Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
truegaze — एंड्रॉइड/आईओएस ऐप्स के लिए स्थैतिक विश्लेषण उपकरण जो स्रोत कोड के बाहर सुरक्षा मुद्दों पर ध्यान केंद्रित करता है | Kitploit
उपकरण/GitHubGitHub/nightwatchcybersecurity/truegaze
एंड्रॉइड सुरक्षास्थैतिक विश्लेषणआईओएस सुरक्षाभेद्यता विश्लेषणमोबाइल सुरक्षागलत कॉन्फ़िगरेशन
GitHubnightwatchcybersecurity/truegaze

truegaze

एंड्रॉइड/आईओएस ऐप्स के लिए स्थैतिक विश्लेषण उपकरण जो स्रोत कोड के बाहर सुरक्षा मुद्दों पर ध्यान केंद्रित करता है

रिपॉजिटरी देखें
134285 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

truegaze

PyPI version Build Status codecov GitHub

Android और iOS अनुप्रयोगों के लिए एक स्थैतिक विश्लेषण उपकरण, जो स्रोत कोड के बाहर सुरक्षा मुद्दों पर ध्यान केंद्रित करता है, जैसे संसाधन स्ट्रिंग्स, तृतीय-पक्ष पुस्तकालय और कॉन्फ़िगरेशन फ़ाइलें।

आवश्यकताएँ

Python 3 आवश्यक है और आप सभी आवश्यक मॉड्यूल requirements.txt फ़ाइल में पा सकते हैं। केवल Python 3.7 पर परीक्षण किया गया है, लेकिन यह अन्य 3.x रिलीज़ पर काम करना चाहिए। इस समय 2.x समर्थन की कोई योजना नहीं है।

स्थापना

आप इसे PIP के माध्यम से निम्नानुसार स्थापित कर सकते हैं:

root@kitploit:~
pip install truegaze
truegaze

डाउनलोड और मैन्युअल रूप से चलाने के लिए, निम्न कार्य करें:

root@kitploit:~
git clone https://github.com/nightwatchcybersecurity/truegaze.git
cd truegaze
pip install -r requirements.txt
python -m truegaze.cli

उपयोग कैसे करें

मॉड्यूल सूचीबद्ध करने के लिए:

root@kitploit:~
truegaze list

किसी एप्लिकेशन को स्कैन करने के लिए:

root@kitploit:~
truegaze scan test.apk
truegaze scan test.ipa

एकाधिक एप्लिकेशन को स्कैन करने के लिए:

root@kitploit:~
truegaze scan *.apk
truegaze scan *.ipa

नमूना आउटपुट

मॉड्यूल सूचीबद्ध करना:

root@kitploit:~
user@localhost:~/$ truegaze list
Total active plugins: 3
+----------------+-------------------------------------------+---------+-------+
|      Name      |               Description                 | Android | iOS   |
+----------------+-------------------------------------------+---------+-------+
| AdobeMobileSdk | Detection of incorrect SSL configuration  |  True   | True  |
|                |          in the Adobe Mobile SDK          |         |       |
+----------------+-------------------------------------------+---------+-------+
| FirebasePlugin | Detection of insecure Firebase databases  |  True   | False |
|                |          and GCP storage buckets          |         |       |
+----------------+-------------------------------------------+---------+-------+
| WeakKeyPlugin  |  Detection of weak Android signing keys   |  True   | False |
+----------------+-------------------------------------------+---------+-------+

एप्लिकेशन स्कैन करना:

root@kitploit:~
user@localhost:~/$ truegaze scan ~/test.ipa
Identified as an iOS application via a manifest located at: Payload/IPAPatch-DummyApp.app/Info.plist
Scanning using the "AdobeMobileSdk" plugin
-- Found 1 configuration file(s)
-- Scanning "Payload/IPAPatch-DummyApp.app/Base.lproj/ADBMobileConfig.json'
---- FOUND: The ["analytics"]["ssl"] setting is missing or false - SSL is not being used
---- FOUND: The ["remotes"]["analytics.poi"] URL doesn't use SSL: http://assets.example.com/c234243g4g4rg.json
---- FOUND: The ["remotes"]["messages"] URL doesn't use SSL: http://assets.example.com/b34343443egerg.json
---- FOUND: A "templateurl" in ["messages"]["payload"] doesn't use SSL: http://my.server.com/?user={user.name}&zip={user.zip}&c16={%sdkver%}&c27=cln,{a.PrevSessionLength}
---- FOUND: A "templateurl" in ["messages"]["payload"] doesn't use SSL: http://my.43434server.com/?user={user.name}&zip={user.zip}&c16={%sdkver%}&c27=cln,{a.PrevSessionLength}
Done!

स्थापित संस्करण प्रदर्शित करें:

root@kitploit:~
user@localhost:~/$ truegaze version
Current version: v0.2

ऑनलाइन स्कैन

अधिकांश स्कैन ऑफ़लाइन चलाए जाते हैं और उन्हें इंटरनेट की आवश्यकता नहीं होती है। ऑनलाइन पहुँच की आवश्यकता वाले स्कैन चलाने के लिए, "--online" विकल्प का उपयोग करें। कृपया कानूनी रूप से उपयोग करें।

विकास संबंधी जानकारी

संरचना

एप्लिकेशन कमांड लाइन पर आधारित है और इसमें कई मॉड्यूल शामिल होंगे जो विभिन्न कमजोरियों की जाँच करते हैं। प्रत्येक मॉड्यूल अपनी स्वयं की स्कैनिंग करता है, और सभी परिणाम कमांड लाइन पर मुद्रित होते हैं।

बग रिपोर्ट करना और सुविधा अनुरोध

कृपया समस्याओं की रिपोर्ट करने या सुविधाओं का सुझाव देने के लिए GitHub issue tracker का उपयोग करें: https://github.com/nightwatchcybersecurity/truegaze

आप research /at/ nightwatchcybersecurity [dot] com पर ईमेल भी भेज सकते हैं

इच्छा सूची

  • Click के साथ इंटरैक्ट करने वाले कोड के लिए अधिक यूनिट परीक्षण कवरेज
  • ऑनलाइन स्रोत से अतिरिक्त फ़ाइलें निकालने की क्षमता
  • यह जाँचने की क्षमता कि कोई विशेष कमजोरी शोषणीय है या नहीं
  • JSON या XML आउटपुट उत्पन्न करने की क्षमता जो अन्य उपकरणों को फीड किया जा सकता है
  • और मॉड्यूल!

नाम के बारे में

"True Gaze" या "Истинное Зрение" एक जादुई मंत्र है जो अदृश्य को प्रकट करता है (पुस्तक "Last Watch" by Sergei Lukyanenko से)।

टूल डाउनलोड करें