Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
vuln-bank-mobile — A deliberately vulnerable mobile banking application designed for practicing mobile security testing. Features common vulnerabilities found in real-world applications, making it an ideal platform for security professionals, developers, and enthusiasts to learn mobile penetration testing.. | Kitploit
उपकरण/GitHubGitHub/commando-x/vuln-bank-mobile
Android SecurityVulnerability AnalysisReverse EngineeringWeb Application ExploitationCryptographyCTFPenetration TestingMobile SecurityAuthentication

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

Learning & Education
Labs & Practice
GitHubcommando-x/vuln-bank-mobile

vuln-bank-mobile

रिपॉजिटरी देखें
100431 साल पहलेKitploit द्वारा समीक्षित

A deliberately vulnerable mobile banking application designed for practicing mobile security testing. Features common vulnerabilities found in real-world applications, making it an ideal platform for security professionals, developers, and enthusiasts to learn mobile penetration testing..

साझा करें

💳 वल्नरेबल बैंक मोबाइल ऐप

logo

वल्नरेबल बैंक एक जानबूझकर असुरक्षित मोबाइल एप्लिकेशन है जो सुरक्षा इंजीनियरों, पेनिट्रेशन टेस्टर्स और मोबाइल ऐप सुरक्षा सीखने वालों के लिए बनाया गया है ताकि वे असुरक्षित कोडिंग प्रथाओं के वास्तविक दुनिया के शोषण का अभ्यास और प्रदर्शन कर सकें।

यह मोबाइल ऐप Vulnerable Bank API के लिए एक फ्रंटएंड के रूप में कार्य करता है, जो सामान्य बैंकिंग सुविधाओं वाला एक जानबूझकर असुरक्षित वेब API है।


📥 डाउनलोड करें और तुरंत चलाएं (अनुशंसित)

🆕 अब आप संकलित .apk को सीधे GitHub Releases से डाउनलोड कर सकते हैं।

  • 📦 नवीनतम APK डाउनलोड करें
  • ⚠️ अपने Android डिवाइस पर अज्ञात ऐप इंस्टॉल करें सक्षम करें
  • 🚫 कुछ भी बनाने की आवश्यकता नहीं — बस इंस्टॉल करें और परीक्षण शुरू करें!

इस APK में सभी असुरक्षित सुविधाएँ, स्थिर गुप्त जानकारी शामिल हैं, और आपके स्वयं के होस्ट किए गए API सर्वर के साथ ऑफलाइन काम करता है।


📲 सुविधाएँ

  • 🔓 हार्डकोडेड क्रेडेंशियल्स के साथ असुरक्षित लॉगिन
  • 🔍 APK में उजागर डीबग API एंडपॉइंट
  • 🛑 SharedPreferences में क्रेडेंशियल्स और बैलेंस का प्लेनटेक्स्ट स्टोरेज
  • 🔑 स्रोत कोड में हार्डकोडेड JWT टोकन
  • 🔒 OWASP मोबाइल शीर्ष 10 कमजोरियाँ:
    • M1: अनुचित प्लेटफॉर्म उपयोग
    • M2: असुरक्षित डेटा भंडारण
    • M4: असुरक्षित प्रमाणीकरण
    • M5: अपर्याप्त क्रिप्टोग्राफी
    • M9: रिवर्स इंजीनियरिंग
  • 💾 AndroidManifest.xml में उजागर स्थिर गुप्त जानकारी
  • 📱 एक यथार्थवादी बैंकिंग ऐप का अनुकरण करता है:
    • बैलेंस जांच
    • मनी ट्रांसफर
    • लेन-देन इतिहास
    • ऋण
    • वर्चुअल कार्ड
    • केवल एडमिन के लिए गुप्त पैनल

🧪 यह किसके लिए है?

सुरक्षा पेशेवर, छात्र और शिक्षक जो चाहते हैं:

  • Android सुरक्षा परीक्षण का अभ्यास करना (JADX, Frida, MobSF, Burp Suite, आदि)
  • OWASP मोबाइल शीर्ष 10 जोखिमों का प्रदर्शन करना
  • मोबाइल DevSecOps पाइपलाइन बनाना या प्रदर्शित करना
  • कैप्चर-द-फ्लैग (CTF) परिदृश्य या आंतरिक रेड टीम लैब चलाना

🚧 इसे स्वयं बनाएं (वैकल्पिक)

🧱 आवश्यकताएँ

  • Node.js v18+
  • Android Studio (एमुलेटर या भौतिक उपकरण के साथ)
  • Java JDK 11+
  • Git

📦 स्थापना

root@kitploit:~
git clone https://github.com/Commando-X/vuln-bank-mobile
cd vuln-bank-mobile
npm install

मेट्रो सर्वर शुरू करें:

root@kitploit:~
npx react-native start

दूसरे टर्मिनल में:

root@kitploit:~
npx react-native run-android

⚠️ यदि वास्तविक उपकरण पर परीक्षण कर रहे हैं, तो सुनिश्चित करें:

  • App.tsx में API_BASE को अपने सर्वर के IP से अपडेट करें
  • अपने मेनिफेस्ट में android:usesCleartextTraffic="true" सेट करके HTTP ट्रैफिक की अनुमति दें

🧠 अंदर मजेदार सुरक्षा चुनौतियाँ

  • क्या आप एडमिन JWT निकाल सकते हैं?
  • क्या आप डीबग API की खोज कर सकते हैं और छिपे हुए उपयोगकर्ता डेटा तक पहुँच सकते हैं?
  • क्या आप APK को रिवर्स इंजीनियर कर सकते हैं और SharedPreferences में क्रेडेंशियल्स ढूंढ सकते हैं?
  • क्या आप API अनुरोधों के साथ छेड़छाड़ कर सकते हैं?

🧑‍💻 डेव नोट्स

  • React Native (TypeScript) में लिखा गया
  • react-native-vector-icons से आइकन
  • एमुलेटर-अनुकूल, लेकिन वास्तविक Android उपकरणों के लिए बंडल किया जा सकता है
  • जानबूझकर गुप्त जानकारी रखी गई:
    • Java/Kotlin स्रोत कोड
    • SharedPreferences
    • AndroidManifest.xml

🛡 अस्वीकरण

यह ऐप केवल शैक्षिक उद्देश्यों के लिए है।
इस ऐप को वास्तविक उत्पादन उपकरणों पर स्थापित न करें या वास्तविक वित्तीय डेटा के साथ उपयोग न करें।
सभी API एंडपॉइंट जानबूझकर असुरक्षित हैं और केवल पृथक परीक्षण वातावरण में उपयोग किए जाने चाहिए।


📸 स्क्रीनशॉट

image image image


👨‍🎓 लेखक

बदमुस अल-अमीर
सुरक्षा इंजीनियर • API सुरक्षा अधिवक्ता • मोबाइल AppSec शिक्षक
LinkedIn • GitHub


📂 संबंधित परियोजनाएँ

  • 💻 वल्नरेबल बैंक API (Flask)
  • 📱 Android स्थैतिक/गतिशील परीक्षण स्क्रिप्ट (Frida, MobSF, आदि)

🏁 लाइसेंस

MIT — इसका उपयोग करें, इसे तोड़ें, इससे सिखाएं 🧠

टूल डाउनलोड करें