Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
DVHMA — Damn Vulnerable Hybrid Mobile App (DVHMA) es una aplicación móvil híbrida (para Android) que contiene vulnerabilidades intencionadamente. | Kitploit
Herramientas/GitHubGitHub/logicalhacking/dvhma
Seguridad AndroidAnálisis de VulnerabilidadesPentesting de Apps MóvilesAprendizaje y Educación
GitHublogicalhacking/dvhma

DVHMA

Damn Vulnerable Hybrid Mobile App (DVHMA) es una aplicación móvil híbrida (para Android) que contiene vulnerabilidades intencionadamente.

Ver Repositorio
27363hace 8 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

DVHMA

Damn Vulnerable Hybrid Mobile App (DVHMA) es una aplicación móvil híbrida (para Android) que intencionalmente contiene vulnerabilidades. Su propósito es permitir que los profesionales de seguridad prueben sus herramientas y técnicas legalmente, y ayudar a los desarrolladores a comprender mejor los errores comunes en el desarrollo seguro de aplicaciones móviles híbridas.

Motivación y Alcance

Esta aplicación se desarrolla para estudiar los errores en el desarrollo seguro de aplicaciones híbridas, por ejemplo, usando Apache Cordova o SAP Kapsel. Actualmente, el enfoque principal es desarrollar una comprensión más profunda de las vulnerabilidades de inyección que explotan el puente de JavaScript a Java.

Instalación

Requisitos previos

Asumimos que se tienen

  • Android SDK (https://developer.android.com/sdk/index.html) y
  • Apache Cordova (https://cordova.apache.org/), versión 8.0.0 (versiones posteriores podrían funcionar)

Además, asumimos familiaridad básica con el sistema de compilación de Apache Cordova.

Compilación de DVHMA

Configuración de variables de entorno

root@kitploit:~
export ANDROID_HOME=<Android SDK Installation Directory>
export PATH=$ANDROID_HOME/tools:$PATH
export PATH=$ANDROID_HOME/platform-tools:$PATH

Compilación de DVHMA

root@kitploit:~
cd DVHMA-Featherweight
cordova plugin add ../plugins/DVHMA-Storage
cordova plugin add ../plugins/DVHMA-WebIntent 
cordova platform add android
cordova compile android

Ejecución de DVHMA en un emulador

root@kitploit:~
cordova run android 

Miembros del equipo

El desarrollo de esta aplicación comenzó como parte del proyecto ZertApps. ZertApps fue un proyecto de investigación colaborativa financiado por el Ministerio de Educación e Investigación de Alemania. Ahora es desarrollada y mantenida por el Software Assurance & Security Research Team de la Universidad de Sheffield, Reino Unido.

Los desarrolladores principales de DVHMA son:

  • Achim D. Brucker
  • Michael Herzberg

Licencia

Este proyecto está bajo la Licencia Apache 2.0.

SPDX-License-Identifier: Apache-2.0

Repositorio principal

El repositorio git principal de este proyecto está alojado por el Software Assurance & Security Research Team en https://git.logicalhacking.com/DASCA/DVHMA/.

Publicaciones

  • Achim D. Brucker y Michael Herzberg. Sobre el análisis estático de aplicaciones móviles híbridas: un informe sobre el estado de la nación Apache Cordova. En International Symposium on Engineering Secure Software and Systems (ESSoS). Lecture Notes in Computer Science (9639), páginas 72-88, Springer-Verlag, 2016. https://www.brucker.ch/bibliography/abstract/brucker.ea-cordova-security-2016 doi: 10.1007/978-3-319-30806-7_5
Descargar herramienta