Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
slythestx — मोबाइल ऐप सुरक्षा ऑडिटिंग टूल जो SAST विश्लेषण को स्वचालित करने, अंतर्निहित तकनीकों (React Native, Flutter, Xamarin, native) की पहचान करने, और रूट किए गए या जेलब्रोकन डिवाइसों पर गहन परीक्षण सक्षम करने पर केंद्रित है। | Kitploit
उपकरण/GitHubGitHub/stuxctf/slythestx
एंड्रॉइड सुरक्षास्थैतिक विश्लेषणगतिशील विश्लेषण (सैंडबॉक्सिंग)आईओएस सुरक्षाभेद्यता विश्लेषणमोबाइल ऐप पेंटेस्टिंगपेनिट्रेशन टेस्टिंगमोबाइल सुरक्षासीक्रेट डिटेक्शन
GitHubstuxctf/slythestx

slythestx

मोबाइल ऐप सुरक्षा ऑडिटिंग टूल जो SAST विश्लेषण को स्वचालित करने, अंतर्निहित तकनीकों (React Native, Flutter, Xamarin, native) की पहचान करने, और रूट किए गए या जेलब्रोकन डिवाइसों पर गहन परीक्षण सक्षम करने पर केंद्रित है।

16220815 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

🐍 Slythestx

Slythestx लोगो

मोबाइल सुरक्षा के लिए स्विस आर्मी वर्म
iOS और Android पर स्टेटिक कोड विश्लेषण और डायनामिक भेद्यता खोज के लिए एक एकीकृत फ्रेमवर्क।

Version Security

Docker Node Python Vite Platform License For Educational Purposes Only

Buy Me A Coffee


📖 विषय-सूची

  • अवलोकन
  • मुख्य विशेषताएँ
  • आर्किटेक्चर
  • विश्लेषक सूट
  • त्वरित आरंभ
  • उपयोग
  • रिलीज़ नोट्स
  • रोडमैप
  • योगदान
  • अस्वीकरण
  • लाइसेंस

⚡ अवलोकन

Slythestx एक मोबाइल-केंद्रित सुरक्षा टूलकिट है जो स्टेटिक विश्लेषण (SAST) और डायनामिक विश्लेषण (DAST) को एक ही इंटरफ़ेस में एक साथ लाता है। इसे सुरक्षा शोधकर्ताओं और मोबाइल पेंटेस्टर्स के लिए बनाया गया है, जिन्हें लक्ष्य के तकनीकी स्टैक का तुरंत फिंगरप्रिंट लेना, उसके सोर्स में ज्ञात-असुरक्षित पैटर्न की जाँच करनी, और लाइव डिवाइस के साथ इंटरैक्ट करना होता है — बिना एक दर्जन अलग-अलग टूल्स को एक साथ संभाले।

इंजन एक कंटेनराइज़्ड वेब एप्लिकेशन के रूप में आता है, जो ब्राउज़र-आधारित डैशबोर्ड (http://localhost:3000) उपलब्ध कराता है, जिसके पीछे Node.js/TypeScript विश्लेषण कोर कार्य करता है।


✨ मुख्य विशेषताएँ

श्रेणीक्षमता
टेक्नोलॉजी डिटेक्शनअंतर्निहित फ्रेमवर्क की स्वचालित पहचान — React Native, Flutter, Xamarin, .NET MAUI, Cordova, या नेटिव iOS/Android
स्टेटिक विश्लेषण (SAST)गहन कोड ऑडिटिंग के लिए अनुकूलन योग्य JSON नियम-सेट द्वारा संचालित नियम-आधारित स्कैनिंग इंजन
सुरक्षा स्थिति डिटेक्शनह्यूरिस्टिक regex इंजन जो रूट/जेलब्रेक डिटेक्शन, SSL पिनिंग, और डीबग/एंटी-टैम्पर जाँच जैसी सक्रिय सुरक्षाओं को फ़्लैग करता है
सीक्रेट स्कैनिंगऐप कोड में एम्बेडेड हार्डकोडेड क्रेडेंशियल्स, API कुंजियों, और अन्य संवेदनशील स्ट्रिंग्स का पता लगाना
अनुमति और मैनिफेस्ट ऑडिटिंगअत्यधिक-विशेषाधिकार प्राप्त या जोखिम भरी घोषणाओं के लिए Android मैनिफेस्ट और ऐप अनुमतियों की पार्सिंग
Android टूलकिट (ADB)पैकेज निष्कर्षण और /data/data/ ऐप स्टोरेज के सीधे अन्वेषण के लिए पूर्ण ADB एकीकरण
iOS टूलकिटlibimobiledevice के माध्यम से जेलब्रोकन डिवाइसों से USB/SSH कनेक्टिविटी, स्वचालित डिवाइस डिटेक्शन के साथ
ऐप एन्यूमरेशनइंस्टॉल किए गए ऐप्स की क्रॉस-प्लेटफ़ॉर्म सूची (bundle ID, पैकेज नाम, संस्करण)
कंटेनर और सैंडबॉक्स मैपिंगऐप सैंडबॉक्स पथों का स्वचालित समाधान — Documents, Library, Preferences, Caches
IPA निष्कर्षणस्वचालित Payload संरचना पुनर्निर्माण और तेज़ SFTP डाउनलोड के साथ डिवाइस-पर IPA निष्कर्षण
लाइव लॉग मॉनिटरिंगसटीक डीबगिंग के लिए कस्टम फ़िल्टर के साथ रीयल-टाइम Logcat स्ट्रीमिंग
स्मार्ट टूल सुझावपहचाने गए स्टैक के आधार पर बाहरी सुरक्षा टूल्स की संदर्भ-जागरूक अनुशंसाएँ

🏗️ आर्किटेक्चर

Slythestx दो मुख्य स्तंभों के इर्द-गिर्द संगठित है: एनालाइज़र (स्टेटिक, टेक-स्टैक-जागरूक निरीक्षण मॉड्यूल) और डिवाइस ड्राइवर (कनेक्टेड iOS/Android हार्डवेयर के साथ डायनामिक इंटरैक्शन)।


🧩 विश्लेषक सूट

प्रत्येक एनालाइज़र कोर इंजन में प्लग होता है और तब चलता है जब उसकी संबंधित तकनीक का पता चलता है, जिससे स्कैन तेज़ और शोर-मुक्त रहते हैं।

एनालाइज़रलक्ष्य स्टैकउद्देश्य
technologyDetectorसभीऐप के अंतर्निहित फ्रेमवर्क का फिंगरप्रिंट लेता है
appInfoAnalyzerसभीसामान्य ऐप मेटाडेटा निकालता है
manifestAnalyzerAndroidAndroidManifest.xml की पार्सिंग करता है
permissionAnalyzerAndroid / iOSघोषित अनुमतियों की ऑडिट करता है
securityMeasuresAnalyzerसभीरूट/जेलब्रेक जाँच, SSL पिनिंग, एंटी-डीबग लॉजिक का पता लगाता है
secretScannerसभीहार्डकोडेड सीक्रेट्स के लिए सोर्स और बाइनरीज़ स्कैन करता है
nativeAnalyzerनेटिव iOS/Androidनेटिव कोड पथों का विश्लेषण करता है
reactAnalyzerReact NativeReact Native-विशिष्ट स्टेटिक विश्लेषण
flutterAnalyzerFlutterFlutter-विशिष्ट स्टेटिक विश्लेषण
xamarinAnalyzerXamarinXamarin-विशिष्ट स्टेटिक विश्लेषण
dotnetMauiAnalyzer.NET MAUI.NET MAUI-विशिष्ट स्टेटिक विश्लेषण
cordovaAnalyzerCordova/PhoneGapCordova-विशिष्ट स्टेटिक विश्लेषण

🚀 त्वरित आरंभ

पूर्वापेक्षाएँ

  • Docker और Docker Compose
  • Node.js v18+
  • Python 3.10+
  • (iOS विश्लेषण) SSH सक्षम वाला जेलब्रोकन iOS डिवाइस, या libimobiledevice के माध्यम से USB कनेक्टिविटी
  • (Android विश्लेषण) लक्ष्य डिवाइस पर ADB सक्षम

इंस्टॉलेशन

# Clone the repository
git clone https://github.com/stuxctf/slythestx/
cd slythestx

# --- Windows ---
docker-compose.exe -f docker-compose.yml -f docker-compose.windows.yml build

# --- Linux ---
docker-compose -f docker-compose.yml -f docker-compose.linux.yml build

# Launch the engine
docker-compose up -d

डैशबोर्ड तक पहुँच

कंटेनर चलने के बाद, अपना ब्राउज़र यहाँ खोलें:

http://localhost:3000

🖥️ उपयोग

  1. डिवाइस कनेक्ट करें — USB/WiFi डीबगिंग सक्षम वाला Android डिवाइस, या iOS डिवाइस (जेलब्रोकन डिवाइसों के लिए USB या SSH) प्लग करें।
  2. ऐप्स की सूची बनाएँ — Slythestx इंस्टॉल किए गए एप्लिकेशनों को bundle/पैकेज ID, नाम, और संस्करण के साथ सूचीबद्ध करता है।
  3. निकालें और विश्लेषण करें — APK/IPA निकालें, या ऐप के सैंडबॉक्स को सीधे एक्सप्लोर करें, और टेक्नोलॉजी डिटेक्टर को पैकेज को सही एनालाइज़र तक पहुँचाने दें।
  4. निष्कर्षों की समीक्षा करें — डैशबोर्ड से पहचानी गई सुरक्षा उपायों, फ़्लैग किए गए सीक्रेट्स, अनुमति समस्याओं, और SAST नियम मैचों का निरीक्षण करें।
  5. डायनामिक बनें — लाइव डिवाइस लॉग टेल करें, ऐप के डेटा कंटेनर को ब्राउज़ करें, या गहन मैन्युअल परीक्षण के लिए सुझाए गए बाहरी टूल्स को चलाएँ।

📌 रिलीज़ और वर्ज़निंग

🟢 v1.0.2_PUBLIC_ALPHA — Darkapple

टूल डाउनलोड करें