Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
apkSneeze — Uno strumento che automatizza i compiti banali del pentesting di app Android. Utilizza APKTool e Dex2Jar. | Kitploit
Strumenti/GitHubGitHub/humoud/apksneeze
Sicurezza AndroidPentesting di App MobiliReverse EngineeringRaccolta InformazioniPenetration Testing
GitHubhumoud/apksneeze

apkSneeze

Uno strumento che automatizza i compiti banali del pentesting di app Android. Utilizza APKTool e Dex2Jar.

Vedi Repository
1116 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

apkSneeze

v2.0.0

Uno strumento che automatizza le attività banali del penetration testing di app Android.

Lo strumento attualmente fornisce le seguenti funzionalità:

  1. Decompila il file apk fornito.
  2. Converte il file apk fornito in un file Jar.
  3. Cerca nei file decompilati stringhe interessanti.
  4. Configura ADB su WiFi.
  5. Scarica file apk da un dispositivo di test (richiede un dispositivo rooted).
    • Posizione su un dispositivo Android: /data/app/
  6. Scarica le directory dei dati delle app da un dispositivo di test (richiede un dispositivo rooted).
    • Posizione su un dispositivo Android: /data/data

È possibile concatenare le modalità operative per automatizzare il proprio flusso di lavoro personalizzato.

Esempio:

  • Configura ADB su WiFi > Scarica un file APK > Decompilalo.
  • Scarica un file APK > Scarica la directory dei dati dell'app > Decompila un file apk non correlato.
  • Configura ADB su WiFi > Decompila il file apk.
  • Semplicemente decompila un file apk.
root@kitploit:~
humoud@komputer:~/Documents/dev/apkSneeze# python3 apkSneeze.py -adb_over_wifi -device_ip 192.168.1.114 -apk_dl -pkg_name com.dev.test.example -apk

===========================================================
  ___  ______ _   __  _____ _   _  _____ _____ ______ _____ 
 / _ \ | ___ \ | / / /  ___| \ | ||  ___|  ___|___  /|  ___|
/ /_\ \| |_/ / |/ /  \ `--.|  \| || |__ | |__    / / | |__  
|  _  ||  __/|    \   `--. \ . ` ||  __||  __|  / /  |  __| 
| | | || |   | |\  \ /\__/ / |\  || |___| |___./ /___| |___ 
\_| |_/\_|   \_| \_/ \____/\_| \_/\____/\____/\_____/\____/

v2.0.0
============================================================
    
Impostazioni in uso:
        +> Elabora file apk: True
            > Nome del file apk di destinazione: sneezed.apk

        +> Configura ADB su WiFi: True
        +> Scarica file apk: True
        +> Scarica directory dati app: False
        >> Impostazioni condivise per la configurazione ADB e il download apk/dati:
            >> Percorso file ADBKey: /home/humoud/.android/adbkey
            >> Indirizzo IP del dispositivo di test: 192.168.1.114
            >> Porta del dispositivo di test: 5555
            >> Nome pacchetto di destinazione: com.dev.test.example
Confermare? [s/n] s
Arresto del server adb

Elenco dei dispositivi collegati
* daemon non in esecuzione; avvio ora su tcp:5037
* demone avviato con successo
  > Elenco dei dispositivi collegati
  > xxxxx	dispositivo

Impostazione del dispositivo in ascolto sulla porta 5555
  > riavvio in modalità TCP porta: 5555

Connessione al dispositivo...
  > connesso a 192.168.1.114:5555

Puoi testare se tutto funziona provando a ottenere una shell: adb -s 192.168.1.114:5555 shell
<*> Copia del file APK su /data/local/tmp/apkSneeze/base.apk (dispositivo mobile)...
<*> Download del file APK su sneezed.apk...
<*> Download completato, controlla sneezed.apk
<*> Eliminazione del file APK da /data/local/tmp/apkSneeze/base.apk (dispositivo mobile)...
[0] Elaborazione del file apk...
[1] Decompilazione del file APK tramite APKTOOL...
  > I: Utilizzo di Apktool 2.4.0-dirty su sneezed.apk
  > I: Caricamento tabella risorse...
  > I: Decodifica AndroidManifest.xml con risorse...
  > I: Caricamento tabella risorse dal file: /home/humoud/.local/share/apktool/framework/1.apk
  > I: Manifest regolare del pacchetto...
  > I: Decodifica risorse file...
  > I: Decodifica valori */* XML...
  > I: Baksmaling classes.dex...
  > I: Baksmaling classes2.dex...
  > I: Baksmaling classes3.dex...
  > I: Copia assets e librerie...
  > I: Copia file sconosciuti...
  > I: Copia file originali...
[2] Conversione del file APK in JAR tramite dex2jar...
dex2jar sneezed.apk -> ./sneezed-dex2jar.jar
[3] Ricerca stringhe interessanti (output su file interesting_strings_sneezed.txt)...
[3] >> Elaborazione lista RegEx...
[3] >> Elaborazione lista stringhe...
Risultati: 20853
Fatto!

Requisiti:

  1. Linux (lo strumento usa grep)
  2. apktool
  3. dex2jar
  4. adb_shell (usa requirements.txt per scaricarlo)

Installa Requirements.txt

python3 -m pip install -r requirements.txt

Nota: Lo strumento è stato testato e sviluppato su Kali Linux che ha apktool e dex2jar installati.

Utilizzo:

Elabora file apk

Per elaborare un file apk (Decompilare, convertire in Jar e cercare stringhe interessanti):

python3 apkSneeze.py -apk -apk_name test.apk

Configura ADB su WiFi

Per configurare ADB su WiFi, il dispositivo deve essere collegato via USB:

python3 apkSneeze.py -adb_over_wifi -device_ip 192.168.1.114

Imposta una porta personalizzata:

python3 apkSneeze.py -adb_over_wifi -device_ip 192.168.1.114 -device_port 10111

Scarica file APK

Per scaricare un file apk da un dispositivo di test (richiede accesso root):

python3 apkSneeze.py -apk_dl -pkg_name com.dev.test -device_ip 192.168.1.114

Se si utilizza una porta diversa da 5555 (porta personalizzata):

python3 apkSneeze.py -apk_dl -pkg_name com.dev.test -device_ip 192.168.1.114 -device_port 10111

Scarica la directory dei dati di un'app

Per scaricare la directory dei dati di un'app (/data/data) da un dispositivo di test (richiede accesso root):

python3 apkSneeze.py -data_dir_dl -device_ip 192.168.1.114 -pkg_name com.test.target.app

Catena

Puoi concatenare le modalità operative. Esempio: configura adb su wifi, poi scarica un file apk e infine elabora il file apk scaricato. python3 apkSneeze.py -adb_over_wifi -device_ip 192.168.1.114 -apk_dl -pkg_name com.dev.test.example -apk

Default

Lo strumento utilizza i seguenti valori predefiniti:

  • posizione di ADBKey: ~/.android/adbkey
  • nome app: sneezed.apk
  • porta adb: 5555

Tutti possono essere modificati specificando il parametro appropriato.

root@kitploit:~
usage: apkSneeze.py [-h] [-apk] [-apk_name APK_NAME] [-apk_dl] [-data_dir_dl]
                    [-pkg_name PKG_NAME] [-device_ip DEVICE_IP]
                    [-device_port DEVICE_PORT] [-adbkey_file ADBKEY_FILE]
                    [-adb_over_wifi]

optional arguments:
  -h, --help            show this help message and exit
  -apk                  Process an apk file.
  -apk_name APK_NAME    Name of the apk file to process.
  -apk_dl               Download apk file from device. Requires params:
                        pkg_name, device_ip, device_port, adbkey_file.
  -data_dir_dl          Download app data directory from device. Requires
                        params: pkg_name, device_ip, device_port, adbkey_file.
  -pkg_name PKG_NAME    Application Package Name (ex: com.dev.app). This is
                        required if you wish to download the apk file.
  -device_ip DEVICE_IP  IP Address of the testing device.
  -device_port DEVICE_PORT
                        Port number the testing device is listening on.
  -adbkey_file ADBKEY_FILE
                        Location of the adbkey file (ex:
                        /home/user/.android/adbkey).
  -adb_over_wifi        Setup adb over wifi automatically. You must provide
                        the IP address of the device and have it connected via
                        USB. You can set a custom port using param
                        device_port.

Disconoscimento legale

L'utilizzo di APKSneeze per attaccare bersagli senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per eventuali usi impropri o danni causati da questo programma.

Scarica lo strumento