

  • Überblick
  • Kernfunktionen
  • Architektur
  • Analyzer-Suite
  • Schnellstart
  • Nutzung
  • Release & Versionierung
  • Roadmap
  • Mitwirken
  • Haftungsausschluss
  • Lizenz

⚡ Überblick

Slythestx ist ein auf mobile Sicherheit ausgerichtetes Toolkit, das statische Analyse (SAST) und dynamische Analyse (DAST) unter einer einzigen Oberfläche vereint. Es wurde für Sicherheitsforscher und Mobile-Pentester entwickelt, die den Technologie-Stack eines Zielobjekts schnell identifizieren, dessen Quellcode auf bekannte Schwachstellenmuster prüfen und mit einem Live-Gerät interagieren möchten – ganz ohne ein Dutzend verschiedener Tools gleichzeitig zu verwalten.

Die Engine wird als containerisierte Webanwendung ausgeliefert und stellt ein browserbasiertes Dashboard (http://localhost:3000) bereit, das von einem Node.js/TypeScript-Analysekern unterstützt wird.


✨ Kernfunktionen

KategorieFunktion
Technologie-ErkennungAutomatische Identifizierung des zugrunde liegenden Frameworks – React Native, Flutter, Xamarin, .NET MAUI, Cordova oder natives iOS/Android
Statische Analyse (SAST)Regelbasierte Scan-Engine, gesteuert durch anpassbare JSON-Regelsätze für eine tiefgehende Code-Prüfung
Erkennung des SicherheitsstatusHeuristische Regex-Engine, die aktive Schutzmaßnahmen wie Root-/Jailbreak-Erkennung, SSL-Pinning und Debug-/Anti-Manipulations-Prüfungen kennzeichnet
Secret-ScanningErkennung hartcodierter Anmeldedaten, API-Schlüssel und anderer sensibler Zeichenketten im App-Code
Berechtigungs- & Manifest-AuditAnalyse von Android-Manifesten und App-Berechtigungen auf überprivilegierte oder riskante Deklarationen
Android-Toolkit (ADB)Vollständige ADB-Integration für Paket-Extraktion und direkte Untersuchung des App-Speichers unter /data/data/
iOS-ToolkitUSB-/SSH-Verbindung zu jailbroken Geräten über libimobiledevice mit automatischer Geräteerkennung
App-AufzählungPlattformübergreifende Auflistung installierter Apps (Bundle-ID, Paketname, Version)
Container- & Sandbox-ZuordnungAutomatische Auflösung von App-Sandbox-Pfaden – Documents, Library, Preferences, Caches
IPA-ExtraktionOn-Device-Extraktion von IPAs mit automatischem Wiederaufbau der Payload-Struktur und schnellem SFTP-Download
Live-ProtokollüberwachungEchtzeit-Logcat-Streaming mit benutzerdefinierten Filtern für präzises Debugging
Intelligente Tool-EmpfehlungenKontextbezogene Empfehlungen externer Sicherheitstools basierend auf dem erkannten Stack

🏗️ Architektur

Slythestx ist um zwei zentrale Säulen organisiert: Analysatoren (statische Inspektionsmodule, die den Technologie-Stack berücksichtigen) und Gerätetreiber (dynamische Interaktion mit verbundener iOS-/Android-Hardware).


🧩 Analyzer-Suite

Jeder Analysator wird in die Core-Engine eingebunden und läuft, sobald die entsprechende Technologie erkannt wird – so bleiben Scans schnell und rauschfrei.

AnalysatorZiel-StackZweck
technologyDetectorAlleErmittelt den Fingerabdruck des zugrunde liegenden Frameworks der App
appInfoAnalyzerAlleExtrahiert allgemeine App-Metadaten
manifestAnalyzerAndroidParst AndroidManifest.xml
permissionAnalyzerAndroid / iOSPrüft deklarierte Berechtigungen
securityMeasuresAnalyzerAlleErkennt Root-/Jailbreak-Prüfungen, SSL-Pinning und Anti-Debug-Logik
secretScannerAlleScannt Quellcode und Binärdateien auf hartcodierte Geheimnisse
nativeAnalyzerNatives iOS/AndroidAnalysiert native Codepfade
reactAnalyzerReact NativeReact-Native-spezifische statische Analyse
flutterAnalyzerFlutterFlutter-spezifische statische Analyse
xamarinAnalyzerXamarinXamarin-spezifische statische Analyse
dotnetMauiAnalyzer.NET MAUI.NET-MAUI-spezifische statische Analyse
cordovaAnalyzerCordova/PhoneGapCordova-spezifische statische Analyse

🚀 Schnellstart

Voraussetzungen

  • Docker und Docker Compose
  • Node.js v18+
  • Python 3.10+
  • (iOS-Analyse) Ein jailbrokenes iOS-Gerät mit aktiviertem SSH oder USB-Verbindung über libimobiledevice
  • (Android-Analyse) ADB auf dem Zielgerät aktiviert

Installation

# Clone the repository
git clone https://github.com/stuxctf/slythestx/
cd slythestx

# --- Windows ---
docker-compose.exe -f docker-compose.yml -f docker-compose.windows.yml build

# --- Linux ---
docker-compose -f docker-compose.yml -f docker-compose.linux.yml build

# Launch the engine
docker-compose up -d

Zugriff auf das Dashboard

Sobald die Container laufen, öffnen Sie Ihren Browser unter:

http://localhost:3000

🖥️ Nutzung

Tool herunterladen