Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
DVHMA — Damn Vulnerable Hybrid Mobile App (DVHMA) est une application mobile hybride (pour Android) qui contient intentionnellement des vulnérabilités. | Kitploit
Outils/GitHubGitHub/logicalhacking/dvhma
Sécurité AndroidAnalyse des VulnérabilitésPentesting d'Applications MobilesApprentissage et Éducation
GitHublogicalhacking/dvhma

DVHMA

Damn Vulnerable Hybrid Mobile App (DVHMA) est une application mobile hybride (pour Android) qui contient intentionnellement des vulnérabilités.

Voir le dépôt
27363il y a 8 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

DVHMA

Damn Vulnerable Hybrid Mobile App (DVHMA) est une application mobile hybride (pour Android) qui contient volontairement des vulnérabilités. Son but est de permettre aux professionnels de la sécurité de tester leurs outils et techniques légalement, et d'aider les développeurs à mieux comprendre les pièges courants dans le développement sécurisé d'applications mobiles hybrides.

Motivation et Portée

Cette application est développée pour étudier les pièges dans le développement sécurisé d'applications hybrides, par exemple en utilisant Apache Cordova ou SAP Kapsel. Actuellement, l'objectif principal est d'approfondir la compréhension des vulnérabilités d'injection qui exploitent le pont entre JavaScript et Java.

Installation

Prérequis

Nous supposons que

  • Android SDK (https://developer.android.com/sdk/index.html) et
  • Apache Cordova (https://cordova.apache.org/), version 8.0.0 (les versions ultérieures peuvent fonctionner)

De plus, nous supposons une familiarité de base avec le système de construction d'Apache Cordova.

Construction de DVHMA

Définition des variables d'environnement

root@kitploit:~
export ANDROID_HOME=<Android SDK Installation Directory>
export PATH=$ANDROID_HOME/tools:$PATH
export PATH=$ANDROID_HOME/platform-tools:$PATH

Compilation de DVHMA

root@kitploit:~
cd DVHMA-Featherweight
cordova plugin add ../plugins/DVHMA-Storage
cordova plugin add ../plugins/DVHMA-WebIntent 
cordova platform add android
cordova compile android

Exécution de DVHMA dans un émulateur

root@kitploit:~
cordova run android 

Membres de l'équipe

Le développement de cette application a commencé dans le cadre du projet ZertApps. ZertApps était un projet de recherche collaboratif financé par le ministère allemand de la Recherche et de l'Éducation. Il est maintenant développé et maintenu par le Software Assurance & Security Research Team à l'Université de Sheffield, au Royaume-Uni.

Les développeurs principaux de DVHMA sont :

  • Achim D. Brucker
  • Michael Herzberg

Licence

Ce projet est sous licence Apache 2.0.

SPDX-License-Identifier: Apache-2.0

Dépôt principal

Le dépôt git principal de ce projet est hébergé par le Software Assurance & Security Research Team à l'adresse https://git.logicalhacking.com/DASCA/DVHMA/.

Publications

  • Achim D. Brucker et Michael Herzberg. On the Static Analysis of Hybrid Mobile Apps: A Report on the State of Apache Cordova Nation. Dans International Symposium on Engineering Secure Software and Systems (ESSoS). Lecture Notes in Computer Science (9639), pages 72-88, Springer-Verlag, 2016. https://www.brucker.ch/bibliography/abstract/brucker.ea-cordova-security-2016 doi: 10.1007/978-3-319-30806-7_5
Télécharger l’outil