Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
apkvuln — Analisi statica di APK con espressioni regolari | Kitploit
Strumenti/GitHubGitHub/josue87/apkvuln
Sicurezza AndroidAnalisi StaticaAnalisi delle VulnerabilitàPentesting di App Mobili
GitHubjosue87/apkvuln

apkvuln

Analisi statica di APK con espressioni regolari

Vedi Repository
1055 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Supported Python versions License

ApkVuln

root@kitploit:~
         (        )             (       ) 
   (     )\ )  ( /(             )\ ) ( /( 
   )\   (()/(  )\())(   (    ( (()/( )\())
((((_)(  /(_))((_)\ )\  )\   )\ /(_)|(_)\ 
 )\ _ )\(_)) |_ ((_|(_)((_) ((_|_))  _((_)
 (_)_\(_) _ \| |/ /\ \ / / | | | |  | \| |
  / _ \ |  _/  ' <  \ V /| |_| | |__| .` |
 /_/ \_\|_|   _|\_\  \_/  \___/|____|_|\_|

Con ApkVuln otterrai i file .java di un APK e verranno analizzati alla ricerca di possibili vulnerabilità nel codice, utilizzando espressioni regolari.

Nota: La precisione dei risultati dipenderà dalle espressioni regolari. Sono personalizzabili.

Dipendenze

Per eseguire questa app è necessario installare Python 3.6+ e apkx.

Per il funzionamento completo, per verificare la versione della firma e l'AndroidManifest, è necessario installare: apksigner e aapt

Come estendere

Aggiungere un modulo con le proprie espressioni regolari è molto semplice, basta creare un file .py nella directory regex, creare la propria classe che eredita da Template, ad esempio:

root@kitploit:~
from regex._template import Template

class Regex(Template):

    def __init__(self):
        pattern_list = [r"exprexion1", r"expresion1000"]
        file_type = ["xml", "html", "js", "java", "json"] # specifica il tipo di file a cui applicare
        desc = "Questa è la descrizione della vulnerabilità"
        super(Regex, self).__init__(pattern_list, "Vulnerabilità di Test", file_type, desc)

PoC

Ecco un esempio dello strumento che analizza l'APK vulnerabile Diva

image

Autore

  • Josue Encinar (@JosueEncinar)

Dichiarazione di non responsabilità!

Il software è stato sviluppato per verificare un apk al fine di migliorarne la sicurezza. L'autore non è responsabile per qualsiasi uso illegittimo.

Scarica lo strumento