
A deliberately vulnerable mobile banking application designed for practicing mobile security testing. Features common vulnerabilities found in real-world applications, making it an ideal platform for security professionals, developers, and enthusiasts to learn mobile penetration testing..

वल्नरेबल बैंक एक जानबूझकर असुरक्षित मोबाइल एप्लिकेशन है जो सुरक्षा इंजीनियरों, पेनिट्रेशन टेस्टर्स और मोबाइल ऐप सुरक्षा सीखने वालों के लिए बनाया गया है ताकि वे असुरक्षित कोडिंग प्रथाओं के वास्तविक दुनिया के शोषण का अभ्यास और प्रदर्शन कर सकें।
यह मोबाइल ऐप Vulnerable Bank API के लिए एक फ्रंटएंड के रूप में कार्य करता है, जो सामान्य बैंकिंग सुविधाओं वाला एक जानबूझकर असुरक्षित वेब API है।
🆕 अब आप संकलित
.apkको सीधे GitHub Releases से डाउनलोड कर सकते हैं।
इस APK में सभी असुरक्षित सुविधाएँ, स्थिर गुप्त जानकारी शामिल हैं, और आपके स्वयं के होस्ट किए गए API सर्वर के साथ ऑफलाइन काम करता है।
AndroidManifest.xml में उजागर स्थिर गुप्त जानकारीसुरक्षा पेशेवर, छात्र और शिक्षक जो चाहते हैं:
git clone https://github.com/Commando-X/vuln-bank-mobile
cd vuln-bank-mobile
npm install
मेट्रो सर्वर शुरू करें:
npx react-native start
दूसरे टर्मिनल में:
npx react-native run-android
⚠️ यदि वास्तविक उपकरण पर परीक्षण कर रहे हैं, तो सुनिश्चित करें:
App.tsxमेंAPI_BASEको अपने सर्वर के IP से अपडेट करें- अपने मेनिफेस्ट में
android:usesCleartextTraffic="true"सेट करके HTTP ट्रैफिक की अनुमति दें
react-native-vector-icons से आइकनयह ऐप केवल शैक्षिक उद्देश्यों के लिए है।
इस ऐप को वास्तविक उत्पादन उपकरणों पर स्थापित न करें या वास्तविक वित्तीय डेटा के साथ उपयोग न करें।
सभी API एंडपॉइंट जानबूझकर असुरक्षित हैं और केवल पृथक परीक्षण वातावरण में उपयोग किए जाने चाहिए।
बदमुस अल-अमीर
सुरक्षा इंजीनियर • API सुरक्षा अधिवक्ता • मोबाइल AppSec शिक्षक
LinkedIn • GitHub
MIT — इसका उपयोग करें, इसे तोड़ें, इससे सिखाएं 🧠