Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
APKHunt — Androidアプリ向けの静的コード分析ツール。OWASP MASVSに基づき、APKファイル内のセキュリティ脆弱性を低い誤検出率と最適化されたスキャンルールで検出します。 | Kitploit
ツール/GitHubGitHub/cyber-buddy/apkhunt
Androidセキュリティ静的分析脆弱性分析コード分析ペネトレーションテストモバイルセキュリティ
GitHubcyber-buddy/apkhunt

APKHunt

Androidアプリ向けの静的コード分析ツール。OWASP MASVSに基づき、APKファイル内のセキュリティ脆弱性を低い誤検出率と最適化されたスキャンルールで検出します。

リポジトリを見る
9751021年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

APKHunt


APKHunt | OWASP MASVS 静的解析ツール

apkhunt

APKHuntは、OWASP MASVSフレームワークに基づいたAndroidアプリ向けの包括的な静的コード解析ツールです。主にモバイルアプリ開発者やセキュリティテスター向けに設計されていますが、誰でもコード内の潜在的なセキュリティ脆弱性を特定し対処するために使用できます。

APKHuntを使用することで、モバイルソフトウェアアーキテクトや開発者は徹底したコードレビューを行い、モバイルアプリケーションのセキュリティと完全性を確保できます。一方、セキュリティテスターはツールを使用してテスト結果の完全性と一貫性を確認できます。セキュアなアプリを構築したい開発者であれ、そのセキュリティを保証する任務を負ったインフォセックテスターであれ、APKHuntはあなたの作業にとって貴重なリソースとなります。

注:このツールは2023年1月にリリースされたOWASP MASVS v1.5.0に基づいています。

Black Hat Asia Arsenal 2023

https://www.blackhat.com/asia-23/arsenal/schedule/#apkhunt--owasp-masvs-static-analyzer-31003

🎯 機能

  • スキャン範囲: OWASP MASVSフレームワークのSAST(静的アプリケーションセキュリティテスト)関連テストケースのほとんどをカバー。
  • 複数APKスキャン: 特定のパスまたはフォルダ内の複数のAPKファイルをスキャン可能。
  • 最適化されたスキャン: 特定のセキュリティシンクをチェックするためのルールが設計されており、ほぼ正確なスキャンプロセスを実現。
  • 低い誤検知率: ソースコード内の潜在的な脆弱性の正確な位置を特定して強調表示するよう設計。
  • 出力形式: 結果はTXTファイル形式で提供され、エンドユーザーが読みやすい。

🕸️ インストール

  1. git clone https://github.com/Cyber-Buddy/APKHunt.git
  2. cd APKHunt
  3. go run apkhunt.go

必要条件:

  • Gitのインストール: sudo apt-get install git
  • Golangのインストール: sudo apt install golang-go
  • JADXのインストール: sudo apt-get install jadx
  • Dex2jarのインストール: sudo apt-get install dex2jar

制限事項:

  • Linux環境でのみサポート

⚙️ 使用方法

root@kitploit:~
      _ _   __ __  _   __  _   _                _   
     / _ \ | _ _ \| | / / | | | |              | |  
    / /_\ \| |_/ /| |/ /  | |_| | _   _   _ _  | |_ 
    |  _  ||  __/ |    \  |  _  || | | |/  _  \|  _|                                                                                     
    | | | || |    | |\  \ | | | || |_| || | | || |_                                                                                      
    \_| |_/\_|    \_| \_/ \_| |_/\ _ _ /|_| |_|\_ _|                                                                                     
    ------------------------------------------------                                                                                     
    OWASP MASVS 静的解析ツール  

    APKHunt 使用方法:                                                                                                                       
          go run apkhunt.go [オプション] {.apk ファイル}                                                                                        

    オプション:                                                                                                                             
         -h     ヘルプを表示                                                                                                                 
         -p     APKファイルのパスを指定
         -m     複数APKスキャン用のフォルダパスを指定
         -l     ログ出力(.txtファイル)

    例:                                                                                                                            
         APKHunt.go -p /Downloads/android_app.apk                                                                                        
         APKHunt.go -p /Downloads/android_app.apk -l
         APKHunt.go -m /Downloads/android_apps/
         APKHunt.go -m /Downloads/android_apps/ -l

📱 セキュリティテストケースのカバレッジ

OWASP MASVS(モバイルアプリケーションセキュリティ検証標準)は、モバイルアプリセキュリティの業界標準です。モバイルソフトウェアアーキテクトや開発者がセキュアなモバイルアプリケーションを開発するために使用できるほか、セキュリティテスターがテスト結果の完全性と一貫性を確保するためにも使用できます。

💻 デモ

https://user-images.githubusercontent.com/32319538/211979260-194e858b-373a-4911-8c56-78d1d568d3aa.mp4

🚧 今後の機能

  • 複数APKファイルのスキャン - 完了 ☺️
  • HTMLなど他の出力形式 - 準備中 🤔
  • サードパーティツールとの統合 - 未確定 😬

🤝 貢献

コミュニティからのあらゆる貢献を歓迎します。このツールをさらに素晴らしいものにするために、貴重な提案やフィードバックをお寄せください。

⚠️ 免責事項

このプロジェクトはインフォセックコミュニティを支援するために作成されました。その核となる哲学、価値観、意図を尊重することが重要です。有害、悪意、または邪悪な目的で使用しないでください。

🧾 ライセンス

このプロジェクトはGNU General Public License v3.0の下でライセンスされています。

🧘‍♂️ プロジェクト開発者

  • Sumit Kalaria | Twitter | Linkedin
  • Mrunal Chawda | Twitter | Linkedin

💐 クレジット

  • RedHunt Labs
ツールをダウンロード
OWASP MASVS
V1アーキテクチャ、設計、脅威モデリング要件
V2データストレージとプライバシー要件
V3暗号化要件
V4認証とセッション管理要件
V5ネットワーク通信要件
V6環境との相互作用要件
V7コード品質とビルド設定要件
V8耐性とリバースエンジニアリング要件