Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/syscallx-18113/apkx-hunter
Seguridad AndroidAnálisis EstáticoAnálisis de VulnerabilidadesIngeniería InversaRecopilación de InformaciónAnálisis de MalwarePruebas de PenetraciónSeguridad MóvilDetección de SecretosAprendizaje Automático
GitHubsyscallx-18113/apkx-hunter

Apkx-Hunter

Framework de análisis estático de Android basado en C para descompilación, detección de secretos, descubrimiento de endpoints, análisis de permisos y escaneo de bibliotecas nativas con clasificación de secretos asistida por ML.

Ver Repositorio
831110hace 8 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

APKX-Hunter v2.7.2 — Paquete Debian Ko-fi SyscallX-18113/Apkx-Hunter | Trendshift

APKX-Hunter es un Framework de Análisis Estático de Android de código abierto escrito íntegramente en C, diseñado específicamente para evaluaciones de seguridad de Android, ingeniería inversa, análisis de malware, escaneo de cumplimiento OWASP MASVS, caza de bugs recompensados y pruebas de penetración.

El framework admite tanto el análisis de aplicaciones individuales como el análisis de aplicaciones Android a gran escala, extrayendo y analizando automáticamente los formatos de paquetes Android compatibles, incluidos archivos APK, APKS, APKM, XAPK y ZIP. Con el Escaneo Multi-APK Recursivo y el Modo de Lote Silencioso, APKX-Hunter está diseñado para procesar eficientemente grandes colecciones de aplicaciones Android mientras produce resultados limpios, organizados y accionables.

APKX-Hunter combina múltiples técnicas de análisis estático, incluida la descompilación, el análisis de AndroidManifest, el análisis de permisos, la detección de componentes exportados, el descubrimiento de endpoints, la detección de secretos codificados, el descubrimiento de configuraciones en la nube, la detección de bibliotecas nativas y las comprobaciones de seguridad OWASP MASVS, para descubrir información relevante para la seguridad dentro de las aplicaciones Android.

APKX-Hunter también integra un Motor de Clasificación de Secretos basado en Machine Learning ligero, escrito íntegramente en C, que clasifica automáticamente los secretos detectados por confianza y severidad, ayudando a los investigadores de seguridad a priorizar hallazgos de alto valor, reducir falsos positivos y acelerar el triaje de vulnerabilidades.

Al final de cada escaneo, APKX-Hunter genera estadísticas detalladas del escaneo, incluido el número de APKs escaneados, archivos analizados, secretos detectados, patrones detectados y hallazgos MASVS, proporcionando a los investigadores una visión general completa de toda la evaluación de seguridad.

  • GitHub: https://github.com/SyscallX-18113/Apkx-Hunter
  • Desarrollado por: SyscallX-18113
  • Versión: v2.7.2

Apkx-Hunter-Tool


Soporte de Escaneo OWASP MASVS

Apkx-Hunter ahora incluye escaneo de seguridad OWASP MASVS con 15 categorías y 166 patrones de detección:

#CategoríaPatrones
1Criptografía Débil28
2Fijación de Certificados13
3Detección de Root20
4Anti-Depuración9
5Anti-Manipulación3
6SharedPreferences8
7SQLite9
8Almacenamiento Externo11
9Carga de Código Dinámico10
10Reflexión9
11Ejecución de Comandos en Tiempo de Ejecución9
12Seguridad WebView13
13Seguridad de Red10
14Validación SSL10
15Carga de Bibliotecas Nativas9
TOTAL166

Validación OWASP

APKXHunter ha sido probado contra la aplicación OWASP UnCrackable Level 4. El escaneo identificó con éxito múltiples hallazgos de seguridad, demostrando la efectividad de su motor de escaneo OWASP MASVS y sus capacidades de análisis estático de Android.

OWASP_VALIDATION


Características

  • Integración con Linux y Debian — Paquete Debian nativo (.deb), instalación a nivel de sistema, lanzador de aplicaciones de escritorio, integración en el menú de aplicaciones, icono de aplicación personalizado, instalación automática de recursos del framework, gestor de dependencias integrado (--install-dependencies)
  • Soporte OWASP MASVS — Apkx-Hunter ahora incluye escaneo de seguridad OWASP MASVS integral con 14+ categorías y 160+ patrones de detección:
  • Descompilación JADX — Modos de descompilación rápida y profunda
  • Descompilación APKTool — Descompilación y escaneo completos basados en APKTool
  • Extracción de Archivos — Soporte para formatos APK, APKM, APKS, XAPK y ZIP
  • Escaneo de Carpetas Descompiladas — Escanee cualquier directorio fuente JADX ya descompilado
  • Escaneo de Carpetas APKTool — Escanee cualquier directorio APKTool ya descompilado
  • Detección de Secretos — Descubra claves API, tokens, contraseñas y secretos incrustados
  • Descubrimiento de Endpoints — Identifique URLs, endpoints y patrones relevantes para la seguridad
  • Análisis de Permisos de Android — Analice permisos y actividades exportadas
  • Detección de Bibliotecas Nativas (.so) — Detecte bibliotecas nativas incluidas en la aplicación
  • Generación de Inventario de Archivos — Genere un informe completo de inventario de archivos
  • Clasificación de Secretos basada en Machine Learning (Característica Destacada) — Puntuación de confianza asistida por ML para secretos detectados para acelerar el triaje y reducir falsos positivos en el hallazgo de secretos
  • Escaneo Multi-APK Recursivo — Escanee automáticamente múltiples APKs de forma recursiva para el análisis de aplicaciones Android a gran escala
  • Extracción Automática de Paquetes — Extraiga y analice automáticamente APKs de formatos de paquete APKS, APKM, XAPK y ZIP
  • Modo de Lote Silencioso — Salida de terminal más limpia durante escaneos a gran escala mientras se preservan los resultados del análisis
  • Estadísticas al Final del Escaneo — Muestre un resumen detallado del escaneo que incluya APKs escaneados, archivos analizados, secretos detectados, patrones detectados y hallazgos MASVS
  • Interfaz de Línea de Comandos Mejorada — Análisis de argumentos mejorado, validación de entrada y reporte de errores fácil de usar
  • Estabilidad del Framework Mejorada — Manejo de errores mejorado, gestión de memoria y fiabilidad general del framework

Modelo de Machine Learning APKXHunter utiliza un clasificador de machine learning fuera de línea. model.bin contiene solo pesos numéricos entrenados utilizados para calcular la puntuación de confianza de los secretos detectados. NO es ejecutable. No contiene código. Se carga solo como datos binarios.

  • Inferencia ML Fuera de Línea — Toda la inferencia del modelo se ejecuta localmente, sin APIs en la nube ni conexión a internet requerida
  • Puntuación de Probabilidad de Confianza — Cada secreto detectado recibe una probabilidad de confianza del modelo entrenado

Estadísticas del Proyecto

  • Lenguaje: C
  • Base de código: más de 5,800 líneas
  • Arquitectura: Modular
  • Plataforma: Linux

Soporte de Plataformas

  • Linux (Compatible)
  • Windows (No compatible)
  • macOS (No compatible)

Rendimiento

Los siguientes resultados se basan en pruebas realizadas durante el desarrollo.

MétricaValor Probado
Sistema OperativoKali Linux
RAM Utilizada para Pruebas8 GB
CPUIntel Core i3-2120
APK más grande descompilado o escaneado con éxito85 MB
Tiempo promedio de descompilación~50 - 60 segundos

Requisitos del Sistema

Mínimo:

  • Linux
  • 4 GB de RAM
  • JADX
  • APKTool
  • unzip

Recomendado:

  • Linux
  • 8 GB de RAM o más
  • CPU de cuatro núcleos
  • Almacenamiento SSD

Clasificación de Secretos ML

APKXHunter integra un Motor de Clasificación de Secretos basado en Machine Learning ligero, escrito íntegramente en C, como parte de su flujo de trabajo de detección de secretos. Este es un modelo estadístico de Machine Learning — no un Modelo de Lenguaje Grande, ChatGPT, IA Generativa o sistema de Deep Learning.

  • Los secretos detectados por APKXHunter son analizados por el motor de clasificación de Machine Learning integrado.
  • El modelo estima la probabilidad de que un secreto detectado sea válido o sensible para la seguridad.
  • Los hallazgos se priorizan utilizando puntuación de severidad basada en confianza.
  • El motor ML ayuda a los investigadores a triar los hallazgos más rápido.
  • El motor ML está diseñado para asistir el análisis humano en lugar de reemplazar la verificación manual.

Cómo Funciona

  1. Detectar secreto potencial.
  2. Extraer características estadísticas (entropía, distribución de caracteres, longitud, proporciones de mayúsculas/minúsculas, dígitos, símbolos y otras características estadísticas del token).
  3. Cargar el modelo entrenado (model.bin).
  4. Realizar inferencia ML.
  5. Producir una probabilidad de confianza.
  6. Presentar los resultados al usuario para verificación manual.

Nota de Seguridad

Toda la inferencia de Machine Learning se realiza localmente en el archivo model.bin entrenado. APKXHunter no transmite datos escaneados, secretos detectados ni ningún otro resultado de análisis externamente — no se utilizan APIs en la nube y no se requiere conexión a internet para la inferencia ML.


Instalación

Debian / Kali / Ubuntu

Instale el paquete Debian:

root@kitploit:~
sudo dpkg -i apkx-hunter_2.7.2-1_amd64.deb

Gestión de Dependencias: Verifique e instale automáticamente JADX, Apktool, Java y otras herramientas requeridas.

root@kitploit:~
--install-dependencies 

Uso

root@kitploit:~
USO
apkxhunter <paquete/carpeta> [opciones] [opciones]

Opciones Generales

IndicadorDescripción
--helpMuestra el mensaje de ayuda.

Modos de Escaneo

Modos de Escaneo para JADX

IndicadorDescripción
--fastRealiza una descompilación jadx rápida y escanea la carpeta extraída.
--deepRealiza una descompilación jadx profunda completa y escanea la carpeta extraída.

Nota: Use estos indicadores solo después de proporcionar el nombre del archivo apk

Ejemplos:

root@kitploit:~
apkxhunter app.apk --fast
apkxhunter app.apk --deep

Modos de Escaneo para APKTool

IndicadorDescripción
--apktoolRealiza una descompilación apktool y escanea la carpeta extraída.

Nota: Use estos indicadores solo después de proporcionar el nombre del archivo apk

Ejemplos:

root@kitploit:~
apkxhunter app.apk --apktool

MODO DE ESCANEO MULTI APK DESDE CARPETA

IndicadorDescripción
--multi-apkRealiza una descompilación multi apk y escanea la carpeta extraída.

Nota: Use estos indicadores solo después de proporcionar el nombre de la carpeta de archivos apk
Ejemplos:

root@kitploit:~
apkxhunter Apks --multi-apk

MODO DE ESCANEO DE PAQUETES APK:

IndicadorDescripción
--extract-multi-apkExtrae el paquete (APKS/APKM/XAPK/ZIP) y analiza automáticamente cada APK extraído.

Nota: Use estos indicadores solo después de proporcionar el nombre del archivo de paquete apk

Ejemplos:

root@kitploit:~
apkxhunter test.apkm --extract-multi-apk

Escaneo de Carpetas

IndicadorDescripción
--folder-scanEscanea un directorio fuente JADX ya descompilado o cualquier directorio
--apktool-folder-scanEscanea un directorio Apktool ya descompilado — use este indicador solo para escanear carpetas apk descompiladas por APKTOOL.

Nota: Use estos indicadores solo después del nombre de la carpeta para escanear

Ejemplos:

root@kitploit:~
apkxhunter <nombre_carpeta> --folder-scan
apkxhunter <nombre_carpeta_descompilada_por_apktool> --apktool-folder-scan
apkxhunter <nombre_carpeta> --folder-scan --secrets
apkxhunter <nombre_carpeta> --folder-scan --masvs 
apkxhunter <nombre_carpeta> --folder-scan --permissions
apkxhunter <nombre_carpeta_descompilada_por_apktool> --apktool-folder-scan --secrets
apkxhunter <nombre_carpeta_descompilada_por_apktool> --apktool-folder-scan --files

Escáneres Individuales

IndicadorDescripción
--secretsEscanea claves API, tokens, contraseñas y otros secretos incrustados.
--permissionsAnaliza permisos de Android o actividad exportada.
--endpointsDescubre URLs, endpoints y patrones.
--filesGenera un informe de inventario de archivos con extracción de archivos con nombres .so.
--masvsEscaneo OWASP MASVS.

Nota: Use estos indicadores solo después de los indicadores de modos de escaneo o indicadores de análisis de carpetas

Ejemplos:

root@kitploit:~
apkxhunter app.apk --deep --secrets
apkxhunter Apks_folder --deep --multi-apk --secrets
apkxhunter test.apkm --extract-multi-apk --secrets
apkxhunter app.apk --deep --masvs
apkxhunter <nombre_carpeta> --folder-scan --secrets
apkxhunter <nombre_carpeta> --folder-scan --permissions
apkxhunter <nombre_carpeta_descompilada_por_apktool> --apktool-folder-scan --endpoints
apkxhunter app.apk --deep --files

Solo Descompilación

IndicadorDescripción
--decompileDescompila APK usando JADX o APKTOOL — no ejecuta el escaneo de carpetas después de la descompilación

Nota: Use estos indicadores solo después de los indicadores de modos de escaneo

Ejemplos:

root@kitploit:~
apkxhunter app.apk --deep --decompile
apkxhunter app.apk --fast --decompile
apkxhunter app.apk --apktool --decompile

Extracción de Archivos

IndicadorDescripción
--extractExtrae paquetes Android compatibles antes del análisis y guarda el apk extraído en la carpeta extracted_output_<nombre_apk>.

Formatos Compatibles: APK, APKM, APKS, XAPK, ZIP

Ejemplo:

root@kitploit:~
apkxhunter app.apkm --extract

Directorios de Salida

Análisis JADX

root@kitploit:~
Jadx_output_<nombre_apk>/

Informes de Hallazgos:

root@kitploit:~
Result_Jadx_output_<nombre_apk>/
  |- secrets_findings.txt        -> Claves API, tokens, secretos incrustados
  |- permissions.txt             -> Análisis de permisos de Android
  |- pattern_findings.txt        -> URLs, endpoints y patrones de seguridad
  |- files.txt                   -> Informe de inventario de archivos
  |- native_library_files.txt    -> Bibliotecas nativas (.so) detectadas
  |- masvs_findings.txt          -> Resultado del Escaneo OWASP MASVS

Resultado de Escaneo de Carpetas

Informes de Hallazgos:

root@kitploit:~
Folder-scan_Result_<nombre_carpeta>/
  |- secrets_findings.txt
  |- permissions.txt
  |- pattern_findings.txt
  |- files.txt
  |- native_library_files.txt
  |- masvs_findings.txt     

Análisis APKTool

root@kitploit:~
Apktool_output_<nombre_apk>/

Informes de Hallazgos:

root@kitploit:~
Apktool_Result_<nombre_apk>/
  |- secrets_findings.txt
  |- permissions.txt
  |- endpoint_findings.txt
  |- files.txt
  |- native_library_files.txt
  |- masvs_findings.txt      

Resultado de Escaneo de Carpetas APKTOOL

Informes de Hallazgos:

root@kitploit:~
Apktool-folder-scan_Result_<nombre_carpeta>/
  |- secrets_findings.txt
  |- permissions.txt
  |- endpoint_findings.txt
  |- files.txt
  |- native_library_files.txt
  |- masvs_findings.txt       

Extracción de Archivos

root@kitploit:~
extracted_output_<nombre_paquete>/
  |- Archivos APK extraídos

Archivos de Informes

ArchivoDescripción
secrets_findings.txtClaves API, tokens, secretos incrustados
permissions.txtAnálisis de permisos de Android
pattern_findings.txtURLs, endpoints y patrones de seguridad (salida JADX / Escaneo de Carpetas)
endpoint_findings.txtURLs, endpoints y patrones de seguridad (salida APKTool)
files.txtInforme de inventario de archivos
native_library_files.txtBibliotecas nativas (.so) detectadas
masvs_findings.txtResultado del Escaneo OWASP MASVS

Formatos Compatibles

APK, APKM, APKS, XAPK, ZIP


Próximas Características

La próxima actualización se centrará en hacer que los hallazgos de seguridad sean más precisos, organizados, accionables y fáciles de analizar, mientras se reducen significativamente los falsos positivos innecesarios.

Análisis de Hallazgos Mejorado

  • Análisis MASVS separado por categoría de seguridad.
  • Organización mejorada de los hallazgos MASVS.
  • Reglas de detección MASVS más precisas.
  • Mejor evidencia asociada con cada hallazgo MASVS.
  • Clasificación de severidad mejorada.
  • Niveles de severidad claros Crítico / Alto / Medio.
  • Hallazgos agrupados por categoría de seguridad.
  • Evidencia por archivo y por línea.
  • Reducción de falsos positivos para cadenas comunes que no son secretos.
  • Mejor priorización de secretos de alta confianza.
  • Escalabilidad mejorada para APKs grandes.
  • Mejor manejo de proyectos grandes que contienen decenas de miles de archivos.
  • Manejo de errores y validación adicionales.
  • Nuevos patrones de detección de seguridad.

Comentarios y Soporte

APKXHunter es un proyecto de código abierto mantenido activamente.

Si usted:

  • Encontró un error
  • Tiene una solicitud de característica
  • Quiere sugerir mejoras
  • Encontró un problema de seguridad
  • Tiene sugerencias de documentación

Abra un Issue en GitHub o contácteme directamente:

[email protected]

Sus comentarios ayudan a mejorar APKXHunter para todos.


Desarrollo y Contribuciones

APKX-Hunter es mantenido actualmente únicamente por su autor. Las contribuciones de código externas no se aceptan en este momento. Las sugerencias, informes de errores y comentarios relacionados con la seguridad siguen siendo bienvenidos.


Aviso Legal

APKXHunter está destinado estrictamente para:

  • Fines educativos
  • Pruebas de penetración autorizadas
  • Investigación de seguridad defensiva

Los usuarios son los únicos responsables de asegurarse de tener la autorización adecuada antes de analizar cualquier aplicación. El uso no autorizado de esta herramienta contra aplicaciones o sistemas que no posee o para los cuales no tiene permiso explícito para probar puede ser ilegal.

Licencia

APKXHunter está licenciado bajo la Licencia Apache 2.0.

Copyright © 2026 Devesh Kachhawaha (SyscallX-18113).

Descargar herramienta