Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
APKHunt — Herramienta de análisis estático de código para aplicaciones Android basada en OWASP MASVS, que detecta vulnerabilidades de seguridad en archivos APK con bajas tasas de falsos positivos y reglas de escaneo optimizadas. | Kitploit
Herramientas/GitHubGitHub/cyber-buddy/apkhunt
Seguridad AndroidAnálisis EstáticoAnálisis de VulnerabilidadesAnálisis de CódigoPruebas de PenetraciónSeguridad Móvil
GitHubcyber-buddy/apkhunt

APKHunt

Herramienta de análisis estático de código para aplicaciones Android basada en OWASP MASVS, que detecta vulnerabilidades de seguridad en archivos APK con bajas tasas de falsos positivos y reglas de escaneo optimizadas.

Ver Repositorio
9751028hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

APKHunt


APKHunt | Analizador Estático OWASP MASVS

apkhunt

APKHunt es una herramienta integral de análisis estático de código para aplicaciones Android basada en el marco OWASP MASVS. Aunque APKHunt está destinado principalmente a desarrolladores de aplicaciones móviles y evaluadores de seguridad, cualquier persona puede usarlo para identificar y abordar posibles vulnerabilidades de seguridad en su código.

Con APKHunt, los arquitectos o desarrolladores de software móvil pueden realizar revisiones exhaustivas de código para garantizar la seguridad e integridad de sus aplicaciones móviles, mientras que los evaluadores de seguridad pueden usar la herramienta para confirmar la integridad y coherencia de sus resultados de prueba. Ya sea que seas un desarrollador que busca crear aplicaciones seguras o un evaluador de seguridad de la información encargado de garantizar su seguridad, APKHunt puede ser un recurso invaluable para tu trabajo.

NOTA: Está basado en OWASP MASVS v1.5.0, lanzado en enero de 2023.

Black Hat Asia Arsenal 2023

https://www.blackhat.com/asia-23/arsenal/schedule/#apkhunt--owasp-masvs-static-analyzer-31003

🎯 Características

  • Cobertura de escaneo: Cubre la mayoría de los casos de prueba relacionados con SAST (Pruebas Estáticas de Seguridad de Aplicaciones) del marco OWASP MASVS.
  • Escaneo múltiple de APK: Soporta el escaneo de múltiples archivos APK en una ruta o carpeta específica.
  • Escaneo optimizado: Se diseñan reglas específicas para verificar sumideros de seguridad particulares, lo que resulta en un proceso de escaneo casi preciso.
  • Baja tasa de falsos positivos: Diseñado para señalar y resaltar la ubicación exacta de posibles vulnerabilidades en el código fuente.
  • Formato de salida: Los resultados se proporcionan en formato de archivo TXT para fácil lectura por parte de los usuarios finales.

🕸️ Instalación

  1. git clone https://github.com/Cyber-Buddy/APKHunt.git
  2. cd APKHunt
  3. go run apkhunt.go

Requisitos:

  • Instalar Git: sudo apt-get install git
  • Instalar Golang: sudo apt install golang-go
  • Instalar JADX: sudo apt-get install jadx
  • Instalar Dex2jar: sudo apt-get install dex2jar

Limitación:

  • Solo compatible con entornos Linux

⚙️ Uso

root@kitploit:~
      _ _   __ __  _   __  _   _                _   
     / _ \ | _ _ \| | / / | | | |              | |  
    / /_\ \| |_/ /| |/ /  | |_| | _   _   _ _  | |_ 
    |  _  ||  __/ |    \  |  _  || | | |/  _  \|  _|                                                                                     
    | | | || |    | |\  \ | | | || |_| || | | || |_                                                                                      
    \_| |_/\_|    \_| \_/ \_| |_/\ _ _ /|_| |_|\_ _|                                                                                     
    ------------------------------------------------                                                                                     
    Analizador Estático OWASP MASVS  

    Uso de APKHunt:                                                                                                                       
          go run apkhunt.go [opciones] {archivo.apk}                                                                                        

    Opciones:                                                                                                                             
         -h     Para ayuda                                                                                                                 
         -p     Proporciona la ruta del archivo apk
         -m     Proporciona la ruta de la carpeta para escanear múltiples apk
         -l     Para registrar (.txt file)

    Ejemplos:                                                                                                                            
         APKHunt.go -p /Downloads/android_app.apk                                                                                        
         APKHunt.go -p /Downloads/android_app.apk -l
         APKHunt.go -m /Downloads/android_apps/
         APKHunt.go -m /Downloads/android_apps/ -l

📱 Cobertura de casos de prueba de seguridad

El OWASP MASVS (Estándar de Verificación de Seguridad de Aplicaciones Móviles) es el estándar de la industria para la seguridad de aplicaciones móviles. Puede ser utilizado por arquitectos y desarrolladores de software móvil que buscan desarrollar aplicaciones móviles seguras, así como por evaluadores de seguridad para garantizar la integridad y coherencia de los resultados de las pruebas.

💻 Demo

https://user-images.githubusercontent.com/32319538/211979260-194e858b-373a-4911-8c56-78d1d568d3aa.mp4

🚧 Próximas Características

  • Escaneo de múltiples archivos APK - HECHO ☺️
  • Más formatos de salida como HTML - ¡En órbita exterior! 🤔
  • Integración con herramientas de terceros - ¡No puedo comprometerme! 😬

🤝 Contribución

Nos encantaría recibir cualquier tipo de contribución de la comunidad. Por favor, brinde sus valiosas sugerencias o comentarios para hacer que esta herramienta sea aún más increíble.

⚠️ Aviso Legal

Este proyecto se creó para ayudar a la comunidad de seguridad de la información. Es importante respetar su filosofía, valores e intenciones centrales. Absténgase de usarlo para cualquier propósito dañino, malicioso o malvado.

🧾 Licencia

Este proyecto está licenciado bajo la GNU General Public License v3.0

🧘‍♂️ Desarrollador del Proyecto

  • Sumit Kalaria | Twitter | Linkedin
  • Mrunal Chawda | Twitter | Linkedin

💐 Créditos

  • RedHunt Labs
Descargar herramienta
OWASP MASVS
V1Requisitos de Arquitectura, Diseño y Modelado de Amenazas
V2Requisitos de Almacenamiento de Datos y Privacidad
V3Requisitos de Criptografía
V4Requisitos de Autenticación y Gestión de Sesiones
V5Requisitos de Comunicación de Red
V6Requisitos de Interacción con el Entorno
V7Requisitos de Calidad de Código y Configuración de Compilación
V8Requisitos de Resiliencia e Ingeniería Inversa