Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
apkleaks — Analyse d'un fichier APK pour les URIs, endpoints & secrets. | Kitploit
Outils/GitHubGitHub/dwisiswant0/apkleaks
Sécurité AndroidAnalyse StatiquePentesting d'Applications MobilesRétro-ingénierieSécurité MobileDétection de SecretsTop en Sécurité Android n°9Top en Pentesting d'Applications Mobiles n°14Top en Sécurité Mobile n°14
6.2k58314il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHubdwisiswant0/apkleaks

apkleaks

Analyse d'un fichier APK pour les URIs, endpoints & secrets.

Voir le dépôt

APKLeaks

version contributions

Analyse d'un fichier APK pour les URI, endpoints et secrets.

APKLeaks
  • Installation
    • Depuis PyPi
    • Depuis la source
    • Depuis Docker
  • Utilisation
    • Options
      • Sortie
      • Pattern
      • Arguments (pour le désassembleur)
  • Licence
  • Remerciements

Installation

L'installation d'APKLeaks est assez simple :

Depuis PyPi

root@kitploit:~
$ pip3 install apkleaks

Depuis la source

Clonez le dépôt et installez les dépendances :

root@kitploit:~
$ git clone https://github.com/dwisiswant0/apkleaks
$ cd apkleaks/
$ pip3 install -r requirements.txt

Depuis Docker

Tirez l'image Docker en exécutant :

root@kitploit:~
$ docker pull dwisiswant0/apkleaks:latest

Dépendances

APKLeaks utilise le désassembleur jadx pour décompiler les fichiers APK. Si jadx n'est pas présent sur votre système, il vous sera demandé de le télécharger.

Utilisation

Simplement,

root@kitploit:~
$ apkleaks -f ~/chemin/vers/fichier.apk
# Depuis la source
$ python3 apkleaks.py -f ~/chemin/vers/fichier.apk
# ou avec Docker
$ docker run -it --rm -v /tmp:/tmp dwisiswant0/apkleaks:latest -f /tmp/fichier.apk

Options

Voici toutes les options disponibles.

Sortie

En général, si vous ne fournissez pas l'argument -o, le fichier de résultats sera généré automatiquement.

[!TIP] Par défaut, les résultats sont sauvegardés au format texte. Utilisez l'argument --json si vous souhaitez une sortie au format JSON.

Pattern

Des patterns personnalisés peuvent être ajoutés avec l'argument suivant pour fournir des règles de recherche sensibles dans un fichier JSON : --pattern /chemin/vers/regles-personnalisees.json. Si aucun fichier n'est défini, l'outil utilise les patterns par défaut du fichier regexes.json.

Voici un exemple de fichier de patterns personnalisés :

root@kitploit:~
// regles-personnalisees.json
{
  "Amazon AWS Access Key ID": "AKIA[0-9A-Z]{16}",
  // ...
}

Pour exécuter l'outil avec ces règles personnalisées, utilisez la commande suivante :

root@kitploit:~
$ apkleaks -f /chemin/vers/fichier.apk -p regles.json -o ~/Documents/resultats-apkleaks.txt

Arguments (désassembleur)

Nous laissons à l'utilisateur une discrétion totale pour passer des arguments au désassembleur. Par exemple, si vous souhaitez activer les threads dans le processus de décompilation jadx, vous pouvez les ajouter avec l'argument -a/--args : --args="--threads-count 5".

root@kitploit:~
$ apkleaks -f /chemin/vers/fichier.apk -a "--deobf --log-level DEBUG"

[!WARNING] Veuillez prêter attention aux arguments par défaut du désassembleur que nous utilisons pour éviter les collisions.

Licence

apkleaks est distribué sous licence Apache 2.

Remerciements

Étant donné que cet outil inclut plusieurs contributions, et que je ne suis pas un imbécile, je remercie publiquement les utilisateurs suivants pour leur aide et leurs ressources :

  • @ndelphit - pour son inspirant apkurlgrep, qui est à l'origine de cet outil.
  • @dxa4481 et tous ceux qui contribuent à truffleHogRegexes.
  • @GerbenJavado & @Bankde - pour les excellents patterns permettant de découvrir les URL, endpoints et leurs paramètres depuis LinkFinder.
  • @tomnomnom - pour les patterns gf.
  • @pxb1988 - pour l'excellent désassembleur APK dex2jar.
  • @subho007 pour l'analyseur APK autonome.
  • SHA2048#4361 (utilisateur Discord) qui m'a aidé à porter le code vers Python3.
  • @Ry0taK car il a signalé un bug d'injection de commande OS.
  • @dee__see - pour les jetons potentiellement sensibles sélectionnés, NotKeyHacks.
  • Tous les contributeurs.
Télécharger l’outil
ArgumentDescriptionExemple
-f, --fileFichier APK à analyserapkleaks -f fichier.apk
-o, --outputÉcrire les résultats dans un fichier (aléatoire si non défini)apkleaks -f fichier.apk -o resultats.txt
-p, --patternChemin vers un fichier JSON de patterns personnalisésapkleaks -f fichier.apk -p regles-personnalisees.json
-a, --argsArguments du désassembleurapkleaks -f fichier.apk --args="--deobf --log-level DEBUG"
--jsonSauvegarder au format JSONapkleaks -f fichier.apk -o resultats.json --json