Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
apkvuln — Análisis estático de APKs con expresiones regulares | Kitploit
Herramientas/GitHubGitHub/josue87/apkvuln
Seguridad AndroidAnálisis EstáticoAnálisis de VulnerabilidadesPentesting de Apps Móviles
GitHubjosue87/apkvuln

apkvuln

Análisis estático de APKs con expresiones regulares

Ver Repositorio
1054hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Supported Python versions License

ApkVuln

root@kitploit:~
         (        )             (       ) 
   (     )\ )  ( /(             )\ ) ( /( 
   )\   (()/(  )\())(   (    ( (()/( )\())
((((_)(  /(_))((_)\ )\  )\   )\ /(_)|(_)\ 
 )\ _ )\(_)) |_ ((_|(_)((_) ((_|_))  _((_)
 (_)_\(_) _ \| |/ /\ \ / / | | | |  | \| |
  / _ \ |  _/  ' <  \ V /| |_| | |__| .` |
 /_/ \_\|_|   _|\_\  \_/  \___/|____|_|\_|

Con ApkVuln obtendrás los archivos .java de un APK y serán analizados en busca de posibles vulnerabilidades en el código, para ello hará uso de expresiones regulares.

Nota: La precisión de los resultados dependerá de las expresiones regulares. Son personalizables.

Dependencias

Para ejecutar esta aplicación necesitas instalar Python 3.6+ y apkx.

Para el funcionamiento completo, verificar la versión de firma y AndroidManifest necesitas instalar: apksigner y aapt

Cómo extender

Agregar un módulo con nuestras propias expresiones regulares es muy fácil, solo crea un archivo .py en regex, crea nuestra clase que hereda de Template, por ejemplo:

root@kitploit:~
from regex._template import Template

class Regex(Template):

    def __init__(self):
        pattern_list = [r"exprexion1", r"expresion1000"]
        file_type = ["xml", "html", "js", "java", "json"] # specifies the type of files to be applied
        desc = "This is the vulnerability description"
        super(Regex, self).__init__(pattern_list, "Vulnerability Test", file_type, desc)

PoC

Aquí hay un ejemplo de la herramienta analizando la apk vulnerable Diva

image

Autor

  • Josue Encinar (@JosueEncinar)

¡Descargo de responsabilidad!

El software ha sido desarrollado para verificar un apk con el fin de mejorar su seguridad. El autor no se hace responsable de ningún uso ilegítimo.

Descargar herramienta