
Tool zur Sicherheitsauditierung mobiler Apps, das auf die Automatisierung von SAST-Analysen, die Identifizierung zugrunde liegender Technologien (React Native, Flutter, Xamarin, nativ) und die Ermöglichung tiefergehender Tests auf gerooteten oder jailbroken Geräten spezialisiert ist.
Der Schweizer-Taschenmesser-Wurm für mobile Sicherheit
Ein einheitliches Framework für statische Code-Analyse und dynamische Schwachstellensuche auf iOS und Android.
Slythestx ist ein auf mobile Sicherheit ausgerichtetes Toolkit, das statische Analyse (SAST) und dynamische Analyse (DAST) unter einer einzigen Oberfläche vereint. Es wurde für Sicherheitsforscher und Mobile-Pentester entwickelt, die den Technologie-Stack eines Zielobjekts schnell identifizieren, dessen Quellcode auf bekannte Schwachstellenmuster prüfen und mit einem Live-Gerät interagieren möchten – ganz ohne ein Dutzend verschiedener Tools gleichzeitig zu verwalten.
Die Engine wird als containerisierte Webanwendung ausgeliefert und stellt ein browserbasiertes Dashboard (http://localhost:3000) bereit, das von einem Node.js/TypeScript-Analysekern unterstützt wird.
Slythestx ist um zwei zentrale Säulen organisiert: Analysatoren (statische Inspektionsmodule, die den Technologie-Stack berücksichtigen) und Gerätetreiber (dynamische Interaktion mit verbundener iOS-/Android-Hardware).
Jeder Analysator wird in die Core-Engine eingebunden und läuft, sobald die entsprechende Technologie erkannt wird – so bleiben Scans schnell und rauschfrei.
libimobiledevice# Clone the repository
git clone https://github.com/stuxctf/slythestx/
cd slythestx
# --- Windows ---
docker-compose.exe -f docker-compose.yml -f docker-compose.windows.yml build
# --- Linux ---
docker-compose -f docker-compose.yml -f docker-compose.linux.yml build
# Launch the engine
docker-compose up -d
Sobald die Container laufen, öffnen Sie Ihren Browser unter:
http://localhost:3000
libimobiledeviceideviceinstallerPayload-Struktur, schneller SFTP-Download, IPA-Verwaltungs-Endpunkte (list/delete/clear)PlistBuddy-Patherkennung, kompatibel mit modernen Jailbreak-Umgebungen🔜 In Arbeit: Keychain-Dumping, Cycript-Integration und weitere Sicherheitswerkzeuge; SSH-basiertes Syslog-Streaming.
Core-Engine & Mobile-Grundlagen
/data/data/)Beiträge, Fehlerberichte und Feature-Anfragen sind willkommen. Bitte öffnen Sie ein Issue oder einen Pull Request im GitHub-Repository.
Slythestx wurde ausschließlich für Bildungs- und ethische Sicherheitstestzwecke entwickelt. Die Verwendung dieses Tools gegen Ziele ohne vorherige schriftliche Genehmigung ist illegal. Die Entwickler übernehmen keinerlei Haftung für Missbrauch, rechtliche Konsequenzen oder Schäden, die aus der Verwendung dieser Software entstehen.
Veröffentlicht unter der MIT-Lizenz.
Mit 🐍 erstellt von stuxctf – unterstützen Sie das Projekt auf Buy Me a Coffee
| Kategorie | Funktion |
|---|
| Technologie-Erkennung | Automatische Identifizierung des zugrunde liegenden Frameworks – React Native, Flutter, Xamarin, .NET MAUI, Cordova oder natives iOS/Android |
| Statische Analyse (SAST) | Regelbasierte Scan-Engine, gesteuert durch anpassbare JSON-Regelsätze für eine tiefgehende Code-Prüfung |
| Erkennung des Sicherheitsstatus | Heuristische Regex-Engine, die aktive Schutzmaßnahmen wie Root-/Jailbreak-Erkennung, SSL-Pinning und Debug-/Anti-Manipulations-Prüfungen kennzeichnet |
| Secret-Scanning | Erkennung hartcodierter Anmeldedaten, API-Schlüssel und anderer sensibler Zeichenketten im App-Code |
| Berechtigungs- & Manifest-Audit | Analyse von Android-Manifesten und App-Berechtigungen auf überprivilegierte oder riskante Deklarationen |
| Android-Toolkit (ADB) | Vollständige ADB-Integration für Paket-Extraktion und direkte Untersuchung des App-Speichers unter /data/data/ |
| iOS-Toolkit | USB-/SSH-Verbindung zu jailbroken Geräten über libimobiledevice mit automatischer Geräteerkennung |
| App-Aufzählung | Plattformübergreifende Auflistung installierter Apps (Bundle-ID, Paketname, Version) |
| Container- & Sandbox-Zuordnung | Automatische Auflösung von App-Sandbox-Pfaden – Documents, Library, Preferences, Caches |
| IPA-Extraktion | On-Device-Extraktion von IPAs mit automatischem Wiederaufbau der Payload-Struktur und schnellem SFTP-Download |
| Live-Protokollüberwachung | Echtzeit-Logcat-Streaming mit benutzerdefinierten Filtern für präzises Debugging |
| Intelligente Tool-Empfehlungen | Kontextbezogene Empfehlungen externer Sicherheitstools basierend auf dem erkannten Stack |
| Analysator | Ziel-Stack | Zweck |
|---|
technologyDetector | Alle | Ermittelt den Fingerabdruck des zugrunde liegenden Frameworks der App |
appInfoAnalyzer | Alle | Extrahiert allgemeine App-Metadaten |
manifestAnalyzer | Android | Parst AndroidManifest.xml |
permissionAnalyzer | Android / iOS | Prüft deklarierte Berechtigungen |
securityMeasuresAnalyzer | Alle | Erkennt Root-/Jailbreak-Prüfungen, SSL-Pinning und Anti-Debug-Logik |
secretScanner | Alle | Scannt Quellcode und Binärdateien auf hartcodierte Geheimnisse |
nativeAnalyzer | Natives iOS/Android | Analysiert native Codepfade |
reactAnalyzer | React Native | React-Native-spezifische statische Analyse |
flutterAnalyzer | Flutter | Flutter-spezifische statische Analyse |
xamarinAnalyzer | Xamarin | Xamarin-spezifische statische Analyse |
dotnetMauiAnalyzer | .NET MAUI | .NET-MAUI-spezifische statische Analyse |
cordovaAnalyzer | Cordova/PhoneGap | Cordova-spezifische statische Analyse |