Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
slythestx — Strumento di audit della sicurezza per app mobili, focalizzato sull'automazione dell'analisi SAST, sull'identificazione delle tecnologie sottostanti (React Native, Flutter, Xamarin, native) e sull'abilitazione di test più approfonditi su dispositivi rooted o jailbroken. | Kitploit
Strumenti/GitHubGitHub/stuxctf/slythestx
Sicurezza AndroidAnalisi StaticaAnalisi Dinamica (Sandboxing)Sicurezza iOSAnalisi delle VulnerabilitàPentesting di App MobiliPenetration TestingSicurezza MobileRilevamento Segreti
GitHubstuxctf/slythestx

slythestx

Strumento di audit della sicurezza per app mobili, focalizzato sull'automazione dell'analisi SAST, sull'identificazione delle tecnologie sottostanti (React Native, Flutter, Xamarin, native) e sull'abilitazione di test più approfonditi su dispositivi rooted o jailbroken.

1221 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

🐍 Slythestx

Logo di Slythestx

Il verme svizzero della sicurezza mobile
Un framework unificato per l'analisi statica del codice e la caccia dinamica alle vulnerabilità su iOS e Android.

Version Security

Docker Node Python Vite Platform License For Educational Purposes Only

Buy Me A Coffee


📖 Indice

  • Panoramica
  • Funzionalità Principali
  • Architettura
  • Suite di Analizzatori
  • Avvio Rapido
  • Utilizzo
  • Note di Rilascio
  • Roadmap
  • Contributi
  • Disclaimer
  • Licenza

⚡ Panoramica

Slythestx è un toolkit di sicurezza incentrato sul mobile che riunisce analisi statica (SAST) e analisi dinamica (DAST) in un'unica interfaccia. È pensato per ricercatori di sicurezza e pentester mobile che devono identificare rapidamente lo stack tecnologico di un target, analizzarne il sorgente alla ricerca di pattern dannosi noti e interagire con un dispositivo live — il tutto senza dover gestire una dozzina di strumenti separati.

Il motore viene fornito come applicazione web containerizzata, che espone una dashboard accessibile dal browser (http://localhost:3000) basata su un core di analisi Node.js/TypeScript.


✨ Funzionalità Principali


🏗️ Architettura

Slythestx è organizzato attorno a due pilastri principali: analizzatori (moduli di ispezione statica e consapevoli dello stack tecnologico) e driver di dispositivo (interazione dinamica con hardware iOS/Android connesso).


🧩 Suite di Analizzatori

Ogni analizzatore si integra nel motore principale e viene eseguito quando viene rilevata la tecnologia corrispondente, mantenendo le scansioni veloci e prive di rumore.


🚀 Avvio Rapido

Prerequisiti

  • Docker e Docker Compose
  • Node.js v18+
  • Python 3.10+
  • (analisi iOS) Un dispositivo iOS jailbroken con SSH abilitato oppure connettività USB tramite libimobiledevice
  • (analisi Android) ADB abilitato sul dispositivo target

Installazione

root@kitploit:~
# Clone the repository
git clone https://github.com/stuxctf/slythestx/
cd slythestx

# --- Windows ---
docker-compose.exe -f docker-compose.yml -f docker-compose.windows.yml build

# --- Linux ---
docker-compose -f docker-compose.yml -f docker-compose.linux.yml build

# Launch the engine
docker-compose up -d

Accedi alla Dashboard

Una volta avviati i container, apri il browser all'indirizzo:

root@kitploit:~
http://localhost:3000

🖥️ Utilizzo

  1. Collega un dispositivo — collega un dispositivo Android con debug USB/WiFi abilitato oppure un dispositivo iOS (USB o SSH per dispositivi jailbroken).
  2. Enumera le app — Slythestx elenca le applicazioni installate con ID bundle/pacchetto, nome e versione.
  3. Estrai e analizza — scarica l'APK/IPA oppure esplora direttamente la sandbox dell'app e lascia che il rilevatore di tecnologia instradi il pacchetto verso gli analizzatori giusti.
  4. Esamina i risultati — controlla dalla dashboard le misure di sicurezza rilevate, i segreti segnalati, i problemi di permessi e le corrispondenze delle regole SAST.
  5. Passa all'analisi dinamica — segui i log live del dispositivo, esplora il container dati dell'app oppure richiama gli strumenti esterni suggeriti per test manuali più approfonditi.

📌 Release e Versioning

🟢 v1.0.2_PUBLIC_ALPHA — Darkapple

  • Integrazione iOS — supporto USB e SSH per dispositivi jailbroken, rilevamento automatico del dispositivo, comunicazione tramite libimobiledevice
  • Enumerazione delle Applicazioni — rilevamento di bundle ID/nome/versione, enumerazione rapida basata sul filesystem, fallback USB tramite ideviceinstaller
  • Scoperta del Container dell'App — mappatura del container bundle/dati, risoluzione automatica dei percorsi sandbox, elenco delle directory (Documents, Library, Preferences, Caches)
  • Estrazione IPA — estrazione diretta sul dispositivo, creazione automatica della struttura Payload, download SFTP veloce, endpoint di gestione IPA (elenco/eliminazione/pulizia)
  • Supporto Rootful / Rootless — rilevamento automatico del percorso di PlistBuddy, compatibile con gli ambienti jailbreak moderni
  • Miglioramenti delle Prestazioni — enumerazione SSH più veloce, meno chiamate al dispositivo, parsing plist ottimizzato
  • Correzioni di bug e miglioramenti della stabilità

🔜 In corso: dumping del Keychain, integrazione di Cycript e strumenti di sicurezza aggiuntivi; streaming syslog via SSH.

🟢 v1.0.1 — ShadowLog

  • Integrazione Logcat Avanzata — monitoraggio dei log di sistema in tempo reale con filtri personalizzati
  • Ottimizzazione di ReactAnalyzer — aumento significativo delle prestazioni per l'analisi statica di React Native, riduzione dei falsi positivi
  • Correzioni di bug e miglioramenti della stabilità

🟢 v1.0.0 — The Awakening

Motore principale e fondamenta mobile

  • Identificazione Tecnologica Multipiattaforma — identificazione automatica dello stack tecnologico per iOS e Android
  • Suggeritore Intelligente di Strumenti — raccomandazione dinamica di strumenti di sicurezza esterni in base allo stack rilevato
  • SAST Basato su Regole — motore di analisi statica alimentato da set di regole JSON personalizzabili
  • Scudo Regex di Sicurezza — rilevamento euristico di controlli root, SSL pinning e debug
  • Suite ADB Completa — estrazione dei pacchetti ed esplorazione del filesystem interno (/data/data/)

🗺️ Roadmap

  • Integrazione di Keychain-dumper, Cycript e altri strumenti di sicurezza
  • Streaming syslog via SSH per iOS
  • Set di regole ampliati per i framework cross-platform emergenti
  • Modalità CLI compatibile con CI/CD per pipeline automatizzate

🤝 Contributi

Contributi, segnalazioni di bug e richieste di funzionalità sono benvenuti. Apri un issue o una pull request sul repository GitHub.


⚠️ Disclaimer

Slythestx è sviluppato esclusivamente per scopi educativi e di test di sicurezza etici. L'utilizzo di questo strumento contro target senza preventiva autorizzazione scritta è illegale. Gli sviluppatori declinano ogni responsabilità per usi impropri, conseguenze legali o danni derivanti dall'utilizzo di questo software.


📄 Licenza

Distribuito con Licenza MIT.


Creato con 🐍 da stuxctf — supporta il progetto su Buy Me a Coffee

Scarica lo strumento
CategoriaFunzionalità
Rilevamento TecnologicoIdentificazione automatica del framework sottostante — React Native, Flutter, Xamarin, .NET MAUI, Cordova o iOS/Android nativo
Analisi Statica (SAST)Motore di scansione basato su regole, pilotato da set di regole JSON personalizzabili per un audit approfondito del codice
Rilevamento della Postura di SicurezzaMotore regex euristico che segnala le protezioni attive come rilevamento root/jailbreak, SSL pinning e controlli debug/anti-manomissione
Scansione dei SegretiRilevamento di credenziali hardcoded, chiavi API e altre stringhe sensibili incorporate nel codice dell'app
Audit di Permessi e ManifestParsing dei manifest Android e dei permessi delle app per individuare dichiarazioni eccessivamente permissive o rischiose
Toolkit Android (ADB)Integrazione ADB completa per l'estrazione dei pacchetti e l'esplorazione diretta dello storage /data/data/ delle app
Toolkit iOSConnettività USB/SSH verso dispositivi jailbroken tramite libimobiledevice, con rilevamento automatico del dispositivo
Enumerazione delle AppElenco multipiattaforma delle app installate (bundle ID, nome del pacchetto, versione)
Mappatura di Container e SandboxRisoluzione automatica dei percorsi sandbox delle app — Documents, Library, Preferences, Caches
Estrazione IPAEstrazione IPA sul dispositivo con ricostruzione automatica della struttura Payload e download SFTP veloce
Monitoraggio dei Log in Tempo RealeStreaming Logcat in tempo reale con filtri personalizzati per un debug chirurgico
Suggerimenti Intelligenti di StrumentiRaccomandazioni contestuali di strumenti di sicurezza esterni in base allo stack rilevato
AnalizzatoreStack TargetScopo
technologyDetectorTuttiIdentifica il framework sottostante dell'app
appInfoAnalyzerTuttiEstrae i metadati generali dell'app
manifestAnalyzerAndroidAnalizza AndroidManifest.xml
permissionAnalyzerAndroid / iOSVerifica i permessi dichiarati
securityMeasuresAnalyzerTuttiRileva controlli root/jailbreak, SSL pinning e logica anti-debug
secretScannerTuttiScansiona sorgenti e binari alla ricerca di segreti hardcoded
nativeAnalyzeriOS/Android nativoAnalizza i percorsi del codice nativo
reactAnalyzerReact NativeAnalisi statica specifica per React Native
flutterAnalyzerFlutterAnalisi statica specifica per Flutter
xamarinAnalyzerXamarinAnalisi statica specifica per Xamarin
dotnetMauiAnalyzer.NET MAUIAnalisi statica specifica per .NET MAUI
cordovaAnalyzerCordova/PhoneGapAnalisi statica specifica per Cordova