Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
InjuredAndroid — Una aplicación Android vulnerable que muestra ejemplos simples de vulnerabilidades al estilo ctf. | Kitploit
Herramientas/GitHubGitHub/b3nac/injuredandroid
Seguridad AndroidAnálisis de VulnerabilidadesPentesting de Apps MóvilesIngeniería InversaExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y EducaciónArchived
GitHubb3nac/injuredandroid

InjuredAndroid

Una aplicación Android vulnerable que muestra ejemplos simples de vulnerabilidades al estilo ctf.

7621636hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

InjuredAndroid - CTF

Una aplicación Android vulnerable con ejemplos de ctf basados en hallazgos de bug bounty, conceptos de explotación y pura creatividad.

¡Ahora disponible en Google Play! https://play.google.com/store/apps/details?id=b3nac.injuredandroid


Configuración para un dispositivo físico

  1. Descarga la última versión injuredandroid.apk desde los lanzamientos o Google Play.

  2. Habilita la depuración por USB en tu teléfono de prueba Android.

  3. Conecta tu teléfono y tu PC con un cable USB.

  4. Instala mediante adb si instalas desde los lanzamientos. adb install InjuredAndroid.apk. Nota: Necesitas usar la ruta absoluta al archivo .apk o estar en el mismo directorio.

Configuración para un emulador Android usando Android Studio

  1. Usa adb para extraer el apk de tu dispositivo o instala después de descargar la última versión del apk.

  2. Inicia el emulador desde Android Studio (recomiendo descargar un emulador con Google APIs para que se pueda habilitar root adb).

  3. Arrastra y suelta el archivo .apk en el emulador y InjuredAndroid.apk se instalará.


Compilar desde el código fuente

  1. git clone https://github.com/B3nac/InjuredAndroid.git

  2. Crea local.properties para flutter_module

Ejemplo para Windows:

root@kitploit:~
sdk.dir=C:\\Users\\B3nac\\AppData\\Local\\Android\\Sdk
flutter.sdk=C:\\Users\\YourUsername\\PathTo\\flutter

Ejemplo para Linux:

root@kitploit:~
sdk.dir=/home/username/Android/Sdk
flutter.sdk=/home/username/flutter
  1. Establece la ruta de Flutter en Android Studio

File -> Settings -> Languages ​​& Frameworks -> Flutter

  1. Habilita el soporte de Dart en Android Studio

  2. Ejecuta flutter pub get para importar las dependencias de flutter

  3. Descarga el Android NDK que es necesario para el flag de Assembly.

  4. ¡Ahora deberías poder compilar la última versión de InjuredAndroid!


Consejos y Visión General del CTF

Se recomienda encarecidamente descompilar la aplicación Android.

  • XSSTEST es solo por diversión y para concienciar sobre cómo las WebViews pueden volverse vulnerables a XSS.

  • Los flags de inicio de sesión solo necesitan que se envíe el flag.

  • Los flags sin envío que demuestran conceptos se registrarán automáticamente en la actividad "Flags Overview".

  • Los botones exclamativos en la parte inferior derecha darán a los usuarios hasta tres consejos para cada flag.

¡Buena suerte y diviértete! :D


Spoilers

Mirar el código fuente de las aplicaciones en el directorio InjuredAndroid, el archivo InjuredAndroid-FlagWalkthroughs.md, o el código fuente binario en el directorio Binaries estropeará algunos, si no todos, los desafíos del ctf.

Descargar herramienta