Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
InjuredAndroid — Un'applicazione Android vulnerabile che mostra semplici esempi di vulnerabilità in stile CTF. | Kitploit
Strumenti/GitHubGitHub/b3nac/injuredandroid
Sicurezza AndroidAnalisi delle VulnerabilitàPentesting di App MobiliReverse EngineeringSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e FormazioneArchived
GitHubb3nac/injuredandroid

InjuredAndroid

Un'applicazione Android vulnerabile che mostra semplici esempi di vulnerabilità in stile CTF.

7621635 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

InjuredAndroid - CTF

Un'applicazione Android vulnerabile con esempi CTF basati su scoperte di bug bounty, concetti di exploitation e pura creatività.

Ora disponibile su Google Play! https://play.google.com/store/apps/details?id=b3nac.injuredandroid


Configurazione per un dispositivo fisico

  1. Scarica l'ultima release injuredandroid.apk dalle release o da Google Play.

  2. Abilita il debug USB sul telefono Android di test.

  3. Collega il telefono e il PC con un cavo USB.

  4. Installa tramite adb se installi dalle release. adb install InjuredAndroid.apk. Nota: devi usare il percorso assoluto del file .apk o trovarti nella stessa directory.

Configurazione per un emulatore Android con Android Studio

  1. Usa adb per estrarre l'apk dal dispositivo o installalo dopo aver scaricato l'ultimo apk della release.

  2. Avvia l'emulatore da Android Studio (consiglio di scaricare un emulatore con Google API in modo che root adb possa essere abilitato).

  3. Trascina e rilascia il file .apk sull'emulatore e InjuredAndroid.apk si installerà.


Compilazione dal codice sorgente

  1. git clone https://github.com/B3nac/InjuredAndroid.git

  2. Crea local.properties per flutter_module

Esempio per Windows:

root@kitploit:~
sdk.dir=C:\\Users\\B3nac\\AppData\\Local\\Android\\Sdk
flutter.sdk=C:\\Users\\YourUsername\\PathTo\\flutter

Esempio per Linux:

root@kitploit:~
sdk.dir=/home/username/Android/Sdk
flutter.sdk=/home/username/flutter
  1. Imposta il percorso di Flutter in Android Studio

File -> Impostazioni -> Linguaggi e Framework -> Flutter

  1. Abilita il supporto Dart in Android Studio

  2. Esegui flutter pub get per importare le dipendenze di Flutter

  3. Scarica l'Android NDK necessario per il flag Assembly.

  4. Ora dovresti essere in grado di compilare l'ultima release di InjuredAndroid!


Suggerimenti e panoramica del CTF

Si consiglia vivamente di decompilare l'app Android.

  • XSSTEST è solo per divertimento e per sensibilizzare su come le WebView possano essere rese vulnerabili a XSS.

  • I flag di login richiedono solo l'invio del flag.

  • I flag senza invio che dimostrano concetti verranno registrati automaticamente nell'Activity "Flags Overview".

  • I pulsanti esclamativi in basso a destra daranno agli utenti fino a tre suggerimenti per ogni flag.

Buona fortuna e divertiti! :D


Spoiler

Guardare il codice sorgente delle applicazioni nella directory InjuredAndroid, il file InjuredAndroid-FlagWalkthroughs.md o il codice sorgente binario nella directory Binaries rovinerà alcuni, se non tutti, i challenge CTF.

Scarica lo strumento