Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
apkprobe — # Decompilatore APK e scanner di segreti per la ricerca sulla sicurezza Android! Estrai chiavi API trapelate, credenziali hardcoded, endpoint da file APK. apk2url, rilevamento di perdite APK. Strumento per bug bounty e penetration testing. Alternativa a apkleaks, MobSF! | Kitploit
Strumenti/GitHubGitHub/wadingporque/apkprobe
Sicurezza AndroidAnalisi StaticaAnalisi delle VulnerabilitàReverse EngineeringRaccolta InformazioniPenetration TestingSicurezza MobileRilevamento Segreti
GitHubwadingporque/apkprobe

apkprobe

# Decompilatore APK e scanner di segreti per la ricerca sulla sicurezza Android! Estrai chiavi API trapelate, credenziali hardcoded, endpoint da file APK. apk2url, rilevamento di perdite APK. Strumento per bug bounty e penetration testing. Alternativa a apkleaks, MobSF!

4189 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

APKprobe

Android Python License

Decompilatore APK e scanner di segreti per la ricerca sulla sicurezza Android. Estrae automaticamente chiavi API, endpoint, token e altre credenziali compromesse dalle applicazioni Android.

Funziona con file .apk, .xapk, .dex, .jar, .class, .smali, .zip, .aar, .arsc, .aab.

Perfetto per l'estrazione apk2url, il rilevamento di perdite APK e il reverse engineering Android. Utilizzato da ricercatori di sicurezza, penetration tester e cacciatori di bug bounty.


Indice

  • Perché APKprobe?
  • Funzionalità
  • Installazione
  • Avvio Rapido
  • Esempi di Utilizzo
  • Decompilatori Supportati
  • Regole Personalizzate
  • Prestazioni
  • Alternative
  • Contribuire
  • FAQ
  • Licenza

Perché APKprobe?

Estrai Chiavi API e Segreti Compromessi

La maggior parte delle app Android contiene segreti hardcoded. Gli sviluppatori spesso nascondono chiavi AWS, token Firebase, credenziali API direttamente nel codice, pensando che l'offuscamento li protegga. Non è così.

APKprobe decompila l'APK, esegue la deoffuscazione e analizza tutto con pattern regex per trovare:

  • Credenziali cloud (AWS, GCP, Azure)
  • Chiavi API (Stripe, Twilio, SendGrid, ecc.)
  • Token e segreti OAuth
  • Stringhe di connessione al database
  • Chiavi private e certificati

Trova Endpoint Nascosti (apk2url)

Estrai tutti gli URL, gli endpoint API e le rotte backend da qualsiasi app Android. Perfetto per:

  • Ricognizione bug bounty
  • Penetration testing
  • Mappatura della superficie d'attacco

Scopri endpoint dev/staging dimenticati, API interne e pannelli di amministrazione che non dovrebbero essere pubblici.


Reverse Engineering Semplificato

Individua rapidamente il codice critico per la sicurezza:

  • Implementazioni di SSL pinning
  • Funzioni di rilevamento root
  • Controlli anti-manomissione
  • Routine di crittografia

Accelera i tuoi script Frida sapendo esattamente dove agganciarti.


Funzionalità

  • Supporto multi-decompilatore — JADX, APKTool, CFR, Procyon, Krakatau, Fernflower
  • Deoffuscazione automatica — risultati migliori su app protette
  • Oltre 250 pattern integrati — AWS, GCP, Azure, chiavi API generiche, URL
  • Regole personalizzate — formato JSON, YAML, TOML, gitleaks
  • Elaborazione batch — analizza centinaia di APK contemporaneamente
  • Veloce — decompilazione e scansione in parallelo
  • Molteplici formati di output — JSON, YAML, testo

Installazione

root@kitploit:~
git clone https://github.com/wadingporque/apkprobe.git
cd apkprobe
python setup.py install

Oppure installa in modalità sviluppo:

root@kitploit:~
pip install -e .

Avvio Rapido

Analizza un APK per trovare segreti:

root@kitploit:~
apkprobe target.apk

Estrai URL ed endpoint:

root@kitploit:~
apkprobe target.apk -r endpoints

Analizza per credenziali AWS/cloud:

root@kitploit:~
apkprobe target.apk -r aws gcp azure

Esempi di Utilizzo

Scansione di base

root@kitploit:~
apkprobe app.apk

Analizza più file

root@kitploit:~
apkprobe app1.apk app2.apk app3.xapk

Usa più decompilatori per una copertura migliore

root@kitploit:~
apkprobe --jadx --apktool --cfr app.apk

Output in JSON

root@kitploit:~
apkprobe app.apk -o results.json -f json

Regole personalizzate

root@kitploit:~
apkprobe app.apk -r /path/to/rules.json

Scansione batch con pulizia

root@kitploit:~
apkprobe -r aws endpoints -o output.yaml -f yaml -c *.apk
Tutte le opzioni CLI
root@kitploit:~
apkprobe [OPTIONS] FILES...

Options:
  -r, --rules FILES       File di regole o set integrati (aws, gcp, azure, endpoints, ecc.)
  -o, --output FILE       Percorso del file di output
  -f, --format FORMAT     Formato di output: json, yaml, text
  -g, --groupby TYPE      Raggruppa per: file, locator, both
  -c, --cleanup           Rimuovi i file decompilati dopo la scansione
  -q, --quiet             Sopprimi l'output

Decompilers:
  --jadx, -J              Usa JADX (predefinito)
  --apktool, -A           Usa APKTool
  --cfr, -C               Usa CFR
  --procyon, -P           Usa Procyon
  --krakatau, -K          Usa Krakatau
  --fernflower, -F        Usa Fernflower

Advanced:
  -d, --deobfuscate       Abilita la deoffuscazione
  -w, --working-dir DIR   Directory di lavoro
  --timeout SECONDS       Timeout di scansione

Decompilatori Supportati

Usa più decompilatori insieme per la massima copertura — strumenti diversi gestiscono l'offuscamento in modo diverso.


Regole Personalizzate

APKprobe supporta molteplici formati di regole. Crea le tue o usa database di pattern esistenti.

Formati supportati

FormatoEstensione
APKprobe JSON.json
Gitleaks.toml
secret-patterns-db.yaml

Esempio di regola (JSON)

root@kitploit:~
{
    "id": "stripe-api-key",
    "name": "Stripe API Key",
    "pattern": "sk_live_[a-zA-Z0-9]{24}",
    "confidence": "high"
}

Set di regole integrati

  • aws — Credenziali AWS, bucket S3, ARN
  • gcp — Chiavi API Google Cloud, account di servizio
  • azure — Stringhe di connessione Azure, chiavi
  • endpoints — URL, rotte API, webhook
  • generic — Pattern comuni di chiavi API
  • gitleaks — Set di regole gitleaks completo

Prestazioni

APKprobe utilizza l'elaborazione parallela sia per la decompilazione che per la scansione.

root@kitploit:~
# Usa 8 worker per la scansione
apkprobe app.apk -smw 8

# Usa multiprocessing invece del threading
apkprobe app.apk -sct process

Suggerimenti:

  • La decompilazione richiede molta RAM — limita i worker su sistemi con poca memoria
  • La scansione è CPU-intensive — più worker = risultati più veloci
  • Usa --cleanup per risparmiare spazio su disco nei lavori batch

Alternative

APKprobe è simile a questi strumenti:

  • apkleaks — Python, basato su regex
  • jadx — Decompilatore Java (senza scansione)
  • apktool — Disassemblatore Smali
  • MobSF — Framework completo di sicurezza mobile

APKprobe combina decompilazione + scansione in un unico strumento con supporto per più decompilatori.


Contribuire

Hai trovato un bug? Hai un'idea? Le pull request sono benvenute.

root@kitploit:~
git clone https://github.com/wadingporque/apkprobe.git
cd apkprobe
python setup.py install

FAQ

Come estraggo gli URL da un file APK?

Usa APKprobe con il set di regole endpoints per estrarre tutti gli URL, gli endpoint API e le rotte backend:

root@kitploit:~
apkprobe app.apk -r endpoints -o urls.json

Questo esegue automaticamente l'estrazione apk2url dopo la decompilazione.

Come trovo chiavi API compromesse nelle app Android?

APKprobe analizza il codice decompilato alla ricerca di segreti hardcoded usando oltre 250 pattern regex:

root@kitploit:~
apkprobe app.apk -r aws gcp azure

Rileva chiavi AWS, token Firebase, chiavi Stripe e altre credenziali compromesse.

Qual è il miglior decompilatore APK per la ricerca sulla sicurezza?

APKprobe supporta più decompilatori — usali insieme per risultati migliori:

root@kitploit:~
apkprobe --jadx --apktool --cfr app.apk

Decompilatori diversi gestiscono l'offuscamento in modo diverso, quindi combinarli aumenta la copertura.

APKprobe è adatto per il bug bounty?

Sì. APKprobe è progettato per il penetration testing Android e la ricognizione bug bounty. Mappa rapidamente la superficie d'attacco estraendo endpoint, chiavi API e segreti hardcoded dalle app target.


Risorse

  • Guida ai Test di Sicurezza Mobile OWASP — test di sicurezza completi per app mobili
  • Documentazione sulla Sicurezza Android — best practice ufficiali di sicurezza
  • Programmi Bug Bounty Android su HackerOne — trova target Android

Autore

wadingporque


Licenza

Licenza MIT. Vedi LICENSE per i dettagli.

Scarica lo strumento
DecompilatoreTipoNote
JADXJavaPredefinito, il migliore per la maggior parte degli APK
APKToolSmaliRisorse + manifest
CFRJavaOttimo per codice offuscato
ProcyonJavaDecompilatore alternativo
KrakatauJavaGestisce casi limite
FernflowerJavaDecompilatore di IntelliJ
Chiave-valore semplice
.json