Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
APKHunt — Outil d'analyse statique de code pour applications Android basé sur OWASP MASVS, détectant les vulnérabilités de sécurité dans les fichiers APK avec de faibles taux de faux positifs et des règles d'analyse optimisées. | Kitploit
Outils/GitHubGitHub/cyber-buddy/apkhunt
Sécurité AndroidAnalyse StatiqueAnalyse des VulnérabilitésAnalyse de CodeTests d'IntrusionSécurité Mobile
GitHubcyber-buddy/apkhunt

APKHunt

Outil d'analyse statique de code pour applications Android basé sur OWASP MASVS, détectant les vulnérabilités de sécurité dans les fichiers APK avec de faibles taux de faux positifs et des règles d'analyse optimisées.

Voir le dépôt
975102il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

APKHunt


APKHunt | Analyseur statique OWASP MASVS

apkhunt

APKHunt est un outil complet d’analyse statique de code pour les applications Android, basé sur le framework OWASP MASVS. Bien qu’APKHunt soit principalement destiné aux développeurs d’applications mobiles et aux testeurs de sécurité, n’importe qui peut l’utiliser pour identifier et corriger les vulnérabilités de sécurité potentielles dans son code.

Avec APKHunt, les architectes logiciels mobiles ou les développeurs peuvent effectuer des revues de code approfondies pour garantir la sécurité et l’intégrité de leurs applications mobiles, tandis que les testeurs de sécurité peuvent utiliser l’outil pour confirmer l’exhaustivité et la cohérence de leurs résultats de test. Que vous soyez développeur cherchant à créer des applications sécurisées ou testeur sécurité chargé d’en assurer la sécurité, APKHunt peut être une ressource inestimable pour votre travail.

REMARQUE : Il est basé sur OWASP MASVS v1.5.0 publié en janvier 2023.

Black Hat Asia Arsenal 2023

https://www.blackhat.com/asia-23/arsenal/schedule/#apkhunt--owasp-masvs-static-analyzer-31003

🎯 Fonctionnalités

  • Couverture d’analyse : couvre la plupart des cas de test SAST (Static Application Security Testing) du framework OWASP MASVS.
  • Analyse de multiples APK : prend en charge l’analyse de plusieurs fichiers APK dans un chemin ou dossier donné.
  • Analyse optimisée : des règles spécifiques sont conçues pour vérifier des sinks de sécurité particuliers, ce qui donne un processus d’analyse presque exact.
  • Faible taux de faux positifs : conçu pour identifier et mettre en évidence l’emplacement exact des vulnérabilités potentielles dans le code source.
  • Format de sortie : les résultats sont fournis dans un fichier TXT pour une lecture facile par les utilisateurs finaux.

🕸️ Installation

  1. git clone https://github.com/Cyber-Buddy/APKHunt.git
  2. cd APKHunt
  3. go run apkhunt.go

Prérequis :

  • Installer Git : sudo apt-get install git
  • Installer Golang : sudo apt install golang-go
  • Installer JADX : sudo apt-get install jadx
  • Installer Dex2jar : sudo apt-get install dex2jar

Limitation :

  • Uniquement pris en charge sous environnements Linux

⚙️ Utilisation

root@kitploit:~
      _ _   __ __  _   __  _   _                _   
     / _ \ | _ _ \| | / / | | | |              | |  
    / /_\ \| |_/ /| |/ /  | |_| | _   _   _ _  | |_ 
    |  _  ||  __/ |    \  |  _  || | | |/  _  \|  _|                                                                                     
    | | | || |    | |\  \ | | | || |_| || | | || |_                                                                                      
    \_| |_/\_|    \_| \_/ \_| |_/\ _ _ /|_| |_|\_ _|                                                                                     
    ------------------------------------------------                                                                                     
    Analyseur statique OWASP MASVS  

    Utilisation d’APKHunt :                                                                                                                       
          go run apkhunt.go [options] {.apk file}                                                                                        

    Options :                                                                                                                             
         -h     Pour l’aide                                                                                                                 
         -p     Fournir le chemin du fichier APK
         -m     Fournir le chemin du dossier pour l’analyse de multiples APK
         -l     Pour la journalisation (fichier .txt)

    Exemples :                                                                                                                            
         APKHunt.go -p /Downloads/android_app.apk                                                                                        
         APKHunt.go -p /Downloads/android_app.apk -l
         APKHunt.go -m /Downloads/android_apps/
         APKHunt.go -m /Downloads/android_apps/ -l

📱 Couverture des cas de test de sécurité

L’OWASP MASVS (Mobile Application Security Verification Standard) est la norme de l’industrie pour la sécurité des applications mobiles. Elle peut être utilisée par les architectes logiciels mobiles et les développeurs cherchant à développer des applications mobiles sécurisées, ainsi que par les testeurs de sécurité pour garantir l’exhaustivité et la cohérence des résultats de test.

💻 Démo

https://user-images.githubusercontent.com/32319538/211979260-194e858b-373a-4911-8c56-78d1d568d3aa.mp4

🚧 Fonctionnalités à venir

  • Analyse de plusieurs fichiers APK - FAIT ☺️
  • Plus de formats de sortie comme HTML - En orbite lointaine ! 🤔
  • Intégration avec des outils tiers - Je ne peux pas m’engager ! 😬

🤝 Contribution

Nous serions ravis de recevoir toute sorte de contribution de la communauté. N’hésitez pas à nous faire part de vos précieuses suggestions ou retours pour rendre cet outil encore plus formidable.

⚠️ Avertissement

Ce projet a été créé pour aider la communauté infosec. Il est important de respecter sa philosophie, ses valeurs et ses intentions fondamentales. Veuillez vous abstenir de l’utiliser à des fins nuisibles, malveillantes ou maléfiques.

🧾 Licence

Ce projet est sous licence GNU General Public License v3.0

🧘‍♂️ Développeurs du projet

  • Sumit Kalaria | Twitter | Linkedin
  • Mrunal Chawda | Twitter | Linkedin

💐 Crédits

  • RedHunt Labs
Télécharger l’outil
OWASP MASVS
V1Exigences d’architecture, de conception et de modélisation des menaces
V2Exigences de stockage des données et de confidentialité
V3Exigences de cryptographie
V4Exigences d’authentification et de gestion des sessions
V5Exigences de communication réseau
V6Exigences d’interaction avec l’environnement
V7Exigences de qualité du code et de configuration de construction
V8Exigences de résilience et de rétro-ingénierie