Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
QuadraInspect — Framework modulaire d'analyse de sécurité des APK Android intégrant des outils d'analyse statique, dynamique et de rétro-ingénierie pour une évaluation complète des vulnérabilités et des tests de pénétration des applications mobiles. | Kitploit
Outils/GitHubGitHub/morpheuslord/quadrainspect
Sécurité AndroidAnalyse StatiqueAnalyse Dynamique (Sandboxing)Analyse des VulnérabilitésTests d'IntrusionSécurité Mobile
GitHubmorpheuslord/quadrainspect

QuadraInspect

Framework modulaire d'analyse de sécurité des APK Android intégrant des outils d'analyse statique, dynamique et de rétro-ingénierie pour une évaluation complète des vulnérabilités et des tests de pénétration des applications mobiles.

Voir le dépôt
35058il y a 2 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

QuadraInspect

root@kitploit:~
   ____                  __           ____                           __ 
  / /\ \__  ______ _____/ /________ _/  _/___  _________  ___  _____/ /_
 / / / / / / / __ `/ __  / ___/ __ `// // __ \/ ___/ __ \/ _ \/ ___/ __/
/ /_/ / /_/ / /_/ / /_/ / /  / /_/ // // / / (__  ) /_/ /  __/ /__/ /_  
\___\\_\__,_/\__,_/\__,_/_/   \__,_/___/_/ /_/____/ .___/\___/\___/\__/  
                                                /_/                     

La sécurité des appareils mobiles est devenue une préoccupation majeure en raison de la quantité croissante de données sensibles stockées sur ceux-ci. Avec l'essor d'Android OS en tant que plateforme mobile la plus populaire, le besoin d'outils efficaces pour évaluer sa sécurité a également augmenté. En réponse à ce besoin, un nouveau framework Android a émergé qui combine trois outils puissants - AndroPass, APKUtil, RMS et MobFS - pour effectuer une analyse complète des vulnérabilités des applications Android. Ce framework est connu sous le nom de QuadraInspect.

QuadraInspect est un framework Android qui intègre AndroPass, APKUtil, RMS et MobFS, fournissant un outil puissant pour analyser la sécurité des applications Android. AndroPass est un outil qui se concentre sur l'analyse de la sécurité des mécanismes d'authentification et d'autorisation des applications Android, tandis que APKUtil est un outil qui extrait des informations précieuses d'un fichier APK. Enfin, MobFS et RMS facilitent l'analyse du système de fichiers d'une application en montant son stockage dans un environnement virtuel.

En combinant ces trois outils, QuadraInspect offre une approche complète de l'analyse des vulnérabilités des applications Android. Ce framework peut être utilisé par les développeurs, les chercheurs en sécurité et les testeurs d'intrusion pour évaluer la sécurité de leurs propres applications ou de celles de tiers. QuadraInspect fournit une interface unifiée pour les trois outils, ce qui facilite son utilisation et réduit le temps nécessaire pour effectuer une analyse complète des vulnérabilités. En fin de compte, ce framework vise à accroître la sécurité des applications Android et à protéger les données sensibles des utilisateurs contre les menaces potentielles.

Prérequis

  • Windows, Linux ou Mac
  • NodeJs installé
  • Python 3.10 ou supérieur installé
  • OpenSSL-3 installé
  • Wkhtmltopdf installé
  • Éléments supplémentaires selon les addins

Installation

Installer python3.10 sur Ubuntu ou autre Linux

  • Étape 0 : prérequis
root@kitploit:~
sudo apt install wget build-essential libreadline-gplv2-dev libncursesw5-dev libssl-dev libsqlite3-dev tk-dev libgdbm-dev libc6-dev libbz2-dev libffi-dev zlib1g-dev  
  • Étape 1 : télécharger Python
root@kitploit:~
sudo su && wget https://www.python.org/ftp/python/3.10.8/Python-3.10.8.tgz && tar xzf Python-3.10.8.tgz && cd Python-3.10.8 
  • Étape 2 : installer Python
root@kitploit:~
./configure --enable-optimizations 
make altinstall 

Installer l'outil

Pour installer les outils, vous devez :

Tout d'abord : git clone https://github.com/morpheuslord/QuadraInspect

Deuxièmement, ouvrez une invite de commande ou PowerShell en mode Administrateur (pour l'installation de Mobfs) et exécutez :

root@kitploit:~
pip install -r requirements.txt && python main.py

ou

root@kitploit:~
sudo pip3.10 install -r requirements.txt && sudo python3.10 main.py

Troisièmement : une fois QuadraInspect chargé, exécutez cette commande QuadraInspect Main>> : START install_tools

Les outils seront téléchargés dans le répertoire tools et les commandes setup.py et setup.bat s'exécuteront automatiquement pour une installation complète.

Addins

Les addins sont destinés à être modifiés par la communauté. Toute personne intéressée peut ajouter de nouveaux outils en modifiant le fichier config/additional.py ainsi que les outils et toutes les configurations particulières nécessaires à l'installation sans accroc du programme.

  • Les addins peuvent être mis à jour en utilisant les commandes update addins ou update-addins selon le mode d'utilisation.
  • Pour chaque Addin, un fichier de configuration correspondant doit être écrit et placé dans le répertoire config.
  • Chacun des outils doit également mettre à jour le main.py. J'espère que beaucoup d'autres outils seront ajoutés par vous tous en tant que soutien et développement de l'outil.

Pour l'instant, il y a un outil supplémentaire appelé APKEditor mentionné dans les addins. Vous pouvez l'installer à l'aide de la commande START addins et il nécessite java RTE pour s'exécuter.

Utilisation

Chaque module dispose d'une fonction d'aide afin que les commandes et les descriptions soient détaillées et puissent être modifiées pour l'opération.

Systèmes d'exploitation et modes

  • Sous Linux et Mac, vous devez l'exécuter en tant qu'utilisateur sudo
  • Sous Windows, seule l'installation peut être effectuée en tant qu'Administrateur, tout le reste peut être fait en tant qu'utilisateur normal.

Voici les points clés à prendre en compte pour un bon fonctionnement :

  • Le fichier APK ou la cible doit être déclaré avant de commencer toute attaque.
  • Les attaques sont des entités séparées combinées via ce framework ; il est recommandé de faire des recherches sur la façon de les utiliser.
  • Le fichier APK peut être déclaré soit en utilisant args, soit en utilisant SET target dans l'outil.
  • Le fichier APK cible doit être placé dans le dossier target, car tous les outils recherchent le fichier cible dans ce dossier.

Modes

Il y a 2 modes :

root@kitploit:~
|
└─> F mode
└─> A mode

Mode F

Le mode f est un mode où vous obtenez l'interface active pour utiliser la variation interactive du framework avec l'invite, etc.

Usage

Le mode F est le mode normal et peut être utilisé facilement.

Mode A

Le mode A ou mode argumentatif prend les entrées via des arguments et exécute les commandes sans aucune intervention de l'utilisateur. Ceci est limité au menu principal ; à l'avenir, je prévois d'étendre cette fonctionnalité même aux codes incorporés.

root@kitploit:~
python main.py --target <APK_file> --mode a --command install_tools/tools_name/apkleaks/mobfs/rms/apkleaks

Argument_mode

Module principal

le menu principal de l'outil complet comporte ces options et commandes :

Mode Frame :

Mode Args :

Comme mentionné ci-dessus, la cible doit être définie avant d'utiliser un outil.

Menu APKLeaks

Le menu APKLeaks est également très simple, avec seulement quelques points à prendre en compte :

  • Les options SET output et SET json-out prennent des noms de fichiers, pas les fichiers réels ; elles créent une sortie dans le répertoire result.
  • L'option SET pattern prend un nom de fichier de motifs JSON. Le fichier JSON doit être situé dans le répertoire pattern.

Mobfs

Mobfs est assez simple, seul le numéro de port doit être pris en compte, qui est par défaut sur le port 5000. Il vous suffit de démarrer le programme et de vous y connecter via 127.0.0.1:5000 dans votre navigateur.

AndroPass

AndroPass est également très simple, il prend simplement le fichier en entrée et fait son travail sans aucune autre entrée.

Architecture :

Le framework d'analyse APK suivra une architecture modulaire, similaire à Metasploit. Il sera composé des modules suivants :

  • Module principal : Le module principal fournira les fonctionnalités de base du framework, telles que l'interface en ligne de commande, la gestion des entrées/sorties et la journalisation.
  • Module d'analyse statique : Le module d'analyse statique sera chargé d'analyser la structure et le contenu des fichiers APK, tels que le fichier manifeste, les ressources et le code.
  • Module d'analyse dynamique : Le module d'analyse dynamique sera chargé d'analyser le comportement des fichiers APK, tel que le trafic réseau, les appels API et les interactions avec le système de fichiers.
  • Module de rétro-ingénierie : Le module de rétro-ingénierie sera chargé de décompiler et d'analyser le code source des fichiers APK.
  • Module de test de vulnérabilité : Le module de test de vulnérabilité sera chargé de tester la sécurité des fichiers APK, par exemple en identifiant les vulnérabilités et les exploits.

Ajouter d'autres outils

Actuellement, il n'y a que 3 outils, mais si vous le souhaitez, vous pouvez ajouter d'autres outils. Voici les points à prendre en compte :

  • Fonction d'installation
  • Fonction d'outil séparée
  • Fonction principale

Fonction d'installation

  • Doit être modifiée dans config/installer.py
  • Les éléments à prendre en compte dans l'installateur sont le lien du dépôt.
  • Gardez le cloneur et le répertoire dans une condition try-except pour éviter les erreurs.
  • Choisissez une commande appropriée pour l'installation ultérieure.

Fonction d'outil séparée

  • Doit être modifiée dans config/mobfs.py, config/androp.py, config/apkleaks.py
  • Écrire une nouvelle fonction pour l'outil spécifique.
  • La gestion des fichiers dépend de vous ; je recommande de passer le nom du fichier en argument, puis d'utiliser ce nom pour localiser le fichier avec la fonction subprocess.
  • Les outils doivent également être placés dans une condition try-except pour éviter des erreurs indésirables.

Fonction principale

  • Un nouveau cas doit être ajouté à la fonction switch pour agir en tant que conteneur de fonction principale.
  • La liste du menu d'aide et les commandes dépendent de vos besoins et de votre confort.

Si vous le souhaitez, vous pouvez faire vos propres améliorations et les ajouter à ce dépôt pour que plus de personnes puissent l'utiliser, contribuant ainsi à faire grandir cet outil.

Docker

Encore en développement

Contributions

Tout le monde peut contribuer. Je souhaite que cet outil soit utile au plus grand nombre. Si quelqu'un souhaite contribuer, n'hésitez pas. Une façon de contribuer est d'ajouter vos outils ou des outils qui, selon vous, peuvent apporter de la valeur au code et au framework complet.

Télécharger l’outil
CommandeDescription
SET targetDéfinit le nom du fichier cible
START install_toolsSi les outils ne sont pas installés, cela les installera
LIST tools_nameListe les outils intégrés
START apkleaksUtilise l'outil APKLeaks
START mobfsUtilise MOBfs pour l'analyse dynamique et statique
START andropassUtilise l'analyseur APK AndroPass
START addinsDémarre l'installeur d'outils supplémentaires
update addinsMet à jour l'installeur d'outils supplémentaires
helpAffiche le menu d'aide
SHOW bannerAffiche la bannière
quitQuitte le programme
CommandeDescription
install_toolsSi les outils ne sont pas installés, cela les installera
tools_nameListe les outils intégrés
apkleaksUtilise l'outil APKLeaks
mobfsUtilise MOBfs pour l'analyse dynamique et statique
andropassUtilise l'analyseur APK AndroPass
addinsDémarre l'installeur d'outils supplémentaires
addinsMet à jour l'installeur d'outils supplémentaires
helpAffiche le menu d'aide
bannerAffiche la bannière
OPTIONValeur SET
SET outputNom du fichier de sortie pour les données d'analyse
SET argumentsArguments de désassemblage supplémentaires
SET json-outNom du fichier de sortie JSON
SET pattern Le motif de pré-recherche pour les secrets
helpAffiche le menu d'aide
returnRetour au menu principal
quitQuitte l'outil