Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Apkx-Hunter — Framework di analisi statica per Android basato su C per decompilazione, rilevamento di segreti, scoperta di endpoint, analisi dei permessi e scansione di librerie native con classificazione dei segreti assistita da ML. | Kitploit
Strumenti/GitHubGitHub/syscallx-18113/apkx-hunter
Sicurezza AndroidAnalisi StaticaAnalisi delle VulnerabilitàReverse EngineeringRaccolta InformazioniAnalisi MalwarePenetration TestingSicurezza MobileRilevamento SegretiMachine Learning
GitHubsyscallx-18113/apkx-hunter
8311109 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Apkx-Hunter

Framework di analisi statica per Android basato su C per decompilazione, rilevamento di segreti, scoperta di endpoint, analisi dei permessi e scansione di librerie native con classificazione dei segreti assistita da ML.

Vedi Repository

APKX-Hunter v2.7.2 — Pacchetto Debian Ko-fi SyscallX-18113/Apkx-Hunter | Trendshift

APKX-Hunter è un framework open-source per l'analisi statica di Android, scritto interamente in C, progettato specificamente per valutazioni di sicurezza Android, reverse engineering, analisi malware, scansione di conformità OWASP MASVS, bug bounty hunting e penetration testing.

Il framework supporta sia l'analisi di singole applicazioni che l'analisi su larga scala di applicazioni Android, estraendo e analizzando automaticamente i formati di pacchetti Android supportati, inclusi archivi APK, APKS, APKM, XAPK e ZIP. Grazie alla Scansione Multi-APK Ricorsiva e alla Modalità Batch Silenziosa, APKX-Hunter è progettato per elaborare in modo efficiente grandi collezioni di applicazioni Android, producendo risultati puliti, organizzati e utilizzabili.

APKX-Hunter combina molteplici tecniche di analisi statica — inclusa decompilazione, analisi di AndroidManifest, analisi dei permessi, rilevamento di componenti esportati, scoperta di endpoint, rilevamento di segreti hardcoded, scoperta di configurazioni cloud, rilevamento di librerie native e controlli di sicurezza OWASP MASVS — per scoprire informazioni rilevanti per la sicurezza all'interno delle applicazioni Android.

APKX-Hunter integra inoltre un motore leggero di classificazione dei segreti basato su Machine Learning, scritto interamente in C, che classifica automaticamente i segreti rilevati in base a confidenza e gravità, aiutando i ricercatori di sicurezza a dare priorità ai risultati di alto valore, ridurre i falsi positivi e accelerare il triage delle vulnerabilità.

Al termine di ogni scansione, APKX-Hunter genera statistiche dettagliate, inclusi il numero di APK scansionati, file analizzati, segreti rilevati, pattern rilevati e risultati MASVS, fornendo ai ricercatori una panoramica completa dell'intera valutazione di sicurezza.

  • GitHub: https://github.com/SyscallX-18113/Apkx-Hunter
  • Sviluppato da: SyscallX-18113
  • Versione: v2.7.2

Apkx-Hunter-Tool


Supporto Scansione OWASP MASVS

Apkx-Hunter ora include la scansione di sicurezza OWASP MASVS con 15 categorie e 166 pattern di rilevamento:

Validazione OWASP

APKXHunter è stato testato contro l'applicazione OWASP UnCrackable Level 4. La scansione ha identificato con successo molteplici risultati di sicurezza, dimostrando l'efficacia del suo motore di scansione OWASP MASVS e delle capacità di analisi statica Android.

OWASP_VALIDATION


Caratteristiche

  • Integrazione Linux & Debian — Pacchetto Debian nativo (.deb), installazione a livello di sistema, launcher applicativo desktop, integrazione nel menu applicazioni, icona applicativa personalizzata, installazione automatica degli asset del framework, gestore di dipendenze integrato (--install-dependencies)
  • Supporto OWASP MASVS — Apkx-Hunter ora include una scansione di sicurezza OWASP MASVS completa con 14+ categorie e 160+ pattern di rilevamento:
  • Decompilazione JADX — Modalità di decompilazione rapida e profonda
  • Decompilazione APKTool — Decompilazione e scansione completa basata su APKTool
  • Estrazione Archivi — Supporto per formati APK, APKM, APKS, XAPK e ZIP
  • Scansione Cartelle Decompilate — Scansiona qualsiasi directory sorgente JADX già decompilata
  • Scansione Cartelle APKTool — Scansiona qualsiasi directory APKTool già decompilata
  • Rilevamento Segreti — Scopri chiavi API, token, password e segreti incorporati
  • Scoperta Endpoint — Identifica URL, endpoint e pattern rilevanti per la sicurezza
  • Analisi Permessi Android — Analizza permessi e activity esportate
  • Rilevamento Librerie Native (.so) — Rileva librerie native incluse nell'app
  • Generazione Inventario File — Genera un report completo dell'inventario dei file
  • Classificazione Segreti basata su Machine Learning (Caratteristica in evidenza) — Punteggio di confidenza assistito da ML per i segreti rilevati, per accelerare il triage e ridurre i falsi positivi nella ricerca dei segreti
  • Scansione Multi-APK Ricorsiva — Scansiona automaticamente più APK in modo ricorsivo per l'analisi su larga scala di applicazioni Android
  • Estrazione Automatica dei Pacchetti — Estrae e analizza automaticamente APK da formati di pacchetto APKS, APKM, XAPK e ZIP
  • Modalità Batch Silenziosa — Output terminale più pulito durante scansioni su larga scala, preservando i risultati dell'analisi
  • Statistiche di Fine Scansione — Visualizza un riepilogo dettagliato della scansione, inclusi APK scansionati, file analizzati, segreti rilevati, pattern rilevati e risultati MASVS
  • Interfaccia a Riga di Comando Migliorata — Parsing degli argomenti migliorato, validazione degli input e segnalazione errori user-friendly

Modello di Machine Learning APKXHunter utilizza un classificatore di machine learning offline. model.bin contiene solo pesi numerici addestrati utilizzati per calcolare il punteggio di confidenza dei segreti rilevati. NON è eseguibile. Non contiene codice. Viene caricato solo come dati binari.

  • Inferenza ML Offline — Tutta l'inferenza del modello viene eseguita localmente, senza API cloud o connessione internet richiesta
  • Punteggio di Probabilità di Confidenza — Ogni segreto rilevato riceve una probabilità di confidenza dal modello addestrato

Statistiche del Progetto

  • Linguaggio: C
  • Codebase: 5.800+ righe
  • Architettura: Modulare
  • Piattaforma: Linux

Supporto Piattaforme

  • Linux (Supportato)
  • Windows (Non Supportato)
  • macOS (Non Supportato)

Prestazioni

I seguenti risultati si basano su test eseguiti durante lo sviluppo.

MetricaValore Testato
Sistema OperativoKali Linux
RAM Utilizzata per i Test

Requisiti di Sistema

Minimi:

  • Linux
  • 4 GB di RAM
  • JADX
  • APKTool
  • unzip

Consigliati:

  • Linux
  • 8 GB di RAM o superiore
  • CPU quad-core
  • Archiviazione SSD

Classificazione Segreti ML

APKXHunter integra un motore leggero di classificazione dei segreti basato su Machine Learning, scritto interamente in C, come parte del suo flusso di lavoro di rilevamento dei segreti. Si tratta di un modello statistico di Machine Learning — non un Large Language Model, ChatGPT, Intelligenza Artificiale Generativa o sistema di Deep Learning.

  • I segreti rilevati da APKXHunter vengono analizzati dal motore di classificazione Machine Learning integrato.
  • Il modello stima la probabilità che un segreto rilevato sia valido o sensibile per la sicurezza.
  • I risultati vengono prioritizzati utilizzando un punteggio di gravità basato sulla confidenza.
  • Il motore ML assiste i ricercatori nel triage più rapido dei risultati.
  • Il motore ML è progettato per assistere l'analisi umana piuttosto che sostituire la verifica manuale.

Come Funziona

  1. Rileva un potenziale segreto.
  2. Estrae caratteristiche statistiche (entropia, distribuzione dei caratteri, lunghezza, rapporti maiuscole/minuscole, cifre, simboli e altre caratteristiche statistiche dei token).
  3. Carica il modello addestrato (model.bin).
  4. Esegue l'inferenza ML.
  5. Produce una probabilità di confidenza.
  6. Presenta i risultati all'utente per la verifica manuale.

Nota di Sicurezza

Tutta l'inferenza di Machine Learning viene eseguita localmente sul file model.bin addestrato. APKXHunter non trasmette dati scansionati, segreti rilevati o qualsiasi altro output di analisi all'esterno — non vengono utilizzate API cloud e non è richiesta alcuna connessione internet per l'inferenza ML.


Installazione

Debian / Kali / Ubuntu

Installa il pacchetto Debian:

root@kitploit:~
sudo dpkg -i apkx-hunter_2.7.2-1_amd64.deb

Gestione Dipendenze: Controlla e installa automaticamente JADX, Apktool, Java e altri strumenti richiesti.

root@kitploit:~
--install-dependencies 

Utilizzo

root@kitploit:~
USAGE
apkxhunter <pacchetto/cartella> [opzioni] [opzioni]

Opzioni Generali

FlagDescrizione
--helpMostra il messaggio di aiuto.

Modalità di Scansione

Modalità di Scansione per JADX

FlagDescrizione
--fastEsegue una decompilazione jadx rapida e scansiona la cartella estratta.
--deepEsegue una decompilazione jadx profonda completa e scansiona la cartella estratta.

Nota: Utilizza questi flag solo dopo aver indicato il nome del file apk

Esempi:

root@kitploit:~
apkxhunter app.apk --fast
apkxhunter app.apk --deep

Modalità di Scansione per APKTool

FlagDescrizione
--apktoolEsegue una decompilazione apktool e scansiona la cartella estratta.

Nota: Utilizza questi flag solo dopo aver indicato il nome del file apk

Esempi:

root@kitploit:~
apkxhunter app.apk --apktool

MODALITÀ DI SCANSIONE MULTI APK DA CARTELLA

FlagDescrizione
--multi-apkEsegue una decompilazione multi apk e scansiona la cartella estratta.

Nota: Utilizza questi flag solo dopo aver indicato il nome della cartella dei file apk
Esempi:

root@kitploit:~
apkxhunter Apks --multi-apk

MODALITÀ DI SCANSIONE PACCHETTO APK:

FlagDescrizione
--extract-multi-apkEstrae il pacchetto (APKS/APKM/XAPK/ZIP) e analizza automaticamente ogni APK estratto.

Nota: Utilizza questi flag solo dopo aver indicato il nome del file pacchetto apk

Esempi:

root@kitploit:~
apkxhunter test.apkm --extract-multi-apk

Scansione Cartella

FlagDescrizione
--folder-scanScansiona una directory sorgente JADX già decompilata o qualsiasi directory
--apktool-folder-scanScansiona una directory Apktool già decompilata — utilizza questo flag solo per scansionare cartelle apk decompilate tramite APKTOOL.

Nota: Utilizza questi flag solo dopo il nome della cartella da scansionare

Esempi:

root@kitploit:~
apkxhunter <nome_cartella> --folder-scan
apkxhunter <nome_cartella_decompilata_da_apktool> --apktool-folder-scan
apkxhunter <nome_cartella> --folder-scan --secrets
apkxhunter <nome_cartella> --folder-scan --masvs 
apkxhunter <nome_cartella> --folder-scan --permissions
apkxhunter <nome_cartella_decompilata_da_apktool> --apktool-folder-scan --secrets
apkxhunter <nome_cartella_decompilata_da_apktool> --apktool-folder-scan --files

Scanner Individuali

Nota: Utilizza questi flag solo dopo i flag delle modalità di scansione o i flag di analisi delle cartelle

Esempi:

root@kitploit:~
apkxhunter app.apk --deep --secrets
apkxhunter Apks_folder --deep --multi-apk --secrets
apkxhunter test.apkm --extract-multi-apk --secrets
apkxhunter app.apk --deep --masvs
apkxhunter <nome_cartella> --folder-scan --secrets
apkxhunter <nome_cartella> --folder-scan --permissions
apkxhunter <nome_cartella_decompilata_da_apktool> --apktool-folder-scan --endpoints
apkxhunter app.apk --deep --files

Solo Decompilazione

FlagDescrizione
--decompileDecompila APK utilizzando JADX o APKTOOL — non esegue la scansione della cartella dopo la decompilazione

Nota: Utilizza questi flag solo dopo i flag delle modalità di scansione

Esempi:

root@kitploit:~
apkxhunter app.apk --deep --decompile
apkxhunter app.apk --fast --decompile
apkxhunter app.apk --apktool --decompile

Estrazione Archivi

FlagDescrizione
--extractEstrae i pacchetti Android supportati prima dell'analisi e salva gli apk estratti nella cartella extracted_output_<nome_apk>.

Formati Supportati: APK, APKM, APKS, XAPK, ZIP

Esempio:

root@kitploit:~
apkxhunter app.apkm --extract

Directory di Output

Analisi JADX

root@kitploit:~
Jadx_output_<nome_apk>/

Report dei Risultati:

root@kitploit:~
Result_Jadx_output_<nome_apk>/
  |- secrets_findings.txt        -> Chiavi API, token, segreti incorporati
  |- permissions.txt             -> Analisi dei permessi Android
  |- pattern_findings.txt        -> URL, endpoint e pattern di sicurezza
  |- files.txt                   -> Report dell'inventario dei file
  |- native_library_files.txt    -> Librerie native (.so) rilevate
  |- masvs_findings.txt          -> Risultato Scansione OWASP MASVS

Risultato Scansione Cartella

Report dei Risultati:

root@kitploit:~
Folder-scan_Result_<nome_cartella>/
  |- secrets_findings.txt
  |- permissions.txt
  |- pattern_findings.txt
  |- files.txt
  |- native_library_files.txt
  |- masvs_findings.txt     

Analisi APKTool

root@kitploit:~
Apktool_output_<nome_apk>/

Report dei Risultati:

root@kitploit:~
Apktool_Result_<nome_apk>/
  |- secrets_findings.txt
  |- permissions.txt
  |- endpoint_findings.txt
  |- files.txt
  |- native_library_files.txt
  |- masvs_findings.txt      

Risultato Scansione Cartella APKTOOL

Report dei Risultati:

root@kitploit:~
Apktool-folder-scan_Result_<nome_cartella>/
  |- secrets_findings.txt
  |- permissions.txt
  |- endpoint_findings.txt
  |- files.txt
  |- native_library_files.txt
  |- masvs_findings.txt       

Estrazione Archivi

root@kitploit:~
extracted_output_<nome_pacchetto>/
  |- File APK estratti

File di Report


Formati Supportati

APK, APKM, APKS, XAPK, ZIP


Funzionalità in Arrivo

Il prossimo aggiornamento si concentrerà sul rendere i risultati di sicurezza più accurati, organizzati, utilizzabili e più facili da analizzare, riducendo significativamente i falsi positivi non necessari.

Analisi dei Risultati Migliorata

  • Analisi MASVS separata per categoria di sicurezza.
  • Migliore organizzazione dei risultati MASVS.
  • Regole di rilevamento MASVS più precise.
  • Migliore evidenza associata a ciascun risultato MASVS.
  • Classificazione della gravità migliorata.
  • Livelli di gravità chiari Critico / Alto / Medio.
  • Risultati raggruppati per categoria di sicurezza.
  • Evidenza per file e per riga.
  • Riduzione dei falsi positivi per stringhe comuni non segrete.
  • Migliore prioritizzazione dei segreti ad alta confidenza.
  • Migliore scalabilità per APK di grandi dimensioni.
  • Migliore gestione di progetti di grandi dimensioni contenenti decine di migliaia di file.
  • Gestione errori e validazione aggiuntive.
  • Nuovi pattern di rilevamento della sicurezza.

Feedback e Supporto

APKXHunter è un progetto open-source mantenuto attivamente.

Se:

  • Hai trovato un bug
  • Hai una richiesta di funzionalità
  • Vuoi suggerire miglioramenti
  • Hai trovato un problema di sicurezza
  • Hai suggerimenti per la documentazione

Apri una Issue su GitHub o contattami direttamente:

[email protected]

Il tuo feedback aiuta a migliorare APKXHunter per tutti.


Sviluppo e Contributi

APKX-Hunter è attualmente mantenuto esclusivamente dal suo autore. I contributi di codice esterni non vengono accettati al momento. Suggerimenti, segnalazioni di bug e feedback relativi alla sicurezza sono comunque benvenuti.


Disclaimer

APKXHunter è destinato strettamente a:

  • Scopi educativi
  • Penetration testing autorizzato
  • Ricerca sulla sicurezza difensiva

Gli utenti sono gli unici responsabili di garantire di avere la corretta autorizzazione prima di analizzare qualsiasi applicazione. L'uso non autorizzato di questo strumento contro applicazioni o sistemi di cui non si possiede la proprietà o per cui non si ha il permesso esplicito di testare potrebbe essere illegale.

Licenza

APKXHunter è concesso in licenza sotto la Apache License 2.0.

Copyright © 2026 Devesh Kachhawaha (SyscallX-18113).

Scarica lo strumento
#CategoriaPattern
1Crittografia Debole28
2Certificate Pinning13
3Rilevamento Root20
4Anti Debugging9
5Anti Tamper3
6SharedPreferences8
7SQLite9
8Archiviazione Esterna11
9Caricamento Dinamico del Codice10
10Reflection9
11Esecuzione di Comandi Runtime9
12Sicurezza WebView13
13Sicurezza di Rete10
14Validazione SSL10
15Caricamento Librerie Native9
TOTALE166
  • Stabilità del Framework Migliorata — Gestione errori, gestione memoria e affidabilità complessiva del framework migliorate
  • 8 GB
    CPUIntel Core i3-2120
    APK più grande decompilato o scansionato con successo85 MB
    Tempo Medio di Decompilazione~50 - 60 secondi
    FlagDescrizione
    --secretsScansiona per chiavi API, token, password e altri segreti incorporati.
    --permissionsAnalizza i permessi Android o le activity esportate.
    --endpointsScopri URL, endpoint e pattern.
    --filesGenera un report dell'inventario dei file con estrazione dei file .so.
    --masvsScansione OWASP MASVS.
    FileDescrizione
    secrets_findings.txtChiavi API, token, segreti incorporati
    permissions.txtAnalisi dei permessi Android
    pattern_findings.txtURL, endpoint e pattern di sicurezza (output JADX / Scansione Cartella)
    endpoint_findings.txtURL, endpoint e pattern di sicurezza (output APKTool)
    files.txtReport dell'inventario dei file
    native_library_files.txtLibrerie native (.so) rilevate
    masvs_findings.txtRisultato Scansione OWASP MASVS