Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Damn-Vulnerable-Android-Components — Un'applicazione Android intenzionalmente vulnerabile per dimostrare varie vulnerabilità che sorgono nei componenti Android. | Kitploit
Strumenti/GitHubGitHub/zinja-coder/damn-vulnerable-android-components
Sicurezza AndroidEscalation di PrivilegiAnalisi delle VulnerabilitàExploitPentesting di App MobiliCTFPenetration TestingAutenticazioneApprendimento e Formazione

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Lab e Pratica
GitHubzinja-coder/damn-vulnerable-android-components

Damn-Vulnerable-Android-Components

Un'applicazione Android intenzionalmente vulnerabile per dimostrare varie vulnerabilità che sorgono nei componenti Android.

Vedi Repository
4791 anno faRevisionato da Kitploit

Ko-fi

The Damne Vulnerable Android Components - DVAC

dvac

Il setaccio rinato!

Damn Vulnerable Android Components (DVAC) è un'applicazione Android educativa intenzionalmente progettata per esporre e dimostrare vulnerabilità relative a vari componenti Android come Activity, Intent, Content Provider e Broadcast Receiver. È strutturata come un'applicazione di gestione delle password per gestire e memorizzare le password in modo sicuro (LOL).

Ispirata dal lavoro pionieristico dell'applicazione Sieve, che si concentrava su vulnerabilità simili ma è ora obsoleta e incompatibile con le versioni più recenti di Android, DVAC mira a colmare il divario fornendo una piattaforma moderna e aggiornata per apprendere la sicurezza Android. DVAC offre un'esperienza di apprendimento pratica per i principianti nel penetration testing Android e nella cybersecurity, ed è sviluppata tenendo a mente i principianti che trovano difficoltà a ottenere un laboratorio adeguato per imparare il penetration testing Android.

🇮🇳 Realizzata in India

Vulnerabilità

Ci sono 14 vulnerabilità totali in Damn Vulnerable Android Components -

  1. Credenziali Hardcoded
  2. Bypass del Login tramite Activity Esportata
  3. Archiviazione Insicura
  4. Activity Esportata Insicura con Intent - Cambio della password
  5. Cambio della Password tramite Broadcast Receiver
  6. SQL Injection Content Provider
  7. Path Traversal Content Provider
  8. Servizio Esposto su Porte
  9. Servizio Esposto tramite Messaggistica
  10. Escalation dei Privilegi - Pending Intent
  11. Denial of Service tramite Broadcast Receiver
  12. Sniffing dei Broadcast
  13. Accesso a Activity Non Esportata
  14. Accesso a Content Provider Non Esportato

Bloccato?

Leggi il writeup ufficiale - https://medium.com/@zinjacoder/the-dvac-damn-vulnerable-android-components-the-sieve-apk-reborn-writeup-e096600ec27d

🤔 Perché DVAC?

Lo sviluppo di DVAC è stato ispirato da Sieve APK, un'altra applicazione vulnerabile incentrata sulle vulnerabilità dei componenti Android. Tuttavia, Sieve è obsoleto e non funziona correttamente sulle versioni più recenti di Android. DVAC mira a fornire funzionalità simili funzionando sulle versioni moderne di Android.

Per Iniziare

Requisiti

  • Testato su dispositivi sia virtuali che fisici
  • Testato su Android v12

Download & Installa

  1. Scarica l'ultima versione da Releases.
  2. Installala trascinandola se usi un dispositivo virtuale o tramite adb:

adb install DVACv1.apk

Screenshot

image

image

image

🤝 Contribuisci

I contributi a DVAC sono benvenuti e incoraggiati! Puoi contribuire al progetto nei seguenti modi:

root@kitploit:~
Segnala Bug: Se incontri bug o problemi durante l'utilizzo di DVAC, apri un issue su GitHub. Questo ci aiuta a identificare e risolvere rapidamente i problemi.

Correggi Problemi: Se sei uno sviluppatore, considera la possibilità di correggere problemi aperti nel repository. I tuoi contributi possono migliorare la qualità complessiva di DVAC.

Miglioramenti: Puoi suggerire miglioramenti o nuove funzionalità creando un issue su GitHub. Apprezziamo il tuo contributo di idee per rendere DVAC migliore.

Feedback: Condividi il tuo feedback e suggerimenti per migliorare DVAC. Il tuo contributo ci aiuta a capire come gli utenti utilizzano l'app e come possiamo renderla più utile.

Diffondi la Voce: Aiutaci a raggiungere più persone condividendo DVAC sui social media, con amici e colleghi, e in comunità interessate al penetration testing Android e alla cybersecurity.

📢 Diffondi la Voce! 📢

I contributi sono estremamente facili e altrettanto importanti. Tutto ciò che devi fare è -

  1. Metti una Stella al Repository

Se trovi DVAC utile, considera di mettere una stella al repository GitHub. Questa semplice azione aiuta a sensibilizzare sul progetto tra altri penetration tester Android, sviluppatori e appassionati.

  1. Condividi con Altri

Condividi DVAC con i tuoi amici, colleghi e sulle piattaforme social. Diffondi la parola su questo strumento educativo per aiutare più persone a imparare il penetration testing Android e la cybersecurity.

  1. Scrivi Write-up e Tutorial

Write-up e tutorial sulle tue esperienze con DVAC possono essere estremamente preziosi. Condividi le tue intuizioni, suggerimenti e trucchi per utilizzare efficacemente l'app. Queste risorse possono aiutare altri a comprendere meglio le vulnerabilità e imparare come mitigarle.

  1. Rendilo Presente sui Social Media

Condividi DVAC su piattaforme social come Twitter, LinkedIn e altre. Usa hashtag relativi a cybersecurity, sviluppo Android e penetration testing per raggiungere un pubblico più ampio. I tuoi post possono incoraggiare altri a esplorare l'app e contribuire al suo sviluppo.

Contribuire a DVAC è facile e può essere fatto in molti modi. Il tuo supporto e i tuoi contributi sono molto apprezzati e aiutano a rendere DVAC una risorsa di apprendimento migliore per tutti.

⚠️ Avvertenza e Disclaimer Legale

Questa app è progettata come strumento di apprendimento e dovrebbe essere utilizzata solo per scopi educativi ed etici. Non è intesa per attività dannose o illegali. Gli utenti sono gli unici responsabili di garantire che l'uso dell'app sia conforme a tutte le leggi e normative applicabili. Gli sviluppatori di questa app declinano ogni responsabilità per uso improprio o danni causati dall'app.

📜 Licenza

DVAC è concesso in licenza sotto la GNU General Public License (GPL), il che significa che è software open-source e può essere liberamente utilizzato, modificato e distribuito da chiunque. Puoi trovare il testo completo della licenza nel file LICENSE nel repository.

📧 Contatti

Se hai domande, suggerimenti o feedback, sentiti libero di contattarmi su:

LinkedIn: jafar-pathan Twitter: @zinja_coder Threads: jafar.khan.pathan_

🌱 Supporto

Ko-fi

Il Mio Altro Progetto

The Browser Bruter: Il PRIMO IN ASSOLUTO! strumento di penetration testing di applicazioni web basato su browser.

Scarica lo strumento