Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
mobileAudit — Applicazione Django che esegue SAST e Malware Analysis per APK Android | Kitploit
Strumenti/GitHubGitHub/mpast/mobileaudit
Sicurezza AndroidAnalisi StaticaAnalisi delle VulnerabilitàAnalisi del CodicePentesting di App MobiliAnalisi MalwareSicurezza Mobile
GitHubmpast/mobileaudit

mobileAudit

Applicazione Django che esegue SAST e Malware Analysis per APK Android

Vedi Repository
22851761 giorno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Mobile Audit

Analisi di sicurezza per APK Android, dal caricamento a risultati concreti.

Mobile Audit è un'applicazione Django per il test di sicurezza statico delle applicazioni e l'ispezione di malware. Estrae i metadati degli APK, rileva pattern di implementazione rischiosi, organizza i risultati per gravità e fornisce uno spazio di lavoro mirato per la revisione e la reportistica.

Dashboard dell'applicazione con riepiloghi delle scansioni

Per iniziare

Docker Compose esegue l'intero stack locale: Django, PostgreSQL, RabbitMQ, Celery e Nginx.

docker compose build
docker compose up

Apri http://localhost:8888 quando i servizi sono pronti.

Per eseguire in background o arrestare lo stack:

docker compose up -d
docker compose down

Prima di utilizzare Mobile Audit al di fuori di un ambiente locale, sostituisci il segreto di esempio, le credenziali del database e le credenziali dell'amministratore in .env.example.

Funzionalità principali

AreaCosa offre Mobile Audit
Ispezione APKMetadati dell'applicazione, componenti, permessi, certificati, stringhe, database e file
Analisi staticaRegole SAST configurabili con mappature CWE e Mobile Top 10
Controlli malwareVerifiche dei domini tramite le fonti MalwareDB e Maltrail
Gestione dei risultatiRiepiloghi per gravità, evidenze dettagliate, modifica e triage dei falsi positivi
IntegrazioniIspezione opzionale con VirusTotal ed esportazione verso DefectDojo
ReportisticaEsportazioni PDF e API REST autenticata tramite token

Panoramica dell'interfaccia

Spazio di lavoro dell'applicazione

Esamina la cronologia delle scansioni di un'applicazione e confronta come cambia il numero di risultati tra le versioni dell'APK.

Spazio di lavoro di dettaglio dell'applicazione con grafico dei risultati

Analisi della scansione

Passa dal riepilogo di sicurezza ai metadati dell'applicazione, permessi, componenti, risultati, certificati, stringhe, file e database.

Panoramica dell'analisi della scansione

L'interfaccia utilizza Bootstrap 5 e JavaScript nativo. Navigazione, filtraggio delle tabelle in tempo reale, ordinamento, paginazione, conferme e aggiornamenti dello stato della scansione non richiedono jQuery.

Flusso di analisi

  1. Crea uno spazio di lavoro per l'applicazione.
  2. Carica un APK e avvia una scansione.
  3. Esamina i totali per gravità e controlla le evidenze di supporto.
  4. Esegui il triage dei risultati, esporta un report PDF o utilizza un'integrazione.

Le regole di analisi possono essere abilitate o disabilitate dalla schermata Patterns. Alcuni pattern hardcoded derivano da apkleaks.

Architettura

Architettura di Mobile Audit

ServizioResponsabilità
Django 5.2 LTSApplicazione web e API REST
PostgreSQL 16Dati persistenti dell'applicazione
CeleryAnalisi APK in background
RabbitMQ 4.2Broker delle attività
NginxPunto di ingresso HTTP o TLS

Il runtime dell'applicazione utilizza Python 3.12. La decompilazione degli APK è fornita da JADX.

API

Richiedi un token:

POST /api/v1/auth-token/

Autentica le richieste successive:

Authorization: Token <api-key>
DocumentazionePercorso
Swagger UI/swagger/
ReDoc/redoc/
OpenAPI JSON/swagger.json
OpenAPI YAML/swagger.yaml

Integrazioni opzionali

Le seguenti funzionalità sono disabilitate per impostazione predefinita e configurate tramite .env.example:

  • Ricerche VirusTotal API v3 e caricamenti opzionali
  • Esportazioni dei risultati DefectDojo API v2
  • Controlli dei domini MalwareDB e Maltrail

Abilita solo i servizi per cui disponi di endpoint e credenziali validi.

TLS

Posiziona il certificato e la chiave privata in nginx/ssl, quindi avvia la configurazione TLS:

docker compose -f docker-compose.prod.yaml up -d

L'applicazione sarà disponibile all'indirizzo https://localhost.

Per i test locali, genera un certificato autofirmato valido un giorno:

openssl req -x509 -nodes -days 1 -newkey rsa:4096 \
  -subj "/C=ES/ST=Madrid/L=Madrid/O=Example/OU=IT/CN=localhost" \
  -keyout nginx/ssl/nginx.key \
  -out nginx/ssl/nginx.crt

Risorse del progetto

  • Guida alla contribuzione
  • Documentazione DeepWiki
  • Immagine Docker Hub
  • Licenza
Scarica lo strumento