
Androidアプリ向けの静的コード分析ツール。OWASP MASVSに基づき、APKファイル内のセキュリティ脆弱性を低い誤検出率と最適化されたスキャンルールで検出します。

APKHuntは、OWASP MASVSフレームワークに基づいたAndroidアプリ向けの包括的な静的コード解析ツールです。主にモバイルアプリ開発者やセキュリティテスター向けに設計されていますが、誰でもコード内の潜在的なセキュリティ脆弱性を特定し対処するために使用できます。
APKHuntを使用することで、モバイルソフトウェアアーキテクトや開発者は徹底したコードレビューを行い、モバイルアプリケーションのセキュリティと完全性を確保できます。一方、セキュリティテスターはツールを使用してテスト結果の完全性と一貫性を確認できます。セキュアなアプリを構築したい開発者であれ、そのセキュリティを保証する任務を負ったインフォセックテスターであれ、APKHuntはあなたの作業にとって貴重なリソースとなります。
注:このツールは2023年1月にリリースされたOWASP MASVS v1.5.0に基づいています。
https://www.blackhat.com/asia-23/arsenal/schedule/#apkhunt--owasp-masvs-static-analyzer-31003
必要条件:
制限事項:
_ _ __ __ _ __ _ _ _
/ _ \ | _ _ \| | / / | | | | | |
/ /_\ \| |_/ /| |/ / | |_| | _ _ _ _ | |_
| _ || __/ | \ | _ || | | |/ _ \| _|
| | | || | | |\ \ | | | || |_| || | | || |_
\_| |_/\_| \_| \_/ \_| |_/\ _ _ /|_| |_|\_ _|
------------------------------------------------
OWASP MASVS 静的解析ツール
APKHunt 使用方法:
go run apkhunt.go [オプション] {.apk ファイル}
オプション:
-h ヘルプを表示
-p APKファイルのパスを指定
-m 複数APKスキャン用のフォルダパスを指定
-l ログ出力(.txtファイル)
例:
APKHunt.go -p /Downloads/android_app.apk
APKHunt.go -p /Downloads/android_app.apk -l
APKHunt.go -m /Downloads/android_apps/
APKHunt.go -m /Downloads/android_apps/ -l
OWASP MASVS(モバイルアプリケーションセキュリティ検証標準)は、モバイルアプリセキュリティの業界標準です。モバイルソフトウェアアーキテクトや開発者がセキュアなモバイルアプリケーションを開発するために使用できるほか、セキュリティテスターがテスト結果の完全性と一貫性を確保するためにも使用できます。
コミュニティからのあらゆる貢献を歓迎します。このツールをさらに素晴らしいものにするために、貴重な提案やフィードバックをお寄せください。
このプロジェクトはインフォセックコミュニティを支援するために作成されました。その核となる哲学、価値観、意図を尊重することが重要です。有害、悪意、または邪悪な目的で使用しないでください。
このプロジェクトはGNU General Public License v3.0の下でライセンスされています。
| OWASP MASVS |
|---|
| V1 | アーキテクチャ、設計、脅威モデリング要件 |
| V2 | データストレージとプライバシー要件 |
| V3 | 暗号化要件 |
| V4 | 認証とセッション管理要件 |
| V5 | ネットワーク通信要件 |
| V6 | 環境との相互作用要件 |
| V7 | コード品質とビルド設定要件 |
| V8 | 耐性とリバースエンジニアリング要件 |