Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
MASTG-Hacking-Playground — Colección de aplicaciones iOS y Android intencionadamente inseguras para aprender pruebas de seguridad móvil, ingeniería inversa y análisis de vulnerabilidades, alineadas con la guía OWASP MASTG. | Kitploit
Herramientas/GitHubGitHub/owasp/mastg-hacking-playground
Seguridad AndroidSeguridad iOSAnálisis de VulnerabilidadesIngeniería InversaPruebas de PenetraciónSeguridad MóvilAprendizaje y EducaciónLabs y Práctica

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
owasp/mastg-hacking-playground

MASTG-Hacking-Playground

Colección de aplicaciones iOS y Android intencionadamente inseguras para aprender pruebas de seguridad móvil, ingeniería inversa y análisis de vulnerabilidades, alineadas con la guía OWASP MASTG.

Ver Repositorio
688168hace 3 añosRevisado por Kitploit

MASTG Hacking Playground

Bienvenido al MASTG Hacking Playground, que forma parte del proyecto OWASP Mobile Application Security (MAS).

El MASTG Hacking Playground es una colección de aplicaciones móviles educativas para iOS y Android, que han sido creadas intencionadamente con vulnerabilidades para proporcionar una guía práctica a desarrolladores, investigadores de seguridad y evaluadores de penetración.

Las vulnerabilidades utilizadas en estas aplicaciones provienen de la Guía de Pruebas de Seguridad de Aplicaciones Móviles de OWASP (MASTG) (no hay una cobertura completa de todos los casos de prueba, pero se te invita a ampliar la cobertura actual).

  • Un desarrollador puede identificar código vulnerable en las aplicaciones proporcionadas y puede ver las implicaciones y riesgos si se utilizan dichos patrones, y puede buscar las mejores prácticas en el MASTG para mitigar las vulnerabilidades.
  • Los evaluadores de penetración / investigadores de seguridad pueden identificar malas prácticas, métodos y clases peligrosas que deben buscar al evaluar una aplicación móvil y pueden adquirir más conocimientos a través de la información proporcionada en el MASTG.
  • También se recomienda utilizar estas aplicaciones con fines educativos durante capacitaciones y talleres.

Si deseas contribuir, por favor contáctanos. Por ejemplo, podrías:

  • Ampliar la cobertura de casos de prueba del MASTG
  • Mejorar la experiencia del usuario / hacker
  • Corregir errores
  • Proponer nuevas ideas
  • etc.

NOTA: El proyecto OWASP MAS también incluye los MASTG Crackmes que contienen varias soluciones que pueden guiarte a través del proceso de ingeniería inversa y ayudarte a aprender y practicar.

Actualmente, el código es mantenido por @sushi2k. Si la aplicación no arranca, o si hay algún otro error: reporta un problema en este repositorio.

Android

MASTG Android Java App

  • Autor: Sven Schleier
  • Mantenido por Sven Schleier

Los fuentes se pueden encontrar aquí: https://github.com/OWASP/MASTG-Hacking-Playground/tree/master/Android/MSTG-Android-Java-App

Instalación

Esta aplicación es compatible con Android 4.4 y superior. Una vez que descargues el repositorio, puedes instalar la compilación de depuración:

root@kitploit:~
$ adb install Android/MSTG-Android-Java-App/app/build/outputs/apk/debug/app-debug.apk  

El APK también está disponible en la página de versiones.

Captura de pantalla de la aplicación:

Test cases mapped to MASTG

Casos de Prueba Disponibles

Consulta la Wiki para obtener una descripción de todos los casos de prueba disponibles en MSTG-Android-Java-App.

MASTG Android Kotlin App

  • Autor: Wen Bin Kong
  • Mantenido por Sven Schleier

Los fuentes se pueden encontrar aquí: https://github.com/OWASP/MASTG-Hacking-Playground/tree/master/Android/MSTG-Android-Kotlin-App

Instalación

Para usar la aplicación Kotlin, necesitas desplegar el backend Ruby on Rails

Esta aplicación es compatible con Android 4.4 y superior. Una vez que descargues el repositorio, puedes instalar la compilación de depuración:

root@kitploit:~
$ adb install Android/MSTG-Android-Kotlin-App/app/build/outputs/apk/debug/app-debug.apk

El APK también está disponible en la página de versiones.

Android Studio

Abre los directorios del proyecto Android/MSTG-Android-Kotlin-App/ o Android/MSTG-Android-Java-App/ en Android Studio. Las aplicaciones se pueden compilar con Android Studio 3.5 (probado).

Para que MSTG-Android-Java-App funcione, además del SDK de Android, también es necesario tener disponible el NDK de Android. Si el NDK no está disponible, Android Studio solicitará descargarlo o especificar una ruta local para el NDK cuando se abra el proyecto. Si faltan partes del SDK, debería aparecer un mensaje para instalar los requisitos adicionales. Después, la aplicación se puede compilar y ejecutar en un emulador o dispositivo móvil.

iOS

MASTG iOS Swift App

  • Autor: Sven Schleier
  • Mantenido por Sven Schleier

Los fuentes se pueden encontrar aquí: https://github.com/OWASP/MASTG-Hacking-Playground/tree/master/iOS/MSTG-JWT

Instalación

Para usar la aplicación iOS, necesitas desplegar el backend Ruby on Rails

El IPA también está disponible en la página de versiones.

Hay varias formas disponibles de instalar un IPA; consulta el MASTG para identificar cuál es la mejor para ti.

Licencia

Este proyecto utiliza la Licencia Pública General de GNU v3.0.

Agradecimientos

Wen Bin Kong (@kongwenbin) Nikhil Soni (@nikhil) Ryan Teoh (@ryantzj)

Descargar herramienta