Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Damn-Vulnerable-Bank — Aplicación bancaria Android intencionalmente vulnerable para practicar pruebas de seguridad móvil, que incluye detección de root, anti-depuración, fijación SSL (SSL pinning) y vulnerabilidades comunes web/móviles. | Kitploit
Herramientas/GitHubGitHub/rewanthtammana/damn-vulnerable-bank
Seguridad AndroidAnálisis de VulnerabilidadesPentesting de Apps MóvilesAprendizaje y EducaciónLabs y Práctica
GitHubrewanthtammana/damn-vulnerable-bank

Damn-Vulnerable-Bank

Aplicación bancaria Android intencionalmente vulnerable para practicar pruebas de seguridad móvil, que incluye detección de root, anti-depuración, fijación SSL (SSL pinning) y vulnerabilidades comunes web/móviles.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
Sitio web
755239hace 2 añosRevisado por Kitploit

Damn Vulnerable Bank

Guía: https://rewanthtammana.com/damn-vulnerable-bank/

Acerca de la aplicación

Damn Vulnerable Bank está diseñada como una aplicación android intencionalmente vulnerable. Todos los detalles están documentados en la guía, aquí.

Vista general de la guía

Próximas Sesiones

NoNameCon

  • https://cfp.nonamecon.org/nnc2021/talk/WCKLTN/

Black Hat Europe

  • TBD

Características

  • Registrarse
  • Iniciar sesión
  • Interfaz de mi perfil
  • Cambiar contraseña
  • Interfaz de configuración para actualizar la URL del backend
  • Agregar verificación de huella digital antes de transferir/ver fondos
  • Agregar verificación de PIN antes de transferir/ver fondos
  • Ver saldo
  • Transferir dinero
    • Mediante ingreso manual
    • Mediante escaneo QR
  • Agregar beneficiario
  • Eliminar beneficiario
  • Ver beneficiario
  • Ver historial de transacciones
  • Descargar historial de transacciones

Lista de vulnerabilidades en la aplicación

Para mantener las cosas claras e interesantes, ocultamos esta sección. No haga clic en este botón si desea una experiencia divertida y desafiante. Intente explorar la aplicación, encuentre todas las vulnerabilidades posibles y luego verifique sus hallazgos con esta lista.

Alerta de Spoiler
  • Detección de root y emulador
  • Comprobaciones anti-depuración (previene el hooking con frida, jdb, etc.)
  • Fijación SSL (SSL pinning) - fijar el certificado/clave pública
  • Ofuscar todo el código
  • Cifrar todas las solicitudes y respuestas
  • Información sensible codificada (hardcoded)
  • Filtración de Logcat
  • Almacenamiento inseguro (tal vez números de tarjeta de crédito guardados)
  • Actividades exportadas
  • Token JWT
  • Integración de Webview
  • Enlaces profundos (deep links)
  • IDOR

Pendientes del backend

  • Agregar rutas de perfil y cambio de contraseña
  • Crear secretos diferentes para administrador y otros usuarios
  • Agregar generación dinámica de secretos para verificar tokens JWT
  • Introducir error en la verificación JWT
  • Encontrar una forma de almacenar la base de datos y montarla al usar docker
  • Dockerizar el entorno

Equipo principal

Damn Vulnerable Bank fue creado por:

Lea más, aquí.

Contribuidores

Descargar herramienta
Rewanth Tammana (API REST)GithubLinkedIn
Akshansh Jaiswal (App Android)GithubLinkedIn
Hrushikesh Kakade (App Android)GithubLinkedIn