
Strumento di audit della sicurezza per app mobili, focalizzato sull'automazione dell'analisi SAST, sull'identificazione delle tecnologie sottostanti (React Native, Flutter, Xamarin, native) e sull'abilitazione di test più approfonditi su dispositivi rooted o jailbroken.
Il verme svizzero della sicurezza mobile
Un framework unificato per l'analisi statica del codice e la caccia dinamica alle vulnerabilità su iOS e Android.
Slythestx è un toolkit di sicurezza incentrato sul mobile che riunisce analisi statica (SAST) e analisi dinamica (DAST) in un'unica interfaccia. È pensato per ricercatori di sicurezza e pentester mobile che devono identificare rapidamente lo stack tecnologico di un target, analizzarne il sorgente alla ricerca di pattern dannosi noti e interagire con un dispositivo live — il tutto senza dover gestire una dozzina di strumenti separati.
Il motore viene fornito come applicazione web containerizzata, che espone una dashboard accessibile dal browser (http://localhost:3000) basata su un core di analisi Node.js/TypeScript.
Slythestx è organizzato attorno a due pilastri principali: analizzatori (moduli di ispezione statica e consapevoli dello stack tecnologico) e driver di dispositivo (interazione dinamica con hardware iOS/Android connesso).
Ogni analizzatore si integra nel motore principale e viene eseguito quando viene rilevata la tecnologia corrispondente, mantenendo le scansioni veloci e prive di rumore.
libimobiledevice# Clone the repository
git clone https://github.com/stuxctf/slythestx/
cd slythestx
# --- Windows ---
docker-compose.exe -f docker-compose.yml -f docker-compose.windows.yml build
# --- Linux ---
docker-compose -f docker-compose.yml -f docker-compose.linux.yml build
# Launch the engine
docker-compose up -d
Una volta avviati i container, apri il browser all'indirizzo:
http://localhost:3000
libimobiledeviceideviceinstallerPayload, download SFTP veloce, endpoint di gestione IPA (elenco/eliminazione/pulizia)PlistBuddy, compatibile con gli ambienti jailbreak moderni🔜 In corso: dumping del Keychain, integrazione di Cycript e strumenti di sicurezza aggiuntivi; streaming syslog via SSH.
Motore principale e fondamenta mobile
/data/data/)Contributi, segnalazioni di bug e richieste di funzionalità sono benvenuti. Apri un issue o una pull request sul repository GitHub.
Slythestx è sviluppato esclusivamente per scopi educativi e di test di sicurezza etici. L'utilizzo di questo strumento contro target senza preventiva autorizzazione scritta è illegale. Gli sviluppatori declinano ogni responsabilità per usi impropri, conseguenze legali o danni derivanti dall'utilizzo di questo software.
Distribuito con Licenza MIT.
Creato con 🐍 da stuxctf — supporta il progetto su Buy Me a Coffee
| Categoria | Funzionalità |
|---|
| Rilevamento Tecnologico | Identificazione automatica del framework sottostante — React Native, Flutter, Xamarin, .NET MAUI, Cordova o iOS/Android nativo |
| Analisi Statica (SAST) | Motore di scansione basato su regole, pilotato da set di regole JSON personalizzabili per un audit approfondito del codice |
| Rilevamento della Postura di Sicurezza | Motore regex euristico che segnala le protezioni attive come rilevamento root/jailbreak, SSL pinning e controlli debug/anti-manomissione |
| Scansione dei Segreti | Rilevamento di credenziali hardcoded, chiavi API e altre stringhe sensibili incorporate nel codice dell'app |
| Audit di Permessi e Manifest | Parsing dei manifest Android e dei permessi delle app per individuare dichiarazioni eccessivamente permissive o rischiose |
| Toolkit Android (ADB) | Integrazione ADB completa per l'estrazione dei pacchetti e l'esplorazione diretta dello storage /data/data/ delle app |
| Toolkit iOS | Connettività USB/SSH verso dispositivi jailbroken tramite libimobiledevice, con rilevamento automatico del dispositivo |
| Enumerazione delle App | Elenco multipiattaforma delle app installate (bundle ID, nome del pacchetto, versione) |
| Mappatura di Container e Sandbox | Risoluzione automatica dei percorsi sandbox delle app — Documents, Library, Preferences, Caches |
| Estrazione IPA | Estrazione IPA sul dispositivo con ricostruzione automatica della struttura Payload e download SFTP veloce |
| Monitoraggio dei Log in Tempo Reale | Streaming Logcat in tempo reale con filtri personalizzati per un debug chirurgico |
| Suggerimenti Intelligenti di Strumenti | Raccomandazioni contestuali di strumenti di sicurezza esterni in base allo stack rilevato |
| Analizzatore | Stack Target | Scopo |
|---|
technologyDetector | Tutti | Identifica il framework sottostante dell'app |
appInfoAnalyzer | Tutti | Estrae i metadati generali dell'app |
manifestAnalyzer | Android | Analizza AndroidManifest.xml |
permissionAnalyzer | Android / iOS | Verifica i permessi dichiarati |
securityMeasuresAnalyzer | Tutti | Rileva controlli root/jailbreak, SSL pinning e logica anti-debug |
secretScanner | Tutti | Scansiona sorgenti e binari alla ricerca di segreti hardcoded |
nativeAnalyzer | iOS/Android nativo | Analizza i percorsi del codice nativo |
reactAnalyzer | React Native | Analisi statica specifica per React Native |
flutterAnalyzer | Flutter | Analisi statica specifica per Flutter |
xamarinAnalyzer | Xamarin | Analisi statica specifica per Xamarin |
dotnetMauiAnalyzer | .NET MAUI | Analisi statica specifica per .NET MAUI |
cordovaAnalyzer | Cordova/PhoneGap | Analisi statica specifica per Cordova |