Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
slythestx — Herramienta de auditoría de seguridad para aplicaciones móviles centrada en automatizar el análisis SAST, identificar las tecnologías subyacentes (React Native, Flutter, Xamarin, nativas) y permitir pruebas más profundas en dispositivos rooteados o con jailbreak. | Kitploit
Herramientas/GitHubGitHub/stuxctf/slythestx
Seguridad AndroidAnálisis EstáticoAnálisis Dinámico (Sandboxing)Seguridad iOSAnálisis de VulnerabilidadesPentesting de Apps MóvilesPruebas de PenetraciónSeguridad MóvilDetección de Secretos
GitHubstuxctf/slythestx

slythestx

Herramienta de auditoría de seguridad para aplicaciones móviles centrada en automatizar el análisis SAST, identificar las tecnologías subyacentes (React Native, Flutter, Xamarin, nativas) y permitir pruebas más profundas en dispositivos rooteados o con jailbreak.

122hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

🐍 Slythestx

Logotipo de Slythestx

La navaja suiza de la seguridad móvil
Un framework unificado para análisis estático de código y búsqueda dinámica de vulnerabilidades en iOS y Android.

Version Security

Docker Node Python Vite Platform License For Educational Purposes Only

Buy Me A Coffee


📖 Tabla de contenido

  • Visión general
  • Características principales
  • Arquitectura
  • Suite de analizadores
  • Inicio rápido
  • Uso
  • Notas de versión y versionado
  • Hoja de ruta
  • Contribuciones
  • Aviso legal
  • Licencia

⚡ Visión general

Slythestx es un kit de herramientas de seguridad centrado en móviles que reúne el análisis estático (SAST) y el análisis dinámico (DAST) bajo una única interfaz. Está pensado para investigadores de seguridad y pentesters móviles que necesitan identificar rápidamente la pila tecnológica de un objetivo, auditar su código en busca de patrones inseguros conocidos e interactuar con un dispositivo real, todo sin tener que manejar una docena de herramientas distintas.

El motor se distribuye como una aplicación web contenerizada que expone un panel de control basado en navegador (http://localhost:3000) respaldado por un núcleo de análisis en Node.js/TypeScript.


✨ Características principales


🏗️ Arquitectura

Slythestx se organiza en torno a dos pilares fundamentales: analizadores (módulos de inspección estática que conocen la pila tecnológica) y controladores de dispositivos (interacción dinámica con el hardware iOS/Android conectado).


🧩 Suite de analizadores

Cada analizador se conecta al motor principal y se ejecuta cuando se detecta su tecnología correspondiente, lo que mantiene los escaneos rápidos y sin ruido.


🚀 Inicio rápido

Requisitos previos

  • Docker y Docker Compose
  • Node.js v18+
  • Python 3.10+
  • (Análisis de iOS) Un dispositivo iOS con jailbreak y SSH habilitado, o conectividad USB mediante libimobiledevice
  • (Análisis de Android) ADB habilitado en el dispositivo objetivo

Instalación

root@kitploit:~
# Clone the repository
git clone https://github.com/stuxctf/slythestx/
cd slythestx

# --- Windows ---
docker-compose.exe -f docker-compose.yml -f docker-compose.windows.yml build

# --- Linux ---
docker-compose -f docker-compose.yml -f docker-compose.linux.yml build

# Launch the engine
docker-compose up -d

Acceso al panel de control

Una vez que los contenedores estén en ejecución, abre tu navegador en:

root@kitploit:~
http://localhost:3000

🖥️ Uso

  1. Conecta un dispositivo — conecta un dispositivo Android con la depuración USB/WiFi habilitada, o un dispositivo iOS (USB o SSH para dispositivos con jailbreak).
  2. Enumera las aplicaciones — Slythestx lista las aplicaciones instaladas con su bundle/ID de paquete, nombre y versión.
  3. Extrae y analiza — descarga el APK/IPA o explora directamente el sandbox de la aplicación, y deja que el detector de tecnología enrute el paquete a los analizadores adecuados.
  4. Revisa los hallazgos — inspecciona las medidas de seguridad detectadas, los secretos señalados, los problemas de permisos y las coincidencias de reglas SAST desde el panel de control.
  5. Pasa a la fase dinámica — sigue los registros en vivo del dispositivo, explora el contenedor de datos de la aplicación o invoca las herramientas externas sugeridas para realizar pruebas manuales más profundas.

📌 Notas de versión y versionado

🟢 v1.0.2_PUBLIC_ALPHA — Darkapple

  • Integración con iOS — soporte USB y SSH para dispositivos con jailbreak, detección automática de dispositivos, comunicación mediante libimobiledevice
  • Enumeración de aplicaciones — detección de bundle ID/nombre/versión, enumeración rápida basada en el sistema de archivos, respaldo USB mediante ideviceinstaller
  • Descubrimiento de contenedores de aplicaciones — mapeo de contenedores bundle/datos, resolución automática de las rutas del sandbox, listado de directorios (Documents, Library, Preferences, Caches)
  • Extracción de IPA — extracción directa en el dispositivo, creación automática de la estructura Payload, descarga rápida por SFTP, endpoints de gestión de IPA (listar/eliminar/limpiar)
  • Soporte Rootful / Rootless — detección automática de la ruta de PlistBuddy, compatible con entornos de jailbreak modernos
  • Mejoras de rendimiento — enumeración SSH más rápida, menos llamadas al dispositivo, análisis optimizado de plist
  • Correcciones de errores y mejoras de estabilidad

🔜 En progreso: volcado del llavero (Keychain), integración con Cycript y herramientas de seguridad adicionales; transmisión de syslog mediante SSH.

🟢 v1.0.1 — ShadowLog

  • Integración avanzada de Logcat — monitorización de los registros del sistema en tiempo real con filtrado personalizado
  • Optimización de ReactAnalyzer — aumento significativo del rendimiento del análisis estático de React Native y reducción de falsos positivos
  • Correcciones de errores y mejoras de estabilidad

🟢 v1.0.0 — The Awakening

Motor principal y fundamentos móviles

  • Identificación tecnológica multiplataforma — identificación automatizada de la pila tecnológica para iOS y Android
  • Sugeridor inteligente de herramientas — recomendación dinámica de herramientas de seguridad externas basada en la pila detectada
  • SAST basado en reglas — motor de análisis estático impulsado por conjuntos de reglas JSON personalizables
  • Escudo de seguridad por expresiones regulares — detección heurística de la detección de root, el SSL pinning y las comprobaciones de depuración
  • Suite ADB avanzada — extracción de paquetes y exploración del sistema de archivos interno (/data/data/)

🗺️ Hoja de ruta

  • Integraciones de Keychain-dumper, Cycript y herramientas de seguridad adicionales
  • Transmisión de syslog mediante SSH para iOS
  • Conjuntos de reglas ampliados para frameworks multiplataforma emergentes
  • Modo CLI compatible con CI/CD para pipelines automatizados

🤝 Contribuciones

Las contribuciones, los informes de errores y las solicitudes de funciones son bienvenidos. Abre un issue o una pull request en el repositorio de GitHub.


⚠️ Aviso legal

Slythestx se desarrolla estrictamente con fines educativos y de pruebas de seguridad éticas. El uso de esta herramienta contra objetivos sin autorización previa por escrito es ilegal. Los desarrolladores no asumen ninguna responsabilidad por el uso indebido, las consecuencias legales o los daños derivados del uso de este software.


📄 Licencia

Distribuido bajo la Licencia MIT.


Hecho con 🐍 por stuxctf — apoya el proyecto en Buy Me a Coffee

Descargar herramienta
CategoríaCapacidad
Detección de tecnologíaIdentificación automática del framework subyacente: React Native, Flutter, Xamarin, .NET MAUI, Cordova o iOS/Android nativo
Análisis estático (SAST)Motor de escaneo basado en reglas impulsado por conjuntos de reglas JSON personalizables para una auditoría profunda del código
Detección de la postura de seguridadMotor de expresiones regulares heurísticas que señala protecciones activas, como la detección de root/jailbreak, el SSL pinning y las comprobaciones de depuración/anti-manipulación
Escaneo de secretosDetección de credenciales hardcodeadas, claves API y otras cadenas sensibles incrustadas en el código de la aplicación
Auditoría de permisos y manifiestosAnálisis de los manifiestos de Android y de los permisos de las aplicaciones para detectar declaraciones con privilegios excesivos o riesgosas
Kit de herramientas Android (ADB)Integración completa con ADB para la extracción de paquetes y la exploración directa del almacenamiento de aplicaciones en /data/data/
Kit de herramientas iOSConectividad USB/SSH con dispositivos con jailbreak mediante libimobiledevice, con detección automática de dispositivos
Enumeración de aplicacionesListado multiplataforma de las aplicaciones instaladas (bundle ID, nombre del paquete, versión)
Mapeo de contenedores y sandboxResolución automática de las rutas del sandbox de la aplicación: Documents, Library, Preferences, Caches
Extracción de IPAExtracción de IPA en el propio dispositivo con reconstrucción automática de la estructura Payload y descarga rápida por SFTP
Monitorización de registros en vivoTransmisión de Logcat en tiempo real con filtros personalizados para una depuración quirúrgica
Sugerencias inteligentes de herramientasRecomendaciones contextuales de herramientas de seguridad externas basadas en la pila tecnológica detectada
AnalizadorPila objetivoPropósito
technologyDetectorTodasIdentifica el framework subyacente de la aplicación
appInfoAnalyzerTodasExtrae metadatos generales de la aplicación
manifestAnalyzerAndroidAnaliza AndroidManifest.xml
permissionAnalyzerAndroid / iOSAudita los permisos declarados
securityMeasuresAnalyzerTodasDetecta comprobaciones de root/jailbreak, SSL pinning y lógica anti-depuración
secretScannerTodasEscanea el código fuente y los binarios en busca de secretos hardcodeados
nativeAnalyzeriOS/Android nativoAnaliza las rutas de código nativo
reactAnalyzerReact NativeAnálisis estático específico de React Native
flutterAnalyzerFlutterAnálisis estático específico de Flutter
xamarinAnalyzerXamarinAnálisis estático específico de Xamarin
dotnetMauiAnalyzer.NET MAUIAnálisis estático específico de .NET MAUI
cordovaAnalyzerCordova/PhoneGapAnálisis estático específico de Cordova