Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
slythestx — Tool zur Sicherheitsauditierung mobiler Apps, das auf die Automatisierung von SAST-Analysen, die Identifizierung zugrunde liegender Technologien (React Native, Flutter, Xamarin, nativ) und die Ermöglichung tiefergehender Tests auf gerooteten oder jailbroken Geräten spezialisiert ist. | Kitploit
Tools/GitHubGitHub/stuxctf/slythestx
Android-SicherheitStatische AnalyseDynamische Analyse (Sandboxing)iOS-SicherheitSchwachstellenanalyseMobile App-PenetrationstestsPenetrationstestsMobile SicherheitSecret-Erkennung
GitHubstuxctf/slythestx

slythestx

Repository anzeigen
122vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Tool zur Sicherheitsauditierung mobiler Apps, das auf die Automatisierung von SAST-Analysen, die Identifizierung zugrunde liegender Technologien (React Native, Flutter, Xamarin, nativ) und die Ermöglichung tiefergehender Tests auf gerooteten oder jailbroken Geräten spezialisiert ist.

Teilen

🐍 Slythestx

Slythestx Logo

Der Schweizer-Taschenmesser-Wurm für mobile Sicherheit
Ein einheitliches Framework für statische Code-Analyse und dynamische Schwachstellensuche auf iOS und Android.

Version Security

Docker Node Python Vite Platform License For Educational Purposes Only

Buy Me A Coffee


📖 Inhaltsverzeichnis

  • Überblick
  • Kernfunktionen
  • Architektur
  • Analyzer-Suite
  • Schnellstart
  • Nutzung
  • Release & Versionierung
  • Roadmap
  • Mitwirken
  • Haftungsausschluss
  • Lizenz

⚡ Überblick

Slythestx ist ein auf mobile Sicherheit ausgerichtetes Toolkit, das statische Analyse (SAST) und dynamische Analyse (DAST) unter einer einzigen Oberfläche vereint. Es wurde für Sicherheitsforscher und Mobile-Pentester entwickelt, die den Technologie-Stack eines Zielobjekts schnell identifizieren, dessen Quellcode auf bekannte Schwachstellenmuster prüfen und mit einem Live-Gerät interagieren möchten – ganz ohne ein Dutzend verschiedener Tools gleichzeitig zu verwalten.

Die Engine wird als containerisierte Webanwendung ausgeliefert und stellt ein browserbasiertes Dashboard (http://localhost:3000) bereit, das von einem Node.js/TypeScript-Analysekern unterstützt wird.


✨ Kernfunktionen


🏗️ Architektur

Slythestx ist um zwei zentrale Säulen organisiert: Analysatoren (statische Inspektionsmodule, die den Technologie-Stack berücksichtigen) und Gerätetreiber (dynamische Interaktion mit verbundener iOS-/Android-Hardware).


🧩 Analyzer-Suite

Jeder Analysator wird in die Core-Engine eingebunden und läuft, sobald die entsprechende Technologie erkannt wird – so bleiben Scans schnell und rauschfrei.


🚀 Schnellstart

Voraussetzungen

  • Docker und Docker Compose
  • Node.js v18+
  • Python 3.10+
  • (iOS-Analyse) Ein jailbrokenes iOS-Gerät mit aktiviertem SSH oder USB-Verbindung über libimobiledevice
  • (Android-Analyse) ADB auf dem Zielgerät aktiviert

Installation

root@kitploit:~
# Clone the repository
git clone https://github.com/stuxctf/slythestx/
cd slythestx

# --- Windows ---
docker-compose.exe -f docker-compose.yml -f docker-compose.windows.yml build

# --- Linux ---
docker-compose -f docker-compose.yml -f docker-compose.linux.yml build

# Launch the engine
docker-compose up -d

Zugriff auf das Dashboard

Sobald die Container laufen, öffnen Sie Ihren Browser unter:

root@kitploit:~
http://localhost:3000

🖥️ Nutzung

  1. Gerät verbinden – Schließen Sie ein Android-Gerät mit aktiviertem USB-/WLAN-Debugging an oder ein iOS-Gerät (USB oder SSH für jailbroken Geräte).
  2. Apps auflisten – Slythestx listet installierte Anwendungen mit Bundle-/Paket-ID, Name und Version auf.
  3. Extrahieren & analysieren – Ziehen Sie die APK/IPA, erkunden Sie die Sandbox der App direkt und lassen Sie den Technologie-Detektor das Paket an die passenden Analysatoren weiterleiten.
  4. Ergebnisse prüfen – Untersuchen Sie erkannte Sicherheitsmaßnahmen, markierte Geheimnisse, Berechtigungsprobleme und SAST-Regeltreffer direkt im Dashboard.
  5. Dynamisch testen – Verfolgen Sie Live-Geräteprotokolle, durchsuchen Sie den Datencontainer der App oder rufen Sie vorgeschlagene externe Tools für tiefergehende manuelle Tests auf.

📌 Release & Versionierung

🟢 v1.0.2_PUBLIC_ALPHA — Darkapple

  • iOS-Integration – USB- & SSH-Unterstützung für jailbroken Geräte, automatische Geräteerkennung, Kommunikation über libimobiledevice
  • Anwendungsaufzählung – Erkennung von Bundle-ID/Name/Version, schnelle dateisystembasierte Aufzählung, USB-Fallback über ideviceinstaller
  • App-Container-Erkennung – Zuordnung von Bundle-/Datencontainern, automatische Auflösung von Sandbox-Pfaden, Verzeichnisauflistung (Documents, Library, Preferences, Caches)
  • IPA-Extraktion – direkte On-Device-Extraktion, automatische Erstellung der Payload-Struktur, schneller SFTP-Download, IPA-Verwaltungs-Endpunkte (list/delete/clear)
  • Rootful-/Rootless-Unterstützung – automatische PlistBuddy-Patherkennung, kompatibel mit modernen Jailbreak-Umgebungen
  • Leistungsverbesserungen – schnellere SSH-Aufzählung, weniger Geräteaufrufe, optimiertes Plist-Parsing
  • Fehlerbehebungen und Stabilitätsverbesserungen

🔜 In Arbeit: Keychain-Dumping, Cycript-Integration und weitere Sicherheitswerkzeuge; SSH-basiertes Syslog-Streaming.

🟢 v1.0.1 — ShadowLog

  • Erweiterte Logcat-Integration – Echtzeit-Überwachung von Systemprotokollen mit benutzerdefinierter Filterung
  • ReactAnalyzer-Optimierung – deutlicher Leistungsschub für die statische React-Native-Analyse, reduziert Fehlalarme
  • Fehlerbehebungen und Stabilitätsverbesserungen

🟢 v1.0.0 — The Awakening

Core-Engine & Mobile-Grundlagen

  • Multi-Plattform-Tech-ID – automatisierte Identifizierung des Technologie-Stacks für iOS und Android
  • Intelligenter Tool-Vorschlag – dynamische Empfehlung externer Sicherheitstools basierend auf dem erkannten Stack
  • Regelbasiertes SAST – statische Analyse-Engine, angetrieben durch anpassbare JSON-Regelsätze
  • Regex-Sicherheitsschild – heuristische Erkennung von Root-Erkennung, SSL-Pinning und Debug-Prüfungen
  • ADB-Power-Suite – Paket-Extraktion und Untersuchung des internen Dateisystems (/data/data/)

🗺️ Roadmap

  • Keychain-dumper, Cycript und weitere Integrationen von Sicherheitswerkzeugen
  • SSH-basiertes Syslog-Streaming für iOS
  • Erweiterte Regelsätze für aufkommende Cross-Plattform-Frameworks
  • CI/CD-freundlicher CLI-Modus für automatisierte Pipelines

🤝 Mitwirken

Beiträge, Fehlerberichte und Feature-Anfragen sind willkommen. Bitte öffnen Sie ein Issue oder einen Pull Request im GitHub-Repository.


⚠️ Haftungsausschluss

Slythestx wurde ausschließlich für Bildungs- und ethische Sicherheitstestzwecke entwickelt. Die Verwendung dieses Tools gegen Ziele ohne vorherige schriftliche Genehmigung ist illegal. Die Entwickler übernehmen keinerlei Haftung für Missbrauch, rechtliche Konsequenzen oder Schäden, die aus der Verwendung dieser Software entstehen.


📄 Lizenz

Veröffentlicht unter der MIT-Lizenz.


Mit 🐍 erstellt von stuxctf – unterstützen Sie das Projekt auf Buy Me a Coffee

Tool herunterladen
KategorieFunktion
Technologie-ErkennungAutomatische Identifizierung des zugrunde liegenden Frameworks – React Native, Flutter, Xamarin, .NET MAUI, Cordova oder natives iOS/Android
Statische Analyse (SAST)Regelbasierte Scan-Engine, gesteuert durch anpassbare JSON-Regelsätze für eine tiefgehende Code-Prüfung
Erkennung des SicherheitsstatusHeuristische Regex-Engine, die aktive Schutzmaßnahmen wie Root-/Jailbreak-Erkennung, SSL-Pinning und Debug-/Anti-Manipulations-Prüfungen kennzeichnet
Secret-ScanningErkennung hartcodierter Anmeldedaten, API-Schlüssel und anderer sensibler Zeichenketten im App-Code
Berechtigungs- & Manifest-AuditAnalyse von Android-Manifesten und App-Berechtigungen auf überprivilegierte oder riskante Deklarationen
Android-Toolkit (ADB)Vollständige ADB-Integration für Paket-Extraktion und direkte Untersuchung des App-Speichers unter /data/data/
iOS-ToolkitUSB-/SSH-Verbindung zu jailbroken Geräten über libimobiledevice mit automatischer Geräteerkennung
App-AufzählungPlattformübergreifende Auflistung installierter Apps (Bundle-ID, Paketname, Version)
Container- & Sandbox-ZuordnungAutomatische Auflösung von App-Sandbox-Pfaden – Documents, Library, Preferences, Caches
IPA-ExtraktionOn-Device-Extraktion von IPAs mit automatischem Wiederaufbau der Payload-Struktur und schnellem SFTP-Download
Live-ProtokollüberwachungEchtzeit-Logcat-Streaming mit benutzerdefinierten Filtern für präzises Debugging
Intelligente Tool-EmpfehlungenKontextbezogene Empfehlungen externer Sicherheitstools basierend auf dem erkannten Stack
AnalysatorZiel-StackZweck
technologyDetectorAlleErmittelt den Fingerabdruck des zugrunde liegenden Frameworks der App
appInfoAnalyzerAlleExtrahiert allgemeine App-Metadaten
manifestAnalyzerAndroidParst AndroidManifest.xml
permissionAnalyzerAndroid / iOSPrüft deklarierte Berechtigungen
securityMeasuresAnalyzerAlleErkennt Root-/Jailbreak-Prüfungen, SSL-Pinning und Anti-Debug-Logik
secretScannerAlleScannt Quellcode und Binärdateien auf hartcodierte Geheimnisse
nativeAnalyzerNatives iOS/AndroidAnalysiert native Codepfade
reactAnalyzerReact NativeReact-Native-spezifische statische Analyse
flutterAnalyzerFlutterFlutter-spezifische statische Analyse
xamarinAnalyzerXamarinXamarin-spezifische statische Analyse
dotnetMauiAnalyzer.NET MAUI.NET-MAUI-spezifische statische Analyse
cordovaAnalyzerCordova/PhoneGapCordova-spezifische statische Analyse