Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
QuadraInspect — Framework modulare per l'analisi della sicurezza di APK Android che integra strumenti di analisi statica, dinamica e di reverse engineering per una valutazione completa delle vulnerabilità e il penetration testing di applicazioni mobili. | Kitploit
Strumenti/GitHubGitHub/morpheuslord/quadrainspect
Sicurezza AndroidAnalisi StaticaAnalisi Dinamica (Sandboxing)Analisi delle VulnerabilitàPenetration TestingSicurezza Mobile
GitHubmorpheuslord/quadrainspect

QuadraInspect

Framework modulare per l'analisi della sicurezza di APK Android che integra strumenti di analisi statica, dinamica e di reverse engineering per una valutazione completa delle vulnerabilità e il penetration testing di applicazioni mobili.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
35058112 mesi faRevisionato da Kitploit

QuadraInspect

root@kitploit:~
   ____                  __           ____                           __ 
  / /\ \__  ______ _____/ /________ _/  _/___  _________  ___  _____/ /_
 / / / / / / / __ `/ __  / ___/ __ `// // __ \/ ___/ __ \/ _ \/ ___/ __/
/ /_/ / /_/ / /_/ / /_/ / /  / /_/ // // / / (__  ) /_/ /  __/ /__/ /_  
\___\\_\__,_/\__,_/\__,_/_/   \__,_/___/_/ /_/____/ .___/\___/\___/\__/  
                                                /_/                     

La sicurezza dei dispositivi mobili è diventata una preoccupazione critica a causa della crescente quantità di dati sensibili in essi memorizzati. Con l'ascesa di Android OS come piattaforma mobile più diffusa, è aumentata anche la necessità di strumenti efficaci per valutarne la sicurezza. In risposta a questa esigenza, è emerso un nuovo framework Android che combina tre potenti strumenti - AndroPass, APKUtil, RMS e MobFS - per condurre un'analisi completa delle vulnerabilità delle applicazioni Android. Questo framework è noto come QuadraInspect.

QuadraInspect è un framework Android che integra AndroPass, APKUtil, RMS e MobFS, fornendo un potente strumento per analizzare la sicurezza delle applicazioni Android. AndroPass è uno strumento che si concentra sull'analisi della sicurezza dei meccanismi di autenticazione e autorizzazione delle applicazioni Android, mentre APKUtil è uno strumento che estrae informazioni preziose da un file APK. Infine, MobFS e RMS facilitano l'analisi del filesystem di un'applicazione montando la sua archiviazione in un ambiente virtuale.

Combinando questi tre strumenti, QuadraInspect offre un approccio completo all'analisi delle vulnerabilità delle applicazioni Android. Questo framework può essere utilizzato da sviluppatori, ricercatori di sicurezza e penetration tester per valutare la sicurezza delle proprie applicazioni o di terze parti. QuadraInspect fornisce un'interfaccia unificata per tutti e tre gli strumenti, rendendone più semplice l'utilizzo e riducendo il tempo necessario per condurre un'analisi completa delle vulnerabilità. In definitiva, questo framework mira ad aumentare la sicurezza delle applicazioni Android e a proteggere i dati sensibili degli utenti da potenziali minacce.

Requisiti

  • Windows, Linux o Mac
  • NodeJs installato
  • Python 3.10 o superiore installato
  • OpenSSL-3 installato
  • Wkhtmltopdf installato
  • Ulteriori elementi in base ai componenti aggiuntivi

Installazione

Installare python3.10 su ubuntu o altri linux

  • Passo 0: prerequisiti
root@kitploit:~
sudo apt install wget build-essential libreadline-gplv2-dev libncursesw5-dev libssl-dev libsqlite3-dev tk-dev libgdbm-dev libc6-dev libbz2-dev libffi-dev zlib1g-dev  
  • Passo 1: scaricare python
root@kitploit:~
sudo su && wget https://www.python.org/ftp/python/3.10.8/Python-3.10.8.tgz && tar xzf Python-3.10.8.tgz && cd Python-3.10.8 
  • Passo 2: installare python
root@kitploit:~
./configure --enable-optimizations 
make altinstall 

Installare lo strumento

Per installare gli strumenti è necessario: Primo: git clone https://github.com/morpheuslord/QuadraInspect

Secondo: aprire un Prompt dei comandi o PowerShell come Amministratore (per la configurazione di Mobfs) ed eseguire:

root@kitploit:~
pip install -r requirements.txt && python main.py

oppure

root@kitploit:~
sudo pip3.10 install -r requirements.txt && sudo python3.10 main.py

Terzo: una volta caricato QuadraInspect, eseguire questo comando QuadraInspect Main>> : START install_tools

Gli strumenti verranno scaricati nella directory tools e anche i comandi setup.py e setup.bat verranno eseguiti automaticamente per l'installazione completa.

Componenti aggiuntivi (Addins)

I componenti aggiuntivi sono destinati alla modifica da parte della comunità. Chiunque sia interessato può aggiungere nuovi strumenti modificando il file config/additional.py e gli strumenti e tutte le configurazioni particolari necessarie per una corretta installazione del programma.

  • I componenti aggiuntivi possono essere aggiornati utilizzando i comandi update addins o update-addins a seconda della modalità di utilizzo.
  • Per ogni componente aggiuntivo deve essere scritto un file di configurazione corrispondente e posizionato nella directory config.
  • Ogni strumento deve inoltre aggiornare il file main.py. Si spera che molti altri strumenti vengano aggiunti da tutti voi come supporto e per la crescita dello strumento.

Al momento è presente uno strumento aggiuntivo chiamato APKEditor menzionato negli addins. È possibile installarlo con il comando START addins e necessita di java RTE per essere eseguito.

Utilizzo

Ogni modulo ha una funzione di aiuto in modo che i comandi e le descrizioni siano dettagliati e possano essere modificati per il funzionamento.

Sistema operativo e modalità

  • Su Linux e Mac è necessario eseguirlo come utente sudo
  • Su Windows solo l'installazione può essere eseguita come Amministratore, tutto il resto può essere fatto come utente normale

Questi sono i punti chiave da considerare per un corretto funzionamento:

  • Il file APK o il target deve essere dichiarato prima di iniziare qualsiasi attacco
  • Gli attacchi sono entità separate combinate tramite questo framework; si consiglia di fare ricerche su come utilizzarli.
  • Il file APK può essere dichiarato tramite args oppure usando SET target all'interno dello strumento.
  • Il file APK target deve essere posizionato nella cartella target poiché tutti gli strumenti cercano il file target in quella cartella.

Modalità

Ci sono 2 modalità:

root@kitploit:~
|
└─> F mode
└─> A mode

Modalità F

La modalità f è una modalità in cui si ottiene l'interfaccia attiva per utilizzare la variante interattiva del framework con il prompt, ecc.

Usage

La modalità F è la modalità normale e può essere utilizzata facilmente.

Modalità A

La modalità A o modalità argomentativa prende l'input tramite argomenti ed esegue i comandi senza alcun intervento da parte dell'utente; questa è limitata al menu principale. In futuro ho intenzione di estendere questa funzionalità anche ai codici incorporati.

root@kitploit:~
python main.py --target <APK_file> --mode a --command install_tools/tools_name/apkleaks/mobfs/rms/apkleaks

Argument_mode

Modulo principale

Il menu principale dell'intero strumento ha queste opzioni e comandi:

Modalità Frame:

Modalità Args:

Come menzionato sopra, il target deve essere impostato prima di utilizzare qualsiasi strumento.

Menu Apkleaks

Il menu APKLeaks è anche molto semplice e ci sono solo poche cose da considerare:

  • Le opzioni SET output e SET json-out accettano nomi di file, non file reali; creano un output nella directory result.
  • L'opzione SET pattern accetta il nome di un file pattern JSON. Il file JSON deve essere posizionato nella directory pattern.

Mobfs

Mobfs è abbastanza semplice; bisogna solo prestare attenzione al numero di porta, che per impostazione predefinita è sulla porta 5000. È sufficiente avviare il programma e connettersi ad esso su 127.0.0.1:5000 tramite il browser.

AndroPass

Anche AndroPass è molto semplice: prende il file come input e fa il suo lavoro senza ulteriori input.

Architettura:

Il framework di analisi APK seguirà un'architettura modulare, simile a Metasploit. Sarà composto dai seguenti moduli:

  • Modulo core: Il modulo core fornirà le funzionalità di base del framework, come interfaccia a riga di comando, gestione input/output e registrazione.
  • Modulo di analisi statica: Il modulo di analisi statica sarà responsabile dell'analisi della struttura e del contenuto dei file APK, come il file manifest, le risorse e il codice.
  • Modulo di analisi dinamica: Il modulo di analisi dinamica sarà responsabile dell'analisi del comportamento dei file APK, come il traffico di rete, le chiamate API e le interazioni con il filesystem.
  • Modulo di reverse engineering: Il modulo di reverse engineering sarà responsabile della decompilazione e dell'analisi del codice sorgente dei file APK.
  • Modulo di test delle vulnerabilità: Il modulo di test delle vulnerabilità sarà responsabile del test della sicurezza dei file APK, come l'identificazione di vulnerabilità ed exploit.

Aggiungere altro

Attualmente ci sono solo 3, ma se lo si desidera è possibile aggiungere altri strumenti. Questi sono gli aspetti da considerare:

  • Funzione di installazione
  • Funzione separata dello strumento
  • Funzione principale

Funzione di installazione

  • Modificare il file config/installer.py
  • Le cose da considerare nell'installatore sono il link per il repository.
  • Mantenere il cloner e la directory in un blocco try-except per evitare errori.
  • Scegliere un comando appropriato per l'installazione successiva.

Funzione separata dello strumento

  • Modificare i file config/mobfs.py, config/androp.py, config/apkleaks.py
  • Scrivere una nuova funzione per lo strumento specifico
  • La gestione dei file è a vostra discrezione; raccomando di passare il nome del file come argomento e poi utilizzare il nome per localizzare il file tramite la funzione subprocess
  • Si raccomanda anche di inserire gli strumenti in un blocco try-except per evitare errori indesiderati.

Funzione principale

  • Deve essere aggiunto un nuovo caso alla funzione switch per fungere da titolare della funzione principale
  • La lista del menu di aiuto e i comandi sono a vostra discrezione e comodità

Se lo si desidera, è possibile apportare miglioramenti e aggiungerli a questo repository affinché più persone possano utilizzarli, contribuendo a far crescere questo strumento.

Docker

Ancora in fase di sviluppo

Contributi

Chiunque può contribuire. Voglio che questo strumento sia utile al maggior numero possibile di persone. Se qualcuno desidera contribuire, si senta libero di farlo. Un modo per contribuire è aggiungere i propri strumenti o strumenti che si ritiene possano aggiungere valore al codice e al framework completo.

Scarica lo strumento
ComandoDescrizione
SET targetImposta il nome del file target
START install_toolsSe non installati, installa gli strumenti
LIST tools_nameElenca gli strumenti integrati
START apkleaksUtilizza lo strumento APKLeaks
START mobfsUtilizza MOBfs per analisi dinamica e statica
START andropassUtilizza AndroPass analizzatore APK
START addinsAvvia l'installatore di strumenti extra
update addinsAggiorna l'installatore di strumenti extra
helpMostra il menu di aiuto
SHOW bannerMostra il banner
quitEsci dal programma
ComandoDescrizione
install_toolsSe non installati, installa gli strumenti
tools_nameElenca gli strumenti integrati
apkleaksUtilizza lo strumento APKLeaks
mobfsUtilizza MOBfs per analisi dinamica e statica
andropassUtilizza AndroPass analizzatore APK
addinsAvvia l'installatore di strumenti extra
addinsAggiorna l'installatore di strumenti extra
helpMostra il menu di aiuto
bannerMostra il banner
OPZIONEVALORE SET
SET outputOutput per il nome del file dei dati di scansione
SET argumentsArgomenti di disassemblaggio aggiuntivi
SET json-outNome file output JSON
SET pattern Il pattern di ricerca predefinito per i segreti
helpMostra il menu di aiuto
returnTorna al menu principale
quitEsci dallo strumento