
WebKit-NavigationAPI-SOP-Bypass
WebKit NavigateEvent.canIntercept SOP bypass via cross-port interception — iOS 26.3.1 BSI (CVE-2026-20643)

WebKit NavigateEvent.canIntercept SOP bypass via cross-port interception — iOS 26.3.1 BSI (CVE-2026-20643)

Web and mobile application security training platform

A runtime mobile application analysis toolkit with a Web GUI, powered by Frida, written in Python.

Web-based tool for browsing mobile application sandboxes, previewing SQLite databases and binary files, and downloading app data via Frida…

Open-source platform to secure and manage endpoints via MDM, patch management, software deployment, and osquery-powered visibility with compliance…

Jackhammer - One Security vulnerability assessment/management tool to solve all the security team problems.

OWASP IoT Security Verification Standard (ISVS)

Automated mobile application security testing framework for Android, iOS, and Windows. Performs static and dynamic analysis, malware detection, and…

🤖 A CLI application that automatically prepares Android APK files for HTTPS inspection

Android application to brute force WiFi passwords without requiring a rooted device.

Damn Vulnerable iOS App (DVIA) is an iOS application that is damn vulnerable. Its main goal is to provide a platform to mobile security…

A curated list of awesome iOS application security resources.

iblessing is an iOS security exploiting toolkit, it mainly includes application information gathering, static analysis and dynamic analysis. It can…

OWASP iGoat (Swift) - A Damn Vulnerable Swift Application for iOS

This project shows the kind of data a rogue iPhone application can collect.

Django application that performs SAST and Malware Analysis for Android APKs

A deliberately vulnerable mobile banking application designed for practicing mobile security testing. Features common vulnerabilities found in…

Static and dynamic Android application security analysis