Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
truegaze — Strumento di analisi statica per app Android/iOS che si concentra su problemi di sicurezza al di fuori del codice sorgente. | Kitploit
Strumenti/GitHubGitHub/nightwatchcybersecurity/truegaze
Sicurezza AndroidAnalisi StaticaSicurezza iOSAnalisi delle VulnerabilitàSicurezza MobileConfigurazione Errata
GitHubnightwatchcybersecurity/truegaze

truegaze

Strumento di analisi statica per app Android/iOS che si concentra su problemi di sicurezza al di fuori del codice sorgente.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
134285 anni faRevisionato da Kitploit

truegaze

PyPI version Build Status codecov GitHub

Uno strumento di analisi statica per applicazioni Android e iOS, concentrato su problemi di sicurezza al di fuori del codice sorgente, come stringhe delle risorse, librerie di terze parti e file di configurazione.

Requisiti

È richiesto Python 3 e tutti i moduli necessari si trovano nel file requirements.txt. Testato solo su Python 3.7, ma dovrebbe funzionare su altre versioni 3.x. Al momento non sono previsti piani per il supporto 2.x.

Installazione

Puoi installarlo tramite PIP come segue:

root@kitploit:~
pip install truegaze
truegaze

Per scaricare ed eseguire manualmente, procedere come segue:

root@kitploit:~
git clone https://github.com/nightwatchcybersecurity/truegaze.git
cd truegaze
pip install -r requirements.txt
python -m truegaze.cli

Come usare

Per elencare i moduli:

root@kitploit:~
truegaze list

Per scansionare un'applicazione:

root@kitploit:~
truegaze scan test.apk
truegaze scan test.ipa

Per scansionare più applicazioni:

root@kitploit:~
truegaze scan *.apk
truegaze scan *.ipa

Esempio di output

Elencazione moduli:

root@kitploit:~
user@localhost:~/$ truegaze list
Total active plugins: 3
+----------------+-------------------------------------------+---------+-------+
|      Name      |               Description                 | Android | iOS   |
+----------------+-------------------------------------------+---------+-------+
| AdobeMobileSdk | Detection of incorrect SSL configuration  |  True   | True  |
|                |          in the Adobe Mobile SDK          |         |       |
+----------------+-------------------------------------------+---------+-------+
| FirebasePlugin | Detection of insecure Firebase databases  |  True   | False |
|                |          and GCP storage buckets          |         |       |
+----------------+-------------------------------------------+---------+-------+
| WeakKeyPlugin  |  Detection of weak Android signing keys   |  True   | False |
+----------------+-------------------------------------------+---------+-------+

Scansione di un'applicazione:

root@kitploit:~
user@localhost:~/$ truegaze scan ~/test.ipa
Identified as an iOS application via a manifest located at: Payload/IPAPatch-DummyApp.app/Info.plist
Scanning using the "AdobeMobileSdk" plugin
-- Found 1 configuration file(s)
-- Scanning "Payload/IPAPatch-DummyApp.app/Base.lproj/ADBMobileConfig.json'
---- FOUND: The ["analytics"]["ssl"] setting is missing or false - SSL is not being used
---- FOUND: The ["remotes"]["analytics.poi"] URL doesn't use SSL: http://assets.example.com/c234243g4g4rg.json
---- FOUND: The ["remotes"]["messages"] URL doesn't use SSL: http://assets.example.com/b34343443egerg.json
---- FOUND: A "templateurl" in ["messages"]["payload"] doesn't use SSL: http://my.server.com/?user={user.name}&zip={user.zip}&c16={%sdkver%}&c27=cln,{a.PrevSessionLength}
---- FOUND: A "templateurl" in ["messages"]["payload"] doesn't use SSL: http://my.43434server.com/?user={user.name}&zip={user.zip}&c16={%sdkver%}&c27=cln,{a.PrevSessionLength}
Done!

Visualizzazione versione installata:

root@kitploit:~
user@localhost:~/$ truegaze version
Current version: v0.2

Scansioni online

La maggior parte delle scansioni vengono eseguite offline e non necessitano di accesso a Internet. Per eseguire le scansioni che richiedono accesso online, utilizzare l'opzione "--online". Si prega di utilizzare legalmente.

Informazioni sullo sviluppo

Struttura

L'applicazione è a riga di comando e sarà composta da diversi moduli che verificano varie vulnerabilità. Ogni modulo esegue la propria scansione e tutti i risultati vengono stampati a riga di comando.

Segnalare bug e richiedere funzionalità

Utilizzare il tracker dei problemi di GitHub per segnalare problemi o suggerire funzionalità: https://github.com/nightwatchcybersecurity/truegaze

Puoi anche inviare un'email a research /at/ nightwatchcybersecurity [dot] com

Wishlist

  • Maggiore copertura dei test unitari per il codice che interagisce con Click
  • Capacità di estrarre file aggiuntivi da fonti online
  • Capacità di verificare se una particolare vulnerabilità è sfruttabile
  • Capacità di produrre output JSON o XML che possa essere inserito in altri strumenti
  • Più moduli!

Sul nome

"True Gaze" o "Истинное Зрение" è un incantesimo magico che rivela l'invisibile (dal libro "Last Watch" di Sergei Lukyanenko)

Scarica lo strumento