
Marco modular de análisis de seguridad para APK de Android que integra herramientas estáticas, dinámicas y de ingeniería inversa para una evaluación integral de vulnerabilidades y pruebas de penetración en aplicaciones móviles.
____ __ ____ __
/ /\ \__ ______ _____/ /________ _/ _/___ _________ ___ _____/ /_
/ / / / / / / __ `/ __ / ___/ __ `// // __ \/ ___/ __ \/ _ \/ ___/ __/
/ /_/ / /_/ / /_/ / /_/ / / / /_/ // // / / (__ ) /_/ / __/ /__/ /_
\___\\_\__,_/\__,_/\__,_/_/ \__,_/___/_/ /_/____/ .___/\___/\___/\__/
/_/
QuadraInspect es un marco de trabajo para Android que integra AndroPass, APKUtil, RMS y MobFS, proporcionando una herramienta potente para analizar la seguridad de aplicaciones Android. AndroPass es una herramienta que se centra en analizar la seguridad de los mecanismos de autenticación y autorización de las aplicaciones Android, mientras que APKUtil es una herramienta que extrae información valiosa de un archivo APK. Por último, MobFS y RMS facilitan el análisis del sistema de archivos de una aplicación montando su almacenamiento en un entorno virtual.
Al combinar estas tres herramientas, QuadraInspect proporciona un enfoque integral para el análisis de vulnerabilidades de aplicaciones Android. Este marco puede ser utilizado por desarrolladores, investigadores de seguridad y probadores de penetración para evaluar la seguridad de sus propias aplicaciones o de terceros. QuadraInspect proporciona una interfaz unificada para las tres herramientas, lo que facilita su uso y reduce el tiempo necesario para realizar un análisis exhaustivo de vulnerabilidades. En última instancia, este marco tiene como objetivo aumentar la seguridad de las aplicaciones Android y proteger los datos sensibles de los usuarios frente a amenazas potenciales.
sudo apt install wget build-essential libreadline-gplv2-dev libncursesw5-dev libssl-dev libsqlite3-dev tk-dev libgdbm-dev libc6-dev libbz2-dev libffi-dev zlib1g-dev
sudo su && wget https://www.python.org/ftp/python/3.10.8/Python-3.10.8.tgz && tar xzf Python-3.10.8.tgz && cd Python-3.10.8
./configure --enable-optimizations
make altinstall
Para instalar las herramientas necesitas:
Primero:
git clone https://github.com/morpheuslord/QuadraInspect
Segundo Abre una cmd o powershell Administrativa (para la configuración de Mobfs) y ejecuta:
pip install -r requirements.txt && python main.py
o
sudo pip3.10 install -r requirements.txt && sudo python3.10 main.py
Tercero : Una vez que QuadraInspect se cargue, ejecuta este comando
QuadraInspect Main>> : START install_tools
Las herramientas se descargarán en el directorio tools y también los comandos setup.py y setup.bat se ejecutarán automáticamente para la instalación completa.
Los complementos están destinados a que la comunidad los edite. Cualquier persona interesada puede agregar nuevas herramientas editando el archivo config/additional.py y las herramientas y todas las configuraciones particulares necesarias para la instalación fluida del programa.
update addins o update-addins dependiendo del modo de uso.config.main.py.Espero que muchos más herramientas sean agregadas por todos ustedes como apoyo y construcción de la herramienta.
Hasta ahora hay una herramienta adicional llamada APKEditor mencionada en los complementos. Puedes instalarla desde el comando START addins y necesita java RTE para ejecutarse.
Cada módulo tiene una función de ayuda para que los comandos y las descripciones sean detallados y puedan modificarse para su funcionamiento.
sudoAdmin, todo lo demás se puede hacer como usuario normalEstos son los puntos clave que se deben tener en cuenta para un funcionamiento fluido:
args o usando SET target dentro de la herramienta.target, ya que todas las herramientas buscan el archivo de destino en esa carpeta.Hay 2 modos:
|
└─> F mode
└─> A mode
El modo f es un modo donde obtienes la interfaz activa para usar la variación interactiva del marco con el prompt, etc.

El modo F es el modo normal y se puede usar fácilmente
El modo A o modo argumentativo toma la entrada a través de argumentos y ejecuta los comandos sin intervención del usuario; esto está limitado al menú principal, en el futuro planeo extender esta característica incluso a los códigos incorporados.
python main.py --target <APK_file> --mode a --command install_tools/tools_name/apkleaks/mobfs/rms/apkleaks

el menú principal de toda la herramienta tiene estas opciones y comandos:
Modo Frame:
Modo Args:
Como se mencionó anteriormente, el destino debe establecerse antes de usar cualquier herramienta.
El menú de APKLeaks también es muy sencillo y solo hay que considerar algunas cosas:
SET output y SET json-out toman nombres de archivos, no los archivos reales; crean una salida en el directorio result.SET pattern toma un nombre de un archivo de patrón json. El archivo JSON debe estar ubicado en el directorio patternMobfs es bastante sencillo, solo se debe tener en cuenta el número de puerto, que por defecto está en el puerto 5000; solo necesitas iniciar el programa y conectarte a él en 127.0.0.1:5000 a través de tu navegador.
AndroPass también es muy sencillo, solo toma el archivo como entrada y hace su trabajo sin ninguna otra entrada.
El marco de análisis de APK seguirá una arquitectura modular, similar a Metasploit. Constará de los siguientes módulos:
Actualmente solo hay 3, pero si se desea, las personas pueden agregar más herramientas a esto. Estos son los aspectos a considerar:
config/installer.pyconfig/mobfs.py , config/androp.py, config/apkleaks.pySi lo deseas, puedes hacer tus mejoras y agregarlas a este repositorio para que más personas lo usen, como una forma de hacer crecer esta herramienta.
Todavía en desarrollo
Cualquiera puede contribuir. Quiero que esta herramienta sea útil para la mayor cantidad posible de personas. Si alguien quiere contribuir, siéntase libre de hacerlo. Una forma de contribuir es agregando tus herramientas o herramientas que creas que pueden agregar valor al código y al marco completo.
| Comando | Descripción |
|---|
SET target | Establece el nombre del archivo de destino |
START install_tools | Si no está instalado, esto instalará las herramientas |
LIST tools_name | Lista las herramientas integradas |
START apkleaks | Usa la herramienta APKLeaks |
START mobfs | Usa MOBfs para análisis dinámico y estático |
START andropass | Usa AndroPass analizador de APK |
START addins | Inicia el instalador de herramientas adicionales |
update addins | Actualiza el instalador de herramientas adicionales |
help | Muestra el menú de ayuda |
SHOW banner | Muestra el banner |
quit | Sale del programa |
| Comando | Descripción |
|---|
install_tools | Si no está instalado, esto instalará las herramientas |
tools_name | Lista las herramientas integradas |
apkleaks | Usa la herramienta APKLeaks |
mobfs | Usa MOBfs para análisis dinámico y estático |
andropass | Usa AndroPass analizador de APK |
addins | Inicia el instalador de herramientas adicionales |
addins | Actualiza el instalador de herramientas adicionales |
help | Muestra el menú de ayuda |
banner | Muestra el banner |
| OPCIÓN | Valor SET |
|---|
SET output | Nombre del archivo de salida para los datos del escaneo |
SET arguments | Argumentos de desensamblado adicionales |
SET json-out | Nombre del archivo de salida JSON |
SET pattern | El patrón de búsqueda previa para secretos |
help | Muestra el menú de ayuda |
return | Volver al menú principal |
quit | Salir de la herramienta |