Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
slythestx — Outil d'audit de sécurité des applications mobiles axé sur l'automatisation de l'analyse SAST, l'identification des technologies sous-jacentes (React Native, Flutter, Xamarin, natif) et permettant des tests plus approfondis sur des appareils rootés ou jailbreakés. | Kitploit
Outils/GitHubGitHub/stuxctf/slythestx
Sécurité AndroidAnalyse StatiqueAnalyse Dynamique (Sandboxing)Sécurité iOSAnalyse des VulnérabilitésPentesting d'Applications MobilesTests d'IntrusionSécurité MobileDétection de Secrets
GitHubstuxctf/slythestx

slythestx

Outil d'audit de sécurité des applications mobiles axé sur l'automatisation de l'analyse SAST, l'identification des technologies sous-jacentes (React Native, Flutter, Xamarin, natif) et permettant des tests plus approfondis sur des appareils rootés ou jailbreakés.

122il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

🐍 Slythestx

Logo Slythestx

Le ver suisse de la sécurité mobile
Un framework unifié pour l'analyse statique de code et la chasse dynamique aux vulnérabilités sur iOS et Android.

Version Security

Docker Node Python Vite Platform License For Educational Purposes Only

Buy Me A Coffee


📖 Table des matières

  • Aperçu
  • Fonctionnalités clés
  • Architecture
  • Suite d'analyseurs
  • Démarrage rapide
  • Utilisation
  • Notes de version
  • Feuille de route
  • Contribution
  • Avertissement
  • Licence

⚡ Aperçu

Slythestx est une boîte à outils de sécurité dédiée au mobile qui réunit l'analyse statique (SAST) et l'analyse dynamique (DAST) sous une interface unique. Elle est conçue pour les chercheurs en sécurité et les pentesters mobiles qui ont besoin d'identifier rapidement la pile technologique d'une cible, d'auditer son code source à la recherche de patterns connus comme dangereux et d'interagir avec un appareil en direct — le tout sans jongler avec une douzaine d'outils distincts.

Le moteur est livré sous forme d'application web conteneurisée, exposant un tableau de bord accessible via navigateur (http://localhost:3000), appuyé sur un cœur d'analyse Node.js/TypeScript.


✨ Fonctionnalités clés


🏗️ Architecture

Slythestx est organisé autour de deux piliers centraux : les analyseurs (modules d'inspection statiques, conscients de la pile technologique) et les pilotes d'appareils (interaction dynamique avec le matériel iOS/Android connecté).


🧩 Suite d'analyseurs

Chaque analyseur se branche sur le moteur central et s'exécute lorsque sa technologie correspondante est détectée, pour des analyses rapides et sans bruit.


🚀 Démarrage rapide

Prérequis

  • Docker et Docker Compose
  • Node.js v18+
  • Python 3.10+
  • (Analyse iOS) Un appareil iOS jailbreaké avec SSH activé, ou une connectivité USB via libimobiledevice
  • (Analyse Android) ADB activé sur l'appareil cible

Installation

root@kitploit:~
# Clone the repository
git clone https://github.com/stuxctf/slythestx/
cd slythestx

# --- Windows ---
docker-compose.exe -f docker-compose.yml -f docker-compose.windows.yml build

# --- Linux ---
docker-compose -f docker-compose.yml -f docker-compose.linux.yml build

# Launch the engine
docker-compose up -d

Accéder au tableau de bord

Une fois les conteneurs lancés, ouvrez votre navigateur à l'adresse :

root@kitploit:~
http://localhost:3000

🖥️ Utilisation

  1. Connecter un appareil — branchez un appareil Android avec le débogage USB/WiFi activé, ou un appareil iOS (USB ou SSH pour les appareils jailbreakés).
  2. Énumérer les applications — Slythestx répertorie les applications installées avec leur identifiant de bundle/paquet, leur nom et leur version.
  3. Extraire et analyser — récupérez l'APK/IPA, ou explorez directement le sandbox de l'application, et laissez le détecteur de technologies orienter le paquet vers les bons analyseurs.
  4. Examiner les résultats — inspectez les mesures de sécurité détectées, les secrets signalés, les problèmes d'autorisations et les correspondances de règles SAST depuis le tableau de bord.
  5. Passer au dynamique — suivez les journaux de l'appareil en direct, parcourez le conteneur de données de l'application, ou faites appel aux outils externes suggérés pour des tests manuels plus approfondis.

📌 Notes de version

🟢 v1.0.2_PUBLIC_ALPHA — Darkapple

  • Intégration iOS — prise en charge USB et SSH pour les appareils jailbreakés, détection automatique des appareils, communication via libimobiledevice
  • Énumération des applications — détection de l'identifiant de bundle, du nom et de la version, énumération rapide basée sur le système de fichiers, repli USB via ideviceinstaller
  • Découverte des conteneurs d'applications — correspondance bundle/conteneur de données, résolution automatique des chemins de sandbox, liste des répertoires (Documents, Library, Preferences, Caches)
  • Extraction IPA — extraction directe sur l'appareil, création automatique de la structure Payload, téléchargement SFTP rapide, points de terminaison de gestion des IPA (liste/suppression/nettoyage)
  • Prise en charge Rootful / Rootless — détection automatique du chemin de PlistBuddy, compatible avec les environnements de jailbreak modernes
  • Améliorations des performances — énumération SSH plus rapide, moins d'appels à l'appareil, analyse de plist optimisée
  • Corrections de bugs et améliorations de la stabilité

🔜 En cours : dump du keychain, intégration de Cycript et outils de sécurité supplémentaires ; diffusion syslog via SSH.

🟢 v1.0.1 — ShadowLog

  • Intégration avancée de Logcat — surveillance des journaux système en temps réel avec filtrage personnalisé
  • Optimisation de ReactAnalyzer — gain de performance significatif pour l'analyse statique React Native, réduction des faux positifs
  • Corrections de bugs et améliorations de la stabilité

🟢 v1.0.0 — L'Éveil

Moteur central et fondations mobiles

  • Identification technologique multiplateforme — identification automatisée de la pile technologique pour iOS et Android
  • Suggesteur d'outils intelligent — recommandation dynamique d'outils de sécurité externes basée sur la pile détectée
  • SAST basé sur des règles — moteur d'analyse statique propulsé par des ensembles de règles JSON personnalisables
  • Bouclier de sécurité regex — détection heuristique des contrôles de root, de l'épinglage SSL et des vérifications de débogage
  • Suite ADB puissante — extraction de paquets et exploration du système de fichiers interne (/data/data/)

🗺️ Feuille de route

  • Intégrations de Keychain-dumper, Cycript et d'outils de sécurité supplémentaires
  • Diffusion syslog via SSH pour iOS
  • Ensembles de règles élargis pour les frameworks multiplateformes émergents
  • Mode CLI compatible CI/CD pour les pipelines automatisés

🤝 Contribution

Les contributions, les rapports de bugs et les demandes de fonctionnalités sont les bienvenus. Merci d'ouvrir une issue ou une pull request sur le dépôt GitHub.


⚠️ Avertissement

Slythestx est développé strictement à des fins d'enseignement et de tests de sécurité éthiques. Utiliser cet outil contre des cibles sans autorisation écrite préalable est illégal. Les développeurs déclinent toute responsabilité en cas d'utilisation abusive, de conséquences juridiques ou de dommages résultant de l'utilisation de ce logiciel.


📄 Licence

Distribué sous la licence MIT.


Fait avec 🐍 par stuxctf — soutenez le projet sur Buy Me a Coffee

Télécharger l’outil
CatégorieCapacité
Détection de technologiesIdentification automatique du framework sous-jacent — React Native, Flutter, Xamarin, .NET MAUI, Cordova ou iOS/Android natif
Analyse statique (SAST)Moteur d'analyse basé sur des règles, piloté par des ensembles de règles JSON personnalisables pour un audit approfondi du code
Détection de la posture de sécuritéMoteur regex heuristique qui signale les protections actives telles que la détection de root/jailbreak, l'épinglage SSL et les contrôles de débogage/anti-altération
Analyse des secretsDétection d'identifiants codés en dur, de clés API et d'autres chaînes sensibles intégrées dans le code de l'application
Audit des autorisations et du manifesteAnalyse des manifestes Android et des autorisations des applications pour repérer les déclarations excessives ou risquées
Boîte à outils Android (ADB)Intégration ADB complète pour l'extraction de paquets et l'exploration directe du stockage applicatif /data/data/
Boîte à outils iOSConnectivité USB/SSH vers les appareils jailbreakés via libimobiledevice, avec détection automatique des appareils
Énumération des applicationsListe multiplateforme des applications installées (identifiant de bundle, nom du paquet, version)
Cartographie des conteneurs et des sandboxRésolution automatique des chemins de sandbox des applications — Documents, Library, Preferences, Caches
Extraction IPAExtraction IPA sur l'appareil avec reconstruction automatique de la structure Payload et téléchargement SFTP rapide
Surveillance des journaux en directFlux Logcat en temps réel avec filtres personnalisés pour un débogage chirurgical
Suggestions d'outils intelligentesRecommandations contextuelles d'outils de sécurité externes basées sur la pile détectée
AnalyseurPile cibleObjectif
technologyDetectorToutesIdentifie le framework sous-jacent de l'application
appInfoAnalyzerToutesExtrait les métadonnées générales de l'application
manifestAnalyzerAndroidAnalyse AndroidManifest.xml
permissionAnalyzerAndroid / iOSAudite les autorisations déclarées
securityMeasuresAnalyzerToutesDétecte les contrôles de root/jailbreak, l'épinglage SSL, la logique anti-débogage
secretScannerToutesAnalyse le code source et les binaires à la recherche de secrets codés en dur
nativeAnalyzeriOS/Android natifAnalyse les chemins de code natifs
reactAnalyzerReact NativeAnalyse statique spécifique à React Native
flutterAnalyzerFlutterAnalyse statique spécifique à Flutter
xamarinAnalyzerXamarinAnalyse statique spécifique à Xamarin
dotnetMauiAnalyzer.NET MAUIAnalyse statique spécifique à .NET MAUI
cordovaAnalyzerCordova/PhoneGapAnalyse statique spécifique à Cordova