Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
slythestx — मोबाइल ऐप सुरक्षा ऑडिटिंग टूल जो SAST विश्लेषण को स्वचालित करने, अंतर्निहित तकनीकों (React Native, Flutter, Xamarin, native) की पहचान करने, और रूट किए गए या जेलब्रोकन डिवाइसों पर गहन परीक्षण सक्षम करने पर केंद्रित है। | Kitploit
उपकरण/GitHubGitHub/stuxctf/slythestx
एंड्रॉइड सुरक्षास्थैतिक विश्लेषणगतिशील विश्लेषण (सैंडबॉक्सिंग)आईओएस सुरक्षाभेद्यता विश्लेषणमोबाइल ऐप पेंटेस्टिंगपेनिट्रेशन टेस्टिंगमोबाइल सुरक्षासीक्रेट डिटेक्शन
GitHubstuxctf/slythestx

slythestx

मोबाइल ऐप सुरक्षा ऑडिटिंग टूल जो SAST विश्लेषण को स्वचालित करने, अंतर्निहित तकनीकों (React Native, Flutter, Xamarin, native) की पहचान करने, और रूट किए गए या जेलब्रोकन डिवाइसों पर गहन परीक्षण सक्षम करने पर केंद्रित है।

1221 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

🐍 Slythestx

Slythestx लोगो

मोबाइल सुरक्षा के लिए स्विस आर्मी वर्म
iOS और Android पर स्टेटिक कोड विश्लेषण और डायनामिक भेद्यता खोज के लिए एक एकीकृत फ्रेमवर्क।

Version Security

Docker Node Python Vite Platform License For Educational Purposes Only

Buy Me A Coffee


📖 विषय-सूची

  • अवलोकन
  • मुख्य विशेषताएँ
  • आर्किटेक्चर
  • विश्लेषक सूट
  • त्वरित आरंभ
  • उपयोग
  • रिलीज़ नोट्स
  • रोडमैप
  • योगदान
  • अस्वीकरण
  • लाइसेंस

⚡ अवलोकन

Slythestx एक मोबाइल-केंद्रित सुरक्षा टूलकिट है जो स्टेटिक विश्लेषण (SAST) और डायनामिक विश्लेषण (DAST) को एक ही इंटरफ़ेस में एक साथ लाता है। इसे सुरक्षा शोधकर्ताओं और मोबाइल पेंटेस्टर्स के लिए बनाया गया है, जिन्हें लक्ष्य के तकनीकी स्टैक का तुरंत फिंगरप्रिंट लेना, उसके सोर्स में ज्ञात-असुरक्षित पैटर्न की जाँच करनी, और लाइव डिवाइस के साथ इंटरैक्ट करना होता है — बिना एक दर्जन अलग-अलग टूल्स को एक साथ संभाले।

इंजन एक कंटेनराइज़्ड वेब एप्लिकेशन के रूप में आता है, जो ब्राउज़र-आधारित डैशबोर्ड (http://localhost:3000) उपलब्ध कराता है, जिसके पीछे Node.js/TypeScript विश्लेषण कोर कार्य करता है।


✨ मुख्य विशेषताएँ


🏗️ आर्किटेक्चर

Slythestx दो मुख्य स्तंभों के इर्द-गिर्द संगठित है: एनालाइज़र (स्टेटिक, टेक-स्टैक-जागरूक निरीक्षण मॉड्यूल) और डिवाइस ड्राइवर (कनेक्टेड iOS/Android हार्डवेयर के साथ डायनामिक इंटरैक्शन)।


🧩 विश्लेषक सूट

प्रत्येक एनालाइज़र कोर इंजन में प्लग होता है और तब चलता है जब उसकी संबंधित तकनीक का पता चलता है, जिससे स्कैन तेज़ और शोर-मुक्त रहते हैं।


🚀 त्वरित आरंभ

पूर्वापेक्षाएँ

  • Docker और Docker Compose
  • Node.js v18+
  • Python 3.10+
  • (iOS विश्लेषण) SSH सक्षम वाला जेलब्रोकन iOS डिवाइस, या libimobiledevice के माध्यम से USB कनेक्टिविटी
  • (Android विश्लेषण) लक्ष्य डिवाइस पर ADB सक्षम

इंस्टॉलेशन

root@kitploit:~
# Clone the repository
git clone https://github.com/stuxctf/slythestx/
cd slythestx

# --- Windows ---
docker-compose.exe -f docker-compose.yml -f docker-compose.windows.yml build

# --- Linux ---
docker-compose -f docker-compose.yml -f docker-compose.linux.yml build

# Launch the engine
docker-compose up -d

डैशबोर्ड तक पहुँच

कंटेनर चलने के बाद, अपना ब्राउज़र यहाँ खोलें:

root@kitploit:~
http://localhost:3000

🖥️ उपयोग

  1. डिवाइस कनेक्ट करें — USB/WiFi डीबगिंग सक्षम वाला Android डिवाइस, या iOS डिवाइस (जेलब्रोकन डिवाइसों के लिए USB या SSH) प्लग करें।
  2. ऐप्स की सूची बनाएँ — Slythestx इंस्टॉल किए गए एप्लिकेशनों को bundle/पैकेज ID, नाम, और संस्करण के साथ सूचीबद्ध करता है।
  3. निकालें और विश्लेषण करें — APK/IPA निकालें, या ऐप के सैंडबॉक्स को सीधे एक्सप्लोर करें, और टेक्नोलॉजी डिटेक्टर को पैकेज को सही एनालाइज़र तक पहुँचाने दें।
  4. निष्कर्षों की समीक्षा करें — डैशबोर्ड से पहचानी गई सुरक्षा उपायों, फ़्लैग किए गए सीक्रेट्स, अनुमति समस्याओं, और SAST नियम मैचों का निरीक्षण करें।
  5. डायनामिक बनें — लाइव डिवाइस लॉग टेल करें, ऐप के डेटा कंटेनर को ब्राउज़ करें, या गहन मैन्युअल परीक्षण के लिए सुझाए गए बाहरी टूल्स को चलाएँ।

📌 रिलीज़ और वर्ज़निंग

🟢 v1.0.2_PUBLIC_ALPHA — Darkapple

  • iOS एकीकरण — जेलब्रोकन डिवाइसों के लिए USB और SSH समर्थन, स्वचालित डिवाइस डिटेक्शन, libimobiledevice के माध्यम से संचार
  • एप्लिकेशन एन्यूमरेशन — bundle ID/नाम/संस्करण डिटेक्शन, तेज़ फाइलसिस्टम-आधारित एन्यूमरेशन, ideviceinstaller के माध्यम से USB फ़ॉलबैक
  • ऐप कंटेनर डिस्कवरी — bundle/डेटा कंटेनर मैपिंग, स्वचालित सैंडबॉक्स पथ समाधान, डायरेक्ट्री लिस्टिंग (Documents, Library, Preferences, Caches)
  • IPA निष्कर्षण — डिवाइस-पर सीधा निष्कर्षण, स्वचालित Payload संरचना निर्माण, तेज़ SFTP डाउनलोड, IPA प्रबंधन एंडपॉइंट (list/delete/clear)
  • Rootful / Rootless समर्थन — स्वचालित PlistBuddy पथ डिटेक्शन, आधुनिक जेलब्रेक वातावरणों के साथ संगत
  • प्रदर्शन सुधार — तेज़ SSH एन्यूमरेशन, कम डिवाइस कॉल, अनुकूलित plist पार्सिंग
  • बग फिक्स और स्थिरता सुधार

🔜 चल रहा है: Keychain डंपिंग, Cycript एकीकरण, और अतिरिक्त सुरक्षा टूलिंग; SSH-आधारित syslog स्ट्रीमिंग।

🟢 v1.0.1 — ShadowLog

  • उन्नत Logcat एकीकरण — कस्टम फ़िल्टरिंग के साथ रीयल-टाइम सिस्टम लॉग मॉनिटरिंग
  • ReactAnalyzer अनुकूलन — React Native स्टेटिक विश्लेषण के लिए महत्वपूर्ण प्रदर्शन वृद्धि, कम फ़ॉल्स पॉज़िटिव
  • बग फिक्स और स्थिरता सुधार

🟢 v1.0.0 — The Awakening

कोर इंजन और मोबाइल फाउंडेशन

  • मल्टी-प्लेटफ़ॉर्म टेक ID — iOS और Android के लिए स्वचालित टेक्नोलॉजी स्टैक पहचान
  • स्मार्ट टूल सजेस्टर — पहचाने गए स्टैक के आधार पर बाहरी सुरक्षा टूल्स की डायनामिक अनुशंसा
  • नियम-आधारित SAST — अनुकूलन योग्य JSON नियम-सेट द्वारा संचालित स्टेटिक विश्लेषण इंजन
  • Regex सुरक्षा शील्ड — रूट डिटेक्शन, SSL पिनिंग, और डीबग जाँचों की ह्यूरिस्टिक पहचान
  • ADB पावर सूट — पैकेज निष्कर्षण और आंतरिक फाइलसिस्टम अन्वेषण (/data/data/)

🗺️ रोडमैप

  • Keychain-dumper, Cycript, और अतिरिक्त सुरक्षा टूल एकीकरण
  • iOS के लिए SSH-आधारित syslog स्ट्रीमिंग
  • उभरते क्रॉस-प्लेटफ़ॉर्म फ्रेमवर्क के लिए विस्तारित नियम-सेट
  • स्वचालित पाइपलाइनों के लिए CI/CD-अनुकूल CLI मोड

🤝 योगदान

योगदान, बग रिपोर्ट, और फीचर अनुरोधों का स्वागत है। कृपया GitHub रिपॉज़िटरी पर एक issue या pull request खोलें।


⚠️ अस्वीकरण

Slythestx को कड़ाई से शैक्षिक और नैतिक सुरक्षा परीक्षण उद्देश्यों के लिए विकसित किया गया है। पूर्व लिखित प्राधिकरण के बिना लक्ष्यों के विरुद्ध इस टूल का उपयोग करना अवैध है। डेवलपर्स इस सॉफ़्टवेयर के उपयोग से उत्पन्न दुरुपयोग, कानूनी परिणामों, या क्षति के लिए कोई दायित्व नहीं लेते हैं।


📄 लाइसेंस

MIT License के अंतर्गत वितरित।


🐍 के साथ stuxctf द्वारा निर्मित — प्रोजेक्ट को Buy Me a Coffee पर समर्थन दें

टूल डाउनलोड करें
श्रेणीक्षमता
टेक्नोलॉजी डिटेक्शनअंतर्निहित फ्रेमवर्क की स्वचालित पहचान — React Native, Flutter, Xamarin, .NET MAUI, Cordova, या नेटिव iOS/Android
स्टेटिक विश्लेषण (SAST)गहन कोड ऑडिटिंग के लिए अनुकूलन योग्य JSON नियम-सेट द्वारा संचालित नियम-आधारित स्कैनिंग इंजन
सुरक्षा स्थिति डिटेक्शनह्यूरिस्टिक regex इंजन जो रूट/जेलब्रेक डिटेक्शन, SSL पिनिंग, और डीबग/एंटी-टैम्पर जाँच जैसी सक्रिय सुरक्षाओं को फ़्लैग करता है
सीक्रेट स्कैनिंगऐप कोड में एम्बेडेड हार्डकोडेड क्रेडेंशियल्स, API कुंजियों, और अन्य संवेदनशील स्ट्रिंग्स का पता लगाना
अनुमति और मैनिफेस्ट ऑडिटिंगअत्यधिक-विशेषाधिकार प्राप्त या जोखिम भरी घोषणाओं के लिए Android मैनिफेस्ट और ऐप अनुमतियों की पार्सिंग
Android टूलकिट (ADB)पैकेज निष्कर्षण और /data/data/ ऐप स्टोरेज के सीधे अन्वेषण के लिए पूर्ण ADB एकीकरण
iOS टूलकिटlibimobiledevice के माध्यम से जेलब्रोकन डिवाइसों से USB/SSH कनेक्टिविटी, स्वचालित डिवाइस डिटेक्शन के साथ
ऐप एन्यूमरेशनइंस्टॉल किए गए ऐप्स की क्रॉस-प्लेटफ़ॉर्म सूची (bundle ID, पैकेज नाम, संस्करण)
कंटेनर और सैंडबॉक्स मैपिंगऐप सैंडबॉक्स पथों का स्वचालित समाधान — Documents, Library, Preferences, Caches
IPA निष्कर्षणस्वचालित Payload संरचना पुनर्निर्माण और तेज़ SFTP डाउनलोड के साथ डिवाइस-पर IPA निष्कर्षण
लाइव लॉग मॉनिटरिंगसटीक डीबगिंग के लिए कस्टम फ़िल्टर के साथ रीयल-टाइम Logcat स्ट्रीमिंग
स्मार्ट टूल सुझावपहचाने गए स्टैक के आधार पर बाहरी सुरक्षा टूल्स की संदर्भ-जागरूक अनुशंसाएँ
एनालाइज़रलक्ष्य स्टैकउद्देश्य
technologyDetectorसभीऐप के अंतर्निहित फ्रेमवर्क का फिंगरप्रिंट लेता है
appInfoAnalyzerसभीसामान्य ऐप मेटाडेटा निकालता है
manifestAnalyzerAndroidAndroidManifest.xml की पार्सिंग करता है
permissionAnalyzerAndroid / iOSघोषित अनुमतियों की ऑडिट करता है
securityMeasuresAnalyzerसभीरूट/जेलब्रेक जाँच, SSL पिनिंग, एंटी-डीबग लॉजिक का पता लगाता है
secretScannerसभीहार्डकोडेड सीक्रेट्स के लिए सोर्स और बाइनरीज़ स्कैन करता है
nativeAnalyzerनेटिव iOS/Androidनेटिव कोड पथों का विश्लेषण करता है
reactAnalyzerReact NativeReact Native-विशिष्ट स्टेटिक विश्लेषण
flutterAnalyzerFlutterFlutter-विशिष्ट स्टेटिक विश्लेषण
xamarinAnalyzerXamarinXamarin-विशिष्ट स्टेटिक विश्लेषण
dotnetMauiAnalyzer.NET MAUI.NET MAUI-विशिष्ट स्टेटिक विश्लेषण
cordovaAnalyzerCordova/PhoneGapCordova-विशिष्ट स्टेटिक विश्लेषण