Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
apkprobe — APK decompilador y escáner de secretos para investigación de seguridad en Android. Extrae claves de API filtradas, credenciales hardcodeadas y endpoints de archivos APK. apk2url, detección de fugas en APK. Herramienta de bug bounty y pentesting. Alternativa a apkleaks, MobSF. | Kitploit
Herramientas/GitHubGitHub/wadingporque/apkprobe
Seguridad AndroidAnálisis EstáticoAnálisis de VulnerabilidadesIngeniería InversaRecopilación de InformaciónPruebas de PenetraciónSeguridad MóvilDetección de Secretos
GitHubwadingporque/apkprobe

apkprobe

APK decompilador y escáner de secretos para investigación de seguridad en Android. Extrae claves de API filtradas, credenciales hardcodeadas y endpoints de archivos APK. apk2url, detección de fugas en APK. Herramienta de bug bounty y pentesting. Alternativa a apkleaks, MobSF.

418hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

APKprobe

Android Python License

Descompilador de APK y escáner de secretos para investigación de seguridad en Android. Extrae automáticamente claves de API, endpoints, tokens y otras credenciales filtradas de aplicaciones Android.

Funciona con archivos .apk, .xapk, .dex, .jar, .class, .smali, .zip, .aar, .arsc, .aab.

Perfecto para la extracción apk2url, la detección de fugas en APK y la ingeniería inversa de Android. Utilizado por investigadores de seguridad, probadores de penetración y cazadores de recompensas por errores.


Tabla de Contenidos

  • ¿Por qué APKprobe?
  • Características
  • Instalación
  • Inicio Rápido
  • Ejemplos de Uso
  • Descompiladores Compatibles
  • Reglas Personalizadas
  • Rendimiento
  • Alternativas
  • Contribuciones
  • Preguntas Frecuentes
  • Licencia

¿Por qué APKprobe?

Extrae Claves de API y Secretos Filtrados

La mayoría de las aplicaciones Android contienen secretos codificados. Los desarrolladores suelen ocultar claves de AWS, tokens de Firebase y credenciales de API directamente en el código, pensando que la ofuscación los protegerá. No es así.

APKprobe descompila el APK, ejecuta la desofuscación y escanea todo con patrones de expresiones regulares para encontrar:

  • Credenciales en la nube (AWS, GCP, Azure)
  • Claves de API (Stripe, Twilio, SendGrid, etc.)
  • Tokens y secretos de OAuth
  • Cadenas de conexión a bases de datos
  • Claves privadas y certificados

Encuentra Endpoints Ocultos (apk2url)

Extrae todas las URLs, endpoints de API y rutas de backend de cualquier aplicación Android. Perfecto para:

  • Reconocimiento en bug bounty
  • Pruebas de penetración
  • Mapeo de la superficie de ataque

Descubre endpoints de desarrollo/staging olvidados, APIs internas y paneles de administración que no deberían ser públicos.


Ingeniería Inversa Simplificada

Localiza rápidamente código crítico para la seguridad:

  • Implementaciones de SSL pinning
  • Funciones de detección de root
  • Comprobaciones anti-manipulación
  • Rutinas de cifrado

Acelera tus scripts de Frida sabiendo exactamente dónde engancharte.


Características

  • Soporte multi-descompilador — JADX, APKTool, CFR, Procyon, Krakatau, Fernflower
  • Desofuscación automática — mejores resultados en aplicaciones protegidas
  • Más de 250 patrones integrados — AWS, GCP, Azure, claves de API genéricas, URLs
  • Reglas personalizadas — formato JSON, YAML, TOML, gitleaks
  • Procesamiento por lotes — escanea cientos de APKs a la vez
  • Rápido — descompilación y escaneo en paralelo
  • Múltiples formatos de salida — JSON, YAML, texto

Instalación

root@kitploit:~
git clone https://github.com/wadingporque/apkprobe.git
cd apkprobe
python setup.py install

O instala en modo de desarrollo:

root@kitploit:~
pip install -e .

Inicio Rápido

Escanea un APK en busca de secretos:

root@kitploit:~
apkprobe target.apk

Extrae URLs y endpoints:

root@kitploit:~
apkprobe target.apk -r endpoints

Escanea credenciales de AWS/nube:

root@kitploit:~
apkprobe target.apk -r aws gcp azure

Ejemplos de Uso

Escaneo básico

root@kitploit:~
apkprobe app.apk

Escanear múltiples archivos

root@kitploit:~
apkprobe app1.apk app2.apk app3.xapk

Usar múltiples descompiladores para mejor cobertura

root@kitploit:~
apkprobe --jadx --apktool --cfr app.apk

Salida a JSON

root@kitploit:~
apkprobe app.apk -o results.json -f json

Reglas personalizadas

root@kitploit:~
apkprobe app.apk -r /path/to/rules.json

Escaneo por lotes con limpieza

root@kitploit:~
apkprobe -r aws endpoints -o output.yaml -f yaml -c *.apk
Todas las opciones de CLI
root@kitploit:~
apkprobe [OPTIONS] FILES...

Options:
  -r, --rules FILES       Rule files or built-in sets (aws, gcp, azure, endpoints, etc.)
  -o, --output FILE       Output file path
  -f, --format FORMAT     Output format: json, yaml, text
  -g, --groupby TYPE      Group by: file, locator, both
  -c, --cleanup           Remove decompiled files after scan
  -q, --quiet             Suppress output

Decompilers:
  --jadx, -J              Use JADX (default)
  --apktool, -A           Use APKTool
  --cfr, -C               Use CFR
  --procyon, -P           Use Procyon
  --krakatau, -K          Use Krakatau
  --fernflower, -F        Use Fernflower

Advanced:
  -d, --deobfuscate       Enable deobfuscation
  -w, --working-dir DIR   Working directory
  --timeout SECONDS       Scan timeout

Descompiladores Compatibles

Usa varios descompiladores juntos para una cobertura máxima: diferentes herramientas manejan la ofuscación de manera distinta.


Reglas Personalizadas

APKprobe admite múltiples formatos de reglas. Crea las tuyas propias o usa bases de datos de patrones existentes.

Formatos compatibles

FormatoExtensión
APKprobe JSON.json
Gitleaks.toml
secret-patterns-db.yaml

Ejemplo de regla (JSON)

root@kitploit:~
{
    "id": "stripe-api-key",
    "name": "Stripe API Key",
    "pattern": "sk_live_[a-zA-Z0-9]{24}",
    "confidence": "high"
}

Conjuntos de reglas integrados

  • aws — Credenciales de AWS, buckets S3, ARNs
  • gcp — Claves de API de Google Cloud, cuentas de servicio
  • azure — Cadenas de conexión y claves de Azure
  • endpoints — URLs, rutas de API, webhooks
  • generic — Patrones comunes de claves de API
  • gitleaks — Conjunto completo de reglas de gitleaks

Rendimiento

APKprobe utiliza procesamiento en paralelo tanto para la descompilación como para el escaneo.

root@kitploit:~
# Usa 8 trabajadores para el escaneo
apkprobe app.apk -smw 8

# Usa multiprocesamiento en lugar de hilos
apkprobe app.apk -sct process

Consejos:

  • La descompilación consume mucha RAM: limita los trabajadores en sistemas con poca memoria
  • El escaneo está limitado por CPU: más trabajadores = resultados más rápidos
  • Usa --cleanup para ahorrar espacio en disco en trabajos por lotes

Alternativas

APKprobe es similar a estas herramientas:

  • apkleaks — Python, basado en expresiones regulares
  • jadx — Descompilador de Java (sin escaneo)
  • apktool — Desensamblador de Smali
  • MobSF — Marco completo de seguridad móvil

APKprobe combina descompilación + escaneo en una sola herramienta con soporte para múltiples descompiladores.


Contribuciones

¿Encontraste un error? ¿Tienes una idea? Las solicitudes de extracción son bienvenidas.

root@kitploit:~
git clone https://github.com/wadingporque/apkprobe.git
cd apkprobe
python setup.py install

Preguntas Frecuentes

¿Cómo extraigo URLs de un archivo APK?

Usa APKprobe con el conjunto de reglas endpoints para extraer todas las URLs, endpoints de API y rutas de backend:

root@kitploit:~
apkprobe app.apk -r endpoints -o urls.json

Esto realiza la extracción apk2url automáticamente después de la descompilación.

¿Cómo encuentro claves de API filtradas en aplicaciones Android?

APKprobe escanea el código descompilado en busca de secretos codificados usando más de 250 patrones de expresiones regulares:

root@kitploit:~
apkprobe app.apk -r aws gcp azure

Detecta claves de AWS, tokens de Firebase, claves de Stripe y otras credenciales filtradas.

¿Cuál es el mejor descompilador de APK para investigación de seguridad?

APKprobe admite múltiples descompiladores: úsalos juntos para obtener los mejores resultados:

root@kitploit:~
apkprobe --jadx --apktool --cfr app.apk

Diferentes descompiladores manejan la ofuscación de manera distinta, por lo que combinarlos aumenta la cobertura.

¿Es APKprobe bueno para bug bounty?

Sí. APKprobe está diseñado para pruebas de penetración en Android y reconocimiento en bug bounty. Mapea rápidamente la superficie de ataque extrayendo endpoints, claves de API y secretos codificados de las aplicaciones objetivo.


Recursos

  • Guía de Pruebas de Seguridad Móvil de OWASP — pruebas integrales de seguridad de aplicaciones móviles
  • Documentación de Seguridad de Android — mejores prácticas oficiales de seguridad
  • Programas de Bug Bounty de Android en HackerOne — encuentra objetivos Android

Autor

wadingporque


Licencia

Licencia MIT. Consulta LICENSE para más detalles.

Descargar herramienta
DescompiladorTipoNotas
JADXJavaPredeterminado, el mejor para la mayoría de APKs
APKToolSmaliRecursos + manifiesto
CFRJavaBueno para código ofuscado
ProcyonJavaDescompilador alternativo
KrakatauJavaManeja casos extremos
FernflowerJavaDescompilador de IntelliJ
Clave-valor simple
.json