
意図的に脆弱性を持たせたモバイルバンキングアプリケーションで、モバイルセキュリティテストの練習用に設計されています。実際のアプリケーションに見られる一般的な脆弱性を備えており、セキュリティ専門家、開発者、愛好家がモバイルペネトレーションテストを学ぶための理想的なプラットフォームです。

Vulnerable Bank は、セキュリティエンジニア、ペネトレーションテスター、モバイルアプリセキュリティ学習者が、安全でないコーディング慣行の実際の悪用を練習し、実証するために構築された、意図的に安全でないモバイルアプリケーションです。
このモバイルアプリは、一般的な銀行機能を備えた、意図的に脆弱なWeb APIである Vulnerable Bank API のフロントエンドとして機能します。
🆕 コンパイル済みの
.apkをGitHub Releasesから直接ダウンロードできるようになりました。
このAPKにはすべての脆弱な機能と静的シークレットが含まれており、独自にホストしたAPIサーバーでオフラインでも動作します。
AndroidManifest.xml で露出した静的シークレットセキュリティ専門家、学生、教育者で、以下のことをしたい方:
git clone https://github.com/Commando-X/vuln-bank-mobile
cd vuln-bank-mobile
npm install
Metroサーバーを起動:
npx react-native start
別のターミナルで:
npx react-native run-android
⚠️ 実機でテストする場合は、以下を確認してください:
App.tsx内のAPI_BASEをサーバーのIPアドレスに更新- マニフェストで
android:usesCleartextTraffic="true"を設定してHTTPトラフィックを許可
react-native-vector-icons からこのアプリは厳密に教育目的で意図されています。
実際の本番デバイスにこのアプリをインストールしたり、実際の金融データと一緒に使用したりしないでください。
すべてのAPIエンドポイントは意図的に安全ではなく、隔離されたテスト環境でのみ使用する必要があります。
Badmus Al-Amir
セキュリティエンジニア • APIセキュリティアドボケイト • モバイルAppSec教育者
LinkedIn • GitHub
MIT — 使って、壊して、教えるために 🧠