Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
MASTG-Hacking-Playground — Collection d'applications iOS et Android intentionnellement non sécurisées pour apprendre les tests de sécurité mobile, le rétro-ingénierie et l'analyse des vulnérabilités, alignée sur le guide OWASP MASTG. | Kitploit
Outils/GitHubGitHub/owasp/mastg-hacking-playground
Sécurité AndroidSécurité iOSAnalyse des VulnérabilitésRétro-ingénierieTests d'IntrusionSécurité MobileApprentissage et ÉducationLabs et Pratique
GitHubowasp/mastg-hacking-playground

MASTG-Hacking-Playground

Collection d'applications iOS et Android intentionnellement non sécurisées pour apprendre les tests de sécurité mobile, le rétro-ingénierie et l'analyse des vulnérabilités, alignée sur le guide OWASP MASTG.

688168il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

Terrain de jeu de piratage MASTG

Bienvenue sur le terrain de jeu de piratage MASTG qui fait partie du projet OWASP Mobile Application Security (MAS).

Le terrain de jeu de piratage MASTG est une collection d'applications mobiles iOS et Android éducatives, intentionnellement construites avec des failles de sécurité afin de fournir des conseils pratiques aux développeurs, chercheurs en sécurité et testeurs d'intrusion.

Les vulnérabilités utilisées dans ces applications proviennent du Guide de test de sécurité des applications mobiles OWASP (MASTG) (il n'y a pas une couverture complète de tous les cas de test, mais vous êtes invités à étendre la couverture actuelle).

  • Un développeur peut identifier du code vulnérable dans les applications fournies et peut voir les implications et les risques si de tels modèles sont utilisés et peut rechercher les meilleures pratiques dans le MASTG pour atténuer les vulnérabilités.
  • Les testeurs d'intrusion / chercheurs en sécurité peuvent identifier les mauvaises pratiques, les méthodes et classes dangereuses qu'ils devraient rechercher lors de l'évaluation d'une application mobile et peuvent acquérir plus de connaissances grâce aux informations fournies dans le MASTG.
  • Il est également encouragé d'utiliser ces applications à des fins éducatives lors de formations et d'ateliers.

Si vous souhaitez contribuer, veuillez nous contacter. Par exemple, vous pourriez :

  • Étendre la couverture des cas de test du MASTG
  • Améliorer l'expérience utilisateur / hacker
  • Corriger leurs bugs
  • Proposer de nouvelles idées
  • etc.

NOTE : Le projet OWASP MAS inclut également les MASTG Crackmes qui comprennent diverses solutions pouvant vous guider à travers le processus de rétro-ingénierie et vous aider à apprendre et à pratiquer.

Actuellement, le code est maintenu par @sushi2k. Si l'application ne démarre pas, ou s'il y a un autre bug : ouvrez un ticket sur ce dépôt.

Android

Application MASTG Android Java

  • Auteur : Sven Schleier
  • Maintenu par Sven Schleier

Les sources se trouvent ici : https://github.com/OWASP/MASTG-Hacking-Playground/tree/master/Android/MSTG-Android-Java-App

Installation

Cette application est compatible avec Android 4.4 et plus. Une fois que vous avez cloné le dépôt, vous pouvez installer la version debug :

root@kitploit:~
$ adb install Android/MSTG-Android-Java-App/app/build/outputs/apk/debug/app-debug.apk  

L'APK est également disponible sur la page des versions.

Capture d'écran de l'application :

Cas de test mappés au MASTG

Cas de test disponibles

Consultez le Wiki pour une description de tous les cas de test disponibles dans MSTG-Android-Java-App.

Application MASTG Android Kotlin

  • Auteur : Wen Bin Kong
  • Maintenu par Sven Schleier

Les sources se trouvent ici : https://github.com/OWASP/MASTG-Hacking-Playground/tree/master/Android/MSTG-Android-Kotlin-App

Installation

Pour utiliser l'application Kotlin, vous devez déployer le backend Ruby on Rails

Cette application est compatible avec Android 4.4 et plus. Une fois que vous avez cloné le dépôt, vous pouvez installer la version debug :

root@kitploit:~
$ adb install Android/MSTG-Android-Kotlin-App/app/build/outputs/apk/debug/app-debug.apk

L'APK est également disponible sur la page des versions.

Android Studio

Ouvrez les répertoires du projet Android/MSTG-Android-Kotlin-App/ ou Android/MSTG-Android-Java-App/ dans Android Studio. Les applications peuvent être compilées avec Android Studio 3.5 (testé).

Pour faire fonctionner MSTG-Android-Java-App, en plus du SDK Android, le NDK Android doit également être disponible. Si le NDK n'est pas disponible, Android Studio demandera de télécharger ou de spécifier un chemin local pour le NDK lors de l'ouverture du projet. Si certaines parties du SDK sont manquantes, une invite devrait s'afficher pour installer les prérequis supplémentaires. Ensuite, l'application peut être construite et exécutée dans un émulateur ou sur un appareil mobile.

iOS

Application MASTG iOS Swift

  • Auteur : Sven Schleier
  • Maintenu par Sven Schleier

Les sources se trouvent ici : https://github.com/OWASP/MASTG-Hacking-Playground/tree/master/iOS/MSTG-JWT

Installation

Pour utiliser l'application iOS, vous devez déployer le backend Ruby on Rails

L'IPA est également disponible sur la page des versions.

Il existe plusieurs façons d'installer un IPA ; jetez un œil au MASTG pour identifier celle qui vous convient le mieux.

Licence

Ce projet utilise la licence publique générale GNU v3.0.

Remerciements

Wen Bin Kong (@kongwenbin) Nikhil Soni (@nikhil) Ryan Teoh (@ryantzj)

Télécharger l’outil