Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
AppInfoScanner — Una strumento di scansione per la raccolta di informazioni su dispositivi mobili (Android, iOS, WEB, H5, siti statici) pensato per scenari di operazioni HW, squadre rosse e team di penetration testing. Aiuta ingegneri di penetration testing, membri di squadre d'attacco e squadre rosse a raccogliere rapidamente risorse informative critiche da siti mobili o statici, fornendo output di base come: Titolo, Dominio, CDN, impronte digitali, stato, ecc. | Kitploit
Strumenti/GitHubGitHub/kelvinben/appinfoscanner
Sicurezza AndroidOSINT (Open Source Intelligence)RicognizioneAnalisi StaticaSicurezza iOSRaccolta InformazioniSicurezza WebPenetration TestingSicurezza Mobile

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

GitHubkelvinben/appinfoscanner

AppInfoScanner

Vedi Repository
3.5k4073 anni faRevisionato da Kitploit

Una strumento di scansione per la raccolta di informazioni su dispositivi mobili (Android, iOS, WEB, H5, siti statici) pensato per scenari di operazioni HW, squadre rosse e team di penetration testing. Aiuta ingegneri di penetration testing, membri di squadre d'attacco e squadre rosse a raccogliere rapidamente risorse informative critiche da siti mobili o statici, fornendo output di base come: Titolo, Dominio, CDN, impronte digitali, stato, ecc.

Condividi

License Language License HitCount

Questo progetto attualmente rappresenta solo una piccola parte del progetto pianificato. Se sei interessato a questo progetto o vuoi partecipare allo sviluppo o alla traduzione delle funzionalità successive, invia un'email a [email protected] specificando le tue competenze e richieste.

AppInfoScanner

Uno strumento di scansione per la raccolta di informazioni su dispositivi mobili (Android, iOS, WEB, H5, siti statici) pensato per scenari come operazioni di Red Team, penetration testing e team di attacco. Aiuta gli ingegneri di penetration test, i membri dei team di attacco e i Red Team a raccogliere rapidamente informazioni chiave sugli asset da applicazioni mobili o siti WEB statici, fornendo output di base come: Titolo, Dominio, CDN, impronte digitali, stato, ecc.

Premessa

  • Lo sviluppatore di questo progetto è attualmente un singolo sviluppatore con un proprio lavoro. Nuove funzionalità o richieste verranno sviluppate nel tempo libero, mentre i bug saranno gestiti con priorità.
  • Se riscontri problemi durante l'uso o hai nuove richieste, invia un feedback sui bug su . Prima di inviare un bug, leggi la sezione "Domande frequenti" alla fine.
  • Se trovi utile questo progetto, clicca sul pulsante "star" in alto a destra.
  • Se vuoi seguire gli aggiornamenti delle nuove versioni, clicca sul pulsante "Watch" in alto a destra.
  • Se vuoi partecipare allo sviluppo di questo progetto, clicca sul pulsante "Fork" in alto a destra, altrimenti non cliccare "Fork".

Disclaimer

Non utilizzare la tecnologia o il codice di questo progetto per scopi illegali come la creazione di malware, furto di proprietà intellettuale/diritti d'autore del software o profitto illecito. Implementare tali azioni o utilizzare questo progetto per intercettare dati di programmi di cui non si possiede il copyright potrebbe violare gli articoli 217 e 286 del Codice Penale della Repubblica Popolare Cinese, la Legge sulla Sicurezza Informatica della Repubblica Popolare Cinese e il Regolamento sulla Protezione del Software Informatico della Repubblica Popolare Cinese. La tecnologia menzionata in questo progetto può essere utilizzata solo per scopi legittimi come l'apprendimento privato o i test. Qualsiasi uso improprio di questa tecnologia che comporti responsabilità penali o civili non è di responsabilità dell'autore del progetto.

Scenari di utilizzo

  • Raccolta di informazioni chiave sugli asset durante i test di penetrazione quotidiani su APP, come indirizzi URL, indirizzi IP, parole chiave, ecc.
  • Raccolta di informazioni chiave sugli asset su APP durante scenari di esercitazioni di attacco e difesa su larga scala, come indirizzi URL, indirizzi IP, parole chiave, ecc.
  • Raccolta di indirizzi URL, indirizzi IP, parole chiave, ecc. dal codice sorgente di siti WEB (può essere codice open source o codice salvato con clic destro su pagina web).
  • Raccolta di indirizzi URL, indirizzi IP, parole chiave, ecc. da pagine H5.
  • Raccolta di informazioni mirate su una specifica APP.

Funzionalità:

  • Supporto per scansione batch a livello di directory
  • Supporto per la raccolta di informazioni da file come DEX, APK, IPA, MACH-O, HTML, JS, Smali, ELF
  • Supporto per il download automatico di file APK, IPA, H5 e la raccolta一键 di informazioni
  • Supporto per intestazioni, corpo della richiesta e metodi di richiesta personalizzati
  • Supporto per regole personalizzate, possibilità di personalizzare le regole di scansione a proprio piacimento
  • Supporto per la personalizzazione dei file di risorse da ignorare
  • Supporto per la configurazione personalizzata delle regole per i packer Android
  • Supporto per la configurazione personalizzata delle regole per i middleware
  • Rilevamento dei packer di protezione Android e dei packer ufficiali IPA
  • Raccolta di indirizzi IP, indirizzi URL, componenti middleware (JSON e XML)
  • Raccolta di contenuti specifici per nome pacchetto Android
  • Funzionalità di sniffing di rete, fornisce output base di informazioni
  • Supporto per sistemi Windows, MacOS e sistemi *nix

Screenshot parziali

Requisiti ambientali

  • L'analisi dei file APK richiede l'ambiente JAVA, JAVA versione 1.8 o inferiore
  • Ambiente di esecuzione Python3

Struttura delle directory

root@kitploit:~
AppInfoScanner
    |-- libs   Codice principale del programma
        |-- core
            |-- __init__.py  Configurazione globale
            |-- parses.py  Per analizzare informazioni statiche nei file
            |-- download.py  Per il download automatico di APP o pagine H5
            |-- net.py  Per lo sniffing di rete e l'ottenimento di informazioni di base
        |-- task
            |-- __init__.py  File di inizializzazione della directory
            |-- base_task.py  Centro di pianificazione delle attività unificato
 			|-- android_task.py  Per gestire le attività relative ad Android
            |-- download_task.py  Per gestire il download automatico di APP o H5
​			|-- ios_task.py  Per gestire le attività relative a iOS
            |-- net_task.py  Per gestire le attività relative allo sniffing di rete
​            |-- web_task.py  Per gestire le attività relative al Web, come il codice sorgente delle pagine web, informazioni statiche H5
​    |-- tools  Strumenti necessari per il programma
​        |-- apktool.jar  Per decompilare file apk, potrebbe essere necessario cambiarlo per piattaforme diverse
​        |-- baksmali.jar  Per decompilare file dex, potrebbe essere necessario cambiarlo per piattaforme diverse
​        |-- strings.exe  Per ottenere informazioni sulle stringhe IPA su Windows 32
​        |-- strings64.exe  Per ottenere informazioni sulle stringhe IPA su Windows 64
​    |-- __init__.py  File di inizializzazione della directory
    |-- app.py  Programma principale
​    |-- config.py  File di configurazione dell'intero programma
​    |-- README.md  Istruzioni per l'uso del programma
    |-- requirements.txt  Dipendenze da installare per il programma
    |-- update.md  Informazioni sulle versioni storiche del programma

Istruzioni per l'uso

  1. Download
root@kitploit:~
    git clone https://github.com/kelvinBen/AppInfoScanner.git
    
    Oppure copia il seguente link nel browser per scaricare l'ultima versione stabile
    
    https://github.com/kelvinBen/AppInfoScanner/releases/latest

    Canale di download rapido nazionale:

    git clone https://gitee.com/kelvin_ben/AppInfoScanner.git

  1. Installa le dipendenze
root@kitploit:~
    cd AppInfoScanner
    python -m pip install -r requirements.txt
  1. Esecuzione (versione base)
  • Scansione di file APK di app Android, file DEX, URL di download APK, directory contenenti file da scansionare
root@kitploit:~
    python app.py android -i <Il tuo file APK o DEX o URL di download APK o Directory di file da scansionare>
  • Scansione di file IPA di app iOS, file Mach-o, URL di download IPA, directory contenenti file da scansionare
root@kitploit:~
    python app.py ios -i <Il tuo file IPA o Mach-o o URL di download IPA o Directory di file da scansionare>
  • Scansione di file, directory, URL di siti Web da memorizzare nella cache
root@kitploit:~
    python app.py web -i <Il tuo file Web o Directory Web o URL di cache Web>

Guida alle operazioni avanzate

Formato base dei comandi

root@kitploit:~
python app.py [TIPO] [OPZIONI] <URL o directory da scansionare>

Spiegazione dei simboli

root@kitploit:~
<>  Rappresenta il file, la directory o l'URL da scansionare
|  Oppure, scegliere solo uno
[]  Rappresenta i parametri da inserire

Spiegazione dettagliata del parametro TYPE

Questo tipo di parametro corrisponde a [TIPO] nel formato base del comando. Attualmente supporta solo tre tipi: [android/ios/web]. Uno di questi tre tipi deve essere specificato.

root@kitploit:~
android: Per scansionare il contenuto di file relativi ad applicazioni Android
ios: Per scansionare il contenuto di file relativi ad applicazioni iOS
web: Per scansionare il contenuto di file relativi a siti WEB o pagine H5

Supporta la correzione automatica in base all'estensione del file: anche se si specifica ios, se il parametro -i è un file con nome XXX.apk, verrà eseguita la scansione relativa ad Android.

Spiegazione dettagliata del parametro OPTIONS

Questo tipo di parametro corrisponde a [OPZIONI] nel formato base del comando. Supporta l'uso di più parametri insieme.

root@kitploit:~
-i o --inputs: Inserire il file, la directory o l'URL del file da scaricare automaticamente da scansionare. Se il percorso è lungo, racchiuderlo tra "". Questo parametro è obbligatorio.
-r o --rules: Inserire una regola temporanea per la scansione del contenuto del file.
-s o --sniffer: Attivare la funzione di sniffing di rete. Default: attivato.
-n o --no-resource: Ignorare tutti i file di risorse, compresi quelli della funzione di sniffing di rete (è necessario prima configurare le regole sniffer_filter in config.py). Default: non ignorare le risorse.
-a o --all: Output di tutti i risultati che soddisfano le regole di scansione. Default: attivato.
-t o --threads: Impostare il numero di thread concorrenti. Default: 10 thread.
-o o --output: Specificare la directory di output per i risultati della scansione e i file temporanei generati durante il processo. Default: la directory dello script.
-p o --package: Specificare il nome del pacchetto JAVA per la scansione di file APK o DEX Android. Questo parametro può essere utilizzato solo con il tipo android.

Metodi di utilizzo specifici

Operazioni di base relative ad Android

  • Scansione di un file APK locale
root@kitploit:~
python app.py android -i <Il tuo file apk>  

Esempio:

python app.py android -i  C:\Users\Administrator\Desktop\Demo.apk
  • Scansione di un file Dex locale
root@kitploit:~
python app.py android -i <Il tuo file DEX>  

Esempio:

python app.py android -i  C:\Users\Administrator\Desktop\Demo.dex

  • Scansione di un file APK contenuto in un URL
root@kitploit:~
python app.py android -i <URL di download APK>  

Esempio:

python app.py android -i "https://127.0.0.1/Demo.apk" 

Nota: se l'URL è lungo, racchiuderlo tra virgolette doppie (").

Operazioni di base relative a iOS

  • Scansione di un file IPA locale
root@kitploit:~
python app.py ios -i <Il tuo file ipa>

Esempio:

python app.py ios -i "C:\Users\Administrator\Desktop\Demo.ipa" 
  • Scansione di un file Macho locale
root@kitploit:~
python app.py ios -i <Il tuo file Mach-o>

Esempio:

python app.py ios -i "C:\Users\Administrator\Desktop\Demo\Payload\Demo.app\Demo" 
  • Scansione di un file IPA contenuto in un URL
root@kitploit:~
python app.py ios -i <URL di download IPA>  

Esempio:

python app.py ios -i "https://127.0.0.1/Demo.ipa" 

Nota: se l'URL è lungo, racchiuderlo tra virgolette doppie ("). Al momento non è supportata la scansione di file IPA da Apple Store.

Operazioni di base relative al Web

  • Scansione di un sito WEB locale
root@kitploit:~
python app.py web -i <Il tuo file web>

Esempio:

python app.py web -i "C:\Users\Administrator\Desktop\Demo.html" 
  • Scansione di un file di sito WEB contenuto in un URL
root@kitploit:~
python app.py web -i <URL di download Web>  

Esempio:

python app.py web -i "https://127.0.0.1/Demo.html" 

Operazioni comuni

Le seguenti operazioni prendono come esempio il tipo android:

  • Scansione di una directory locale
root@kitploit:~
python app.py android -i <Tua Directory>

Esempio:

python app.py android -i C:\Users\Administrator\Desktop\Demo
  • Aggiunta di regole o parole chiave temporanee
root@kitploit:~
python app.py android -i <Tuo apk> -r <parola chiave | regola>

Esempio:
Aggiunta della scansione dei domini Baidu

python app.py android -i C:\Users\Administrator\Desktop\Demo.apk -r ".*baidu.com.*"
  • Disattivazione della funzione di sniffing di rete
root@kitploit:~
python app.py android -i <Tuo apk> -s

Esempio:
python app.py android -i C:\Users\Administrator\Desktop\Demo.apk -s

  • Ignorare tutti i file di risorse
root@kitploit:~
python app.py android -i <Tuo apk> -n

Esempio:
python app.py android -i C:\Users\Administrator\Desktop\Demo.apk -n

  • Disattivare l'output di tutti i contenuti che soddisfano le regole di scansione
root@kitploit:~
python app.py android -i <Tuo apk> -a

Esempio:

python app.py android -i C:\Users\Administrator\Desktop\Demo.apk -a
  • Impostare il numero di concorrenza
root@kitploit:~
python app.py android -i <Tuo apk> -t 20

Esempio:
Imposta 20 thread concorrenti
python app.py android -i C:\Users\Administrator\Desktop\Demo.apk -t 20 
  • Specificare la directory di output per i risultati e i file cache
root@kitploit:~
python app.py android -i <Tuo apk> -o <percorso di output>

Esempio:
Per esempio, output nella directory Temp del desktop
python app.py android -i C:\Users\Administrator\Desktop\Demo.apk -o C:\Users\Administrator\Desktop\Temp
  • Scansione del contenuto di file con un nome pacchetto specifico, funziona solo per il tipo android
root@kitploit:~
python app.py android -i <Tuo apk> -p <nome pacchetto Java>

Esempio:
Per filtrare il contenuto del pacchetto com.baidu

python app.py android -i C:\Users\Administrator\Desktop\Demo.apk -p "com.baidu"

Istruzioni per l'uso avanzato

Il programma di questo progetto funge solo da struttura base, con alcune regole integrate. Non tutti gli input possono completare la scansione desiderata. Pertanto, è possibile configurare le regole in base alle proprie esigenze; configurazioni ottimali possono portare a risultati notevoli.

  • Il percorso del file di configurazione è config.py nella directory principale, cioè la stessa directory di README.md

Spiegazione delle voci di configurazione

root@kitploit:~
filter_components: Questa opzione viene utilizzata per configurare i componenti correlati, come componenti JSON o XML, ecc.
filter_strs: Utilizzata per configurare il contenuto dei file da scansionare, ad esempio se si desidera scansionare i numeri di porta, configurare: "r'.*://([\d{1,3}\.]{3}\d{1,3}).*'"
filter_no: Utilizzata per ignorare il contenuto indesiderato nei file scansionati.
shell_list: Utilizzata per configurare le caratteristiche dei packer Android.
web_file_suffix: Qui si configurano le estensioni dei file WEB da scansionare.
sniffer_filter: Qui si configurano le estensioni dei file da ignorare durante lo sniffing di rete.
headers: Utilizzata per configurare le intestazioni della richiesta necessarie durante il download automatico.
data: Utilizzata per configurare il corpo della richiesta necessario durante il download automatico.
method: Utilizzata per configurare il metodo di richiesta necessario durante il download automatico.

Domande frequenti

1. Troppi dati spazzatura nei risultati della ricerca?

root@kitploit:~
Metodo 1: Regolare le regole in config.py in base alla situazione reale
Metodo 2: Ignorare i file di risorse

2. Errore: Error: This application has shell, the retrieval results may not be accurate, Please remove the shell and try again!

Indica che l'applicazione da scansionare ha un packer. È necessario rimuovere il packer prima di poter eseguire la scansione. Attualmente è possibile utilizzare i seguenti strumenti per rimuovere il packer:

root@kitploit:~
    
    Android:
        Modulo xposed: dexdump
        Modulo frida: FRIDA-DEXDump
        Senza root: blackdex
    iOS:
        Modulo firda:
            Sistema Windows: frida-ipa-dump
            Sistema MacOS: frida-ios-dump

3. Errore: File download failed! Please download the file manually and try again.

Download del file fallito.

root@kitploit:~
1) Verificare che l'URL inserito sia corretto
2) Verificare se ci sono problemi di rete o configurare le intestazioni della richiesta (headers), il corpo della richiesta (data) e il metodo di richiesta (method) nel file di configurazione config.py, salvare e riprovare.

4. Errore: Decompilation failed, please submit error information at https://github.com/kelvinBen/AppInfoScanner/issues"

Decompilazione del file fallita.

root@kitploit:~
Caricare lo screenshot dell'errore e il file APK corrispondente su https://github.com/kelvinBen/AppInfoScanner/issues. L'autore lo gestirà tempestivamente dopo averlo visto.

Aggiunta di regole personalizzate

Percorso per sottomettere regole personalizzate:

[Clicca per aggiungere regole personalizzate](https://github.com/kelvinBen/AppInfoScanner/issues/7)

Formato di sottomissione:

root@kitploit:~
1. Aggiunta di componenti personalizzati per APP

Esempio: regola per fastjson come segue:
Componente APP: fastjson com.alibaba.fastjson

2. Stringhe da cercare

Esempio: regola per cercare AK di Alibaba come segue:
Stringa: 
AK Alibaba .*accessKeyId.*".*"

3. Estensioni di file web da cercare

Esempio: regola per file jsp come segue:
Sito web: linguaggio Java jsp

4. Regole per packer Android
Esempio: regola per packer di una certa azienda numerica come segue:
Packer: azienda numerica com.stub.StubApp

Contatta l'autore

WeChat:bromomo (aggiungi amico con nota: GitHub)

Gruppo WeChat:

image

Se non riesci a entrare, aggiungi l'amico su WeChat e poi entra nel gruppo.

Email:[email protected]

Invia richieste, segnalazioni di bug, scambi tecnici, collaborazioni commerciali aggiungendo l'autore come amico.

Stargazers over time

Stargazers over time

404StarLink 2.0 - Galaxy

AppInfoScanner fa parte di 404Team StarLink 2.0. Se hai domande su AppInfoScanner o vuoi scambiare idee con altri, consulta il metodo di iscrizione al gruppo di StarLink.

https://github.com/knownsec/404StarLink2.0-Galaxy#community

Scarica lo strumento
  • Funzionalità AI semplice per filtrare rapidamente gli URL di terze parti
  • Modulo di riconoscimento delle impronte digitali
  • Pacchetto di internazionalizzazione
  • Riparazione automatica dei file APK con un clic
  • Riconoscimento del packer e rimozione automatica del packer