Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
InjuredAndroid — 脆弱性のあるAndroidアプリケーションで、CTFスタイルで脆弱性の簡単な例を示します。 | Kitploit
ツール/GitHubGitHub/b3nac/injuredandroid
Androidセキュリティ脆弱性分析モバイルアプリペンテストリバースエンジニアリングウェブアプリケーション悪用CTFペネトレーションテスト学習と教育Archived
GitHubb3nac/injuredandroid

InjuredAndroid

脆弱性のあるAndroidアプリケーションで、CTFスタイルで脆弱性の簡単な例を示します。

リポジトリを見る
76216365年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

InjuredAndroid - CTF

脆弱性のあるAndroidアプリケーションで、バグ報奨金の発見、エクスプロイトの概念、そして純粋な創造性に基づいたCTFの例を含んでいます。

Google Playで公開中! https://play.google.com/store/apps/details?id=b3nac.injuredandroid


物理デバイスのセットアップ

  1. リリースまたはGoogle Playから最新のリリース injuredandroid.apk をダウンロードしてください。

  2. Androidテスト端末でUSBデバッグを有効にしてください。

  3. USBケーブルでスマートフォンとPCを接続してください。

  4. リリースからインストールする場合は、adbを使用してインストールします。 adb install InjuredAndroid.apk。注意: .apkファイルへの絶対パスを使用するか、同じディレクトリにいる必要があります。

Android Studioを使用したAndroidエミュレータのセットアップ

  1. adbを使用してデバイスからapkをプルするか、最新リリースのapkをダウンロードした後にインストールしてください。

  2. Android Studioからエミュレータを起動します(root adbを有効にするためにGoogle API付きのエミュレータをダウンロードすることをお勧めします)。

  3. .apkファイルをエミュレータにドラッグ&ドロップすると、InjuredAndroid.apkがインストールされます。


ソースからビルド

  1. git clone https://github.com/B3nac/InjuredAndroid.git

  2. flutter_module用のlocal.propertiesを作成してください。

Windowsの例:

root@kitploit:~
sdk.dir=C:\\Users\\B3nac\\AppData\\Local\\Android\\Sdk
flutter.sdk=C:\\Users\\YourUsername\\PathTo\\flutter

Linuxの例:

root@kitploit:~
sdk.dir=/home/username/Android/Sdk
flutter.sdk=/home/username/flutter
  1. Android StudioでFlutterパスを設定してください。

ファイル -> 設定 -> 言語 & フレームワーク -> Flutter

  1. Android StudioでDartサポートを有効にしてください。

  2. flutterの依存関係をインポートするためにflutter pub getを実行してください。

  3. Assemblyフラグに必要なAndroid NDKをダウンロードしてください。

  4. これでInjuredAndroidの最新リリースをコンパイルできるはずです!


ヒントとCTF概要

Androidアプリの逆コンパイルを強く推奨します。

  • XSSTESTはお遊び要素であり、WebViewがXSSに対して脆弱になり得る方法についての認識を高めるためのものです。

  • ログインフラグは、フラグを送信するだけで完了します。

  • 概念を示すための送信不要のフラグは、自動的に「Flags Overview」アクティビティに登録されます。

  • 右下の感嘆符ボタンは、各フラグに対して最大3つのヒントを提供します。

頑張って楽しんでください! :D


ネタバレ

InjuredAndroidディレクトリ内のアプリケーションのソースコード、InjuredAndroid-FlagWalkthroughs.mdファイル、またはBinariesディレクトリ内のバイナリソースコードを見ると、CTFチャレンジの一部またはすべてのネタバレになります。

ツールをダウンロード