
Outil d'audit de sécurité des applications mobiles axé sur l'automatisation de l'analyse SAST, l'identification des technologies sous-jacentes (React Native, Flutter, Xamarin, natif) et permettant des tests plus approfondis sur des appareils rootés ou jailbreakés.
Le ver suisse de la sécurité mobile
Un framework unifié pour l'analyse statique de code et la chasse dynamique aux vulnérabilités sur iOS et Android.
Slythestx est une boîte à outils de sécurité dédiée au mobile qui réunit l'analyse statique (SAST) et l'analyse dynamique (DAST) sous une interface unique. Elle est conçue pour les chercheurs en sécurité et les pentesters mobiles qui ont besoin d'identifier rapidement la pile technologique d'une cible, d'auditer son code source à la recherche de patterns connus comme dangereux et d'interagir avec un appareil en direct — le tout sans jongler avec une douzaine d'outils distincts.
Le moteur est livré sous forme d'application web conteneurisée, exposant un tableau de bord accessible via navigateur (http://localhost:3000), appuyé sur un cœur d'analyse Node.js/TypeScript.
Slythestx est organisé autour de deux piliers centraux : les analyseurs (modules d'inspection statiques, conscients de la pile technologique) et les pilotes d'appareils (interaction dynamique avec le matériel iOS/Android connecté).
Chaque analyseur se branche sur le moteur central et s'exécute lorsque sa technologie correspondante est détectée, pour des analyses rapides et sans bruit.
libimobiledevice# Clone the repository
git clone https://github.com/stuxctf/slythestx/
cd slythestx
# --- Windows ---
docker-compose.exe -f docker-compose.yml -f docker-compose.windows.yml build
# --- Linux ---
docker-compose -f docker-compose.yml -f docker-compose.linux.yml build
# Launch the engine
docker-compose up -d
Une fois les conteneurs lancés, ouvrez votre navigateur à l'adresse :
http://localhost:3000
libimobiledeviceideviceinstallerPayload, téléchargement SFTP rapide, points de terminaison de gestion des IPA (liste/suppression/nettoyage)PlistBuddy, compatible avec les environnements de jailbreak modernes🔜 En cours : dump du keychain, intégration de Cycript et outils de sécurité supplémentaires ; diffusion syslog via SSH.
Moteur central et fondations mobiles
/data/data/)Les contributions, les rapports de bugs et les demandes de fonctionnalités sont les bienvenus. Merci d'ouvrir une issue ou une pull request sur le dépôt GitHub.
Slythestx est développé strictement à des fins d'enseignement et de tests de sécurité éthiques. Utiliser cet outil contre des cibles sans autorisation écrite préalable est illégal. Les développeurs déclinent toute responsabilité en cas d'utilisation abusive, de conséquences juridiques ou de dommages résultant de l'utilisation de ce logiciel.
Distribué sous la licence MIT.
Fait avec 🐍 par stuxctf — soutenez le projet sur Buy Me a Coffee
| Catégorie | Capacité |
|---|
| Détection de technologies | Identification automatique du framework sous-jacent — React Native, Flutter, Xamarin, .NET MAUI, Cordova ou iOS/Android natif |
| Analyse statique (SAST) | Moteur d'analyse basé sur des règles, piloté par des ensembles de règles JSON personnalisables pour un audit approfondi du code |
| Détection de la posture de sécurité | Moteur regex heuristique qui signale les protections actives telles que la détection de root/jailbreak, l'épinglage SSL et les contrôles de débogage/anti-altération |
| Analyse des secrets | Détection d'identifiants codés en dur, de clés API et d'autres chaînes sensibles intégrées dans le code de l'application |
| Audit des autorisations et du manifeste | Analyse des manifestes Android et des autorisations des applications pour repérer les déclarations excessives ou risquées |
| Boîte à outils Android (ADB) | Intégration ADB complète pour l'extraction de paquets et l'exploration directe du stockage applicatif /data/data/ |
| Boîte à outils iOS | Connectivité USB/SSH vers les appareils jailbreakés via libimobiledevice, avec détection automatique des appareils |
| Énumération des applications | Liste multiplateforme des applications installées (identifiant de bundle, nom du paquet, version) |
| Cartographie des conteneurs et des sandbox | Résolution automatique des chemins de sandbox des applications — Documents, Library, Preferences, Caches |
| Extraction IPA | Extraction IPA sur l'appareil avec reconstruction automatique de la structure Payload et téléchargement SFTP rapide |
| Surveillance des journaux en direct | Flux Logcat en temps réel avec filtres personnalisés pour un débogage chirurgical |
| Suggestions d'outils intelligentes | Recommandations contextuelles d'outils de sécurité externes basées sur la pile détectée |
| Analyseur | Pile cible | Objectif |
|---|
technologyDetector | Toutes | Identifie le framework sous-jacent de l'application |
appInfoAnalyzer | Toutes | Extrait les métadonnées générales de l'application |
manifestAnalyzer | Android | Analyse AndroidManifest.xml |
permissionAnalyzer | Android / iOS | Audite les autorisations déclarées |
securityMeasuresAnalyzer | Toutes | Détecte les contrôles de root/jailbreak, l'épinglage SSL, la logique anti-débogage |
secretScanner | Toutes | Analyse le code source et les binaires à la recherche de secrets codés en dur |
nativeAnalyzer | iOS/Android natif | Analyse les chemins de code natifs |
reactAnalyzer | React Native | Analyse statique spécifique à React Native |
flutterAnalyzer | Flutter | Analyse statique spécifique à Flutter |
xamarinAnalyzer | Xamarin | Analyse statique spécifique à Xamarin |
dotnetMauiAnalyzer | .NET MAUI | Analyse statique spécifique à .NET MAUI |
cordovaAnalyzer | Cordova/PhoneGap | Analyse statique spécifique à Cordova |