Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Damn-Vulnerable-Android-Components — Una aplicación Android intencionalmente vulnerable para demostrar varias vulnerabilidades que surgen en los componentes de Android. | Kitploit
Herramientas/GitHubGitHub/zinja-coder/damn-vulnerable-android-components
Seguridad AndroidEscalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPentesting de Apps MóvilesCTFPruebas de PenetraciónAutenticaciónAprendizaje y Educación

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Labs y Práctica
GitHubzinja-coder/damn-vulnerable-android-components

Damn-Vulnerable-Android-Components

Una aplicación Android intencionalmente vulnerable para demostrar varias vulnerabilidades que surgen en los componentes de Android.

Ver Repositorio
4795hace 1 añoRevisado por Kitploit

Ko-fi

The Damne Vulnerable Android Components - DVAC

dvac

¡El sieve renace!

Damn Vulnerable Android Components (DVAC) es una aplicación educativa para Android diseñada intencionalmente para exponer y demostrar vulnerabilidades relacionadas con varios componentes de Android, como Activities, Intents, Content Providers y Broadcast Receivers. Está estructurada como una aplicación de gestor de contraseñas para gestionar y almacenar contraseñas de manera segura (LOL).

Inspirado en el trabajo pionero de la aplicación Sieve, que se centraba en vulnerabilidades similares pero ahora está obsoleta e incompatible con versiones más recientes de Android, DVAC pretende llenar el vacío proporcionando una plataforma moderna y actualizada para aprender sobre seguridad en Android. DVAC ofrece una experiencia de aprendizaje práctica para principiantes en pentesting de Android y ciberseguridad, y ha sido desarrollado pensando en aquellos que encuentran dificultades para obtener un laboratorio adecuado para aprender pentesting de Android.

🇮🇳 Hecho a mano en India

Vulnerabilidades

Hay un total de 14 vulnerabilidades en Damn Vulnerable Android Components:

  1. Credenciales codificadas
  2. Bypass de inicio de sesión mediante Activity exportada
  3. Almacenamiento inseguro
  4. Activity exportada insegura con Intent — Cambiar la contraseña
  5. Cambiar la contraseña mediante Broadcast Receiver
  6. SQL Injection en Content Provider
  7. Path Traversal en Content Provider
  8. Servicio expuesto a través de puertos
  9. Servicio expuesto a través de mensajería
  10. Escalada de privilegios — Pending Intent
  11. Denegación de servicio mediante Broadcast Receiver
  12. Sniffing de Broadcast
  13. Acceso a Activity no exportada
  14. Acceso a Content Provider no exportado

¿Atascado?

Lee el writeup oficial - https://medium.com/@zinjacoder/the-dvac-damn-vulnerable-android-components-the-sieve-apk-reborn-writeup-e096600ec27d

🤔 ¿Por qué DVAC?

El desarrollo de DVAC fue inspirado por la APK Sieve, otra aplicación vulnerable centrada en vulnerabilidades de componentes de Android. Sin embargo, Sieve está desactualizada y no funciona correctamente en versiones más recientes de Android. DVAC tiene como objetivo proporcionar una funcionalidad similar mientras funciona en versiones modernas de Android.

Comenzando

Requisitos

  • Probado tanto en dispositivos virtuales como físicos
  • Probado en Android v12

Descargar e instalar

  1. Descarga la última versión desde Releases.
  2. Instálalo arrastrando y soltando si usas un dispositivo virtual o mediante adb:

adb install DVACv1.apk

Capturas de pantalla

image

image

image

🤝 Contribuir

Las contribuciones a DVAC son bienvenidas y alentadas. Puedes contribuir al proyecto de las siguientes maneras:

root@kitploit:~
Reportar errores: Si encuentras algún error o problema al usar DVAC, abre un issue en GitHub. Esto nos ayuda a identificar y solucionar problemas rápidamente.

Corregir issues: Si eres desarrollador, considera corregir los issues abiertos en el repositorio. Tus contribuciones pueden mejorar la calidad general de DVAC.

Mejoras: Puedes sugerir mejoras o nuevas funcionalidades creando un issue en GitHub. Valoramos tus aportes e ideas para mejorar DVAC.

Comentarios: Comparte tus comentarios y sugerencias para mejorar DVAC. Tus aportes nos ayudan a entender cómo los usuarios están usando la aplicación y cómo podemos hacerla más útil.

Corre la voz: Ayúdanos a llegar a más personas compartiendo DVAC en redes sociales, con tus amigos y colegas, y en comunidades interesadas en pentesting de Android y ciberseguridad.

📢 ¡Corre la voz! 📢

Las contribuciones son extremadamente fáciles de hacer e igual de importantes. Todo lo que tienes que hacer es:

  1. Dale estrella al repositorio

Si encuentras DVAC útil, considera darle estrella al repositorio de GitHub. Esta simple acción ayuda a aumentar la visibilidad del proyecto entre otros pentesters de Android, desarrolladores y entusiastas.

  1. Comparte con otros

Comparte DVAC con tus amigos, colegas y en plataformas de redes sociales. Corre la voz sobre esta herramienta educativa para ayudar a más personas a aprender sobre pentesting de Android y ciberseguridad.

  1. Escribe write-ups y tutoriales

Los write-ups y tutoriales sobre tus experiencias con DVAC pueden ser increíblemente valiosos. Comparte tus ideas, consejos y trucos para usar la aplicación de manera efectiva. Estos recursos pueden ayudar a otros a entender mejor las vulnerabilidades y cómo mitigarlas.

  1. Haz que sea conocido en las redes sociales

Comparte DVAC en plataformas de redes sociales como Twitter, LinkedIn y otras. Usa hashtags relacionados con ciberseguridad, desarrollo de Android y pentesting para llegar a una audiencia más amplia. Tus publicaciones pueden animar a otros a explorar la aplicación y contribuir a su desarrollo.

Contribuir a DVAC es fácil y se puede hacer de muchas maneras. Tu apoyo y contribuciones son muy apreciados y ayudan a que DVAC sea un mejor recurso de aprendizaje para todos.

⚠️ Advertencia y Aviso Legal

Esta aplicación está diseñada como una herramienta educativa y solo debe usarse con fines educativos y éticos. No está destinada a ninguna actividad maliciosa o ilegal. Los usuarios son los únicos responsables de asegurarse de que el uso de la aplicación cumpla con todas las leyes y regulaciones aplicables. El/los desarrollador(es) de esta aplicación renuncian a cualquier responsabilidad por el mal uso o los daños causados por la aplicación.

📜 Licencia

DVAC está licenciado bajo la Licencia Pública General de GNU (GPL), lo que significa que es software de código abierto y puede ser utilizado, modificado y distribuido libremente por cualquier persona. Puedes encontrar el texto completo de la licencia en el archivo LICENSE del repositorio.

📧 Contacto

Si tienes alguna pregunta, sugerencia o comentario, no dudes en contactarme a través de:

LinkedIn: jafar-pathan Twitter: @zinja_coder Threads: jafar.khan.pathan_

🌱 Apoyo

Ko-fi

Mi otro proyecto

The Browser Bruter: La ¡PRIMERA! herramienta de pruebas de penetración de aplicaciones web basada en navegador.

Descargar herramienta