
Strumento di audit della sicurezza per app mobili, focalizzato sull'automazione dell'analisi SAST, sull'identificazione delle tecnologie sottostanti (React Native, Flutter, Xamarin, native) e sull'abilitazione di test più approfonditi su dispositivi rooted o jailbroken.
Il verme svizzero della sicurezza mobile
Un framework unificato per l'analisi statica del codice e la caccia dinamica alle vulnerabilità su iOS e Android.
Slythestx è un toolkit di sicurezza incentrato sul mobile che riunisce analisi statica (SAST) e analisi dinamica (DAST) in un'unica interfaccia. È pensato per ricercatori di sicurezza e pentester mobile che devono identificare rapidamente lo stack tecnologico di un target, analizzarne il sorgente alla ricerca di pattern dannosi noti e interagire con un dispositivo live — il tutto senza dover gestire una dozzina di strumenti separati.
Il motore viene fornito come applicazione web containerizzata, che espone una dashboard accessibile dal browser (http://localhost:3000) basata su un core di analisi Node.js/TypeScript.
| Categoria | Funzionalità |
|---|---|
| Rilevamento Tecnologico | Identificazione automatica del framework sottostante — React Native, Flutter, Xamarin, .NET MAUI, Cordova o iOS/Android nativo |
| Analisi Statica (SAST) | Motore di scansione basato su regole, pilotato da set di regole JSON personalizzabili per un audit approfondito del codice |
| Rilevamento della Postura di Sicurezza | Motore regex euristico che segnala le protezioni attive come rilevamento root/jailbreak, SSL pinning e controlli debug/anti-manomissione |
| Scansione dei Segreti | Rilevamento di credenziali hardcoded, chiavi API e altre stringhe sensibili incorporate nel codice dell'app |
| Audit di Permessi e Manifest | Parsing dei manifest Android e dei permessi delle app per individuare dichiarazioni eccessivamente permissive o rischiose |
| Toolkit Android (ADB) | Integrazione ADB completa per l'estrazione dei pacchetti e l'esplorazione diretta dello storage /data/data/ delle app |
| Toolkit iOS | Connettività USB/SSH verso dispositivi jailbroken tramite libimobiledevice, con rilevamento automatico del dispositivo |
| Enumerazione delle App | Elenco multipiattaforma delle app installate (bundle ID, nome del pacchetto, versione) |
| Mappatura di Container e Sandbox | Risoluzione automatica dei percorsi sandbox delle app — Documents, Library, Preferences, Caches |
| Estrazione IPA | Estrazione IPA sul dispositivo con ricostruzione automatica della struttura Payload e download SFTP veloce |
| Monitoraggio dei Log in Tempo Reale | Streaming Logcat in tempo reale con filtri personalizzati per un debug chirurgico |
| Suggerimenti Intelligenti di Strumenti | Raccomandazioni contestuali di strumenti di sicurezza esterni in base allo stack rilevato |
Slythestx è organizzato attorno a due pilastri principali: analizzatori (moduli di ispezione statica e consapevoli dello stack tecnologico) e driver di dispositivo (interazione dinamica con hardware iOS/Android connesso).
Ogni analizzatore si integra nel motore principale e viene eseguito quando viene rilevata la tecnologia corrispondente, mantenendo le scansioni veloci e prive di rumore.
| Analizzatore | Stack Target | Scopo |
|---|---|---|
technologyDetector | Tutti | Identifica il framework sottostante dell'app |
appInfoAnalyzer | Tutti | Estrae i metadati generali dell'app |
manifestAnalyzer | Android | Analizza AndroidManifest.xml |
permissionAnalyzer | Android / iOS | Verifica i permessi dichiarati |
securityMeasuresAnalyzer | Tutti | Rileva controlli root/jailbreak, SSL pinning e logica anti-debug |
secretScanner | Tutti | Scansiona sorgenti e binari alla ricerca di segreti hardcoded |
nativeAnalyzer | iOS/Android nativo | Analizza i percorsi del codice nativo |
reactAnalyzer | React Native | Analisi statica specifica per React Native |
flutterAnalyzer | Flutter | Analisi statica specifica per Flutter |
xamarinAnalyzer | Xamarin | Analisi statica specifica per Xamarin |
dotnetMauiAnalyzer | .NET MAUI | Analisi statica specifica per .NET MAUI |
cordovaAnalyzer | Cordova/PhoneGap | Analisi statica specifica per Cordova |
libimobiledevice# Clone the repository
git clone https://github.com/stuxctf/slythestx/
cd slythestx
# --- Windows ---
docker-compose.exe -f docker-compose.yml -f docker-compose.windows.yml build
# --- Linux ---
docker-compose -f docker-compose.yml -f docker-compose.linux.yml build
# Launch the engine
docker-compose up -d
Una volta avviati i container, apri il browser all'indirizzo:
http://localhost:3000