
Une application Android intentionnellement vulnérable pour démontrer diverses vulnérabilités qui surviennent dans les composants Android.

Damn Vulnerable Android Components (DVAC) est une application Android éducative intentionnellement conçue pour exposer et démontrer les vulnérabilités liées à divers composants Android tels que les Activities, les Intents, les fournisseurs de contenu et les récepteurs de diffusion. Elle est structurée comme une application de gestionnaire de mots de passe pour gérer et stocker les mots de passe de manière sécurisée (LOL).
Inspirée par le travail pionnier de l'application Sieve, qui se concentrait sur des vulnérabilités similaires mais est désormais obsolète et incompatible avec les versions plus récentes d'Android, DVAC vise à combler cette lacune en fournissant une plateforme moderne et à jour pour apprendre la sécurité Android. DVAC offre une expérience d'apprentissage pratique pour les débutants en pentesting Android et en cybersécurité, et a été développé en pensant aux débutants qui ont du mal à trouver un laboratoire approprié pour apprendre le pentesting Android.
🇮🇳 Fabriqué à la main en Inde
Il y a 14 vulnérabilités au total dans Damn Vulnerable Android Components -
Lisez le write-up officiel - https://medium.com/@zinjacoder/the-dvac-damn-vulnerable-android-components-the-sieve-apk-reborn-writeup-e096600ec27d
Le développement de DVAC a été inspiré par l'APK Sieve, une autre application vulnérable axée sur les vulnérabilités des composants Android. Cependant, Sieve est obsolète et ne fonctionne pas correctement sur les versions plus récentes d'Android. DVAC vise à offrir des fonctionnalités similaires tout en fonctionnant sur les versions modernes d'Android.
adb install DVACv1.apk



Les contributions à DVAC sont les bienvenues et encouragées ! Vous pouvez contribuer au projet des manières suivantes :
Signaler des bugs : Si vous rencontrez des bugs ou des problèmes en utilisant DVAC, veuillez ouvrir un ticket sur GitHub. Cela nous aide à identifier et résoudre les problèmes rapidement.
Corriger des problèmes : Si vous êtes développeur, envisagez de corriger les problèmes ouverts dans le dépôt. Vos contributions peuvent améliorer la qualité globale de DVAC.
Améliorations : Vous pouvez suggérer des améliorations ou de nouvelles fonctionnalités en créant un ticket sur GitHub. Nous apprécions vos retours et vos idées pour améliorer DVAC.
Retours : Partagez vos retours et suggestions pour améliorer DVAC. Vos commentaires nous aident à comprendre comment les utilisateurs utilisent l'application et comment nous pouvons la rendre plus utile.
Faire passer le mot : Aidez-nous à toucher plus de personnes en partageant DVAC sur les réseaux sociaux, avec vos amis et collègues, et dans les communautés intéressées par le pentesting Android et la cybersécurité.
Les contributions sont extrêmement faciles à réaliser et tout aussi importantes. Tout ce que vous avez à faire est :
Si vous trouvez DVAC utile, envisagez de mettre une étoile au dépôt GitHub. Cette simple action aide à faire connaître le projet auprès d'autres pentesteurs Android, développeurs et passionnés.
Partagez DVAC avec vos amis, collègues et sur les réseaux sociaux. Faites connaître cet outil éducatif pour aider plus de personnes à apprendre le pentesting Android et la cybersécurité.
Les write-ups et tutoriels sur vos expériences avec DVAC peuvent être extrêmement précieux. Partagez vos idées, astuces et conseils pour utiliser efficacement l'application. Ces ressources peuvent aider d'autres à mieux comprendre les vulnérabilités et à apprendre comment les atténuer.
Partagez DVAC sur les plateformes de réseaux sociales comme Twitter, LinkedIn et autres. Utilisez des hashtags liés à la cybersécurité, au développement Android et au pentesting pour atteindre un public plus large. Vos publications peuvent encourager d'autres à explorer l'application et à contribuer à son développement.
Contribuer à DVAC est facile et peut se faire de nombreuses manières. Votre soutien et vos contributions sont grandement appréciés et aident à faire de DVAC une meilleure ressource d'apprentissage pour tout le monde.
Cette application est conçue comme un outil d'apprentissage et ne doit être utilisée qu'à des fins éducatives et éthiques. Elle n'est destinée à aucune activité malveillante ou illégale. Les utilisateurs sont seuls responsables de s'assurer que leur utilisation de l'application est conforme à toutes les lois et réglementations applicables. Le(s) développeur(s) de cette application décline(nt) toute responsabilité en cas d'utilisation abusive ou de dommages causés par l'application.
DVAC est sous licence GNU General Public License (GPL), ce qui signifie qu'il s'agit d'un logiciel open-source qui peut être librement utilisé, modifié et distribué par quiconque. Vous trouverez le texte intégral de la licence dans le fichier LICENSE du dépôt.
Si vous avez des questions, des suggestions ou des retours, n'hésitez pas à me contacter sur :
LinkedIn : jafar-pathan Twitter : @zinja_coder Threads : jafar.khan.pathan_
The Browser Bruter : Le TOUT PREMIER ! outil de test d'intrusion d'applications web basé sur un navigateur.