Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
vuln-bank-mobile — एक जानबूझकर कमजोर मोबाइल बैंकिंग एप्लिकेशन जो मोबाइल सुरक्षा परीक्षण का अभ्यास करने के लिए डिज़ाइन किया गया है। इसमें वास्तविक दुनिया के अनुप्रयोगों में पाई जाने वाली सामान्य कमजोरियाँ शामिल हैं, जो इसे सुरक्षा पेशेवरों, डेवलपर्स और उत्साही लोगों के लिए मोबाइल पैठ परीक्षण सीखने के लिए एक आदर्श मंच बनाती हैं। | Kitploit
उपकरण/GitHubGitHub/commando-x/vuln-bank-mobile
एंड्रॉइड सुरक्षाभेद्यता विश्लेषणरिवर्स इंजीनियरिंगवेब एप्लिकेशन शोषणक्रिप्टोग्राफीCTFपेनिट्रेशन टेस्टिंगमोबाइल सुरक्षाप्रमाणीकरण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

लर्निंग और शिक्षा
लैब और अभ्यास
GitHubcommando-x/vuln-bank-mobile

vuln-bank-mobile

रिपॉजिटरी देखें
1004351 साल पहलेKitploit द्वारा समीक्षित

एक जानबूझकर कमजोर मोबाइल बैंकिंग एप्लिकेशन जो मोबाइल सुरक्षा परीक्षण का अभ्यास करने के लिए डिज़ाइन किया गया है। इसमें वास्तविक दुनिया के अनुप्रयोगों में पाई जाने वाली सामान्य कमजोरियाँ शामिल हैं, जो इसे सुरक्षा पेशेवरों, डेवलपर्स और उत्साही लोगों के लिए मोबाइल पैठ परीक्षण सीखने के लिए एक आदर्श मंच बनाती हैं।

साझा करें

💳 वल्नरेबल बैंक मोबाइल ऐप

logo

वल्नरेबल बैंक एक जानबूझकर असुरक्षित मोबाइल एप्लिकेशन है जो सुरक्षा इंजीनियरों, पेनिट्रेशन टेस्टर्स और मोबाइल ऐप सुरक्षा सीखने वालों के लिए बनाया गया है ताकि वे असुरक्षित कोडिंग प्रथाओं के वास्तविक दुनिया के शोषण का अभ्यास और प्रदर्शन कर सकें।

यह मोबाइल ऐप Vulnerable Bank API के लिए एक फ्रंटएंड के रूप में कार्य करता है, जो सामान्य बैंकिंग सुविधाओं वाला एक जानबूझकर असुरक्षित वेब API है।


📥 डाउनलोड करें और तुरंत चलाएं (अनुशंसित)

🆕 अब आप संकलित .apk को सीधे GitHub Releases से डाउनलोड कर सकते हैं।

  • 📦 नवीनतम APK डाउनलोड करें
  • ⚠️ अपने Android डिवाइस पर अज्ञात ऐप इंस्टॉल करें सक्षम करें
  • 🚫 कुछ भी बनाने की आवश्यकता नहीं — बस इंस्टॉल करें और परीक्षण शुरू करें!

इस APK में सभी असुरक्षित सुविधाएँ, स्थिर गुप्त जानकारी शामिल हैं, और आपके स्वयं के होस्ट किए गए API सर्वर के साथ ऑफलाइन काम करता है।


📲 सुविधाएँ

  • 🔓 हार्डकोडेड क्रेडेंशियल्स के साथ असुरक्षित लॉगिन
  • 🔍 APK में उजागर डीबग API एंडपॉइंट
  • 🛑 SharedPreferences में क्रेडेंशियल्स और बैलेंस का प्लेनटेक्स्ट स्टोरेज
  • 🔑 स्रोत कोड में हार्डकोडेड JWT टोकन
  • 🔒 OWASP मोबाइल शीर्ष 10 कमजोरियाँ:
    • M1: अनुचित प्लेटफॉर्म उपयोग
    • M2: असुरक्षित डेटा भंडारण
    • M4: असुरक्षित प्रमाणीकरण
    • M5: अपर्याप्त क्रिप्टोग्राफी
    • M9: रिवर्स इंजीनियरिंग
  • 💾 AndroidManifest.xml में उजागर स्थिर गुप्त जानकारी
  • 📱 एक यथार्थवादी बैंकिंग ऐप का अनुकरण करता है:
    • बैलेंस जांच
    • मनी ट्रांसफर
    • लेन-देन इतिहास
    • ऋण
    • वर्चुअल कार्ड
    • केवल एडमिन के लिए गुप्त पैनल

🧪 यह किसके लिए है?

सुरक्षा पेशेवर, छात्र और शिक्षक जो चाहते हैं:

  • Android सुरक्षा परीक्षण का अभ्यास करना (JADX, Frida, MobSF, Burp Suite, आदि)
  • OWASP मोबाइल शीर्ष 10 जोखिमों का प्रदर्शन करना
  • मोबाइल DevSecOps पाइपलाइन बनाना या प्रदर्शित करना
  • कैप्चर-द-फ्लैग (CTF) परिदृश्य या आंतरिक रेड टीम लैब चलाना

🚧 इसे स्वयं बनाएं (वैकल्पिक)

🧱 आवश्यकताएँ

  • Node.js v18+
  • Android Studio (एमुलेटर या भौतिक उपकरण के साथ)
  • Java JDK 11+
  • Git

📦 स्थापना

root@kitploit:~
git clone https://github.com/Commando-X/vuln-bank-mobile
cd vuln-bank-mobile
npm install

मेट्रो सर्वर शुरू करें:

root@kitploit:~
npx react-native start

दूसरे टर्मिनल में:

root@kitploit:~
npx react-native run-android

⚠️ यदि वास्तविक उपकरण पर परीक्षण कर रहे हैं, तो सुनिश्चित करें:

  • App.tsx में API_BASE को अपने सर्वर के IP से अपडेट करें
  • अपने मेनिफेस्ट में android:usesCleartextTraffic="true" सेट करके HTTP ट्रैफिक की अनुमति दें

🧠 अंदर मजेदार सुरक्षा चुनौतियाँ

  • क्या आप एडमिन JWT निकाल सकते हैं?
  • क्या आप डीबग API की खोज कर सकते हैं और छिपे हुए उपयोगकर्ता डेटा तक पहुँच सकते हैं?
  • क्या आप APK को रिवर्स इंजीनियर कर सकते हैं और SharedPreferences में क्रेडेंशियल्स ढूंढ सकते हैं?
  • क्या आप API अनुरोधों के साथ छेड़छाड़ कर सकते हैं?

🧑‍💻 डेव नोट्स

  • React Native (TypeScript) में लिखा गया
  • react-native-vector-icons से आइकन
  • एमुलेटर-अनुकूल, लेकिन वास्तविक Android उपकरणों के लिए बंडल किया जा सकता है
  • जानबूझकर गुप्त जानकारी रखी गई:
    • Java/Kotlin स्रोत कोड
    • SharedPreferences
    • AndroidManifest.xml

🛡 अस्वीकरण

यह ऐप केवल शैक्षिक उद्देश्यों के लिए है।
इस ऐप को वास्तविक उत्पादन उपकरणों पर स्थापित न करें या वास्तविक वित्तीय डेटा के साथ उपयोग न करें।
सभी API एंडपॉइंट जानबूझकर असुरक्षित हैं और केवल पृथक परीक्षण वातावरण में उपयोग किए जाने चाहिए।


📸 स्क्रीनशॉट

image image image


👨‍🎓 लेखक

बदमुस अल-अमीर
सुरक्षा इंजीनियर • API सुरक्षा अधिवक्ता • मोबाइल AppSec शिक्षक
LinkedIn • GitHub


📂 संबंधित परियोजनाएँ

  • 💻 वल्नरेबल बैंक API (Flask)
  • 📱 Android स्थैतिक/गतिशील परीक्षण स्क्रिप्ट (Frida, MobSF, आदि)

🏁 लाइसेंस

MIT — इसका उपयोग करें, इसे तोड़ें, इससे सिखाएं 🧠

टूल डाउनलोड करें