Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
APKDeepLens — Approfondimenti sulla sicurezza Android a tutto spettro. | Kitploit
Strumenti/GitHubGitHub/d78ui98/apkdeeplens
Sicurezza AndroidAnalisi StaticaScanner di VulnerabilitàAnalisi del CodiceSicurezza WebCrittografiaSicurezza MobileRilevamento Segreti
GitHubd78ui98/apkdeeplens

APKDeepLens

Approfondimenti sulla sicurezza Android a tutto spettro.

Vedi Repository
1.0k1343 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

APKDeepLens

Approfondimenti sulla sicurezza Android in pieno spettro.

Funzionalità • Rilevamento • Installazione • Utilizzo • Report

Presentato a Black Hat MEA 2023 e Black Hat ASIA 2024


image

Cos'è APKDeepLens?

APKDeepLens è uno strumento di analisi statica basato su Python per file APK Android. Decompila gli APK usando JADX ed esegue una scansione di sicurezza multi-livello approfondita che copre OWASP Mobile Top 10 (2024). Ogni rilevamento è contrassegnato con un livello di gravità (CRITICAL / HIGH / MEDIUM / LOW / INFO) e una categoria OWASP, e i risultati vengono esportati in formato JSON, HTML, PDF o TXT.


Funzionalità

  • Decompilazione APK tramite JADX (Windows, Linux, macOS, Docker)
  • Analisi di AndroidManifest.xml — permessi, componenti esportati, configurazioni errate
  • Scansione approfondita del codice — esamina tutto il codice sorgente decompilato Java/Kotlin/XML
  • Rilevamento di segreti hardcoded — chiavi API, token OAuth, chiavi private, password
  • Rilevamento di comunicazioni non sicure — HTTP, FTP, SMTP, URL di protocollo JavaScript
  • Rilevamento di debolezze crittografiche — algoritmi deboli, modalità ECB, random non sicuro
  • Analisi della sicurezza WebView — interfaccia JavaScript, accesso ai file, ignorare SSL
  • Configurazione errata SSL/TLS — trust-all cert, bypass hostname, protocolli legacy
  • Esecuzione dinamica del codice — DexClassLoader, Runtime.exec(), ProcessBuilder
  • Archiviazione dati non sicura — file leggibili da tutti, clipboard, archiviazione esterna, SQL puro
  • Dati sensibili nei log — Log.*, System.out.println, printStackTrace
  • Sicurezza degli Intent — PendingIntent impliciti, sticky broadcast
  • Rilevamento di path traversal Zip (Zip Slip)
  • Classificazione della gravità — CRITICAL, HIGH, MEDIUM, LOW, INFO per rilevamento
  • Mappatura OWASP Mobile Top 10 (2024) su ogni rilevamento
  • Report multi-formato — JSON, HTML, PDF, TXT
  • Pronto per CI/CD — l'output JSON si integra direttamente nelle pipeline
  • Multi-piattaforma — Windows, Linux, macOS, Docker

Rilevamento a Colpo d'Occhio

Per ID dei check completi, pattern regex ed esempi di evidenze vedi DETECTION.md.


Installazione

Requisiti: Python 3.10+, Java / OpenJDK

Linux / macOS

root@kitploit:~
git clone https://github.com/d78ui98/APKDeepLens.git
cd APKDeepLens
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python APKDeepLens.py --help

Windows

root@kitploit:~
git clone https://github.com/d78ui98/APKDeepLens.git
cd APKDeepLens
python3 -m venv venv
.\venv\Scripts\activate
pip install -r requirements.txt
python APKDeepLens.py --help

Docker

root@kitploit:~
docker build -t apkdeeplens .
docker run --rm -v /path/to/apk/files:/apk apkdeeplens -apk /apk/file.apk

Utilizzo

root@kitploit:~
# Scansione base — produce report JSON
python APKDeepLens.py -apk app.apk

# Salta la decompilazione quando il sorgente è già estratto
python APKDeepLens.py -apk app.apk -source_code_path /path/to/source

# Genera report HTML
python APKDeepLens.py -apk app.apk -report html

# Genera report PDF
python APKDeepLens.py -apk app.apk -report pdf

# Genera report in testo semplice
python APKDeepLens.py -apk app.apk -report txt

# Specifica la directory di output
python APKDeepLens.py -apk app.apk -report json -o /path/to/output/

# Salta il controllo virtualenv (CI/CD)
python APKDeepLens.py -apk app.apk --ignore_virtualenv

Tutti i report vengono salvati in una sottodirectory reports/ del percorso di output.


Report

Vedi DETECTION.md per lo schema completo dell'output JSON.


Struttura del Progetto

root@kitploit:~
APKDeepLens/
├── APKDeepLens.py               # Punto di ingresso principale
├── report_gen.py                # Generazione report (JSON, HTML, PDF, TXT)
├── report_template.html         # Template report HTML
├── requirements.txt
└── static_tools/
    ├── code_scanner.py          # Scanner di sicurezza approfondito per pattern di codice (40+ check)
    ├── scan_android_manifest.py # Analizzatore del Manifest + controllo di sicurezza
    ├── sensitive_info_extractor.py  # Scanner segreti hardcoded + URL non sicuri
    ├── known_false_positives.txt    # Lista curata di filtri per falsi positivi
    └── utility/
        └── utility_class.py    # Costanti condivise (DANGEROUS_PERMISSIONS, util)

Collaborazione

Richiedi funzionalità, segnala bug e invia pull request su github.com/d78ui98/APKDeepLens/issues.


Presentato a

  • Black Hat MEA 2023 — APKaleidoscope: Android Security Insights in Full Spectrum
  • Black Hat ASIA 2024 — APKDeepLens: Android Security Insights in Full Spectrum
  • Black Hat MEA 2024 — APKDeepLens: Android Security Insights in Full Spectrum
  • GISEC Global Dubai 2024 — APKDeepLens: Android Security Insights in Full Spectrum
Scarica lo strumento
CategoriaCheckIntervallo di GravitàOWASP
Sicurezza del Manifest10CRITICAL → MEDIUMM3–M9
Crittografia7CRITICAL → MEDIUMM1, M10
Sicurezza WebView6CRITICAL → HIGHM4, M5, M7, M9
SSL / TLS5CRITICAL → MEDIUMM5
Esecuzione Codice Dinamico4HIGH → MEDIUMM4, M7
Archiviazione Dati Non Sicura6HIGH → LOWM4, M6, M9
Log / Privacy3MEDIUM → LOWM6
Sicurezza Intent2HIGH → MEDIUMM4
Path Traversal Zip1HIGHM4
Segreti Hardcoded16+—M1
Comunicazioni Non Sicure——M5
FormatoDescrizione
JSON (predefinito)Leggibile dalla macchina. Tutti i rilevamenti includono id, severity, owasp, description e evidence. Ideale per l'integrazione in pipeline.
HTML / PDFTabelle di gravità con codice colore — CRITICAL in rosso, HIGH in arancione, MEDIUM in ambra.
TXTLeggibile dall'uomo, rilevamenti ordinati per gravità con posizioni dei file e descrizioni.