#1AndroidアプリとAndroid OSのペネトレーションテスト、リバースエンジニアリング、および保護に焦点を当てたツール。
Kitploit おすすめ

CVE-2026-78997 の PoC。Android 版 UC Browser における Universal XSS。細工された URL ビルダー、コールバックディスパッチオラクル、および脆弱なブリッジを観察するための Frida フックを含みます。

Android上にモバイルペネトレーションテスト環境を展開する、フラッシュ可能なインストーラーZIPをビルドします。カーネルブートパッチ、rootfs統合、TWRP/Magiskフラッシュ対応を含みます。

Advanced per-app device / CPU / GPU spoofer for rooted Android — device profiles, per-app CPU models, prop & Android-ID spoofing, all driven by a…

Mull/Firefoxからフォークされた強化版Android Webブラウザ。プライバシー重視のパッチ、フィンガープリンティング対策、テレメトリー除去、日常利用のための安全なデフォルト設定を備えています。

UNIX系リバースエンジニアリングフレームワークおよびコマンドラインツールセット

エージェントと人間のためのユニバーサルモバイル開発ツール - 単一のダッシュボードとCLIからiOSシミュレータ、Androidエミュレーター、実機を制御

One-click Android kernel rooting tool exploiting CVE-2026-43499 to install KernelSU, with official, bundled, and custom .so payload sources.

オープンソースのWebアプリケーションセキュリティスキャナーで、自動脆弱性検出、手動ペネトレーションテスト、プロキシベースのインターセプションエンジンによるAPIセキュリティテストを提供します。

Firefox DevTools 用 Model Context Protocol サーバー - Remote Debugging Protocol を介して AI アシスタントが Firefox ブラウザを検査・制御できるようにします

GhostLock (CVE-2026-43499) は RootMyVivo Neo 向けのエクスプロイトフォーク — iQOO Neo 11 (PD2520, SM8750, 6.6.89)。自身のデバイスでの許可された研究のみを目的としています。

A flexible playground for Android CTF challenges.

ペネトレーションテスターとソフトウェア開発者のための、TLS対応のインタラクティブなインターセプトHTTPプロキシ。

AndroidおよびJavaアプリケーション向けのセキュリティに特化した静的解析ツール。


eBPFを使用してCA証明書なしでSSL/TLS平文をキャプチャする。amd64/arm64向けのLinux/Androidカーネルでサポートされています。

Fridaスクリプトを使用して、実行時にモバイルアプリケーションを書き換え、すべてのHTTPSトラフィックを直接MitMするためのツールです。

GhostLock One-Tap Execution App (CVE-2026-43499)