
Strumento di analisi statica del codice per app Android basato su OWASP MASVS, che rileva vulnerabilità di sicurezza nei file APK con bassi tassi di falsi positivi e regole di scansione ottimizzate.

APKHunt è uno strumento completo di analisi statica del codice per app Android basato sul framework OWASP MASVS. Sebbene APKHunt sia pensato principalmente per sviluppatori di app mobili e tester di sicurezza, chiunque può utilizzarlo per identificare e affrontare potenziali vulnerabilità di sicurezza nel proprio codice.
Con APKHunt, architetti software mobili o sviluppatori possono condurre revisioni approfondite del codice per garantire la sicurezza e l'integrità delle loro applicazioni mobili, mentre i tester di sicurezza possono usare lo strumento per confermare la completezza e la coerenza dei loro risultati di test. Che tu sia uno sviluppatore che cerca di creare app sicure o un tester infosec incaricato di garantirne la sicurezza, APKHunt può essere una risorsa preziosa per il tuo lavoro.
NOTA: è basato su OWASP MASVS v1.5.0 rilasciato nel gennaio 2023.
https://www.blackhat.com/asia-23/arsenal/schedule/#apkhunt--owasp-masvs-static-analyzer-31003
Requisiti:
Limitazione:
_ _ __ __ _ __ _ _ _
/ _ \ | _ _ \| | / / | | | | | |
/ /_\ \| |_/ /| |/ / | |_| | _ _ _ _ | |_
| _ || __/ | \ | _ || | | |/ _ \| _|
| | | || | | |\ \ | | | || |_| || | | || |_
\_| |_/\_| \_| \_/ \_| |_/\ _ _ /|_| |_|\_ _|
------------------------------------------------
Analizzatore Statico OWASP MASVS
Utilizzo di APKHunt:
go run apkhunt.go [options] {.apk file}
Opzioni:
-h Per aiuto
-p Fornisci il percorso del file apk
-m Fornisci il percorso della cartella per la scansione di più apk
-l Per il logging (file .txt)
Esempi:
APKHunt.go -p /Downloads/android_app.apk
APKHunt.go -p /Downloads/android_app.apk -l
APKHunt.go -m /Downloads/android_apps/
APKHunt.go -m /Downloads/android_apps/ -l
OWASP MASVS (Mobile Application Security Verification Standard) è lo standard di settore per la sicurezza delle app mobili. Può essere utilizzato da architetti software mobili e sviluppatori che cercano di sviluppare applicazioni mobili sicure, nonché da tester di sicurezza per garantire la completezza e la coerenza dei risultati dei test.
Saremmo lieti di ricevere qualsiasi tipo di contributo dalla comunità. Per favore, fornisci i tuoi preziosi suggerimenti o feedback per rendere questo strumento ancora più fantastico.
Questo progetto è stato creato per aiutare la comunità infosec. È importante rispettare la sua filosofia, i valori e le intenzioni fondamentali. Ti preghiamo di non utilizzarlo per scopi dannosi, maliziosi o cattivi.
Questo progetto è concesso in licenza sotto la GNU General Public License v3.0
| OWASP MASVS |
|---|
| V1 | Requisiti di Architettura, Progettazione e Modellazione delle Minacce |
| V2 | Requisiti di Archiviazione dei Dati e Privacy |
| V3 | Requisiti di Crittografia |
| V4 | Requisiti di Autenticazione e Gestione delle Sessioni |
| V5 | Requisiti di Comunicazione di Rete |
| V6 | Requisiti di Interazione Ambientale |
| V7 | Requisiti di Qualità del Codice e Impostazioni di Build |
| V8 | Requisiti di Resilienza e Reverse Engineering |