Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
APKHunt — OWASP MASVS पर आधारित Android ऐप्स के लिए स्थैतिक कोड विश्लेषण उपकरण, जो कम गलत-सकारात्मक दरों और अनुकूलित स्कैनिंग नियमों के साथ APK फ़ाइलों में सुरक्षा कमजोरियों का पता लगाता है। | Kitploit
उपकरण/GitHubGitHub/cyber-buddy/apkhunt
एंड्रॉइड सुरक्षास्थैतिक विश्लेषणभेद्यता विश्लेषणकोड विश्लेषणपेनिट्रेशन टेस्टिंगमोबाइल सुरक्षा
GitHubcyber-buddy/apkhunt

APKHunt

OWASP MASVS पर आधारित Android ऐप्स के लिए स्थैतिक कोड विश्लेषण उपकरण, जो कम गलत-सकारात्मक दरों और अनुकूलित स्कैनिंग नियमों के साथ APK फ़ाइलों में सुरक्षा कमजोरियों का पता लगाता है।

रिपॉजिटरी देखें
97510281 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

APKHunt


APKHunt | OWASP MASVS Static Analyzer

apkhunt

APKHunt एक व्यापक स्थैतिक कोड विश्लेषण उपकरण है जो Android ऐप्स के लिए OWASP MASVS ढाँचे पर आधारित है। हालाँकि APKHunt मुख्य रूप से मोबाइल ऐप डेवलपर्स और सुरक्षा परीक्षकों के लिए है, इसका उपयोग कोई भी व्यक्ति अपने कोड में संभावित सुरक्षा कमज़ोरियों की पहचान और उन्हें दूर करने के लिए कर सकता है।

APKHunt के साथ, मोबाइल सॉफ़्टवेयर आर्किटेक्ट या डेवलपर अपने मोबाइल एप्लिकेशन की सुरक्षा और अखंडता सुनिश्चित करने के लिए गहन कोड समीक्षा कर सकते हैं, जबकि सुरक्षा परीक्षक अपने परीक्षण परिणामों की पूर्णता और संगति की पुष्टि करने के लिए उपकरण का उपयोग कर सकते हैं। चाहे आप एक डेवलपर हों जो सुरक्षित ऐप्स बनाना चाहते हैं, या एक infosec परीक्षक जो उनकी सुरक्षा सुनिश्चित करने के लिए जिम्मेदार हैं, APKHunt आपके काम के लिए एक अमूल्य संसाधन हो सकता है।

नोट: यह OWASP MASVS v1.5.0 पर आधारित है जो जनवरी 2023 में जारी किया गया था।

Black Hat Asia Arsenal 2023

https://www.blackhat.com/asia-23/arsenal/schedule/#apkhunt--owasp-masvs-static-analyzer-31003

🎯 विशेषताएँ

  • स्कैन कवरेज: OWASP MASVS ढाँचे के अधिकांश SAST (Static Application Security Testing) संबंधी परीक्षण मामलों को कवर करता है।
  • एकाधिक APK स्कैनिंग: किसी विशेष पथ या फ़ोल्डर में एकाधिक APK फ़ाइलों को स्कैन करने का समर्थन करता है।
  • अनुकूलित स्कैनिंग: विशिष्ट सुरक्षा सिंक की जाँच के लिए विशेष नियम डिज़ाइन किए गए हैं, जिसके परिणामस्वरूप लगभग सटीक स्कैनिंग प्रक्रिया होती है।
  • कम झूठी-सकारात्मक दर: स्रोत कोड में संभावित कमज़ोरियों के सटीक स्थान को चिह्नित करने और उजागर करने के लिए डिज़ाइन किया गया है।
  • आउटपुट प्रारूप: अंतिम उपयोगकर्ताओं के लिए आसान पठन-योग्यता हेतु परिणाम TXT फ़ाइल प्रारूप में प्रदान किए जाते हैं।

🕸️ स्थापना

  1. git clone https://github.com/Cyber-Buddy/APKHunt.git
  2. cd APKHunt
  3. go run apkhunt.go

आवश्यकताएँ:

  • Git स्थापित करें: sudo apt-get install git
  • Golang स्थापित करें: sudo apt install golang-go
  • JADX स्थापित करें: sudo apt-get install jadx
  • Dex2jar स्थापित करें: sudo apt-get install dex2jar

सीमा:

  • केवल Linux वातावरण पर समर्थित

⚙️ उपयोग

root@kitploit:~
      _ _   __ __  _   __  _   _                _   
     / _ \ | _ _ \| | / / | | | |              | |  
    / /_\ \| |_/ /| |/ /  | |_| | _   _   _ _  | |_ 
    |  _  ||  __/ |    \  |  _  || | | |/  _  \|  _|                                                                                     
    | | | || |    | |\  \ | | | || |_| || | | || |_                                                                                      
    \_| |_/\_|    \_| \_/ \_| |_/\ _ _ /|_| |_|\_ _|                                                                                     
    ------------------------------------------------                                                                                     
    OWASP MASVS Static Analyzer  

    APKHunt उपयोग:                                                                                                                       
          go run apkhunt.go [options] {.apk file}                                                                                        

    विकल्प:                                                                                                                             
         -h     सहायता के लिए                                                                                                                 
         -p     APK फ़ाइल पथ प्रदान करें
         -m     एकाधिक APK स्कैनिंग के लिए फ़ोल्डर पथ प्रदान करें
         -l     लॉगिंग के लिए (.txt फ़ाइल)

    उदाहरण:                                                                                                                            
         APKHunt.go -p /Downloads/android_app.apk                                                                                        
         APKHunt.go -p /Downloads/android_app.apk -l
         APKHunt.go -m /Downloads/android_apps/
         APKHunt.go -m /Downloads/android_apps/ -l

📱 सुरक्षा परीक्षण-मामला कवरेज

OWASP MASVS (Mobile Application Security Verification Standard) मोबाइल ऐप सुरक्षा के लिए उद्योग मानक है। इसका उपयोग मोबाइल सॉफ़्टवेयर आर्किटेक्ट और डेवलपर्स द्वारा सुरक्षित मोबाइल एप्लिकेशन विकसित करने के लिए, साथ ही सुरक्षा परीक्षकों द्वारा परीक्षण परिणामों की पूर्णता और संगति सुनिश्चित करने के लिए किया जा सकता है।

💻 डेमो

https://user-images.githubusercontent.com/32319538/211979260-194e858b-373a-4911-8c56-78d1d568d3aa.mp4

🚧 आगामी सुविधाएँ

  • एकाधिक APK फ़ाइलों की स्कैनिंग - पूर्ण ☺️
  • अधिक आउटपुट प्रारूप जैसे HTML - बाहरी कक्षा में! 🤔
  • तृतीय-पक्ष उपकरणों के साथ एकीकरण - प्रतिबद्ध नहीं हो सकते! 😬

🤝 योगदान

हम समुदाय से किसी भी प्रकार के योगदान का स्वागत करते हैं। कृपया इस उपकरण को और भी शानदार बनाने के लिए अपने बहुमूल्य सुझाव या प्रतिक्रिया प्रदान करें।

⚠️ अस्वीकरण

यह परियोजना infosec समुदाय की मदद के लिए बनाई गई है। इसके मूल दर्शन, मूल्यों और इरादों का सम्मान करना महत्वपूर्ण है। कृपया इसे किसी हानिकारक, दुर्भावनापूर्ण या बुरे उद्देश्यों के लिए उपयोग करने से बचें।

🧾 लाइसेंस

यह परियोजना GNU General Public License v3.0 के अंतर्गत लाइसेंस प्राप्त है

🧘‍♂️ परियोजना डेवलपर

  • Sumit Kalaria | Twitter | Linkedin
  • Mrunal Chawda | Twitter | Linkedin

💐 श्रेय

  • RedHunt Labs
टूल डाउनलोड करें
OWASP MASVS
V1आर्किटेक्चर, डिज़ाइन और खतरा मॉडलिंग आवश्यकताएँ
V2डेटा भंडारण और गोपनीयता आवश्यकताएँ
V3क्रिप्टोग्राफी आवश्यकताएँ
V4प्रमाणीकरण और सत्र प्रबंधन आवश्यकताएँ
V5नेटवर्क संचार आवश्यकताएँ
V6पर्यावरणीय अंतःक्रिया आवश्यकताएँ
V7कोड गुणवत्ता और बिल्ड सेटिंग आवश्यकताएँ
V8लचीलापन और रिवर्स इंजीनियरिंग आवश्यकताएँ