Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
slythestx — Herramienta de auditoría de seguridad para aplicaciones móviles centrada en automatizar el análisis SAST, identificar las tecnologías subyacentes (React Native, Flutter, Xamarin, nativas) y permitir pruebas más profundas en dispositivos rooteados o con jailbreak. | Kitploit
Herramientas/GitHubGitHub/stuxctf/slythestx
Seguridad AndroidAnálisis EstáticoAnálisis Dinámico (Sandboxing)Seguridad iOSAnálisis de VulnerabilidadesPentesting de Apps MóvilesPruebas de PenetraciónSeguridad MóvilDetección de Secretos
GitHubstuxctf/slythestx

slythestx

Herramienta de auditoría de seguridad para aplicaciones móviles centrada en automatizar el análisis SAST, identificar las tecnologías subyacentes (React Native, Flutter, Xamarin, nativas) y permitir pruebas más profundas en dispositivos rooteados o con jailbreak.

162208hace 15 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

🐍 Slythestx

Logotipo de Slythestx

La navaja suiza de la seguridad móvil
Un framework unificado para análisis estático de código y búsqueda dinámica de vulnerabilidades en iOS y Android.

Version Security

Docker Node Python Vite Platform License For Educational Purposes Only

Buy Me A Coffee


📖 Tabla de contenido

  • Visión general
  • Características principales
  • Arquitectura
  • Suite de analizadores
  • Inicio rápido
  • Uso
  • Notas de versión y versionado
  • Hoja de ruta
  • Contribuciones
  • Aviso legal
  • Licencia

⚡ Visión general

Slythestx es un kit de herramientas de seguridad centrado en móviles que reúne el análisis estático (SAST) y el análisis dinámico (DAST) bajo una única interfaz. Está pensado para investigadores de seguridad y pentesters móviles que necesitan identificar rápidamente la pila tecnológica de un objetivo, auditar su código en busca de patrones inseguros conocidos e interactuar con un dispositivo real, todo sin tener que manejar una docena de herramientas distintas.

El motor se distribuye como una aplicación web contenerizada que expone un panel de control basado en navegador (http://localhost:3000) respaldado por un núcleo de análisis en Node.js/TypeScript.


✨ Características principales

CategoríaCapacidad
Detección de tecnologíaIdentificación automática del framework subyacente: React Native, Flutter, Xamarin, .NET MAUI, Cordova o iOS/Android nativo
Análisis estático (SAST)Motor de escaneo basado en reglas impulsado por conjuntos de reglas JSON personalizables para una auditoría profunda del código
Detección de la postura de seguridadMotor de expresiones regulares heurísticas que señala protecciones activas, como la detección de root/jailbreak, el SSL pinning y las comprobaciones de depuración/anti-manipulación
Escaneo de secretosDetección de credenciales hardcodeadas, claves API y otras cadenas sensibles incrustadas en el código de la aplicación
Auditoría de permisos y manifiestosAnálisis de los manifiestos de Android y de los permisos de las aplicaciones para detectar declaraciones con privilegios excesivos o riesgosas
Kit de herramientas Android (ADB)Integración completa con ADB para la extracción de paquetes y la exploración directa del almacenamiento de aplicaciones en /data/data/
Kit de herramientas iOSConectividad USB/SSH con dispositivos con jailbreak mediante libimobiledevice, con detección automática de dispositivos
Enumeración de aplicacionesListado multiplataforma de las aplicaciones instaladas (bundle ID, nombre del paquete, versión)
Mapeo de contenedores y sandboxResolución automática de las rutas del sandbox de la aplicación: Documents, Library, Preferences, Caches
Extracción de IPAExtracción de IPA en el propio dispositivo con reconstrucción automática de la estructura Payload y descarga rápida por SFTP
Monitorización de registros en vivoTransmisión de Logcat en tiempo real con filtros personalizados para una depuración quirúrgica
Sugerencias inteligentes de herramientasRecomendaciones contextuales de herramientas de seguridad externas basadas en la pila tecnológica detectada

🏗️ Arquitectura

Slythestx se organiza en torno a dos pilares fundamentales: analizadores (módulos de inspección estática que conocen la pila tecnológica) y controladores de dispositivos (interacción dinámica con el hardware iOS/Android conectado).


🧩 Suite de analizadores

Cada analizador se conecta al motor principal y se ejecuta cuando se detecta su tecnología correspondiente, lo que mantiene los escaneos rápidos y sin ruido.

AnalizadorPila objetivoPropósito
technologyDetectorTodasIdentifica el framework subyacente de la aplicación
appInfoAnalyzerTodasExtrae metadatos generales de la aplicación
manifestAnalyzerAndroidAnaliza AndroidManifest.xml
permissionAnalyzerAndroid / iOSAudita los permisos declarados
securityMeasuresAnalyzerTodasDetecta comprobaciones de root/jailbreak, SSL pinning y lógica anti-depuración
secretScannerTodasEscanea el código fuente y los binarios en busca de secretos hardcodeados
nativeAnalyzeriOS/Android nativoAnaliza las rutas de código nativo
reactAnalyzerReact NativeAnálisis estático específico de React Native
flutterAnalyzerFlutterAnálisis estático específico de Flutter
xamarinAnalyzerXamarinAnálisis estático específico de Xamarin
dotnetMauiAnalyzer.NET MAUIAnálisis estático específico de .NET MAUI
cordovaAnalyzerCordova/PhoneGapAnálisis estático específico de Cordova

🚀 Inicio rápido

Requisitos previos

  • Docker y Docker Compose
  • Node.js v18+
  • Python 3.10+
  • (Análisis de iOS) Un dispositivo iOS con jailbreak y SSH habilitado, o conectividad USB mediante libimobiledevice
  • (Análisis de Android) ADB habilitado en el dispositivo objetivo

Instalación

# Clone the repository
git clone https://github.com/stuxctf/slythestx/
cd slythestx

# --- Windows ---
docker-compose.exe -f docker-compose.yml -f docker-compose.windows.yml build

# --- Linux ---
docker-compose -f docker-compose.yml -f docker-compose.linux.yml build

# Launch the engine
docker-compose up -d

Acceso al panel de control

Una vez que los contenedores estén en ejecución, abre tu navegador en:

http://localhost:3000

🖥️ Uso

Descargar herramienta