Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
mobileAudit — Application Django qui effectue une analyse SAST et une analyse de malwares pour les APK Android. | Kitploit
Outils/GitHubGitHub/mpast/mobileaudit
Sécurité AndroidAnalyse StatiqueAnalyse des VulnérabilitésAnalyse de CodePentesting d'Applications MobilesAnalyse de MalwareSécurité Mobile
GitHubmpast/mobileaudit

mobileAudit

Application Django qui effectue une analyse SAST et une analyse de malwares pour les APK Android.

Voir le dépôt
2285175il y a 1 jourVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Mobile Audit

Analyse de sécurité pour les APK Android, du téléversement à des résultats exploitables.

Mobile Audit est une application Django destinée aux tests de sécurité statique des applications et à l'inspection des logiciels malveillants. Elle extrait les métadonnées des APK, détecte les schémas d'implémentation à risque, organise les résultats par gravité et fournit un espace de travail dédié à la revue et au reporting.

Tableau de bord de l'application avec résumés des analyses

Pour commencer

Docker Compose exécute l'ensemble de la pile locale : Django, PostgreSQL, RabbitMQ, Celery et Nginx.

docker compose build
docker compose up

Ouvrez http://localhost:8888 lorsque les services sont prêts.

Pour exécuter en arrière-plan ou arrêter la pile :

docker compose up -d
docker compose down

Avant d'utiliser Mobile Audit en dehors d'un environnement local, remplacez le secret d'exemple, les identifiants de base de données et les identifiants administrateur dans .env.example.

Capacités principales

DomaineCe que Mobile Audit fournit
Inspection des APKMétadonnées de l'application, composants, permissions, certificats, chaînes, bases de données et fichiers
Analyse statiqueRègles SAST configurables avec correspondances CWE et Mobile Top 10
Vérifications de logiciels malveillantsVérifications de domaines via les sources MalwareDB et Maltrail
Gestion des résultatsRésumés par gravité, preuves détaillées, édition et tri des faux positifs
IntégrationsInspection VirusTotal en option et export DefectDojo
ReportingExports PDF ainsi qu'une API REST authentifiée par jeton

Visite de l'interface

Espace de travail d'application

Consultez l'historique des analyses d'une application et comparez l'évolution du nombre de résultats entre les versions d'APK.

Espace de travail de détail d'application avec graphique des résultats

Analyse de scan

Passez du résumé de sécurité aux métadonnées de l'application, permissions, composants, résultats, certificats, chaînes, fichiers et bases de données.

Vue d'ensemble de l'analyse de scan

L'interface utilise Bootstrap 5 et du JavaScript natif. La navigation, le filtrage de tableaux en direct, le tri, la pagination, les confirmations et les mises à jour du statut des scans ne nécessitent pas jQuery.

Flux d'analyse

  1. Créez un espace de travail d'application.
  2. Téléversez un APK et lancez une analyse.
  3. Consultez les totaux par gravité et examinez les preuves associées.
  4. Triez les résultats, exportez un rapport PDF ou utilisez une intégration.

Les règles d'analyse peuvent être activées ou désactivées depuis l'écran Patterns. Certains motifs codés en dur sont dérivés de apkleaks.

Architecture

Architecture de Mobile Audit

ServiceResponsabilité
Django 5.2 LTSApplication web et API REST
PostgreSQL 16Données persistantes de l'application
CeleryAnalyse des APK en arrière-plan
RabbitMQ 4.2Courtier de tâches
NginxPoint d'entrée HTTP ou TLS

L'environnement d'exécution de l'application utilise Python 3.12. La décompilation des APK est assurée par JADX.

API

Demandez un jeton :

POST /api/v1/auth-token/

Authentifiez les requêtes suivantes :

Authorization: Token <api-key>
DocumentationChemin
Swagger UI/swagger/
ReDoc/redoc/
OpenAPI JSON/swagger.json
OpenAPI YAML/swagger.yaml

Intégrations optionnelles

Les fonctionnalités suivantes sont désactivées par défaut et se configurent via .env.example :

  • Recherches VirusTotal API v3 et téléversements en option
  • Exports de résultats DefectDojo API v2
  • Vérifications de domaines MalwareDB et Maltrail

N'activez que les services pour lesquels vous disposez d'endpoints et d'identifiants valides.

TLS

Placez le certificat et la clé privée dans nginx/ssl, puis démarrez la configuration TLS :

docker compose -f docker-compose.prod.yaml up -d

L'application sera disponible à l'adresse https://localhost.

Pour des tests locaux, générez un certificat auto-signé d'un jour :

openssl req -x509 -nodes -days 1 -newkey rsa:4096 \
  -subj "/C=ES/ST=Madrid/L=Madrid/O=Example/OU=IT/CN=localhost" \
  -keyout nginx/ssl/nginx.key \
  -out nginx/ssl/nginx.crt

Ressources du projet

  • Guide de contribution
  • Documentation DeepWiki
  • Image Docker Hub
  • Licence
Télécharger l’outil