Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
InjuredAndroid — Application Android vulnérable qui montre des exemples simples de vulnérabilités dans un style ctf. | Kitploit
Outils/GitHubGitHub/b3nac/injuredandroid
Sécurité AndroidAnalyse des VulnérabilitésPentesting d'Applications MobilesRétro-ingénierieExploitation d'Applications WebCTFTests d'IntrusionApprentissage et ÉducationArchived
GitHubb3nac/injuredandroid

InjuredAndroid

Application Android vulnérable qui montre des exemples simples de vulnérabilités dans un style ctf.

762163il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

InjuredAndroid - CTF

Une application Android vulnérable avec des exemples CTF basés sur des découvertes de bug bounty, des concepts d'exploitation et de la pure créativité.

Maintenant disponible sur Google Play ! https://play.google.com/store/apps/details?id=b3nac.injuredandroid


Configuration pour un appareil physique

  1. Téléchargez la dernière version injuredandroid.apk depuis les releases ou Google Play.

  2. Activez le débogage USB sur votre téléphone Android de test.

  3. Connectez votre téléphone et votre PC avec un câble USB.

  4. Installez via adb si vous installez à partir des releases. adb install InjuredAndroid.apk. Note : Vous devez utiliser le chemin absolu vers le fichier .apk ou être dans le même répertoire.

Configuration pour un émulateur Android avec Android Studio

  1. Utilisez adb pour extraire l'apk de votre appareil ou installez après avoir téléchargé la dernière version de l'apk.

  2. Démarrez l'émulateur depuis Android Studio (je recommande de télécharger un émulateur avec les API Google pour pouvoir activer root adb).

  3. Glissez-déposez le fichier .apk sur l'émulateur et InjuredAndroid.apk s'installera.


Compilation à partir des sources

  1. git clone https://github.com/B3nac/InjuredAndroid.git

  2. Créez local.properties pour le flutter_module

Exemple pour Windows :

root@kitploit:~
sdk.dir=C:\\Users\\B3nac\\AppData\\Local\\Android\\Sdk
flutter.sdk=C:\\Users\\YourUsername\\PathTo\\flutter

Exemple pour Linux :

root@kitploit:~
sdk.dir=/home/username/Android/Sdk
flutter.sdk=/home/username/flutter
  1. Définissez le chemin Flutter dans Android Studio

Fichier -> Paramètres -> Langages & Frameworks -> Flutter

  1. Activez la prise en charge de Dart dans Android Studio

  2. Exécutez flutter pub get pour importer les dépendances Flutter

  3. Téléchargez le NDK Android requis pour le drapeau Assembly.

  4. Vous devriez maintenant pouvoir compiler la dernière version d'InjuredAndroid !


Conseils et aperçu du CTF

La décompilation de l'application Android est fortement recommandée.

  • XSSTEST est juste pour le plaisir et pour sensibiliser à la façon dont les WebViews peuvent être rendues vulnérables au XSS.

  • Les drapeaux de connexion nécessitent simplement la soumission du drapeau.

  • Les drapeaux sans soumission qui démontrent des concepts s'enregistreront automatiquement dans l'activité "Flags Overview".

  • Les boutons d'exclamation en bas à droite donneront aux utilisateurs jusqu'à trois indices pour chaque drapeau.

Bonne chance et amusez-vous bien ! :D


Spoilers

Regarder le code source des applications dans le répertoire InjuredAndroid, le fichier InjuredAndroid-FlagWalkthroughs.md, ou le code source binaire dans le répertoire Binaries gâchera une partie, voire la totalité, des défis CTF.

Télécharger l’outil