
Una aplicación bancaria móvil deliberadamente vulnerable diseñada para practicar pruebas de seguridad móvil. Incluye vulnerabilidades comunes que se encuentran en aplicaciones del mundo real, lo que la convierte en una plataforma ideal para que profesionales de seguridad, desarrolladores y entusiastas aprendan pruebas de penetración móvil.

Vulnerable Bank es una aplicación móvil intencionalmente insegura construida para ingenieros de seguridad, testers de penetración y estudiantes de seguridad de aplicaciones móviles para practicar y demostrar la explotación de prácticas de codificación inseguras del mundo real.
Esta aplicación móvil actúa como interfaz para la Vulnerable Bank API, una API web deliberadamente vulnerable con funciones bancarias típicas.
🆕 Ahora puedes descargar el
.apkcompilado directamente desde GitHub Releases.
Este APK incluye todas las características vulnerables, secretos estáticos y funciona sin conexión con tu propio servidor API.
AndroidManifest.xmlProfesionales de seguridad, estudiantes y educadores que deseen:
git clone https://github.com/Commando-X/vuln-bank-mobile
cd vuln-bank-mobile
npm install
Iniciar el servidor Metro:
npx react-native start
En otra terminal:
npx react-native run-android
⚠️ Si pruebas en un dispositivo real, asegúrate de:
- Actualizar
API_BASEenApp.tsxcon la IP de tu servidor- Permitir tráfico HTTP configurando
android:usesCleartextTraffic="true"en tu manifiesto
react-native-vector-iconsEsta aplicación está destinada estrictamente a fines educativos.
NO instales esta aplicación en dispositivos de producción reales ni la uses con datos financieros reales.
Todos los endpoints de la API son intencionalmente inseguros y solo deben usarse en entornos de prueba aislados.
Badmus Al-Amir
Ingeniero de Seguridad • Defensor de Seguridad de API • Educador en Seguridad de Aplicaciones Móviles
LinkedIn • GitHub
MIT — úsala, rómpela, enseña con ella 🧠