Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
APKDeepLens — Aperçus complets de la sécurité Android. | Kitploit
Outils/GitHubGitHub/d78ui98/apkdeeplens
Sécurité AndroidAnalyse StatiqueScanners de VulnérabilitésAnalyse de CodeSécurité WebCryptographieSécurité MobileDétection de Secrets
GitHubd78ui98/apkdeeplens

APKDeepLens

Aperçus complets de la sécurité Android.

Voir le dépôt
1.0k1347il y a 3 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

APKDeepLens

Aperçus de sécurité Android en spectre complet.

Fonctionnalités • Aperçu de la détection • Installation • Utilisation • Rapports

Présenté à Black Hat MEA 2023 et Black Hat ASIA 2024


image

Qu'est-ce que APKDeepLens ?

APKDeepLens est un outil d'analyse statique basé sur Python pour les fichiers APK Android. Il décompile les APK à l'aide de JADX et effectue une analyse de sécurité multicouche approfondie couvrant le OWASP Mobile Top 10 (2024). Chaque résultat est associé à un niveau de sévérité (CRITIQUE / ÉLEVÉ / MOYEN / FAIBLE / INFO) et à une catégorie OWASP, et les résultats sont exportés au format JSON, HTML, PDF ou TXT.


Fonctionnalités

  • Décompilation APK via JADX (Windows, Linux, macOS, Docker)
  • Analyse d'AndroidManifest.xml — permissions, composants exportés, erreurs de configuration
  • Analyse de code approfondie — parcourt tout le code source Java/Kotlin/XML décompilé
  • Détection de secrets codés en dur — clés API, jetons OAuth, clés privées, mots de passe
  • Détection de communications non sécurisées — HTTP, FTP, SMTP, URLs de protocole JavaScript
  • Détection de faiblesses cryptographiques — algorithmes faibles, mode ECB, aléatoire non sécurisé
  • Analyse de la sécurité WebView — interface JavaScript, accès aux fichiers, ignorance SSL
  • Erreurs de configuration SSL/TLS — certificats tout-accepter, contournement de nom d'hôte, protocoles obsolètes
  • Exécution de code dynamique — DexClassLoader, Runtime.exec(), ProcessBuilder
  • Stockage de données non sécurisé — fichiers lisibles par tout le monde, presse-papiers, stockage externe, SQL brut
  • Données sensibles dans les journaux — Log.*, System.out.println, printStackTrace
  • Sécurité des intentions — PendingIntents implicites, diffusions collantes
  • Détection de traversée de chemin Zip (Zip Slip)
  • Classification de sévérité — CRITIQUE, ÉLEVÉ, MOYEN, FAIBLE, INFO par résultat
  • Correspondance OWASP Mobile Top 10 (2024) pour chaque résultat
  • Rapports multi-formats — JSON, HTML, PDF, TXT
  • Prêt pour CI/CD — la sortie JSON s'intègre directement dans les pipelines
  • Multi-plateforme — Windows, Linux, macOS, Docker

Aperçu de la détection

Pour les identifiants de vérification complets, les motifs regex et les exemples de preuves, voir DETECTION.md.


Installation

Prérequis : Python 3.10+, Java / OpenJDK

Linux / macOS

root@kitploit:~
git clone https://github.com/d78ui98/APKDeepLens.git
cd APKDeepLens
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python APKDeepLens.py --help

Windows

root@kitploit:~
git clone https://github.com/d78ui98/APKDeepLens.git
cd APKDeepLens
python3 -m venv venv
.\venv\Scripts\activate
pip install -r requirements.txt
python APKDeepLens.py --help

Docker

root@kitploit:~
docker build -t apkdeeplens .
docker run --rm -v /path/to/apk/files:/apk apkdeeplens -apk /apk/file.apk

Utilisation

root@kitploit:~
# Basic scan — outputs JSON report
python APKDeepLens.py -apk app.apk

# Skip decompilation when source is already extracted
python APKDeepLens.py -apk app.apk -source_code_path /path/to/source

# Generate HTML report
python APKDeepLens.py -apk app.apk -report html

# Generate PDF report
python APKDeepLens.py -apk app.apk -report pdf

# Generate plain-text report
python APKDeepLens.py -apk app.apk -report txt

# Specify output directory
python APKDeepLens.py -apk app.apk -report json -o /path/to/output/

# Skip virtualenv check (CI/CD)
python APKDeepLens.py -apk app.apk --ignore_virtualenv

Tous les rapports sont enregistrés dans un sous-répertoire reports/ du chemin de sortie.


Rapports

Voir DETECTION.md pour le schéma complet de sortie JSON.


Structure du projet

root@kitploit:~
APKDeepLens/
├── APKDeepLens.py               # Point d'entrée principal
├── report_gen.py                # Génération de rapports (JSON, HTML, PDF, TXT)
├── report_template.html         # Modèle de rapport HTML
├── requirements.txt
└── static_tools/
    ├── code_scanner.py          # Analyseur de sécurité par motifs de code approfondi (40+ vérifications)
    ├── scan_android_manifest.py # Analyseur de manifeste + vérificateur de sécurité
    ├── sensitive_info_extractor.py  # Analyseur de secrets codés en dur + URLs non sécurisées
    ├── known_false_positives.txt    # Liste filtrée de faux positifs organisée
    └── utility/
        └── utility_class.py    # Constantes partagées (DANGEROUS_PERMISSIONS, util)

Contribution

Les demandes de fonctionnalités, les rapports de bogues et les pull requests sont les bienvenus sur github.com/d78ui98/APKDeepLens/issues.


Présenté à

  • Black Hat MEA 2023 — APKaleidoscope: Android Security Insights in Full Spectrum
  • Black Hat ASIA 2024 — APKDeepLens: Android Security Insights in Full Spectrum
  • Black Hat MEA 2024 — APKDeepLens: Android Security Insights in Full Spectrum
  • GISEC Global Dubai 2024 — APKDeepLens: Android Security Insights in Full Spectrum
Télécharger l’outil
CatégorieVérificationsPlage de sévéritéOWASP
Sécurité du manifeste10CRITIQUE → MOYENM3–M9
Cryptographie7CRITIQUE → MOYENM1, M10
Sécurité WebView6CRITIQUE → ÉLEVÉM4, M5, M7, M9
SSL / TLS5CRITIQUE → MOYENM5
Exécution de code dynamique4ÉLEVÉ → MOYENM4, M7
Stockage de données non sécurisé6ÉLEVÉ → FAIBLEM4, M6, M9
Journaux / Vie privée3MOYEN → FAIBLEM6
Sécurité des intentions2ÉLEVÉ → MOYENM4
Traversée de chemin Zip1ÉLEVÉM4
Secrets codés en dur16+—M1
Communications non sécurisées——M5
FormatDescription
JSON (par défaut)Lisible par machine. Tous les résultats incluent id, severity, owasp, description et evidence. Idéal pour l'intégration dans des pipelines.
HTML / PDFTableaux de sévérité codés par couleur — CRITIQUE en rouge, ÉLEVÉ en orange, MOYEN en ambre.
TXTRésultats triés par sévérité, lisibles par l'humain, avec emplacements de fichiers et descriptions.