Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
QuadraInspect — Marco modular de análisis de seguridad para APK de Android que integra herramientas estáticas, dinámicas y de ingeniería inversa para una evaluación integral de vulnerabilidades y pruebas de penetración en aplicaciones móviles. | Kitploit
Herramientas/GitHubGitHub/morpheuslord/quadrainspect
Seguridad AndroidAnálisis EstáticoAnálisis Dinámico (Sandboxing)Análisis de VulnerabilidadesPruebas de PenetraciónSeguridad Móvil
GitHubmorpheuslord/quadrainspect

QuadraInspect

Marco modular de análisis de seguridad para APK de Android que integra herramientas estáticas, dinámicas y de ingeniería inversa para una evaluación integral de vulnerabilidades y pruebas de penetración en aplicaciones móviles.

Ver Repositorio
3505826hace 4 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

QuadraInspect

   ____                  __           ____                           __ 
  / /\ \__  ______ _____/ /________ _/  _/___  _________  ___  _____/ /_
 / / / / / / / __ `/ __  / ___/ __ `// // __ \/ ___/ __ \/ _ \/ ___/ __/
/ /_/ / /_/ / /_/ / /_/ / /  / /_/ // // / / (__  ) /_/ /  __/ /__/ /_  
\___\\_\__,_/\__,_/\__,_/_/   \__,_/___/_/ /_/____/ .___/\___/\___/\__/  
                                                /_/                     

La seguridad de los dispositivos móviles se ha convertido en una preocupación crítica debido a la creciente cantidad de datos confidenciales que se almacenan en ellos. Con el auge de Android OS como la plataforma móvil más popular, también ha aumentado la necesidad de herramientas eficaces para evaluar su seguridad. En respuesta a esta necesidad, ha surgido un nuevo framework de Android que combina tres potentes herramientas - AndroPass, APKUtil, RMS y MobFS - para realizar un análisis exhaustivo de vulnerabilidades de aplicaciones Android. Este framework se conoce como QuadraInspect.

QuadraInspect es un framework de Android que integra AndroPass, APKUtil, RMS y MobFS, proporcionando una potente herramienta para analizar la seguridad de aplicaciones Android. AndroPass es una herramienta que se centra en analizar la seguridad de los mecanismos de autenticación y autorización de las aplicaciones Android, mientras que APKUtil es una herramienta que extrae información valiosa de un archivo APK. Por último, MobFS y RMS facilitan el análisis del sistema de archivos de una aplicación montando su almacenamiento en un entorno virtual.

Al combinar estas tres herramientas, QuadraInspect proporciona un enfoque integral para el análisis de vulnerabilidades de aplicaciones Android. Este framework puede ser utilizado por desarrolladores, investigadores de seguridad y pentesters para evaluar la seguridad de sus propias aplicaciones o de terceros. QuadraInspect proporciona una interfaz unificada para las tres herramientas, lo que facilita su uso y reduce el tiempo necesario para realizar un análisis exhaustivo de vulnerabilidades. En última instancia, este framework tiene como objetivo aumentar la seguridad de las aplicaciones Android y proteger los datos confidenciales de los usuarios frente a posibles amenazas.

Requisitos

  • Windows, Linux o Mac
  • NodeJs instalado
  • Python 3.10 o superior instalado
  • OpenSSL-3 instalado
  • Wkhtmltopdf instalado
  • Cosas adicionales según los addins

QuadraInspect está empaquetado como un proyecto Python estándar y se gestiona con el gestor de paquetes uv.

Instalación

Instalación rápida (todo a la vez)

La ruta más rápida — instala uv, todas las dependencias de Python, y todas las herramientas integradas y complementos en un solo comando:

git clone https://github.com/morpheuslord/QuadraInspect
cd QuadraInspect
./install.sh            # Linux / macOS  (use sudo donde las herramientas lo requieran)

En Windows, ejecute install.bat desde el directorio clonado. Pase --deps-only para instalar solo las dependencias de Python y omitir las herramientas.

Las instrucciones paso a paso a continuación hacen lo mismo manualmente.

1. Instalar uv

curl -LsSf https://astral.sh/uv/install.sh | sh

(Consulte la guía de instalación de uv para Windows y métodos alternativos.)

2. Clonar y configurar el framework

git clone https://github.com/morpheuslord/QuadraInspect
cd QuadraInspect
uv sync

uv sync crea un entorno virtual aislado e instala QuadraInspect desde el conjunto de dependencias bloqueado (uv.lock). Los scripts de análisis incluidos extraen algunas bibliotecas adicionales; instálelas con:

uv sync --extra tools

3. Ejecutar QuadraInspect

uv run quadrainspect            # modo interactivo (frame)

También puede ejecutarlo como módulo o mediante el punto de entrada heredado:

uv run python -m quadrainspect
uv run python main.py

En Linux/macOS algunas herramientas integradas requieren privilegios elevados; ejecute el comando con sudo donde sea necesario.

4. Instalar las herramientas integradas

Una vez que QuadraInspect se cargue, ejecute:

QuadraInspect Main>> START install_tools

Para instalar las herramientas integradas y todos los complementos opcionales en un solo paso, use:

QuadraInspect Main>> START full_install

Las herramientas se descargan en el directorio tools y los pasos de configuración de cada herramienta se ejecutan automáticamente.

Addins

Los add-ins son herramientas opcionales contribuidas por la comunidad. Se declaran como objetos AddOn en quadrainspect/tools/addins.py, por lo que contribuir con uno nuevo es cuestión de añadir una sola entrada con sus dependencias y un callable de instalación — sin declaración switch/match que editar.

  • El framework (y sus add-ins) se pueden actualizar usando los comandos update addins o update-addins, que realizan un git pull en el checkout.
  • Por ahora los add-ins disponibles son APKEditor y Backdoor-APK. Instálelos con el comando START addins; ambos requieren un entorno de ejecución de Java.

Uso

Cada módulo tiene una función de ayuda para que los comandos y las descripciones sean detallados y puedan modificarse para su operación.

SO y modos

  • En Linux y Mac necesita ejecutarlo como usuario sudo
  • En Windows solo la instalación se puede realizar como Admin, todo lo demás se puede hacer como un usuario normal

Estos son los puntos clave que deben abordarse para un funcionamiento fluido:

  • El archivo APK o el objetivo debe declararse antes de iniciar cualquier ataque
  • Los ataques son entidades separadas combinadas mediante este framework, se recomienda investigar sobre cómo usarlos.
  • El archivo APK puede declararse usando args o usando SET target dentro de la herramienta.
  • El archivo APK objetivo debe colocarse en la carpeta target, ya que todas las herramientas buscan el archivo objetivo en esa carpeta.

Modos

Hay 2 modos:

|
└─> F mode
└─> A mode

Modo F

El modo f es un modo en el que se obtiene la interfaz activa para usar la variación interactiva del framework con el prompt, etc.

Usage

El modo F es el modo normal y se puede usar fácilmente

Modo A

El modo A o modo argumentativo toma la entrada mediante argumentos y ejecuta los comandos sin ninguna intervención del usuario; esto está limitado al menú principal, en el futuro planeo extender esta característica incluso a los códigos incorporados.

uv run quadrainspect --target <APK_file> --mode argm --command install_tools/tools_name/apkleaks/mobfs/rms/apkleaks

Argument_mode

Módulo principal

el menú principal de toda la herramienta tiene estas opciones y comandos:

Descargar herramienta