Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
APKDeepLens — Aperçus complets de la sécurité Android. | Kitploit
Outils/GitHubGitHub/d78ui98/apkdeeplens
Sécurité AndroidAnalyse StatiqueScanners de VulnérabilitésAnalyse de CodeSécurité WebCryptographieSécurité MobileDétection de Secrets
GitHubd78ui98/apkdeeplens

APKDeepLens

Aperçus complets de la sécurité Android.

Voir le dépôt
1.0k13468il y a 4 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

APKDeepLens

Aperçus de sécurité Android en spectre complet.

Fonctionnalités • Aperçu de la détection • Installation • Utilisation • Rapports

Présenté à Black Hat MEA 2023 et Black Hat ASIA 2024


image

Qu'est-ce que APKDeepLens ?

APKDeepLens est un outil d'analyse statique basé sur Python pour les fichiers APK Android. Il décompile les APK à l'aide de JADX et effectue une analyse de sécurité multicouche approfondie couvrant le OWASP Mobile Top 10 (2024). Chaque résultat est associé à un niveau de sévérité (CRITIQUE / ÉLEVÉ / MOYEN / FAIBLE / INFO) et à une catégorie OWASP, et les résultats sont exportés au format JSON, HTML, PDF ou TXT.


Fonctionnalités

  • Décompilation APK via JADX (Windows, Linux, macOS, Docker)
  • Analyse d'AndroidManifest.xml — permissions, composants exportés, erreurs de configuration
  • Analyse de code approfondie — parcourt tout le code source Java/Kotlin/XML décompilé
  • Détection de secrets codés en dur — clés API, jetons OAuth, clés privées, mots de passe
  • Détection de communications non sécurisées — HTTP, FTP, SMTP, URLs de protocole JavaScript
  • Détection de faiblesses cryptographiques — algorithmes faibles, mode ECB, aléatoire non sécurisé
  • Analyse de la sécurité WebView — interface JavaScript, accès aux fichiers, ignorance SSL
  • Erreurs de configuration SSL/TLS — certificats tout-accepter, contournement de nom d'hôte, protocoles obsolètes
  • Exécution de code dynamique — DexClassLoader, Runtime.exec(), ProcessBuilder
  • Stockage de données non sécurisé — fichiers lisibles par tout le monde, presse-papiers, stockage externe, SQL brut
  • Données sensibles dans les journaux — Log.*, System.out.println, printStackTrace
  • Sécurité des intentions — PendingIntents implicites, diffusions collantes
  • Détection de traversée de chemin Zip (Zip Slip)
  • Classification de sévérité — CRITIQUE, ÉLEVÉ, MOYEN, FAIBLE, INFO par résultat
  • Correspondance OWASP Mobile Top 10 (2024) pour chaque résultat
  • Rapports multi-formats — JSON, HTML, PDF, TXT
  • Prêt pour CI/CD — la sortie JSON s'intègre directement dans les pipelines
  • Multi-plateforme — Windows, Linux, macOS, Docker

Aperçu de la détection

CatégorieVérificationsPlage de sévéritéOWASP
Sécurité du manifeste10CRITIQUE → MOYENM3–M9
Cryptographie7CRITIQUE → MOYENM1, M10
Sécurité WebView6CRITIQUE → ÉLEVÉM4, M5, M7, M9
SSL / TLS5CRITIQUE → MOYENM5
Exécution de code dynamique4ÉLEVÉ → MOYENM4, M7
Stockage de données non sécurisé6ÉLEVÉ → FAIBLEM4, M6, M9
Journaux / Vie privée3MOYEN → FAIBLEM6
Sécurité des intentions2ÉLEVÉ → MOYENM4
Traversée de chemin Zip1ÉLEVÉM4
Secrets codés en dur16+—M1
Communications non sécurisées——M5

Pour les identifiants de vérification complets, les motifs regex et les exemples de preuves, voir DETECTION.md.


Installation

Prérequis : Python 3.10+, Java / OpenJDK

Linux / macOS

git clone https://github.com/d78ui98/APKDeepLens.git
cd APKDeepLens
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python APKDeepLens.py --help

Windows

git clone https://github.com/d78ui98/APKDeepLens.git
cd APKDeepLens
python3 -m venv venv
.\venv\Scripts\activate
pip install -r requirements.txt
python APKDeepLens.py --help

Docker

docker build -t apkdeeplens .
docker run --rm -v /path/to/apk/files:/apk apkdeeplens -apk /apk/file.apk

Utilisation

# Basic scan — outputs JSON report
python APKDeepLens.py -apk app.apk

# Skip decompilation when source is already extracted
python APKDeepLens.py -apk app.apk -source_code_path /path/to/source

# Generate HTML report
python APKDeepLens.py -apk app.apk -report html

# Generate PDF report
python APKDeepLens.py -apk app.apk -report pdf

# Generate plain-text report
python APKDeepLens.py -apk app.apk -report txt

# Specify output directory
python APKDeepLens.py -apk app.apk -report json -o /path/to/output/

# Skip virtualenv check (CI/CD)
python APKDeepLens.py -apk app.apk --ignore_virtualenv

Tous les rapports sont enregistrés dans un sous-répertoire reports/ du chemin de sortie.


Rapports

FormatDescription
JSON (par défaut)Lisible par machine. Tous les résultats incluent id, severity, owasp, description et evidence. Idéal pour l'intégration dans des pipelines.
HTML / PDFTableaux de sévérité codés par couleur — CRITIQUE en rouge, ÉLEVÉ en orange, MOYEN en ambre.
TXTRésultats triés par sévérité, lisibles par l'humain, avec emplacements de fichiers et descriptions.

Voir DETECTION.md pour le schéma complet de sortie JSON.


Structure du projet

APKDeepLens/
├── APKDeepLens.py               # Point d'entrée principal
├── report_gen.py                # Génération de rapports (JSON, HTML, PDF, TXT)
├── report_template.html         # Modèle de rapport HTML
├── requirements.txt
└── static_tools/
    ├── code_scanner.py          # Analyseur de sécurité par motifs de code approfondi (40+ vérifications)
    ├── scan_android_manifest.py # Analyseur de manifeste + vérificateur de sécurité
    ├── sensitive_info_extractor.py  # Analyseur de secrets codés en dur + URLs non sécurisées
    ├── known_false_positives.txt    # Liste filtrée de faux positifs organisée
    └── utility/
        └── utility_class.py    # Constantes partagées (DANGEROUS_PERMISSIONS, util)

Contribution

Les demandes de fonctionnalités, les rapports de bogues et les pull requests sont les bienvenus sur github.com/d78ui98/APKDeepLens/issues.


Présenté à

  • Black Hat MEA 2023 — APKaleidoscope: Android Security Insights in Full Spectrum
  • Black Hat ASIA 2024 — APKDeepLens: Android Security Insights in Full Spectrum
  • Black Hat MEA 2024 — APKDeepLens: Android Security Insights in Full Spectrum
  • GISEC Global Dubai 2024 — APKDeepLens: Android Security Insights in Full Spectrum
Télécharger l’outil