
Herramienta de análisis estático de código para aplicaciones Android basada en OWASP MASVS, que detecta vulnerabilidades de seguridad en archivos APK con bajas tasas de falsos positivos y reglas de escaneo optimizadas.

APKHunt es una herramienta integral de análisis estático de código para aplicaciones Android basada en el marco OWASP MASVS. Aunque APKHunt está destinado principalmente a desarrolladores de aplicaciones móviles y evaluadores de seguridad, cualquier persona puede usarlo para identificar y abordar posibles vulnerabilidades de seguridad en su código.
Con APKHunt, los arquitectos o desarrolladores de software móvil pueden realizar revisiones exhaustivas de código para garantizar la seguridad e integridad de sus aplicaciones móviles, mientras que los evaluadores de seguridad pueden usar la herramienta para confirmar la integridad y coherencia de sus resultados de prueba. Ya sea que seas un desarrollador que busca crear aplicaciones seguras o un evaluador de seguridad de la información encargado de garantizar su seguridad, APKHunt puede ser un recurso invaluable para tu trabajo.
NOTA: Está basado en OWASP MASVS v1.5.0, lanzado en enero de 2023.
https://www.blackhat.com/asia-23/arsenal/schedule/#apkhunt--owasp-masvs-static-analyzer-31003
Requisitos:
Limitación:
_ _ __ __ _ __ _ _ _
/ _ \ | _ _ \| | / / | | | | | |
/ /_\ \| |_/ /| |/ / | |_| | _ _ _ _ | |_
| _ || __/ | \ | _ || | | |/ _ \| _|
| | | || | | |\ \ | | | || |_| || | | || |_
\_| |_/\_| \_| \_/ \_| |_/\ _ _ /|_| |_|\_ _|
------------------------------------------------
Analizador Estático OWASP MASVS
Uso de APKHunt:
go run apkhunt.go [opciones] {archivo.apk}
Opciones:
-h Para ayuda
-p Proporciona la ruta del archivo apk
-m Proporciona la ruta de la carpeta para escanear múltiples apk
-l Para registrar (.txt file)
Ejemplos:
APKHunt.go -p /Downloads/android_app.apk
APKHunt.go -p /Downloads/android_app.apk -l
APKHunt.go -m /Downloads/android_apps/
APKHunt.go -m /Downloads/android_apps/ -l
El OWASP MASVS (Estándar de Verificación de Seguridad de Aplicaciones Móviles) es el estándar de la industria para la seguridad de aplicaciones móviles. Puede ser utilizado por arquitectos y desarrolladores de software móvil que buscan desarrollar aplicaciones móviles seguras, así como por evaluadores de seguridad para garantizar la integridad y coherencia de los resultados de las pruebas.
Nos encantaría recibir cualquier tipo de contribución de la comunidad. Por favor, brinde sus valiosas sugerencias o comentarios para hacer que esta herramienta sea aún más increíble.
Este proyecto se creó para ayudar a la comunidad de seguridad de la información. Es importante respetar su filosofía, valores e intenciones centrales. Absténgase de usarlo para cualquier propósito dañino, malicioso o malvado.
Este proyecto está licenciado bajo la GNU General Public License v3.0
| OWASP MASVS |
|---|
| V1 | Requisitos de Arquitectura, Diseño y Modelado de Amenazas |
| V2 | Requisitos de Almacenamiento de Datos y Privacidad |
| V3 | Requisitos de Criptografía |
| V4 | Requisitos de Autenticación y Gestión de Sesiones |
| V5 | Requisitos de Comunicación de Red |
| V6 | Requisitos de Interacción con el Entorno |
| V7 | Requisitos de Calidad de Código y Configuración de Compilación |
| V8 | Requisitos de Resiliencia e Ingeniería Inversa |