Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Apkx-Hunter — Framework de análisis estático de Android basado en C para descompilación, detección de secretos, descubrimiento de endpoints, análisis de permisos y escaneo de bibliotecas nativas con clasificación de secretos asistida por ML. | Kitploit
Herramientas/GitHubGitHub/syscallx-18113/apkx-hunter
Seguridad AndroidAnálisis EstáticoAnálisis de VulnerabilidadesIngeniería InversaRecopilación de InformaciónAnálisis de MalwarePruebas de PenetraciónSeguridad MóvilDetección de SecretosAprendizaje Automático
GitHub
831160hace 14 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
syscallx-18113/apkx-hunter

Apkx-Hunter

Framework de análisis estático de Android basado en C para descompilación, detección de secretos, descubrimiento de endpoints, análisis de permisos y escaneo de bibliotecas nativas con clasificación de secretos asistida por ML.

Ver Repositorio

APKX-Hunter v2.7.2 — Paquete Debian Ko-fi SyscallX-18113/Apkx-Hunter | Trendshift

APKX-Hunter es un Framework de Análisis Estático de Android de código abierto escrito íntegramente en C, diseñado específicamente para evaluaciones de seguridad de Android, ingeniería inversa, análisis de malware, escaneo de cumplimiento OWASP MASVS, caza de bugs recompensados y pruebas de penetración.

El framework admite tanto el análisis de aplicaciones individuales como el análisis de aplicaciones Android a gran escala, extrayendo y analizando automáticamente los formatos de paquetes Android compatibles, incluidos archivos APK, APKS, APKM, XAPK y ZIP. Con el Escaneo Multi-APK Recursivo y el Modo de Lote Silencioso, APKX-Hunter está diseñado para procesar eficientemente grandes colecciones de aplicaciones Android mientras produce resultados limpios, organizados y accionables.

APKX-Hunter combina múltiples técnicas de análisis estático, incluida la descompilación, el análisis de AndroidManifest, el análisis de permisos, la detección de componentes exportados, el descubrimiento de endpoints, la detección de secretos codificados, el descubrimiento de configuraciones en la nube, la detección de bibliotecas nativas y las comprobaciones de seguridad OWASP MASVS, para descubrir información relevante para la seguridad dentro de las aplicaciones Android.

APKX-Hunter también integra un Motor de Clasificación de Secretos basado en Machine Learning ligero, escrito íntegramente en C, que clasifica automáticamente los secretos detectados por confianza y severidad, ayudando a los investigadores de seguridad a priorizar hallazgos de alto valor, reducir falsos positivos y acelerar el triaje de vulnerabilidades.

Al final de cada escaneo, APKX-Hunter genera estadísticas detalladas del escaneo, incluido el número de APKs escaneados, archivos analizados, secretos detectados, patrones detectados y hallazgos MASVS, proporcionando a los investigadores una visión general completa de toda la evaluación de seguridad.

  • GitHub: https://github.com/SyscallX-18113/Apkx-Hunter
  • Desarrollado por: SyscallX-18113
  • Versión: v2.7.2

Apkx-Hunter-Tool


Soporte de Escaneo OWASP MASVS

Apkx-Hunter ahora incluye escaneo de seguridad OWASP MASVS con 15 categorías y 166 patrones de detección:

#CategoríaPatrones
1Criptografía Débil28
2Fijación de Certificados13
3Detección de Root20
4Anti-Depuración9
5Anti-Manipulación3
6SharedPreferences8
7SQLite9
8Almacenamiento Externo11
9Carga de Código Dinámico10
10Reflexión9
11Ejecución de Comandos en Tiempo de Ejecución9
12Seguridad WebView13
13Seguridad de Red10
14Validación SSL10
15Carga de Bibliotecas Nativas9
TOTAL166

Validación OWASP

APKXHunter ha sido probado contra la aplicación OWASP UnCrackable Level 4. El escaneo identificó con éxito múltiples hallazgos de seguridad, demostrando la efectividad de su motor de escaneo OWASP MASVS y sus capacidades de análisis estático de Android.

OWASP_VALIDATION


Características

  • Integración con Linux y Debian — Paquete Debian nativo (.deb), instalación a nivel de sistema, lanzador de aplicaciones de escritorio, integración en el menú de aplicaciones, icono de aplicación personalizado, instalación automática de recursos del framework, gestor de dependencias integrado (--install-dependencies)
  • Soporte OWASP MASVS — Apkx-Hunter ahora incluye escaneo de seguridad OWASP MASVS integral con 14+ categorías y 160+ patrones de detección:
  • Descompilación JADX — Modos de descompilación rápida y profunda
  • Descompilación APKTool — Descompilación y escaneo completos basados en APKTool
  • Extracción de Archivos — Soporte para formatos APK, APKM, APKS, XAPK y ZIP
  • Escaneo de Carpetas Descompiladas — Escanee cualquier directorio fuente JADX ya descompilado
  • Escaneo de Carpetas APKTool — Escanee cualquier directorio APKTool ya descompilado
  • Detección de Secretos — Descubra claves API, tokens, contraseñas y secretos incrustados
  • Descubrimiento de Endpoints — Identifique URLs, endpoints y patrones relevantes para la seguridad
  • Análisis de Permisos de Android — Analice permisos y actividades exportadas
  • Detección de Bibliotecas Nativas (.so) — Detecte bibliotecas nativas incluidas en la aplicación
  • Generación de Inventario de Archivos — Genere un informe completo de inventario de archivos
  • Clasificación de Secretos basada en Machine Learning (Característica Destacada) — Puntuación de confianza asistida por ML para secretos detectados para acelerar el triaje y reducir falsos positivos en el hallazgo de secretos
  • Escaneo Multi-APK Recursivo — Escanee automáticamente múltiples APKs de forma recursiva para el análisis de aplicaciones Android a gran escala
  • Extracción Automática de Paquetes — Extraiga y analice automáticamente APKs de formatos de paquete APKS, APKM, XAPK y ZIP
  • Modo de Lote Silencioso — Salida de terminal más limpia durante escaneos a gran escala mientras se preservan los resultados del análisis
  • Estadísticas al Final del Escaneo — Muestre un resumen detallado del escaneo que incluya APKs escaneados, archivos analizados, secretos detectados, patrones detectados y hallazgos MASVS
  • Interfaz de Línea de Comandos Mejorada — Análisis de argumentos mejorado, validación de entrada y reporte de errores fácil de usar
  • Estabilidad del Framework Mejorada — Manejo de errores mejorado, gestión de memoria y fiabilidad general del framework

Modelo de Machine Learning APKXHunter utiliza un clasificador de machine learning fuera de línea. model.bin contiene solo pesos numéricos entrenados utilizados para calcular la puntuación de confianza de los secretos detectados. NO es ejecutable. No contiene código. Se carga solo como datos binarios.

  • Inferencia ML Fuera de Línea — Toda la inferencia del modelo se ejecuta localmente, sin APIs en la nube ni conexión a internet requerida
  • Puntuación de Probabilidad de Confianza — Cada secreto detectado recibe una probabilidad de confianza del modelo entrenado

Estadísticas del Proyecto

  • Lenguaje: C
  • Base de código: más de 5,800 líneas
  • Arquitectura: Modular
  • Plataforma: Linux

Soporte de Plataformas

  • Linux (Compatible)
  • Windows (No compatible)
  • macOS (No compatible)

Rendimiento

Los siguientes resultados se basan en pruebas realizadas durante el desarrollo.

MétricaValor Probado
Sistema OperativoKali Linux
RAM Utilizada para Pruebas8 GB
CPUIntel Core i3-2120
APK más grande descompilado o escaneado con éxito85 MB
Tiempo promedio de descompilación~50 - 60 segundos

Requisitos del Sistema

Mínimo:

  • Linux
  • 4 GB de RAM
  • JADX
  • APKTool
  • unzip

Recomendado:

  • Linux
  • 8 GB de RAM o más
  • CPU de cuatro núcleos
  • Almacenamiento SSD

Clasificación de Secretos ML

Descargar herramienta