Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
apk-interceptor — Helper per la valutazione di deeplink Android, Intent e bridge WebView per l'hacking etico. | Kitploit
Strumenti/GitHubGitHub/sterrasec/apk-interceptor
Sicurezza AndroidAnalisi delle VulnerabilitàPentesting di App MobiliSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubsterrasec/apk-interceptor

apk-interceptor

Helper per la valutazione di deeplink Android, Intent e bridge WebView per l'hacking etico.

Vedi Repository
91193 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

apk-interceptor

Build Check

Helper per la valutazione di deeplink Android, Intent e bridge WebView

apk-interceptor è un APK di test Android portabile per valutazioni di sicurezza applicativa autorizzate. Aiuta gli ingegneri della sicurezza a verificare come un'app Android gestisce i punti di ingresso esterni, come scheme URI personalizzati, deeplink, Activity esportate e bridge JavaScript WebView.

Lo strumento è volutamente limitato:

  • Non dichiara android.permission.INTERNET
  • Non invia dati a server esterni
  • Non esegue comandi shell
  • Non richiede root, Magisk, Frida o instrumentazione a runtime
  • Serve un solo file payload locale content://
  • Registra un unico scheme URI personalizzato fissato in fase di build

Motivazione

Durante le valutazioni di sicurezza di applicazioni Android, molti risultati dell'analisi statica necessitano ancora di una piccola prova di concetto sul dispositivo prima di poter essere confermati: registrare uno scheme URI personalizzato, inviare un Intent esplicito, servire un payload content:// locale o verificare se JavaScript può raggiungere un bridge WebView.

Creare una nuova app di test usa-e-getta per ogni caso è ripetitivo e soggetto a errori. Piccole differenze nelle voci del manifest, nelle authority, nelle grant URI, nei nomi dei pacchetti o nella costruzione degli Intent possono rallentare la verifica e rendere i risultati più difficili da riprodurre.

apk-interceptor è stato creato per rendere ripetibile questa fase di conferma. Invece di scrivere un nuovo APK PoC per ogni valutazione, costruisci questo strumento con lo scheme autorizzato o l'application ID di cui hai bisogno, esegui il test sul dispositivo e mantieni il flusso di lavoro volutamente limitato: nessun permesso INTERNET, nessuna trasmissione di dati esterni, nessuna esecuzione shell e nessuna dipendenza da root.

Cosa Puoi Testare

apk-interceptor è utile per queste attività di valutazione:

ScenarioModuloCosa Aiuta a Verificare
Hijacking di scheme URI personalizzatiInterceptorSe un'altra app può registrare lo stesso scheme personalizzato e ricevere i link
Gestione dei parametri dei deeplinkSenderSe l'app valutata accetta parametri query/path non sicuri
Esposizione di Activity esportateSenderSe un'Activity esportata può essere avviata direttamente da un'altra app
Esposizione del bridge WebView tramite content://Payload + SenderSe un payload HTML locale può raggiungere un bridge JavaScript WebView
Controllo della sintassi del payload localePayloadSe il payload HTML/JS viene eseguito nella WebView di auto-test

Approfondimenti dettagliati sulle vulnerabilità:

  • Hijacking di scheme URI personalizzati
  • Open Redirect tramite deeplink
  • Activity esportata con dati Intent non attendibili
  • Esposizione del bridge JavaScript WebView tramite content://

L'app mantiene un log di valutazione in memoria per Intent inviati, deeplink ricevuti, callback del bridge, risultati JavaScript ed errori. I log scompaiono quando il processo dell'app viene terminato. Poiché i log non vengono persistiti, acquisisci le evidenze con screenshot o registrazione dello schermo mentre lavori.

Come si Confronta

apk-interceptor è uno strumento di conferma, non un framework di scoperta o exploitation. Presuppone che tu sappia già cosa testare (scheme, classe Activity, nome del bridge) dall'analisi statica e offre un modo sicuro, sul dispositivo, per verificare la raggiungibilità e acquisire evidenze. È pensato per essere installato su un dispositivo di valutazione e persino condiviso con un cliente, quindi non include permesso INTERNET, nessuna esecuzione shell, nessuna esfiltrazione di dati e nessun requisito di root.

Dove si colloca rispetto ai soliti strumenti Android:

StrumentoRuoloCome si differenzia apk-interceptor
jadx / MobSF / QARK / SemgrepTrovare i punti di ingresso vulnerabili (statica)apk-interceptor non esegue scansioni né decompilazioni; conferma un finding che hai già
deep-C / NSdeepLink / adb am startEnumerare e inviare deeplinkapk-interceptor può anche inviare, ma il suo elemento distintivo è ricevere uno scheme dirottato e mostrare l'URI esatto e i parametri
drozerFramework di attacco generico sul dispositivo (agente + spesso root)apk-interceptor è un singolo APK leggero con guardrail di sicurezza deliberati, scope più limitato e distribuzione più semplice e sicura per il cliente
Metasploit / FridaWeaponizzare o hook (es. RCE con addJavascriptInterface)apk-interceptor controlla solo la raggiungibilità del bridge con un payload innocuo; non esfiltra mai dati né esegue comandi shell

Le due aree in cui apk-interceptor ha il vantaggio più chiaro rispetto alle alternative:

  • Evidenza di scheme hijack: agisce come la seconda app che registra effettivamente lo scheme e registra ogni parametro ricevuto, cosa che adb/l'analisi statica non possono mostrare.
  • Verifica del bridge WebView tramite content://: un provider non esportato, a file singolo, il cui payload viene consegnato solo tramite una grant di lettura Intent temporanea, più una WebView di auto-test locale per validare prima la sintassi del payload.

Invio vs Intercettazione

apk-interceptor tratta l'invio e l'intercettazione in modo diverso, e questa è la cosa più importante da capire prima di usarlo:

AzioneModuloScheme personalizzato necessario in fase di build?
Inviare un Intent o un deeplink a un'altra appSenderNo, inserisci qualsiasi URI, pacchetto o Activity a runtime
Intercettare (ricevere) un deeplink per uno scheme personalizzatoInterceptorSì, lo scheme viene fissato nell'APK in fase di build

Per inviare un deeplink appositamente costruito all'app valutata, non è necessario ricompilare: usa la modalità Implicit Deeplink della scheda Sender e inserisci un qualsiasi URI.

Per intercettare un deeplink, cioè far sì che Android instradi uno scheme personalizzato verso apk-interceptor in modo da poter osservare un possibile scheme-hijack, devi compilare l'APK con quello scheme tramite --scheme. Lo scheme è fissato in fase di build deliberatamente (un guardrail di progettazione); apk-interceptor non registra mai scheme arbitrari a runtime. Se cambi lo scheme che stai valutando, ricompila e reinstalla.

Requisiti

  • Android Studio con Android SDK 35
  • Dispositivo o emulatore Android 12+
  • JDK 17+
  • adb per l'installazione sul dispositivo e test opzionali da riga di comando

Build e Installazione

Compila l'APK con lo scheme URI personalizzato che sei autorizzato a valutare:

./build-interceptor.sh --scheme <authorized_custom_scheme>
adb install ./out/apk-interceptor-<authorized_custom_scheme>-debug.apk

Flag di build opzionali:

./build-interceptor.sh \
  --scheme <authorized_custom_scheme> \
  --app-id <custom.application.id> \
  --output ./out
Scarica lo strumento