Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
QuadraInspect — Marco modular de análisis de seguridad para APK de Android que integra herramientas estáticas, dinámicas y de ingeniería inversa para una evaluación integral de vulnerabilidades y pruebas de penetración en aplicaciones móviles. | Kitploit
Herramientas/GitHubGitHub/morpheuslord/quadrainspect
Seguridad AndroidAnálisis EstáticoAnálisis Dinámico (Sandboxing)Análisis de VulnerabilidadesPruebas de PenetraciónSeguridad Móvil
GitHubmorpheuslord/quadrainspect

QuadraInspect

Marco modular de análisis de seguridad para APK de Android que integra herramientas estáticas, dinámicas y de ingeniería inversa para una evaluación integral de vulnerabilidades y pruebas de penetración en aplicaciones móviles.

Ver Repositorio
35058hace 2 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

QuadraInspect

root@kitploit:~
   ____                  __           ____                           __ 
  / /\ \__  ______ _____/ /________ _/  _/___  _________  ___  _____/ /_
 / / / / / / / __ `/ __  / ___/ __ `// // __ \/ ___/ __ \/ _ \/ ___/ __/
/ /_/ / /_/ / /_/ / /_/ / /  / /_/ // // / / (__  ) /_/ /  __/ /__/ /_  
\___\\_\__,_/\__,_/\__,_/_/   \__,_/___/_/ /_/____/ .___/\___/\___/\__/  
                                                /_/                     

La seguridad de los dispositivos móviles se ha convertido en una preocupación crítica debido a la creciente cantidad de datos sensibles que se almacenan en ellos. Con el auge de Android OS como la plataforma móvil más popular, también ha aumentado la necesidad de herramientas efectivas para evaluar su seguridad. En respuesta a esta necesidad, ha surgido un nuevo marco de trabajo para Android que combina tres potentes herramientas (AndroPass, APKUtil, RMS y MobFS) para realizar un análisis completo de vulnerabilidades de aplicaciones Android. Este marco se conoce como QuadraInspect.

QuadraInspect es un marco de trabajo para Android que integra AndroPass, APKUtil, RMS y MobFS, proporcionando una herramienta potente para analizar la seguridad de aplicaciones Android. AndroPass es una herramienta que se centra en analizar la seguridad de los mecanismos de autenticación y autorización de las aplicaciones Android, mientras que APKUtil es una herramienta que extrae información valiosa de un archivo APK. Por último, MobFS y RMS facilitan el análisis del sistema de archivos de una aplicación montando su almacenamiento en un entorno virtual.

Al combinar estas tres herramientas, QuadraInspect proporciona un enfoque integral para el análisis de vulnerabilidades de aplicaciones Android. Este marco puede ser utilizado por desarrolladores, investigadores de seguridad y probadores de penetración para evaluar la seguridad de sus propias aplicaciones o de terceros. QuadraInspect proporciona una interfaz unificada para las tres herramientas, lo que facilita su uso y reduce el tiempo necesario para realizar un análisis exhaustivo de vulnerabilidades. En última instancia, este marco tiene como objetivo aumentar la seguridad de las aplicaciones Android y proteger los datos sensibles de los usuarios frente a amenazas potenciales.

Requisitos

  • Windows, Linux o Mac
  • NodeJs instalado
  • Python 3.10 o superior instalado
  • OpenSSL-3 instalado
  • Wkhtmltopdf instalado
  • Cosas adicionales según los complementos

Instalación

Instalar python3.10 en ubuntu u otros linux

  • Paso 0: requisitos previos
root@kitploit:~
sudo apt install wget build-essential libreadline-gplv2-dev libncursesw5-dev libssl-dev libsqlite3-dev tk-dev libgdbm-dev libc6-dev libbz2-dev libffi-dev zlib1g-dev  
  • Paso 1: descargar python
root@kitploit:~
sudo su && wget https://www.python.org/ftp/python/3.10.8/Python-3.10.8.tgz && tar xzf Python-3.10.8.tgz && cd Python-3.10.8 
  • Paso 2: instalar python
root@kitploit:~
./configure --enable-optimizations 
make altinstall 

Instalar la herramienta

Para instalar las herramientas necesitas: Primero: git clone https://github.com/morpheuslord/QuadraInspect

Segundo Abre una cmd o powershell Administrativa (para la configuración de Mobfs) y ejecuta:

root@kitploit:~
pip install -r requirements.txt && python main.py

o

root@kitploit:~
sudo pip3.10 install -r requirements.txt && sudo python3.10 main.py

Tercero : Una vez que QuadraInspect se cargue, ejecuta este comando QuadraInspect Main>> : START install_tools

Las herramientas se descargarán en el directorio tools y también los comandos setup.py y setup.bat se ejecutarán automáticamente para la instalación completa.

Complementos

Los complementos están destinados a que la comunidad los edite. Cualquier persona interesada puede agregar nuevas herramientas editando el archivo config/additional.py y las herramientas y todas las configuraciones particulares necesarias para la instalación fluida del programa.

  • Los complementos se pueden actualizar usando los comandos update addins o update-addins dependiendo del modo de uso.
  • Para cada complemento se debe escribir un archivo de configuración correspondiente y colocarlo en el directorio config.
  • Cada una de las herramientas también debe actualizar el main.py.

Espero que muchos más herramientas sean agregadas por todos ustedes como apoyo y construcción de la herramienta.

Hasta ahora hay una herramienta adicional llamada APKEditor mencionada en los complementos. Puedes instalarla desde el comando START addins y necesita java RTE para ejecutarse.

Uso

Cada módulo tiene una función de ayuda para que los comandos y las descripciones sean detallados y puedan modificarse para su funcionamiento.

SO y modos

  • En Linux y Mac necesitas ejecutarlo como usuario sudo
  • En Windows solo la instalación se puede hacer como Admin, todo lo demás se puede hacer como usuario normal

Estos son los puntos clave que se deben tener en cuenta para un funcionamiento fluido:

  • El archivo APK o destino debe declararse antes de iniciar cualquier ataque
  • Los ataques son entidades separadas combinadas a través de este marco; se recomienda investigar cómo usarlos.
  • El archivo APK se puede declarar usando args o usando SET target dentro de la herramienta.
  • El archivo APK de destino debe colocarse en la carpeta target, ya que todas las herramientas buscan el archivo de destino en esa carpeta.

Modos

Hay 2 modos:

root@kitploit:~
|
└─> F mode
└─> A mode

Modo F

El modo f es un modo donde obtienes la interfaz activa para usar la variación interactiva del marco con el prompt, etc.

Usage

El modo F es el modo normal y se puede usar fácilmente

Modo A

El modo A o modo argumentativo toma la entrada a través de argumentos y ejecuta los comandos sin intervención del usuario; esto está limitado al menú principal, en el futuro planeo extender esta característica incluso a los códigos incorporados.

root@kitploit:~
python main.py --target <APK_file> --mode a --command install_tools/tools_name/apkleaks/mobfs/rms/apkleaks

Argument_mode

Módulo Principal

el menú principal de toda la herramienta tiene estas opciones y comandos:

Modo Frame:

Modo Args:

Como se mencionó anteriormente, el destino debe establecerse antes de usar cualquier herramienta.

Menú de Apkleaks

El menú de APKLeaks también es muy sencillo y solo hay que considerar algunas cosas:

  • Las opciones SET output y SET json-out toman nombres de archivos, no los archivos reales; crean una salida en el directorio result.
  • La opción SET pattern toma un nombre de un archivo de patrón json. El archivo JSON debe estar ubicado en el directorio pattern

Mobfs

Mobfs es bastante sencillo, solo se debe tener en cuenta el número de puerto, que por defecto está en el puerto 5000; solo necesitas iniciar el programa y conectarte a él en 127.0.0.1:5000 a través de tu navegador.

AndroPass

AndroPass también es muy sencillo, solo toma el archivo como entrada y hace su trabajo sin ninguna otra entrada.

Arquitectura:

El marco de análisis de APK seguirá una arquitectura modular, similar a Metasploit. Constará de los siguientes módulos:

  • Módulo central: El módulo central proporcionará la funcionalidad básica del marco, como la interfaz de línea de comandos, el manejo de entrada/salida y el registro.
  • Módulo de análisis estático: El módulo de análisis estático se encargará de analizar la estructura y el contenido de los archivos APK, como el archivo de manifiesto, los recursos y el código.
  • Módulo de análisis dinámico: El módulo de análisis dinámico se encargará de analizar el comportamiento de los archivos APK, como el tráfico de red, las llamadas a la API y las interacciones del sistema de archivos.
  • Módulo de ingeniería inversa: El módulo de ingeniería inversa se encargará de descompilar y analizar el código fuente de los archivos APK.
  • Módulo de pruebas de vulnerabilidades: El módulo de pruebas de vulnerabilidades se encargará de probar la seguridad de los archivos APK, como identificar vulnerabilidades y exploits.

Añadir más

Actualmente solo hay 3, pero si se desea, las personas pueden agregar más herramientas a esto. Estos son los aspectos a considerar:

Función de instalación

  • Se debe editar en config/installer.py
  • Lo que se debe considerar en el instalador es el enlace del repositorio.
  • Mantén el clonador y el directorio en una condición try-except para evitar errores.
  • elige un comando apropiado para una instalación adicional

Función de herramienta separada

  • Se debe editar en config/mobfs.py , config/androp.py, config/apkleaks.py
  • Escribe una nueva función para la herramienta específica
  • El manejo de archivos depende de ti; recomiendo pasar el nombre del archivo como argumento y luego usar el nombre para localizar el archivo usando la función subprocess
  • también se recomienda que las herramientas estén en una condición try-except para evitar errores no deseados.

Función principal

  • Se debe agregar un nuevo caso a la función switch para que actúe como contenedor de la función principal
  • la lista del menú de ayuda y los comandos dependen de tus requisitos y comodidad

Si lo deseas, puedes hacer tus mejoras y agregarlas a este repositorio para que más personas lo usen, como una forma de hacer crecer esta herramienta.

Docker

Todavía en desarrollo

Contribuciones

Cualquiera puede contribuir. Quiero que esta herramienta sea útil para la mayor cantidad posible de personas. Si alguien quiere contribuir, siéntase libre de hacerlo. Una forma de contribuir es agregando tus herramientas o herramientas que creas que pueden agregar valor al código y al marco completo.

Descargar herramienta
ComandoDescripción
SET targetEstablece el nombre del archivo de destino
START install_toolsSi no está instalado, esto instalará las herramientas
LIST tools_nameLista las herramientas integradas
START apkleaksUsa la herramienta APKLeaks
START mobfsUsa MOBfs para análisis dinámico y estático
START andropassUsa AndroPass analizador de APK
START addinsInicia el instalador de herramientas adicionales
update addinsActualiza el instalador de herramientas adicionales
helpMuestra el menú de ayuda
SHOW bannerMuestra el banner
quitSale del programa
ComandoDescripción
install_toolsSi no está instalado, esto instalará las herramientas
tools_nameLista las herramientas integradas
apkleaksUsa la herramienta APKLeaks
mobfsUsa MOBfs para análisis dinámico y estático
andropassUsa AndroPass analizador de APK
addinsInicia el instalador de herramientas adicionales
addinsActualiza el instalador de herramientas adicionales
helpMuestra el menú de ayuda
bannerMuestra el banner
OPCIÓNValor SET
SET outputNombre del archivo de salida para los datos del escaneo
SET argumentsArgumentos de desensamblado adicionales
SET json-outNombre del archivo de salida JSON
SET pattern El patrón de búsqueda previa para secretos
helpMuestra el menú de ayuda
returnVolver al menú principal
quitSalir de la herramienta