Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Olyx — 🔗 Leichte mobile Anwendung zur Sicherheitsorchestrierung für die URI-Überprüfung, die eine einheitliche Multi-Engine-Schnittstelle bietet, um die Linksicherheit in Echtzeit zu aggregieren und zu validieren. | Kitploit
Tools/GitLabGitLab/shacode/olyx
Android-SicherheitOSINT (Open-Source-Intelligence)Phishing-ToolsSchwachstellenanalyseInformationsbeschaffungWebsicherheitMobile SicherheitBedrohungsanalyseAPI-SicherheitDNS-Analyse
GitLabshacode/olyx

Olyx

vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🔗 Leichte mobile Anwendung zur Sicherheitsorchestrierung für die URI-Überprüfung, die eine einheitliche Multi-Engine-Schnittstelle bietet, um die Linksicherheit in Echtzeit zu aggregieren und zu validieren.

Repository anzeigenWebseite

Olyx

License Kotlin Jetpack Compose Android Material Design 3

Eine moderne Android-Anwendung zur umfassenden URL-Sicherheitsanalyse, die mehrere Bedrohungserkennungs-APIs mit einer erweiterten Domain-Spoofing-Erkennung kombiniert, um Benutzer vor bösartigen Websites zu schützen.

Download APK

Screenshots

Funktionen

Multi-API-Sicherheitsanalyse

  • AbuseIPDB: Überprüft den IP-Ruf auf gemeldete bösartige Aktivitäten
  • VirusTotal: Prüft URLs gegen 70+ Antiviren-Engines
  • URLScan.io: Führt eine tiefgehende Verhaltensanalyse von Websites durch
  • Echtzeit-Ergebnisse: Progressives Laden mit sofortigen Teilergebnissen

Domain-Spoofing-Erkennung

  • 200+ Geschützte Domains: Vorgeladene Datenbank legitimer Websites (Google, PayPal, Banken usw.)
  • Erkennung von Zeichensubstitution: Erkennt Homograph-Angriffe (g00gle.com, paypa1.com)
  • Levenshtein-Distanz-Analyse: Erkennt Typosquatting-Versuche
  • TLD-Varianten: Erkennt verdächtige Domain-Endungen
  • Intelligente Filterung: Unterscheidet legitime regionale Varianten (.com vs. .fr)

Intelligentes Bewertungssystem

  • Erkennung falsch positiver Ergebnisse: Identifiziert Ausreißer-API-Antworten mithilfe statistischer Analyse
  • Spoofing-Abzug: Reduziert automatisch die Bewertung verdächtiger Domains (bis zu -50 Punkte)
  • Gewichtete Aggregation: Kombiniert mehrere API-Ergebnisse für eine genaue Risikobewertung
  • Dynamische Vertrauensstufen: Sicher, Wahrscheinlich sicher, Mäßig, Riskant, Bösartig

Benutzererfahrung

  • Material Design 3: Moderne, ausgefeilte Oberfläche im dunklen Theme
  • Adaptives Layout: Optimiert für Hoch- und Querformat
  • Suchverlauf: Dauerhafte lokale Speicherung mit Wischen zum Löschen
  • Fade-Animationen: Sanfte Übergänge und visuelles Feedback
  • Einklappbare Kopfzeilen: Platzeffiziente Navigation
  • URL-Freigabe: Direkte Integration in das Android-Share-Menü

Visuelle Indikatoren

  • Farbcodierte Bewertungen: Rot-grüner Farbverlauf basierend auf der Sicherheitsstufe
  • Animiertes Laden: Lila Farbverlaufswelle für laufende API-Aufrufe
  • Warnungen bei falsch positiven Ergebnissen: Orange Kennzeichnungen für verdächtige Ausreißer-Ergebnisse
  • Spoofing-Warnungen: Eigene Karten mit prozentualem Verdachtsgrad
  • Scroll-Indikatoren: Radiale Farbverlaufs-Hinweise für zusätzliche Inhalte

Erste Schritte

Voraussetzungen

  • Android Studio: Ladybug oder neuer
  • Android SDK: API 29+ (Android 10+)
  • Gradle: 8.0+
  • JDK: 11+

Erforderliche API-Schlüssel

Erstellen Sie eine Datei secrets.properties im Stammverzeichnis:

root@kitploit:~
ABUSEIPDB_API_KEY=your_abuseipdb_key
VIRUSTOTAL_API_KEY=your_virustotal_key
URLSCAN_API_KEY=your_urlscan_key

Wichtig: Durch die Nutzung dieser Anwendung müssen Sie die Nutzungsbedingungen jedes API-Anbieters einhalten:

  • AbuseIPDB-Nutzungsbedingungen
  • VirusTotal-Nutzungsbedingungen
  • URLScan.io-Nutzungsbedingungen

Installation

  1. Repository klonen

    root@kitploit:~
    git clone <repository-url>
    cd olyx
    
  2. API-Schlüssel konfigurieren

    root@kitploit:~
    cp secrets.properties.example secrets.properties
    # Edit secrets.properties with your API keys
    
  3. Erstellen und ausführen

    root@kitploit:~
    ./gradlew assembleDebug
    ./gradlew installDebug
    

Projektstruktur

root@kitploit:~
olyx/
├── app/
│   ├── src/main/
│   │   ├── java/com/olyx/
│   │   │   ├── data/
│   │   │   │   ├── Models.kt              # ApiResult, HistoryEntry
│   │   │   │   ├── HistoryManager.kt      # Persistence logic
│   │   │   │   └── SpoofingDetector.kt    # Domain analysis engine
│   │   │   ├── network/
│   │   │   │   └── ApiService.kt          # API integrations
│   │   │   ├── ui/
│   │   │   │   ├── components/
│   │   │   │   │   ├── ApiScoreCard.kt    # Individual API results
│   │   │   │   │   └── GlobalScoreCard.kt # Aggregate score display
│   │   │   │   ├── screens/
│   │   │   │   │   ├── HomeScreen.kt      # URL input
│   │   │   │   │   ├── AnalysisScreen.kt  # Results display
│   │   │   │   │   ├── HistoryScreen.kt   # Search history
│   │   │   │   │   └── AboutScreen.kt     # App information
│   │   │   │   ├── theme/
│   │   │   │   │   ├── Color.kt           # Dark theme palette
│   │   │   │   │   ├── Theme.kt           # Material3 setup
│   │   │   │   │   └── Type.kt            # Typography
│   │   │   │   └── utils/
│   │   │   │       └── ScoreUtils.kt      # Scoring algorithms
│   │   │   ├── utils/
│   │   │   │   └── Constants.kt           # App constants
│   │   │   └── MainActivity.kt            # Entry point
│   │   └── res/
│   │       ├── raw/
│   │       │   └── legitimate_domains.txt # Protected domains list
│   │       └── font/
│   │           ├── gemunulibre_regular.ttf
│   │           └── redhatdisplay_regular.ttf
├── screens/                                # Screenshots
├── build.gradle.kts
└── secrets.properties                      # API keys (not in repo)

Anpassung

Geschützte Domains hinzufügen

Bearbeiten Sie app/src/main/res/raw/legitimate_domains.txt:

root@kitploit:~
yourbank.com
yourbank.fr
yourbusiness.com

Erkennungsempfindlichkeit anpassen

Ändern Sie die Schwellenwerte in SpoofingDetector.kt:

root@kitploit:~
private fun calculateSuspicion(...): Int {
    if (distance == 1) return 90  // Very similar → High risk
    if (distance == 2) return 70  // Somewhat similar → Medium risk
    if (distance == 3) return 50  // Less similar → Low-Medium risk
}

Bewertungsabzüge ändern

Aktualisieren Sie die Spoofing-Auswirkung in ScoreUtils.kt:

root@kitploit:~
val penalty = (spoofingResult.suspicionLevel * 0.5).toInt()  // 50% of suspicion level

Erstellt mit

  • Kotlin - Moderne, prägnante Programmiersprache
  • Jetpack Compose - Deklaratives UI-Framework
  • Material Design 3 - Neuestes Designsystem
  • OkHttp - HTTP-Client für API-Aufrufe
  • Kotlinx Serialization - JSON-Parsing
  • Android SharedPreferences - Lokale Datenspeicherung

Sicherheit & Datenschutz

  • Keine Cloud-Speicherung: Alle Daten bleiben auf dem Gerät
  • Kein Benutzer-Tracking: Keine Analysen oder Telemetrie
  • API-Datenschutz: Nur URLs werden an Drittanbieter-Dienste gesendet
  • IP-Extraktion: Wird lokal vor API-Aufrufen durchgeführt
  • Minimale Berechtigungen: Benötigt nur die INTERNET-Berechtigung

Tests

root@kitploit:~
# Run unit tests
./gradlew test

# Run instrumented tests
./gradlew connectedAndroidTest

# Generate coverage report
./gradlew jacocoTestReport

Algorithmen

Erkennung falsch positiver Ergebnisse

Verwendet eine statistische Abweichungsanalyse:

  • Berechnet den Mittelwert aller API-Bewertungen
  • Markiert Ergebnisse, die um mehr als 40 Punkte vom Mittelwert abweichen
  • Erfordert ≥2 Ergebnisse innerhalb von 20 Punkten vom Mittelwert für einen Konsens

Berechnung des Spoofing-Scores

root@kitploit:~
Base Score = Average(API Scores)
Penalty = Suspicion Level × 0.5
Final Score = max(0, Base Score - Penalty)

Levenshtein-Distanz

Berechnet die minimalen Bearbeitungsoperationen (Einfügen/Löschen/Ersetzen) zwischen Zeichenfolgen, um Typosquatting zu erkennen.

Autoren

  • Julian Melha - @Shacode
  • Guillaume Honoré - @Guimee

Danksagungen

  • AbuseIPDB, VirusTotal und URLScan.io für ihre APIs
  • Das Material-Design-Team für das Designsystem
  • Das Jetpack-Compose-Team für das moderne UI-Framework

📄 Lizenz

Dieses Projekt ist unter der GNU Affero General Public License v3.0 lizenziert. Einzelheiten finden Sie in LICENSE.

Tool herunterladen