Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
apkleaks — Escaneando archivo APK en busca de URIs, endpoints y secretos. | Kitploit
Herramientas/GitHubGitHub/dwisiswant0/apkleaks
Seguridad AndroidAnálisis EstáticoPentesting de Apps MóvilesIngeniería InversaSeguridad MóvilDetección de SecretosTop en Seguridad Android #9Top en Pentesting de Apps Móviles #14Top en Seguridad Móvil #14
6.2k58314hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
dwisiswant0/apkleaks

apkleaks

Escaneando archivo APK en busca de URIs, endpoints y secretos.

Ver Repositorio

APKLeaks

version contributions

Escaneando archivo APK en busca de URIs, endpoints y secretos.

APKLeaks
  • Instalación
    • desde PyPi
    • desde el código fuente
    • desde Docker
  • Uso
    • Opciones
      • Salida
      • Patrón
      • Argumentos (para descompilador)
  • Licencia
  • Agradecimientos

Instalación

Es bastante sencillo instalar APKLeaks:

desde PyPi

root@kitploit:~
$ pip3 install apkleaks

desde el código fuente

Clona el repositorio e instala los requisitos:

root@kitploit:~
$ git clone https://github.com/dwisiswant0/apkleaks
$ cd apkleaks/
$ pip3 install -r requirements.txt

desde Docker

Descarga la imagen de Docker ejecutando:

root@kitploit:~
$ docker pull dwisiswant0/apkleaks:latest

Dependencias

APKLeaks utiliza el descompilador jadx para descompilar archivos APK. Si jadx no está presente en tu sistema, te pedirá que lo descargues.

Uso

Simplemente,

root@kitploit:~
$ apkleaks -f ~/path/to/file.apk
# desde el código fuente
$ python3 apkleaks.py -f ~/path/to/file.apk
# o con Docker
$ docker run -it --rm -v /tmp:/tmp dwisiswant0/apkleaks:latest -f /tmp/file.apk

Opciones

Aquí están todas las opciones que soporta.

Salida

En general, si no proporcionas el argumento -o, generará un archivo de resultados automáticamente.

[!TIP] Por defecto también guardará los resultados en formato de texto, usa el argumento --json si deseas formato de salida JSON.

Patrón

Se pueden agregar patrones personalizados con el siguiente argumento para proporcionar reglas de búsqueda sensibles en formato de archivo JSON: --pattern /path/to/custom-rules.json. Si no se establece ningún archivo, la herramienta usará los patrones predeterminados que se encuentran en el archivo regexes.json.

Aquí hay un ejemplo de cómo podría verse un archivo de patrón personalizado:

root@kitploit:~
// custom-rules.json
{
  "Amazon AWS Access Key ID": "AKIA[0-9A-Z]{16}",
  // ...
}

Para ejecutar la herramienta usando estas reglas personalizadas, usa el siguiente comando:

root@kitploit:~
$ apkleaks -f /path/to/file.apk -p rules.json -o ~/Documents/apkleaks-results.txt

Argumentos (descompilador)

Damos al usuario total discreción para pasar argumentos al descompilador. Por ejemplo, si quieres activar hilos en el proceso de descompilación de jadx, puedes agregarlo con el argumento -a/--args, ejemplo: --args="--threads-count 5".

root@kitploit:~
$ apkleaks -f /path/to/file.apk -a "--deobf --log-level DEBUG"

[!WARNING] Por favor, presta atención a los argumentos predeterminados del descompilador que usamos para evitar colisiones.

Licencia

apkleaks se distribuye bajo Apache 2.

Agradecimientos

Dado que esta herramienta incluye algunas contribuciones, y no soy un idiota, agradeceré públicamente a los siguientes usuarios por su ayuda y recursos:

  • @ndelphit - por su inspirador apkurlgrep, que es la razón por la que se hizo esta herramienta.
  • @dxa4481 y todos los que contribuyen a truffleHogRegexes.
  • @GerbenJavado & @Bankde - por el increíble patrón para descubrir URLs, endpoints y sus parámetros de LinkFinder.
  • @tomnomnom - por los patrones de gf.
  • @pxb1988 - por el increíble descompilador de APK dex2jar.
  • @subho007 por el analizador independiente de APK.
  • SHA2048#4361 (usuario de Discord) que me ayudó a portar el código a Python3.
  • @Ry0taK porque reportó un error de inyección de comandos del sistema operativo.
  • @dee__see - por tokens potencialmente sensibles curados, NotKeyHacks.
  • Todos los contribuyentes.
Descargar herramienta
ArgumentoDescripciónEjemplo
-f, --fileArchivo APK a escanearapkleaks -f file.apk
-o, --outputEscribe los resultados en un archivo (aleatorio si no se especifica)apkleaks -f file.apk -o results.txt
-p, --patternRuta a JSON de patrones personalizadosapkleaks -f file.apk -p custom-rules.json
-a, --argsArgumentos del descompiladorapkleaks -f file.apk --args="--deobf --log-level DEBUG"
--jsonGuardar en formato JSONapkleaks -f file.apk -o results.json --json