Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
slicer — Una herramienta para automatizar el aburrido proceso de APK recon. | Kitploit
Herramientas/GitHubGitHub/mzfr/slicer
Seguridad AndroidReconocimientoAnálisis de VulnerabilidadesPentesting de Apps MóvilesRecopilación de Información
GitHubmzfr/slicer

slicer

Una herramienta para automatizar el aburrido proceso de APK recon.

Ver Repositorio
34344hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

License: GPL v3 platform

Slicer

Una herramienta para automatizar el proceso de reconocimiento en un archivo APK.

Slicer acepta una ruta a un archivo APK extraído y luego devuelve todas las actividades, receptores y servicios que están exportados, tienen permisos null y pueden ser provocados externamente.

Nota: El APK debe ser extraído mediante jadx o apktool.

Tabla de contenido

  • Slicer
  • Tabla de contenido
  • Resumen
  • Características
  • Instalación
  • Uso
  • Ejemplo de uso
  • Agradecimientos y créditos
  • Contribución
  • Apoyo

Resumen

¿Por qué?

Empecé en bug bounty hace como 3 semanas (en junio de 2020) y he estado dando lo mejor de mí en aplicaciones Android. Pero noté una cosa: en todas las aplicaciones había ciertas cosas que tenía que hacer antes de profundizar. Así que pensé que sería bueno automatizar ese proceso con una herramienta simple.

¿Por qué no drozer?

Bueno, drozer es una bestia diferente. Aunque descubre todos los componentes accesibles, estaba cansado de ejecutar esos comandos una y otra vez.

¿Por qué no automatizar usando drozer?

De hecho, escribí un script de bash para ejecutar ciertos comandos de drozer para no tener que ejecutarlos manualmente, pero aún había algunas tareas aburridas que hacer. Como revisar strings.xml en busca de varias claves API, probar si la base de datos de Firebase era de acceso público o si esas claves de API de Google tenían algún límite en su uso, y muchas otras cosas.

¿Por qué no buscar en todos los archivos?

Creo que una herramienta como grep o ripgrep sería mucho más rápida para buscar en todos los archivos. Así que si hay algo específico que quieras buscar, sería mejor usar esas herramientas. Pero si crees que hay algo que debería revisarse en todos los archivos de Android, no dudes en abrir un issue.

Características

  • Verificar si el APK tiene android:allowbackup establecido en true

  • Verificar si el APK tiene android:debuggable establecido en true.

  • Devolver todas las actividades, servicios y receptores de difusión que están exportados y tienen permisos nulos. Esto se decide en base a dos cosas:

    • android:exporte=true está presente en algún componente y no tiene permisos establecidos.
    • Si no se menciona exported, slicer verifica si hay Intent-filters definidos para ese componente; si es así, ese componente está exportado por defecto (esta es la regla dada en la documentación de Android).
  • Verificar la URL de Firebase del APK probando el truco de .json.

    • Si la URL de Firebase es myapp.firebaseio.com, entonces verificará si https://myapp.firebaseio.com/.json devuelve algo o da permiso denegado.
    • Si esto está abierto, se puede reportar como alta gravedad.
  • Verificar si las claves de API de Google son de acceso público o no.

    • Esto se puede reportar en algunos programas de bounty, pero tiene baja gravedad.

Instalación

  • Clona este repositorio
root@kitploit:~
git clone https://github.com/mzfr/slicer
  • cd slicer
  • Ahora puedes ejecutarlo: python3 slicer.py -h

Uso

Es muy sencillo de usar. Las siguientes opciones están disponibles:

root@kitploit:~
Extract information from Manifest and strings of an APK

Usage:
        slicer [OPTION] [Extracted APK directory]

Options:

  -d, --dir             path to jadx output directory
  -o, --output          Name of the output file(not implemented)

Aún no he implementado la bandera output porque creo que si rediriges la salida de slicer a un archivo yaml, tendrá un formato adecuado.

Ejemplo de uso

  • Extraer información del APK y mostrarla en pantalla.
root@kitploit:~
python3 slicer.py -d path/to/extact/apk -c config.json

Agradecimientos y créditos

El módulo extractor usado para extraer URLs y rutas está tomado de apkurlgrep por @ndelphit

Contribución

Todas las características implementadas aquí son cosas que he aprendido en las últimas semanas, así que si crees que hay otras cosas que deberían revisarse en un APK, por favor abre un issue para esa característica y estaré encantado de implementarla :)

Apoyo

Si lo deseas, puedes invitarme un café:

Buy Me A Coffee

Descargar herramienta
  • Pero la mayoría de las veces reportar este tipo de cosas traerá el dolor de Duplicado.
  • También a veces la empresa puede cerrarlo como no aplicable y afirmar que la clave tiene un límite de uso - r/suspiciouslyspecific 😉
  • Devolver otras claves API presentes en strings.xml y en AndroidManifest.xml

  • Listar todos los nombres de archivo presentes en los directorios /res/raw y res/xml.

  • Extrae todas las URLs y rutas.

    • Estas se pueden usar con herramientas como dirsearch o ffuf.