
Outil d'analyse statique de code pour applications Android basé sur OWASP MASVS, détectant les vulnérabilités de sécurité dans les fichiers APK avec de faibles taux de faux positifs et des règles d'analyse optimisées.

APKHunt est un outil complet d’analyse statique de code pour les applications Android, basé sur le framework OWASP MASVS. Bien qu’APKHunt soit principalement destiné aux développeurs d’applications mobiles et aux testeurs de sécurité, n’importe qui peut l’utiliser pour identifier et corriger les vulnérabilités de sécurité potentielles dans son code.
Avec APKHunt, les architectes logiciels mobiles ou les développeurs peuvent effectuer des revues de code approfondies pour garantir la sécurité et l’intégrité de leurs applications mobiles, tandis que les testeurs de sécurité peuvent utiliser l’outil pour confirmer l’exhaustivité et la cohérence de leurs résultats de test. Que vous soyez développeur cherchant à créer des applications sécurisées ou testeur sécurité chargé d’en assurer la sécurité, APKHunt peut être une ressource inestimable pour votre travail.
REMARQUE : Il est basé sur OWASP MASVS v1.5.0 publié en janvier 2023.
https://www.blackhat.com/asia-23/arsenal/schedule/#apkhunt--owasp-masvs-static-analyzer-31003
Prérequis :
Limitation :
_ _ __ __ _ __ _ _ _
/ _ \ | _ _ \| | / / | | | | | |
/ /_\ \| |_/ /| |/ / | |_| | _ _ _ _ | |_
| _ || __/ | \ | _ || | | |/ _ \| _|
| | | || | | |\ \ | | | || |_| || | | || |_
\_| |_/\_| \_| \_/ \_| |_/\ _ _ /|_| |_|\_ _|
------------------------------------------------
Analyseur statique OWASP MASVS
Utilisation d’APKHunt :
go run apkhunt.go [options] {.apk file}
Options :
-h Pour l’aide
-p Fournir le chemin du fichier APK
-m Fournir le chemin du dossier pour l’analyse de multiples APK
-l Pour la journalisation (fichier .txt)
Exemples :
APKHunt.go -p /Downloads/android_app.apk
APKHunt.go -p /Downloads/android_app.apk -l
APKHunt.go -m /Downloads/android_apps/
APKHunt.go -m /Downloads/android_apps/ -l
L’OWASP MASVS (Mobile Application Security Verification Standard) est la norme de l’industrie pour la sécurité des applications mobiles. Elle peut être utilisée par les architectes logiciels mobiles et les développeurs cherchant à développer des applications mobiles sécurisées, ainsi que par les testeurs de sécurité pour garantir l’exhaustivité et la cohérence des résultats de test.
Nous serions ravis de recevoir toute sorte de contribution de la communauté. N’hésitez pas à nous faire part de vos précieuses suggestions ou retours pour rendre cet outil encore plus formidable.
Ce projet a été créé pour aider la communauté infosec. Il est important de respecter sa philosophie, ses valeurs et ses intentions fondamentales. Veuillez vous abstenir de l’utiliser à des fins nuisibles, malveillantes ou maléfiques.
Ce projet est sous licence GNU General Public License v3.0
| OWASP MASVS |
|---|
| V1 | Exigences d’architecture, de conception et de modélisation des menaces |
| V2 | Exigences de stockage des données et de confidentialité |
| V3 | Exigences de cryptographie |
| V4 | Exigences d’authentification et de gestion des sessions |
| V5 | Exigences de communication réseau |
| V6 | Exigences d’interaction avec l’environnement |
| V7 | Exigences de qualité du code et de configuration de construction |
| V8 | Exigences de résilience et de rétro-ingénierie |