Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
awesome-mobile-security — Uno sforzo per creare un unico posto per tutte le cose utili relative alla sicurezza di Android e iOS. Tutti i riferimenti e gli strumenti appartengono ai rispettivi proprietari. Lo sto solo mantenendo. | Kitploit
Strumenti/GitHubGitHub/vaib25vicky/awesome-mobile-security
Sicurezza AndroidAnalisi StaticaScanner di VulnerabilitàAnalisi Dinamica (Sandboxing)Sicurezza iOSReverse EngineeringPenetration TestingSicurezza MobileApprendimento e Formazione

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Risorse Curate
Lab e Pratica
GitHubvaib25vicky/awesome-mobile-security

awesome-mobile-security

Uno sforzo per creare un unico posto per tutte le cose utili relative alla sicurezza di Android e iOS. Tutti i riferimenti e gli strumenti appartengono ai rispettivi proprietari. Lo sto solo mantenendo.

Vedi Repository
3.5k378575 anni faRevisionato da Kitploit

awesome-mobile-security awesome

Mantenuto da @vaib25vicky con contributi della comunità di sicurezza e sviluppatori.

Android

Generale - Blog, Documenti, Guide

  • Android: accesso a Content Provider arbitrari*
  • Evernote: Universal-XSS, furto di tutti i cookie da tutti i siti e altro
  • Intercettazione degli intent impliciti di Android
  • TikTok: tre esecuzioni di codice arbitrario persistenti e un furto di file arbitrari
  • Esecuzione di codice arbitrario persistente nella libreria Google Play Core di Android: dettagli, spiegazione e PoC - CVE-2020-8913
  • Android: accesso a componenti protetti dell'app
  • Android: esecuzione di codice arbitrario tramite contesti di pacchetti di terze parti
  • Laboratori di penetration testing Android - Guida passo passo per principianti
  • Primo approccio all'hacking Android
  • Proteggere un dispositivo Android
  • Suggerimenti per la sicurezza
  • Guida al test di sicurezza mobile OWASP
  • Test di sicurezza per applicazioni Android cross-platform
  • Approfondimento sulla sicurezza delle applicazioni Android
  • Penetration testing di app Android con Frida
  • Guida al test di sicurezza mobile
  • Cheat sheet per penetration testing di applicazioni mobili
  • Reverse engineering di applicazioni Android 101
  • Linee guida per la sicurezza Android
  • Vulnerabilità delle WebView Android
  • OWASP Mobile Top 10
  • Analisi forense pratica di telefoni Android
  • Reverse engineering mobile senza limiti
  • Bypass del rilevamento root Android con Objection e script Frida
  • quark-engine - Un sistema di punteggio per malware Android che trascura l'offuscamento
  • Bypass del rilevamento root tramite manipolazione manuale del codice.
  • Utilizzo delle applicazioni e della rete in Android
  • GEOST BOTNET - la storia della scoperta di un nuovo trojan bancario Android
  • Penetration testing mobile con Frida
  • Magisk Root Systemless - Rilevamento e rimozione
  • AndrODet: un rilevatore adattivo di offuscamento Android
  • Pratica sulla sicurezza delle API mobili
  • Da zero a eroe - Test di applicazioni mobili - Piattaforma Android
  • Come usare FRIDA per forzare l'avvio sicuro con crittografia FDE su un Samsung G935F con Android 8
  • Avventure con malware Android
  • AAPG - Guida al penetration testing di applicazioni Android
  • Bypass dell'anti-emulazione Android
  • Bypass del certificate pinning in Xamarin
  • Configurare Burp Suite con Android Nougat

Libri

  • Standard di codifica sicura Android SEI CERT
  • Android Security Internals
  • Android Cookbook
  • Android Hacker's Handbook
  • Android Security Cookbook
  • The Mobile Application Hacker's Handbook
  • Android Malware and Analysis
  • Android Security: Attacks and Defenses

Corsi

  • Learning-Android-Security
  • Sicurezza delle applicazioni mobili e penetration testing
  • Sviluppo Android avanzato
  • Impara l'arte dello sviluppo di app mobili
  • Imparare l'analisi del malware Android
  • Reverse engineering di app Android 101
  • Penetration testing Android per principianti

Strumenti

Analisi statica

  • Amandroid – Un framework di analisi statica
  • Androwarn – Un altro analizzatore di codice statico
  • APK Analyzer – Strumento di analisi statica e virtuale
  • APK Inspector – Un potente strumento GUI
  • Droid Hunter – Strumento di analisi delle vulnerabilità delle applicazioni Android e pentest Android
  • Error Prone – Strumento di analisi statica
  • Findbugs – Trova bug nei programmi Java
  • Find Security Bugs – Un plugin SpotBugs per audit di sicurezza di applicazioni web Java.
  • Flow Droid – Tracker del flusso dati statico
  • Smali/Baksmali – Assemblatore/Disassemblatore per il formato dex
  • Smali-CFGs – Grafi di flusso di controllo Smali
  • SPARTA – Analisi statica di programma per app affidabili e fidate
  • Thresher – Per verificare le proprietà di raggiungibilità dell'heap
  • Vector Attack Scanner – Per cercare punti vulnerabili da attaccare
  • Plugin di analisi statica Gradle
  • Checkstyle – Uno strumento per controllare il codice sorgente Java
  • PMD – Un analizzatore di codice statico multilinguaggio estensibile
  • Soot – Un framework di ottimizzazione Java
  • Android Quality Starter

Analisi dinamica

  • Adhrit - Suite di sicurezza Android per ricognizione approfondita e analisi statica del bytecode basata su benchmark Ghera
  • Android Hooker - Progetto open source per analisi dinamica di applicazioni Android
  • AppAudit - Strumento online (include una API) che utilizza analisi dinamica e statica
  • AppAudit - Uno strumento di analisi bare-metal su dispositivi Android
  • CuckooDroid - Estensione di Cuckoo Sandbox, il software open source
  • DroidBox - Analisi dinamica di applicazioni Android
  • Droid-FF - Framework di fuzzing di file Android
  • Drozer
  • Marvin - Analizza applicazioni Android e permette il tracciamento di un'app
  • Inspeckage
  • PATDroid - Raccolta di strumenti e strutture dati per l'analisi di applicazioni Android
  • AndroL4b - Macchina virtuale per la sicurezza Android basata su ubuntu-mate
  • Radare2 - Framework di reverse engineering e strumenti da riga di comando simili a Unix
  • Cutter - Piattaforma di reverse engineering gratuita e open source basata su radare2
  • ByteCodeViewer - Suite di reverse engineering APK Android (Decompilatore, Editor, Debugger)
  • Mobile-Security-Framework MobSF
  • CobraDroid - Build personalizzata del sistema operativo Android specificamente orientata alla sicurezza delle applicazioni
  • Magisk v20.2 - Root e interfaccia systemless universale

Analizzatori APK Android online

  • Oversecured - Uno scanner di vulnerabilità statico per app Android (file APK) che contiene oltre 90 categorie di vulnerabilità
  • Android Observatory APK Scan
  • Android APK Decompiler
  • AndroTotal
  • NVISO ApkScan
  • VirusTotal
  • Scan Your APK
  • AVC Undroid
  • OPSWAT
  • ImmuniWeb Mobile App Scanner
  • Ostor Lab
  • Quixxi
  • TraceDroid
  • Visual Threat
  • App Critique

Laboratori

  • OVAA (Oversecured Vulnerable Android App)
  • DIVA (Damn insecure and vulnerable App)
  • SecurityShepherd
  • DVHMA (Damn Vulnerable Hybrid Mobile App)
  • OWASP-mstg
  • VulnerableAndroidAppOracle
  • Android InsecureBankv2
  • PIIVA (Applicazione Android volutamente insicura e vulnerabile)
  • Sieve app
  • DodoVulnerableBank
  • Digitalbank
  • OWASP GoatDroid
  • AppKnox Vulnerable Application
  • Applicazione Android vulnerabile
  • MoshZuk
  • Hackme Bank
  • Laboratori di sicurezza Android
  • Android-InsecureBankv2
  • Android-security
  • VulnDroid
  • FridaLab
  • Santoku Linux - Macchina virtuale per la sicurezza mobile

Talk

  • Smascherando il Fuzzing Binario Android (Slide)
  • Un passo avanti ai truffatori -- Strumentazione di Emulatori Android
  • Vulnerabile appena uscito dalla scatola: una valutazione dei dispositivi carrier Android
  • Rock app around the clock: tracciare gli sviluppatori di malware tramite Android
  • Chaosdata - Ghost in the Droid: Possedere applicazioni Android con ParaSpectre
  • Compromettere da remoto Android e iOS tramite un bug nei chipset Wi-Fi Broadcom
  • Tesoro, ho rimpicciolito la superficie d'attacco – Avventure nell'hardening della sicurezza Android
  • Nascondere applicazioni Android nelle immagini
  • Codice terrificante nel cuore di Android
  • Fuzzing di Android: una ricetta per scoprire vulnerabilità nei componenti di sistema di Android
  • Disimballare il Packer disimballato: reverse engineering di una libreria nativa anti-analisi Android
  • Walkthrough della vulnerabilità Android FakeID
  • Scatenare D* sui driver del kernel Android
  • L'intelligenza dietro l'hacking di dispositivi stupidi
  • Panoramica delle vulnerabilità comuni delle app Android
  • Android Dev Summit 2019
  • Architettura di sicurezza Android

Varie

  • Android-Reports-and-Resources
  • android-security-awesome
  • Corsi di penetration testing Android
  • Strumenti meno noti per il penetration testing di applicazioni Android
  • android-device-check - una serie di script per verificare la configurazione di sicurezza dei dispositivi Android
  • apk-mitm - un'applicazione CLI che prepara i file APK Android per l'ispezione HTTPS
  • Andriller - è un'utilità software con una collezione di strumenti forensi per smartphone
  • Dexofuzzy: metodo di clustering di somiglianza per malware Android utilizzando sequenze di opcode - Articolo
  • Inseguendo il Joker
  • Attacchi di canale laterale nelle reti cellulari 4G e 5G - Slide
  • Shodan.io-mobile-app per Android
  • Malware Android popolari 2018
  • Malware Android popolari 2019
  • Malware Android popolari 2020

iOS

Generale - Blog, Documenti, Guide* iOS Security

  • Laboratorio di base per test di sicurezza delle app iOS
  • Sicurezza delle applicazioni iOS – Configurazione di una piattaforma di pentesting mobile
  • Raccolta delle vulnerabilità più comuni nelle applicazioni iOS
  • IOS_Application_Security_Testing_Cheat_Sheet
  • OWASP iOS Basic Security Testing
  • Analisi dinamica delle app iOS senza jailbreak
  • Iniezione in applicazioni iOS
  • Mele a portata di mano: caccia a credenziali e segreti nelle app iOS
  • Era Checkra1n - serie
  • Estrazione BFU: analisi forense di iPhone bloccati e disabilitati
  • Come decifrare Signal.sqlite per iOS
  • Posso fare il jailbreak?
  • Come estrarre i codici di accesso di Screen Time e i memo vocali da iCloud
  • Reverse Engineering di app Swift
  • Mettete alla prova il vostro iOS con FRIDA
  • Un approccio runtime per il pentesting delle applicazioni iOS

Libri

  • Hacking e protezione delle applicazioni iOS: rubare dati, dirottare software e come prevenirlo
  • Penetration Testing iOS
  • Sicurezza delle app iOS, Penetration Testing e Sviluppo
  • Manuale dell'hacker iOS
  • Hacking di applicazioni iOS: una guida dettagliata ai test
  • Sviluppare app iOS (Swift)
  • Ricettario di programmazione iOS

Corsi

  • Pentesting di applicazioni iOS
  • Reverse Engineering di applicazioni iOS
  • Progettazione e sviluppo di app per iOS

Strumenti

  • Cydia Impactor
  • Jailbreak checkra1n
  • idb - Strumento di valutazione della sicurezza delle app iOS
  • Frida
  • Objection - toolkit di esplorazione mobile basato su Frida
  • Bfinject
  • iFunbox
  • Libimobiledevice - libreria per comunicare con i servizi dei dispositivi iOS Apple
  • iRET (iOS Reverse Engineering Toolkit) - include oTool, dumpDecrypted, SQLite, Theos, Keychain_dumper, Plutil
  • Myriam iOS
  • iWep Pro - suite wireless di applicazioni utili per trasformare il tuo dispositivo iOS in uno strumento diagnostico di rete wireless
  • Burp Suite
  • Cycript
  • needle - Il framework per test di sicurezza iOS
  • iLEAPP - Analizzatore di log, eventi e preferenze iOS
  • Cutter - Piattaforma RE gratuita e open source basata su radare2
  • decrypt0r - scarica e decifra automaticamente roba SecureRom
  • iOS Security Suite - una libreria di sicurezza e anti-manomissione avanzata e facile da usare

Laboratori

  • OWASP iGoat
  • Damn Vulnerable iOS App (DVIA) v2
  • Damn Vulnerable iOS App (DVIA) v1
  • iPhoneLabs
  • iOS-Attack-Defense

Presentazioni

  • Dietro le quinte della sicurezza iOS
  • Sicurezza moderna delle applicazioni iOS
  • Demistificazione del Secure Enclave Processor
  • HackPac: hacking dell'autenticazione tramite puntatore nello spazio utente iOS
  • Analisi e attacco ai driver del kernel Apple
  • Compromissione remota di iOS tramite Wi-Fi e fuga dalla sandbox
  • Reverse Engineering di app mobili iOS
  • iOS 10 Kernel Heap Revisited
  • KTRW: il viaggio per costruire un iPhone debuggabile
  • Il trucco strano che SecureROM odia
  • Racconti del passato: slegare iOS 11 - Spoiler: Apple è scarsa nella correzione
  • Hacking dei messenger: compromettere da remoto un iPhone tramite iMessage
  • Ricreare un jailbreak iOS 0-Day dagli aggiornamenti di sicurezza di Apple
  • Reverse Engineering dello SpringBoard del simulatore iOS
  • Attacco all'iPhone XS Max

Varie.

  • Strumenti più utili per il penetration testing iOS
  • Guide alla sicurezza iOS
  • osx-security-awesome - Strumenti di sicurezza relativi a OSX e iOS
  • Fiducia nel giardino segreto di Apple: Esplorare e fare reverse engineering del protocollo Continuity di Apple - Slide
  • Sicurezza della piattaforma Apple
  • Sicurezza mobile, forensics e analisi malware con Santoku Linux
Scarica lo strumento
  • QARK – Quick Android Review Kit
  • Infer – Uno strumento di analisi statica per Java, C, C++ e Objective-C
  • Android Check – Plugin di analisi del codice statico per progetti Android
  • FindBugs-IDEA – Analisi statica del bytecode per cercare bug nel codice Java
  • APK Leaks – Scansione di file APK per URI, endpoint e segreti
  • Runtime Mobile Security (RMS) - è una potente interfaccia web che ti aiuta a manipolare app Android e iOS in fase di esecuzione
  • MOBEXLER - Una piattaforma di penetration testing per applicazioni mobili
  • Vuldroid
  • Ottenere il privilegio massimo di un telefono Android
  • iOS Internals vol 2
  • Comprendere usbmux e il servizio lockdown di iOS
  • Un approfondimento sulla firma del codice iOS
  • AirDoS: rendere inutilizzabile da remoto qualsiasi iPhone o iPad nelle vicinanze
  • Come accedere e navigare nel filesystem di un iPhone con jailbreak #checkra1n tramite SSH
  • Analisi approfondita delle catene di exploit iOS trovate in natura - Project Zero
  • La superficie d'attacco completamente remota dell'iPhone - Project Zero