Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
slythestx — Strumento di audit della sicurezza per app mobili, focalizzato sull'automazione dell'analisi SAST, sull'identificazione delle tecnologie sottostanti (React Native, Flutter, Xamarin, native) e sull'abilitazione di test più approfonditi su dispositivi rooted o jailbroken. | Kitploit
Strumenti/GitHubGitHub/stuxctf/slythestx
Sicurezza AndroidAnalisi StaticaAnalisi Dinamica (Sandboxing)Sicurezza iOSAnalisi delle VulnerabilitàPentesting di App MobiliPenetration TestingSicurezza MobileRilevamento Segreti
GitHubstuxctf/slythestx

slythestx

Strumento di audit della sicurezza per app mobili, focalizzato sull'automazione dell'analisi SAST, sull'identificazione delle tecnologie sottostanti (React Native, Flutter, Xamarin, native) e sull'abilitazione di test più approfonditi su dispositivi rooted o jailbroken.

16220815 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

🐍 Slythestx

Logo di Slythestx

Il verme svizzero della sicurezza mobile
Un framework unificato per l'analisi statica del codice e la caccia dinamica alle vulnerabilità su iOS e Android.

Version Security

Docker Node Python Vite Platform License For Educational Purposes Only

Buy Me A Coffee


📖 Indice

  • Panoramica
  • Funzionalità Principali
  • Architettura
  • Suite di Analizzatori
  • Avvio Rapido
  • Utilizzo
  • Note di Rilascio
  • Roadmap
  • Contributi
  • Disclaimer
  • Licenza

⚡ Panoramica

Slythestx è un toolkit di sicurezza incentrato sul mobile che riunisce analisi statica (SAST) e analisi dinamica (DAST) in un'unica interfaccia. È pensato per ricercatori di sicurezza e pentester mobile che devono identificare rapidamente lo stack tecnologico di un target, analizzarne il sorgente alla ricerca di pattern dannosi noti e interagire con un dispositivo live — il tutto senza dover gestire una dozzina di strumenti separati.

Il motore viene fornito come applicazione web containerizzata, che espone una dashboard accessibile dal browser (http://localhost:3000) basata su un core di analisi Node.js/TypeScript.


✨ Funzionalità Principali

CategoriaFunzionalità
Rilevamento TecnologicoIdentificazione automatica del framework sottostante — React Native, Flutter, Xamarin, .NET MAUI, Cordova o iOS/Android nativo
Analisi Statica (SAST)Motore di scansione basato su regole, pilotato da set di regole JSON personalizzabili per un audit approfondito del codice
Rilevamento della Postura di SicurezzaMotore regex euristico che segnala le protezioni attive come rilevamento root/jailbreak, SSL pinning e controlli debug/anti-manomissione
Scansione dei SegretiRilevamento di credenziali hardcoded, chiavi API e altre stringhe sensibili incorporate nel codice dell'app
Audit di Permessi e ManifestParsing dei manifest Android e dei permessi delle app per individuare dichiarazioni eccessivamente permissive o rischiose
Toolkit Android (ADB)Integrazione ADB completa per l'estrazione dei pacchetti e l'esplorazione diretta dello storage /data/data/ delle app
Toolkit iOSConnettività USB/SSH verso dispositivi jailbroken tramite libimobiledevice, con rilevamento automatico del dispositivo
Enumerazione delle AppElenco multipiattaforma delle app installate (bundle ID, nome del pacchetto, versione)
Mappatura di Container e SandboxRisoluzione automatica dei percorsi sandbox delle app — Documents, Library, Preferences, Caches
Estrazione IPAEstrazione IPA sul dispositivo con ricostruzione automatica della struttura Payload e download SFTP veloce
Monitoraggio dei Log in Tempo RealeStreaming Logcat in tempo reale con filtri personalizzati per un debug chirurgico
Suggerimenti Intelligenti di StrumentiRaccomandazioni contestuali di strumenti di sicurezza esterni in base allo stack rilevato

🏗️ Architettura

Slythestx è organizzato attorno a due pilastri principali: analizzatori (moduli di ispezione statica e consapevoli dello stack tecnologico) e driver di dispositivo (interazione dinamica con hardware iOS/Android connesso).


🧩 Suite di Analizzatori

Ogni analizzatore si integra nel motore principale e viene eseguito quando viene rilevata la tecnologia corrispondente, mantenendo le scansioni veloci e prive di rumore.

AnalizzatoreStack TargetScopo
technologyDetectorTuttiIdentifica il framework sottostante dell'app
appInfoAnalyzerTuttiEstrae i metadati generali dell'app
manifestAnalyzerAndroidAnalizza AndroidManifest.xml
permissionAnalyzerAndroid / iOSVerifica i permessi dichiarati
securityMeasuresAnalyzerTuttiRileva controlli root/jailbreak, SSL pinning e logica anti-debug
secretScannerTuttiScansiona sorgenti e binari alla ricerca di segreti hardcoded
nativeAnalyzeriOS/Android nativoAnalizza i percorsi del codice nativo
reactAnalyzerReact NativeAnalisi statica specifica per React Native
flutterAnalyzerFlutterAnalisi statica specifica per Flutter
xamarinAnalyzerXamarinAnalisi statica specifica per Xamarin
dotnetMauiAnalyzer.NET MAUIAnalisi statica specifica per .NET MAUI
cordovaAnalyzerCordova/PhoneGapAnalisi statica specifica per Cordova

🚀 Avvio Rapido

Prerequisiti

  • Docker e Docker Compose
  • Node.js v18+
  • Python 3.10+
  • (analisi iOS) Un dispositivo iOS jailbroken con SSH abilitato oppure connettività USB tramite libimobiledevice
  • (analisi Android) ADB abilitato sul dispositivo target

Installazione

# Clone the repository
git clone https://github.com/stuxctf/slythestx/
cd slythestx

# --- Windows ---
docker-compose.exe -f docker-compose.yml -f docker-compose.windows.yml build

# --- Linux ---
docker-compose -f docker-compose.yml -f docker-compose.linux.yml build

# Launch the engine
docker-compose up -d

Accedi alla Dashboard

Una volta avviati i container, apri il browser all'indirizzo:

http://localhost:3000

🖥️ Utilizzo

Scarica lo strumento