Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
android-security-awesome — Una colección de recursos relacionados con la seguridad de Android. | Kitploit
Herramientas/GitHubGitHub/ashishb/android-security-awesome
Seguridad AndroidAnálisis EstáticoEscáneres de VulnerabilidadesAnálisis Dinámico (Sandboxing)Ingeniería InversaAnálisis de MalwarePruebas de PenetraciónSeguridad MóvilAprendizaje y EducaciónRecursos Curados
GitHubashishb/android-security-awesome
9.5k1.6khace 8 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

android-security-awesome

Una colección de recursos relacionados con la seguridad de Android.

Ver Repositorio

android-security-awesome Awesome

Star History Rank

Link Liveness Checker

Lint Shell scripts Lint Markdown Lint YAML Lint GitHub Actions GitHub contributors

Una colección de recursos relacionados con la seguridad de Android.

  1. Herramientas
  2. Académico/Investigación/Publicaciones/Libros
  3. Exploits/Vulnerabilidades/Bugs

Herramientas

Analizadores en línea

  1. Appknox - no gratuito
  2. Virustotal
  3. NowSecure Lab Automated - Herramienta empresarial para pruebas de seguridad de aplicaciones móviles tanto para apps Android como iOS. Lab Automated incluye análisis dinámico y estático en dispositivos reales en la nube para devolver resultados en minutos. No gratuito
  4. App Detonator - Detona binarios APK para proporcionar detalles a nivel de código fuente, incluida la autoría de la app, firma, compilación e información del manifiesto. Cuota gratuita de 3 análisis/día.
  5. Pithus - Analizador de APK de código abierto. Aún en Beta y limitado a análisis estático por el momento. Es posible cazar malware con reglas YARA. Más aquí.
  6. Oversecured - Escáner de vulnerabilidades empresarial para apps Android e iOS; ofrece a propietarios y desarrolladores de apps la capacidad de asegurar cada nueva versión de una app móvil integrando Oversecured en el proceso de desarrollo. No gratuito.
  7. AppSweep by Guardsquare - Pruebas de seguridad de aplicaciones Android gratuitas y rápidas para desarrolladores
  8. Koodous - Realiza análisis de malware estático/dinámico sobre un vasto repositorio de muestras Android y las compara con reglas Yara públicas y privadas.
  9. Immuniweb. Realiza una "Prueba OWASP Mobile Top 10", una "Verificación de Privacidad de Apps Móviles" y una prueba de permisos de la aplicación. El plan gratuito incluye 4 pruebas al día, con un informe tras el registro
  10. ANY.RUN - Una plataforma interactiva de análisis de malware basada en la nube con soporte para el análisis de aplicaciones Android. Plan gratuito limitado disponible.
  11. BitBaan
  12. AVC UnDroid
  13. AMAaaS - Servicio gratuito de análisis de malware Android. Un servicio bare-metal que ofrece análisis estático y dinámico para aplicaciones Android. Un producto de .

Herramientas de análisis estático

  1. Androwarn - detecta y advierte al usuario sobre comportamientos maliciosos potenciales desarrollados por una aplicación Android.
  2. ApkAnalyser
  3. APKInspector
  4. Droid Intent Data Flow Analysis for Information Leakage
  5. DroidLegacy
  6. FlowDroid
  7. Android Decompiler – no gratuito
  8. PSCout - Una herramienta que extrae la especificación de permisos del código fuente del sistema operativo Android mediante análisis estático
  9. Amandroid
  10. SmaliSCA - Análisis estático de código Smali
  11. CFGScanDroid - Escanea y compara el CFG contra el CFG de aplicaciones maliciosas
  12. Madrolyzer - extrae datos accionables como C&C, números de teléfono, etc.
  13. ConDroid - Realiza una combinación de ejecución simbólica + concreta de la app
  14. DroidRA
  15. RiskInDroid - Una herramienta para calcular el riesgo de apps Android basándose en sus permisos, con una demo en línea disponible.
  16. SUPER - Analizador Android en Rust seguro, unificado, potente y extensible
  17. ClassyShark - Una herramienta independiente de inspección de binarios que puede explorar cualquier ejecutable Android y mostrar información importante.
  18. StaCoAn - Herramienta multiplataforma que ayuda a desarrolladores, cazadores de bugs y hackers éticos a realizar análisis estático de código en aplicaciones móviles. Esta herramienta fue creada con un gran enfoque en la usabilidad y la guía gráfica en la interfaz de usuario.

Escáneres de vulnerabilidades de apps

  1. QARK - QARK de LinkedIn es para que los desarrolladores de apps escaneen sus aplicaciones en busca de problemas de seguridad
  2. AndroBugs
  3. Nogotofail
  4. Ostorlab - La versión gratuita de Ostorlab escanea apps en Android Play Store, iOS App Store y Huawei AppGallery
  5. Devknox - Plugin de IDE para crear apps Android seguras. Ya no se mantiene.

Herramientas de análisis dinámico

  1. Android DBI framework
  2. Androl4b- Una máquina virtual para evaluar aplicaciones Android, ingeniería inversa y análisis de malware
  3. House- House: un kit de herramientas de análisis de aplicaciones móviles en tiempo de ejecución con GUI web, impulsado por Frida, escrito en Python.
  4. Mobile-Security-Framework MobSF - Mobile Security Framework es un marco inteligente, todo en uno y de código abierto para pruebas de penetración automatizadas de aplicaciones móviles (Android/iOS) capaz de realizar análisis estático, dinámico y pruebas de API web.
  5. Droidbox
  6. Drozer
  7. Xposed - equivalente a realizar inyección de código basada en Stub pero sin ninguna modificación del binario
  8. Inspeckage - Inspector de paquetes Android - análisis dinámico con hooks de API, inicio de actividades no exportadas y más. (Módulo Xposed)
  9. Android Hooker - Instrumentación dinámica de código Java (requiere el Substrate Framework)
  10. ProbeDroid - Instrumentación dinámica de código Java
  11. DECAF - Marco de análisis dinámico de código ejecutable basado en QEMU (DroidScope es ahora una extensión de DECAF)
  12. CuckooDroid - Extensión Android para Cuckoo sandbox
  13. Mem - Análisis de memoria de Android (requiere root)
  14. Crowdroid – no se pudo encontrar la herramienta real
  15. AuditdAndroid – Puerto Android de auditd, ya no está en desarrollo activo
  16. Android Security Evaluation Framework - ya no está en desarrollo activo

Ingeniería inversa1. Smali/Baksmali – descompilación de apk

  1. emacs syntax coloring for smali files
  2. vim syntax coloring for smali files
  3. AndBug
  4. Androguard – potente, se integra bien con otras herramientas
  5. Apktool – muy útil para compilación/descompilación (usa smali)
  6. Android Framework for Exploitation
  7. Bypass signature and permission checks for IPCs
  8. Android OpenDebug – hace que cualquier aplicación del dispositivo sea depurable (usando Cydia Substrate).
  9. Dex2Jar - conversor de dex a jar
  10. Enjarify - conversor de dex a jar de Google
  11. Dedexer
  12. Fino
  13. Frida - inyecta JavaScript para explorar aplicaciones y una herramienta GUI para ello
  14. Indroid – kit de inyección de hilos
  15. Introspy
  16. Jad - descompilador de Java
  17. JD-GUI - descompilador de Java
  18. CFR - descompilador de Java
  19. Krakatau - descompilador de Java
  20. FernFlower - descompilador de Java
  21. Redexer – manipulación de apk

Fuzz Testing

  1. Radamsa Fuzzer
  2. Honggfuzz
  3. Un puerto Android del fuzzer Melkor ELF
  4. Media Fuzzing Framework for Android
  5. AndroFuzz
  6. QuarksLab's Android Fuzzing
  7. IntentFuzzer

Detectores de Reempaquetado de Apps

  1. FSquaDRA - una herramienta para detectar aplicaciones Android reempaquetadas basada en la comparación de hashes de recursos de la app.

Rastreadores de Mercados

  1. Google Play crawler (Java)
  2. Google Play crawler (Python)
  3. Google Play crawler (Node) - obtén detalles de apps y descarga apps de la tienda oficial de Google Play.
  4. Aptoide downloader (Node) - descarga apps del mercado de terceros Aptoide para Android
  5. Appland downloader (Node) - descarga apps del mercado de terceros Appland para Android
  6. PlaystoreDownloader - PlaystoreDownloader es una herramienta para descargar aplicaciones Android directamente de Google Play Store. Después de una configuración inicial (única), las aplicaciones se pueden descargar especificando su nombre de paquete.
  7. APK Downloader Servicio en línea para descargar APK de Play Store para una configuración específica de dispositivo Android
  8. Apkpure - Descargador de apk en línea. También proporciona su propia app para descargar.

Herramientas Varias

  1. smalihook
  2. AXMLPrinter2 - para convertir archivos XML binarios a archivos XML legibles por humanos
  3. adb autocomplete
  4. mitmproxy
  5. dockerfile/androguard
  6. Android Vulnerability Test Suite - android-vts escanea un dispositivo en busca de un conjunto de vulnerabilidades
  7. AppMon- AppMon es un framework automatizado para monitorear y manipular llamadas a la API del sistema de apps nativas de macOS, iOS y Android. Está basado en Frida.
  8. Internal Blue - framework de experimentación Bluetooth basado en la ingeniería inversa de controladores Bluetooth de Broadcom
  9. Android Mobile Device Hardening - AMDH escanea y refuerza la configuración del dispositivo y lista las apps dañinas instaladas según sus permisos.
  10. NullKia - Framework integral de seguridad móvil que soporta 18 fabricantes con explotación de banda base, seguridad celular, investigación de TEE/TrustZone y herramientas de extracción de BootROM.
  11. Firmware Extractor - Extrae el archivo dado a imágenes
  12. ARMv7 payload que proporciona ejecución de código arbitrario en bootloaders de MediaTek
  13. DroidGround - Un entorno de juego flexible para desafíos CTF de Android
  14. sundaysec/Android-Exploits - Una colección de exploits y hacks de Android
  15. Spectre - Escáner de radiofrecuencia con capacidades de reconocimiento y ofensivas. Monitorea celular, Wi-Fi, Bluetooth LE y GNSS en el dispositivo, con un inspector GATT de BLE, transmisor de iBeacon y descubrimiento de red local.

Aplicaciones Vulnerables para practicar

  1. Damn Insecure Vulnerable Application (DIVA)
  2. Vuldroid
  3. ExploitMe Android Labs
  4. GoatDroid
  5. Android InsecureBank
  6. Insecureshop
  7. Oversecured Vulnerable Android App (OVAA)
  8. Injured Android - CTF

Académico/Investigación/Publicaciones/Libros

Artículos de Investigación

  1. Exploit Database
  2. Presentaciones relacionadas con seguridad de Android
  3. Una buena colección de artículos de análisis estático

Libros

  1. SEI CERT Android Secure Coding Standard

Otros

  1. OWASP Mobile Security Testing Guide Manual
  2. doridori/Android-Security-Reference
  3. Lista de verificación de seguridad de apps Android
  4. Mobile App Pentest Cheat Sheet
  5. Android Reverse Engineering 101 por Daniele Altomare (enlace de Web Archive)
  6. Mobile Security Reading Room - Una sala de lectura que contiene material de lectura técnica bien categorizado sobre pruebas de penetración móvil, malware móvil, forense móvil y todo tipo de temas relacionados con la seguridad móvil

Exploits/Vulnerabilidades/Bugs

Lista

  1. Android Security Bulletins
  2. Vulnerabilidades de seguridad reportadas de Android
  3. OWASP Mobile Top 10 2016
  4. Exploit Database - haz clic en buscar
  5. Documento de Google de Vulnerabilidades
  6. Clasificaciones del Equipo de Seguridad de Google Android para Aplicaciones Potencialmente Dañinas (Malware)
  7. Estado del Parche de Seguridad de Dispositivos Android

Malware

  1. androguard - wiki de Base de Datos de Malware Android
  2. Repositorio de GitHub de Malware Android
  3. Android Malware Genome Project - contiene 1260 muestras de malware categorizadas en 49 familias diferentes de malware, gratuito para fines de investigación.
  4. Contagio Mobile Malware Mini Dump
  5. Drebin
  6. Hudson Rock - Un conjunto gratuito de herramientas de inteligencia contra el cibercrimen que puede indicar si un paquete APK específico fue comprometido en un ataque de malware Infostealer.
  7. Kharon Malware Dataset - 7 malware que han sido sometidos a ingeniería inversa y documentados
  8. Conjunto de Datos de Adware y Malware General de Android
  9. AndroZoo - AndroZoo es una colección creciente de aplicaciones Android de varias fuentes, incluido el mercado oficial de apps de Google Play.
  10. Android PRAGuard Dataset - El conjunto de datos contiene 10479 muestras, obtenidas ofuscando los conjuntos de datos MalGenome y Contagio Minidump con siete técnicas diferentes de ofuscación.
  11. Admire

Programas de Recompensas

  1. Android Security Reward Program

Cómo reportar problemas de seguridad

  1. Android - reporte de problemas de seguridad
  2. Android Reports and Resources - Lista de informes divulgados de Android en Hackerone y otros recursos

Contribuciones

¡Tus contribuciones son siempre bienvenidas!

📖 Cita```bibtex

@misc{ author = {Ashish Bhatia - ashishb.net}, title = {The most comprehensive collection of Android security-related resources}, year = {2025}, publisher = {GitHub}, journal = {GitHub repository}, howpublished = {\url{https://github.com/ashishb/android-security-awesome}} }

root@kitploit:~
Este repositorio ha sido citado en [más de 10 artículos](https://scholar.google.com/scholar?q=github.com%2Fashishb%2Fandroid-security-awesome)
Descargar herramienta
MalwarePot
  • AppCritique - Sube tus APK Android y recibe evaluaciones de seguridad gratuitas y completas
  • NVISO ApkScan - se retira el 31 de octubre de 2019
  • Mobile Malware Sandbox
  • IBM Security AppScan Mobile Analyzer - no gratuito
  • Visual Threat - ya no es un analizador de apps Android
  • Tracedroid
  • habo - 10/día
  • CopperDroid
  • SandDroid
  • Stowaway
  • Anubis
  • Mobile app insight
  • Mobile-Sandbox
  • Ijiami
  • Comdroid
  • Android Sandbox
  • Foresafe
  • Dexter
  • MobiSec Eacus
  • Fireeye- máx. 60MB 15/día
  • approver - Approver es una plataforma totalmente automatizada de análisis de seguridad y evaluación de riesgos para apps Android e iOS. No gratuito.
  • Fraunhofer App-ray - dominio caducado
  • AndroTotal - muerto
  • JAADAS - Herramienta de análisis de programas intraprocedimental e interprocedimental conjunta para encontrar vulnerabilidades en apps Android, construida sobre Soot y Scala
  • Quark-Engine - Un sistema de puntuación de malware Android que ignora la ofuscación
  • One Step Decompiler - Descompilación de APK Android para los perezosos
  • APKLeaks - Escaneo de archivos APK en busca de URIs, endpoints y secretos.
  • Mobile Audit - Aplicación web para realizar análisis estático y detectar malware en APK Android.
  • Detekt - Análisis estático de código para Kotlin
  • APKdevastate - Software de análisis avanzado para cargas útiles APK creadas por RATs.
  • Smali CFG generator
  • Several tools from PSU
  • SPARTA - verifica (prueba) que una app cumple una política de seguridad de flujo de información; construido sobre el Checker Framework
  • Aurasium – Aplicación práctica de políticas de seguridad para apps Android mediante reescritura de bytecode y monitoreo de referencias en el lugar.
  • Android Linux Kernel modules
  • StaDynA - un sistema que soporta el análisis de seguridad de apps en presencia de características de actualización dinámica de código (carga dinámica de clases y reflexión). Esta herramienta combina análisis estático y dinámico de aplicaciones Android para revelar el comportamiento oculto/actualizado y extender los resultados del análisis estático con esta información.
  • DroidAnalytics - incompleto
  • Vezir Project - Máquina virtual para pruebas de penetración de aplicaciones móviles y análisis de malware móvil
  • MARA - Marco de ingeniería inversa y análisis de aplicaciones móviles
  • Taintdroid - requiere compilación AOSP
  • ARTist - un marco flexible de código abierto para instrumentación y análisis híbrido de apps Android y del middleware Java de Android. Se basa en el compilador de Android Runtime (ART) y modifica el código durante la compilación en el dispositivo.
  • Android Malware Sandbox
  • AndroPyTool - una herramienta para extraer características estáticas y dinámicas de APK Android. Combina diferentes herramientas conocidas de análisis de apps Android como DroidBox, FlowDroid, Strace, AndroGuard y análisis de VirusTotal.
  • Runtime Mobile Security (RMS) - es una potente interfaz web que te ayuda a manipular apps Android e iOS en tiempo de ejecución
  • PAPIMonitor – PAPIMonitor (Python API Monitor para apps Android) es una herramienta Python basada en Frida para monitorear APIs seleccionadas por el usuario durante la ejecución de la app.
  • Android_application_analyzer - La herramienta se utiliza para analizar el contenido de la aplicación Android en el almacenamiento local.
  • Decompiler.com - Descompilador en línea de APK y Java
  • friTap- Intercepta conexiones SSL/TLS con Frida; permite la extracción de claves TLS y el descifrado de la carga útil TLS como PCAP en Android en tiempo real.
  • HacknDroid - Una herramienta diseñada para automatizar diversas tareas de Pruebas de Penetración de Aplicaciones Móviles (MAPT) y facilitar la interacción con dispositivos Android.
  • adbsploit - herramientas para explotar dispositivos vía ADB
  • Brida - Extensión de Burp Suite que, funcionando como puente entre Burp y Frida, te permite usar y manipular los propios métodos de las aplicaciones mientras alteras el tráfico intercambiado entre las aplicaciones y sus servicios/servidores backend.
  • MPT - MPT (Mobile Pentest Toolkit) es una solución imprescindible para tus flujos de trabajo de pruebas de penetración Android. Esta herramienta te permite automatizar tareas de seguridad.
  • Andriller - una utilidad de software con una colección de herramientas forenses para smartphones. Realiza adquisición de solo lectura, forensemente sólida y no destructiva de dispositivos Android.
  • Mira - Plataforma de análisis de protección en tiempo de ejecución para apps Android e iOS de terceros, que permite a la IA usar capacidades de shell del lado de la app host, Java, Native y Frida para la detección de riesgos del entorno y la validación de endurecimiento.
  • FlutterTap - Módulo Zygisk que evita la verificación de certificados BoringSSL dentro de libflutter.so y redirige el tráfico de apps Flutter seleccionadas a un proxy. Persistente entre reinicios, por lo que no necesita sesión Frida, ni cable, ni puerto de escucha.
  • Mobix - Laboratorio autorizado de pentest Android: cadena de bypass de SSL-pinning/detección de root con Frida, captura de tráfico con mitmproxy con marcado automático de IDOR, un panel web y un servidor MCP de 36 herramientas para que un agente Claude Code pueda ejecutar todo el ciclo de escaneo a hallazgos por sí mismo.
  • AppUse – compilación personalizada para pruebas de penetración
  • Appie - Appie es un paquete de software preconfigurado para funcionar como un Entorno de Pentesting Android. Es completamente portátil y se puede llevar en una memoria USB o smartphone. Es una respuesta integral para todas las herramientas necesarias en la Evaluación de Seguridad de Aplicaciones Android y una alternativa increíble a las máquinas virtuales existentes.
  • Android Tamer - Plataforma virtual / en vivo para profesionales de seguridad Android
  • Android Malware Analysis Toolkit - (distribución Linux) Anteriormente, solía ser un analizador en línea
  • Android Reverse Engineering – ARE (ingeniería inversa de Android) ya no está en desarrollo activo
  • ViaLab Community Edition
  • Mercury
  • Cobradroid – imagen personalizada para análisis de malware
  • Simplify Android deobfuscator
  • Bytecode viewer
  • Radare2
  • Jadx
  • Dwarf - GUI para ingeniería inversa
  • Andromeda - Otra herramienta básica de ingeniería inversa por línea de comandos
  • apk-mitm - Una aplicación CLI que prepara archivos APK de Android para la inspección de HTTPS
  • Noia - Herramienta simple de navegación de archivos en el sandbox de aplicaciones Android
  • Obfuscapk — Obfuscapk es una herramienta modular en Python para ofuscar aplicaciones Android sin necesidad de su código fuente.
  • ARMANDroid - ARMAND (Anti-Repackaging through Multi-pattern, Anti-tampering based on Native Detection) es un esquema novedoso de protección anti-manipulación que incrusta bombas lógicas y nodos de detección AT directamente en el archivo apk sin necesidad de su código fuente.
  • MVT (Mobile Verification Toolkit) - una colección de utilidades para simplificar y automatizar el proceso de recopilación de rastros forenses útiles para identificar un posible compromiso de dispositivos Android e iOS
  • Dexmod - una herramienta para ejemplificar el parcheo de bytecode Dalvik en un archivo DEX (Dalvik Executable) y ayudar en el análisis estático de aplicaciones Android.
  • odex-patcher - Ejecuta código arbitrario parcheando archivos OAT
  • PhoneSploit-Pro - Una herramienta de hacking todo en uno para explotar remotamente dispositivos Android usando ADB y Metasploit Framework para obtener una sesión de Meterpreter.
  • APKLab - plugin para VS Code para analizar APKs
  • IntentSniffer
  • Procyon - descompilador de Java
  • Smali viewer
  • ZjDroid, fork/mirror
  • Dare – conversor de .dex a .class
  • Android Device Security Database - Base de datos de características de seguridad de dispositivos Android
  • Opcodes table for quick reference
  • APK-Downloader - parece muerto ahora
  • Dalvik opcodes