
Un'applicazione bancaria mobile deliberatamente vulnerabile, progettata per esercitarsi nel mobile security testing. Include vulnerabilità comuni riscontrabili nelle applicazioni reali, rendendola una piattaforma ideale per professionisti della sicurezza, sviluppatori e appassionati per imparare il penetration testing mobile.

Vulnerable Bank è un'applicazione mobile volutamente insicura progettata per ingegneri della sicurezza, penetration tester e studenti di sicurezza delle app mobili per esercitarsi e dimostrare lo sfruttamento reale di pratiche di codifica insicure.
Questa app mobile funge da frontend per la Vulnerable Bank API, un'API web volutamente vulnerabile con funzionalità bancarie tipiche.
🆕 Ora puoi scaricare l'
.apkcompilato direttamente dalle GitHub Releases.
Questa APK include tutte le funzionalità vulnerabili, i segreti statici e funziona offline con il tuo server API auto-ospitato.
AndroidManifest.xmlProfessionisti della sicurezza, studenti ed educatori che vogliono:
git clone https://github.com/Commando-X/vuln-bank-mobile
cd vuln-bank-mobile
npm install
Avvia il server Metro:
npx react-native start
In un altro terminale:
npx react-native run-android
⚠️ Se stai testando su un dispositivo reale, assicurati di:
- Aggiornare
API_BASEinApp.tsxcon l'IP del tuo server- Consentire il traffico HTTP impostando
android:usesCleartextTraffic="true"nel manifest
react-native-vector-iconsQuesta app è pensata esclusivamente per scopi educativi.
NON installare questa app su dispositivi reali in produzione né usarla con dati finanziari reali.
Tutti gli endpoint API sono intenzionalmente insicuri e dovrebbero essere usati solo in ambienti di test isolati.
Badmus Al-Amir
Ingegnere della Sicurezza • Sostenitore della Sicurezza delle API • Educatore di sicurezza delle app mobili
LinkedIn • GitHub
MIT — usala, rompila, insegnaci con essa 🧠