Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
vuln-bank-mobile — 意図的に脆弱性を持たせたモバイルバンキングアプリケーションで、モバイルセキュリティテストの練習用に設計されています。実際のアプリケーションに見られる一般的な脆弱性を備えており、セキュリティ専門家、開発者、愛好家がモバイルペネトレーションテストを学ぶための理想的なプラットフォームです。 | Kitploit
ツール/GitHubGitHub/commando-x/vuln-bank-mobile
Androidセキュリティ脆弱性分析リバースエンジニアリングウェブアプリケーション悪用暗号化CTFペネトレーションテストモバイルセキュリティ認証学習と教育ラボと実践
GitHub
1004351年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
commando-x/vuln-bank-mobile

vuln-bank-mobile

意図的に脆弱性を持たせたモバイルバンキングアプリケーションで、モバイルセキュリティテストの練習用に設計されています。実際のアプリケーションに見られる一般的な脆弱性を備えており、セキュリティ専門家、開発者、愛好家がモバイルペネトレーションテストを学ぶための理想的なプラットフォームです。

リポジトリを見る

💳 脆弱な銀行モバイルアプリ

logo

Vulnerable Bank は、セキュリティエンジニア、ペネトレーションテスター、モバイルアプリセキュリティ学習者が、安全でないコーディング慣行の実際の悪用を練習し、実証するために構築された、意図的に安全でないモバイルアプリケーションです。

このモバイルアプリは、一般的な銀行機能を備えた、意図的に脆弱なWeb APIである Vulnerable Bank API のフロントエンドとして機能します。


📥 ダウンロードしてすぐに実行(推奨)

🆕 コンパイル済みの .apk をGitHub Releasesから直接ダウンロードできるようになりました。

  • 📦 最新APKをダウンロード
  • ⚠️ Android端末で 不明なアプリのインストール を有効にしてください
  • 🚫 何もビルドする必要はありません — インストールしてテストを開始するだけです!

このAPKにはすべての脆弱な機能と静的シークレットが含まれており、独自にホストしたAPIサーバーでオフラインでも動作します。


📲 機能

  • 🔓 ハードコードされた認証情報による安全でないログイン
  • 🔍 APK内に露出したデバッグAPIエンドポイント
  • 🛑 SharedPreferencesでの認証情報と残高の平文保存
  • 🔑 ソースコード内のハードコードされたJWTトークン
  • 🔒 OWASP Mobile Top 10の脆弱性(以下を含む):
    • M1: 不適切なプラットフォームの使用
    • M2: 安全でないデータストレージ
    • M4: 安全でない認証
    • M5: 不十分な暗号化
    • M9: リバースエンジニアリング
  • 💾 AndroidManifest.xml で露出した静的シークレット
  • 📱 現実的な銀行アプリをエミュレート:
    • 残高確認
    • 送金
    • 取引履歴
    • ローン
    • バーチャルカード
    • 管理者専用の隠しパネル

🧪 誰のためのものか?

セキュリティ専門家、学生、教育者で、以下のことをしたい方:

  • Androidセキュリティテストの実践(JADX、Frida、MobSF、Burp Suiteなど)
  • OWASP Mobile Top 10のリスクをデモンストレーション
  • モバイルDevSecOpsパイプラインの構築またはデモ
  • Capture-the-Flag (CTF) シナリオや内部レッドチームラボの実施

🚧 自分でビルドする(オプション)

🧱 必要条件

  • Node.js v18+
  • Android Studio(エミュレータまたは実機)
  • Java JDK 11+
  • Git

📦 インストール

root@kitploit:~
git clone https://github.com/Commando-X/vuln-bank-mobile
cd vuln-bank-mobile
npm install

Metroサーバーを起動:

root@kitploit:~
npx react-native start

別のターミナルで:

root@kitploit:~
npx react-native run-android

⚠️ 実機でテストする場合は、以下を確認してください:

  • App.tsx 内の API_BASE をサーバーのIPアドレスに更新
  • マニフェストで android:usesCleartextTraffic="true" を設定してHTTPトラフィックを許可

🧠 内部の楽しいセキュリティチャレンジ

  • 管理者JWTを抽出できますか?
  • デバッグAPIを発見し、隠されたユーザーデータにアクセスできますか?
  • APKをリバースエンジニアリングして、SharedPreferences内の認証情報を見つけられますか?
  • APIリクエストを改ざんできますか?

🧑‍💻 開発者ノート

  • React Native (TypeScript) で記述
  • アイコンは react-native-vector-icons から
  • エミュレーター向けですが、実際のAndroidデバイス用にバンドルできます
  • シークレットは意図的に以下の場所に配置:
    • Java/Kotlinのソースコード
    • SharedPreferences
    • AndroidManifest.xml

🛡 免責事項

このアプリは厳密に教育目的で意図されています。
実際の本番デバイスにこのアプリをインストールしたり、実際の金融データと一緒に使用したりしないでください。
すべてのAPIエンドポイントは意図的に安全ではなく、隔離されたテスト環境でのみ使用する必要があります。


📸 スクリーンショット

image image image


👨‍🎓 作者

Badmus Al-Amir
セキュリティエンジニア • APIセキュリティアドボケイト • モバイルAppSec教育者
LinkedIn • GitHub


📂 関連プロジェクト

  • 💻 Vulnerable Bank API (Flask)
  • 📱 Android Static/Dynamic Testing Scripts (Frida, MobSF, etc)

🏁 ライセンス

MIT — 使って、壊して、教えるために 🧠

ツールをダウンロード