
Herramienta de auditoría de seguridad para aplicaciones móviles centrada en automatizar el análisis SAST, identificar las tecnologías subyacentes (React Native, Flutter, Xamarin, nativas) y permitir pruebas más profundas en dispositivos rooteados o con jailbreak.
La navaja suiza de la seguridad móvil
Un framework unificado para análisis estático de código y búsqueda dinámica de vulnerabilidades en iOS y Android.
Slythestx es un kit de herramientas de seguridad centrado en móviles que reúne el análisis estático (SAST) y el análisis dinámico (DAST) bajo una única interfaz. Está pensado para investigadores de seguridad y pentesters móviles que necesitan identificar rápidamente la pila tecnológica de un objetivo, auditar su código en busca de patrones inseguros conocidos e interactuar con un dispositivo real, todo sin tener que manejar una docena de herramientas distintas.
El motor se distribuye como una aplicación web contenerizada que expone un panel de control basado en navegador (http://localhost:3000) respaldado por un núcleo de análisis en Node.js/TypeScript.
Slythestx se organiza en torno a dos pilares fundamentales: analizadores (módulos de inspección estática que conocen la pila tecnológica) y controladores de dispositivos (interacción dinámica con el hardware iOS/Android conectado).
Cada analizador se conecta al motor principal y se ejecuta cuando se detecta su tecnología correspondiente, lo que mantiene los escaneos rápidos y sin ruido.
libimobiledevice# Clone the repository
git clone https://github.com/stuxctf/slythestx/
cd slythestx
# --- Windows ---
docker-compose.exe -f docker-compose.yml -f docker-compose.windows.yml build
# --- Linux ---
docker-compose -f docker-compose.yml -f docker-compose.linux.yml build
# Launch the engine
docker-compose up -d
Una vez que los contenedores estén en ejecución, abre tu navegador en:
http://localhost:3000
libimobiledeviceideviceinstallerPayload, descarga rápida por SFTP, endpoints de gestión de IPA (listar/eliminar/limpiar)PlistBuddy, compatible con entornos de jailbreak modernos🔜 En progreso: volcado del llavero (Keychain), integración con Cycript y herramientas de seguridad adicionales; transmisión de syslog mediante SSH.
Motor principal y fundamentos móviles
/data/data/)Las contribuciones, los informes de errores y las solicitudes de funciones son bienvenidos. Abre un issue o una pull request en el repositorio de GitHub.
Slythestx se desarrolla estrictamente con fines educativos y de pruebas de seguridad éticas. El uso de esta herramienta contra objetivos sin autorización previa por escrito es ilegal. Los desarrolladores no asumen ninguna responsabilidad por el uso indebido, las consecuencias legales o los daños derivados del uso de este software.
Distribuido bajo la Licencia MIT.
Hecho con 🐍 por stuxctf — apoya el proyecto en Buy Me a Coffee
| Categoría | Capacidad |
|---|
| Detección de tecnología | Identificación automática del framework subyacente: React Native, Flutter, Xamarin, .NET MAUI, Cordova o iOS/Android nativo |
| Análisis estático (SAST) | Motor de escaneo basado en reglas impulsado por conjuntos de reglas JSON personalizables para una auditoría profunda del código |
| Detección de la postura de seguridad | Motor de expresiones regulares heurísticas que señala protecciones activas, como la detección de root/jailbreak, el SSL pinning y las comprobaciones de depuración/anti-manipulación |
| Escaneo de secretos | Detección de credenciales hardcodeadas, claves API y otras cadenas sensibles incrustadas en el código de la aplicación |
| Auditoría de permisos y manifiestos | Análisis de los manifiestos de Android y de los permisos de las aplicaciones para detectar declaraciones con privilegios excesivos o riesgosas |
| Kit de herramientas Android (ADB) | Integración completa con ADB para la extracción de paquetes y la exploración directa del almacenamiento de aplicaciones en /data/data/ |
| Kit de herramientas iOS | Conectividad USB/SSH con dispositivos con jailbreak mediante libimobiledevice, con detección automática de dispositivos |
| Enumeración de aplicaciones | Listado multiplataforma de las aplicaciones instaladas (bundle ID, nombre del paquete, versión) |
| Mapeo de contenedores y sandbox | Resolución automática de las rutas del sandbox de la aplicación: Documents, Library, Preferences, Caches |
| Extracción de IPA | Extracción de IPA en el propio dispositivo con reconstrucción automática de la estructura Payload y descarga rápida por SFTP |
| Monitorización de registros en vivo | Transmisión de Logcat en tiempo real con filtros personalizados para una depuración quirúrgica |
| Sugerencias inteligentes de herramientas | Recomendaciones contextuales de herramientas de seguridad externas basadas en la pila tecnológica detectada |
| Analizador | Pila objetivo | Propósito |
|---|
technologyDetector | Todas | Identifica el framework subyacente de la aplicación |
appInfoAnalyzer | Todas | Extrae metadatos generales de la aplicación |
manifestAnalyzer | Android | Analiza AndroidManifest.xml |
permissionAnalyzer | Android / iOS | Audita los permisos declarados |
securityMeasuresAnalyzer | Todas | Detecta comprobaciones de root/jailbreak, SSL pinning y lógica anti-depuración |
secretScanner | Todas | Escanea el código fuente y los binarios en busca de secretos hardcodeados |
nativeAnalyzer | iOS/Android nativo | Analiza las rutas de código nativo |
reactAnalyzer | React Native | Análisis estático específico de React Native |
flutterAnalyzer | Flutter | Análisis estático específico de Flutter |
xamarinAnalyzer | Xamarin | Análisis estático específico de Xamarin |
dotnetMauiAnalyzer | .NET MAUI | Análisis estático específico de .NET MAUI |
cordovaAnalyzer | Cordova/PhoneGap | Análisis estático específico de Cordova |