Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
slicer — Un outil pour automatiser le processus ennuyeux de APK recon | Kitploit
Outils/GitHubGitHub/mzfr/slicer
Sécurité AndroidReconnaissanceAnalyse des VulnérabilitésPentesting d'Applications MobilesCollecte d'Informations
GitHubmzfr/slicer

slicer

Un outil pour automatiser le processus ennuyeux de APK recon

Voir le dépôt
34344il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

License: GPL v3 platform

Slicer

Un outil pour automatiser le processus de reconnaissance sur un fichier APK.

Slicer accepte un chemin vers un fichier APK extrait et retourne toutes les activités, récepteurs et services qui sont exportés et ont des permissions null et peuvent être provoqués de l'extérieur.

Note : L'APK doit être extrait via jadx ou apktool.

Table des matières

  • Slicer
  • Table des matières
  • Résumé
  • Fonctionnalités
  • Installation
  • Utilisation
  • Exemple d'utilisation
  • Remerciements et crédits
  • Contribution
  • Support

Résumé

Pourquoi ?

J'ai commencé le bug bounty il y a environ 3 semaines (en juin 2020) et j'ai essayé de faire de mon mieux sur les applications Android. Mais j'ai remarqué une chose : dans toutes les applications, il y a certaines choses que je dois faire avant de plonger en profondeur. Donc j'ai pensé qu'il serait bien d'automatiser ce processus avec un outil simple.

Pourquoi pas drozer ?

Eh bien, drozer est une bête différente. Même s'il trouve tous les composants accessibles, j'étais fatigué de lancer ces commandes encore et encore.

Pourquoi ne pas automatiser avec drozer ?

J'ai en fait écrit un script bash pour exécuter certaines commandes drozer afin de ne plus avoir à les faire manuellement, mais il y avait encore des trucs ennuyeux à faire. Comme vérifier le strings.xml pour diverses clés API, tester si la base de données Firebase était accessible publiquement ou si ces clés API Google ont une limite d'utilisation ou autre, et beaucoup d'autres choses.

Pourquoi ne pas chercher dans tous les fichiers ?

Je pense qu'un outil comme grep ou ripgrep serait beaucoup plus rapide pour parcourir tous les fichiers. Donc si vous avez quelque chose de spécifique à chercher, il serait préférable d'utiliser ces outils. Mais si vous pensez qu'il y a quelque chose qui devrait être vérifié dans tous les fichiers Android, n'hésitez pas à ouvrir un ticket.

Fonctionnalités

  • Vérifie si l'APK a défini android:allowbackup à true
  • Vérifie si l'APK a défini android:debuggable à true.
  • Retourne toutes les activités, services et récepteurs de diffusion qui sont exportés et ont la permission null. Ceci est décidé sur la base de deux choses :
    • android:exporte=true est présent dans un composant et aucune permission n'est définie.
    • Si exporté n'est pas mentionné, slicer vérifie si des Intent-filters sont définis pour ce composant ; si oui, ce composant est exporté par défaut (c'est la règle donnée dans la documentation Android).
  • Vérifie l'URL Firebase de l'APK en la testant avec la ruse .json.
    • Si l'URL Firebase est myapp.firebaseio.com, il vérifie si https://myapp.firebaseio.com/.json retourne quelque chose ou donne une erreur de permission.
    • Si cela est ouvert, cela peut être signalé comme une sévérité élevée.
  • Vérifie si les clés API Google sont accessibles publiquement ou non.
    • Cela peut être signalé dans certains programmes de bug bounty mais avec une sévérité faible.
    • Mais la plupart du temps, signaler ce genre de chose apporte la douleur du « Duplicate ».

Installation

  • Clonez ce dépôt
root@kitploit:~
git clone https://github.com/mzfr/slicer
  • cd slicer
  • Maintenant vous pouvez l'exécuter : python3 slicer.py -h

Utilisation

C'est très simple à utiliser. Les options suivantes sont disponibles :

root@kitploit:~
Extract information from Manifest and strings of an APK

Usage:
        slicer [OPTION] [Extracted APK directory]

Options:

  -d, --dir             path to jadx output directory
  -o, --output          Name of the output file(not implemented)

Je n'ai pas encore implémenté l'option output car je pense que si vous pouvez rediriger la sortie de slicer vers un fichier yaml, cela aura un format approprié.

Exemple d'utilisation

  • Extrayez les informations de l'APK et affichez-les à l'écran.
root@kitploit:~
python3 slicer.py -d path/to/extact/apk -c config.json

Remerciements et crédits

Le module d'extraction utilisé pour extraire les URL et chemins est tiré de apkurlgrep par @ndelphit

Contribution

Toutes les fonctionnalités implémentées ici sont des choses que j'ai apprises ces dernières semaines, donc si vous pensez qu'il y a d'autres choses à vérifier dans un APK, n'hésitez pas à ouvrir un ticket pour cette fonctionnalité et je serai ravi de l'implémenter :)

Support

Si vous le souhaitez, vous pouvez m'offrir un café :

Buy Me A Coffee

Télécharger l’outil
  • Parfois aussi, l'entreprise peut simplement le fermer comme « non applicable » et prétendre que la CLÉ a une « limite d'utilisation » - r/suspiciouslyspecific 😉
  • Retourne les autres clés API présentes dans strings.xml et AndroidManifest.xml
  • Liste tous les noms de fichiers présents dans les répertoires /res/raw et res/xml.
  • Extrait toutes les URL et chemins.
    • Ceux-ci peuvent être utilisés avec des outils comme dirsearch ou ffuf.