Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
APKDeepLens — Perspectivas de seguridad de Android en todo el espectro. | Kitploit
Herramientas/GitHubGitHub/d78ui98/apkdeeplens
Seguridad AndroidAnálisis EstáticoEscáneres de VulnerabilidadesAnálisis de CódigoSeguridad WebCriptografíaSeguridad MóvilDetección de Secretos
GitHubd78ui98/apkdeeplens

APKDeepLens

Perspectivas de seguridad de Android en todo el espectro.

Ver Repositorio
1.0k1347hace 3 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

APKDeepLens

Información de seguridad de Android en espectro completo.

Características • Detección • Instalación • Uso • Informes

Presentado en Black Hat MEA 2023 y Black Hat ASIA 2024


image

¿Qué es APKDeepLens?

APKDeepLens es una herramienta de análisis estático basada en Python para archivos APK de Android. Descompila los APK usando JADX y realiza un escaneo de seguridad profundo de múltiples capas que cubre el OWASP Mobile Top 10 (2024). Cada hallazgo está etiquetado con un nivel de gravedad (CRÍTICO / ALTO / MEDIO / BAJO / INFO) y una categoría OWASP, y los resultados se exportan en formato JSON, HTML, PDF o TXT.


Características

  • Descompilación de APK mediante JADX (Windows, Linux, macOS, Docker)
  • Análisis de AndroidManifest.xml — permisos, componentes exportados, configuraciones incorrectas
  • Escaneo profundo de código — recorre todo el código fuente Java/Kotlin/XML descompilado
  • Detección de secretos codificados — claves API, tokens OAuth, claves privadas, contraseñas
  • Detección de comunicaciones inseguras — HTTP, FTP, SMTP, URLs con protocolo JavaScript
  • Detección de debilidades criptográficas — algoritmos débiles, modo ECB, generación insegura de números aleatorios
  • Análisis de seguridad de WebView — interfaz JavaScript, acceso a archivos, ignorar SSL
  • Configuración incorrecta de SSL/TLS — certificados de confianza total, omisión de nombre de host, protocolos obsoletos
  • Ejecución dinámica de código — DexClassLoader, Runtime.exec(), ProcessBuilder
  • Almacenamiento inseguro de datos — archivos legibles por todos, portapapeles, almacenamiento externo, SQL sin preparar
  • Datos sensibles en registros — Log.*, System.out.println, printStackTrace
  • Seguridad de Intents — PendingIntents implícitos, broadcasts persistentes
  • Detección de path traversal en ZIP (Zip Slip)
  • Clasificación de gravedad — CRÍTICO, ALTO, MEDIO, BAJO, INFO por hallazgo
  • Mapeo OWASP Mobile Top 10 (2024) en cada hallazgo
  • Informes en múltiples formatos — JSON, HTML, PDF, TXT
  • Preparado para CI/CD — la salida JSON se integra directamente en pipelines
  • Multiplataforma — Windows, Linux, macOS, Docker

Detección de un vistazo

Para ver los IDs completos de las comprobaciones, patrones regex y ejemplos de evidencia, consulte DETECTION.md.


Instalación

Requisitos: Python 3.10+, Java / OpenJDK

Linux / macOS

root@kitploit:~
git clone https://github.com/d78ui98/APKDeepLens.git
cd APKDeepLens
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python APKDeepLens.py --help

Windows

root@kitploit:~
git clone https://github.com/d78ui98/APKDeepLens.git
cd APKDeepLens
python3 -m venv venv
.\venv\Scripts\activate
pip install -r requirements.txt
python APKDeepLens.py --help

Docker

root@kitploit:~
docker build -t apkdeeplens .
docker run --rm -v /path/to/apk/files:/apk apkdeeplens -apk /apk/file.apk

Uso

root@kitploit:~
# Escaneo básico — genera informe JSON
python APKDeepLens.py -apk app.apk

# Omitir descompilación cuando el código fuente ya está extraído
python APKDeepLens.py -apk app.apk -source_code_path /path/to/source

# Generar informe HTML
python APKDeepLens.py -apk app.apk -report html

# Generar informe PDF
python APKDeepLens.py -apk app.apk -report pdf

# Generar informe en texto plano
python APKDeepLens.py -apk app.apk -report txt

# Especificar directorio de salida
python APKDeepLens.py -apk app.apk -report json -o /path/to/output/

# Omitir verificación de virtualenv (CI/CD)
python APKDeepLens.py -apk app.apk --ignore_virtualenv

Todos los informes se guardan en un subdirectorio reports/ de la ruta de salida.


Informes

Consulte DETECTION.md para ver el esquema completo de salida JSON.


Estructura del proyecto

root@kitploit:~
APKDeepLens/
├── APKDeepLens.py               # Punto de entrada principal
├── report_gen.py                # Generación de informes (JSON, HTML, PDF, TXT)
├── report_template.html         # Plantilla de informe HTML
├── requirements.txt
└── static_tools/
    ├── code_scanner.py          # Escáner de seguridad de patrones de código profundo (más de 40 comprobaciones)
    ├── scan_android_manifest.py # Analizador de manifiesto + comprobador de seguridad
    ├── sensitive_info_extractor.py  # Escáner de secretos codificados + URLs inseguras
    ├── known_false_positives.txt    # Lista curada de filtros de falsos positivos
    └── utility/
        └── utility_class.py    # Constantes compartidas (DANGEROUS_PERMISSIONS, util)

Contribuciones

Las solicitudes de funciones, informes de errores y pull requests son bienvenidos en github.com/d78ui98/APKDeepLens/issues.


Presentado en

  • Black Hat MEA 2023 — APKaleidoscope: Información de Seguridad de Android en Espectro Completo
  • Black Hat ASIA 2024 — APKDeepLens: Información de Seguridad de Android en Espectro Completo
  • Black Hat MEA 2024 — APKDeepLens: Información de Seguridad de Android en Espectro Completo
  • GISEC Global Dubai 2024 — APKDeepLens: Información de Seguridad de Android en Espectro Completo
Descargar herramienta
CategoríaComprobacionesRango de gravedadOWASP
Seguridad del manifiesto10CRÍTICO → MEDIOM3–M9
Criptografía7CRÍTICO → MEDIOM1, M10
Seguridad de WebView6CRÍTICO → ALTOM4, M5, M7, M9
SSL / TLS5CRÍTICO → MEDIOM5
Ejecución dinámica de código4ALTO → MEDIOM4, M7
Almacenamiento inseguro de datos6ALTO → BAJOM4, M6, M9
Registros / Privacidad3MEDIO → BAJOM6
Seguridad de Intents2ALTO → MEDIOM4
Path traversal en ZIP1ALTOM4
Secretos codificados16+—M1
Comunicaciones inseguras——M5
FormatoDescripción
JSON (predeterminado)Legible por máquina. Todos los hallazgos incluyen id, severidad, owasp, descripción y evidencia. Ideal para integración en pipelines.
HTML / PDFTablas de gravedad con códigos de color — CRÍTICO en rojo, ALTO en naranja, MEDIO en ámbar.
TXTLegible por humanos, hallazgos ordenados por gravedad con ubicaciones de archivo y descripciones.