Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
qark — 複数のセキュリティ関連のAndroidアプリケーションの脆弱性を探すためのツール | Kitploit
ツール/GitHubGitHub/linkedin/qark
Androidセキュリティ静的分析エクスプロイトフレームワーク脆弱性分析ペネトレーションテストモバイルセキュリティ
GitHublinkedin/qark

qark

複数のセキュリティ関連のAndroidアプリケーションの脆弱性を探すためのツール

リポジトリを見る
3.4k6637年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

クイックAndroidレビューキット

このツールは、ソースコードまたはパッケージ化されたAPKのいずれかにおいて、いくつかのセキュリティ関連のAndroidアプリケーション脆弱性を探すために設計されています。また、発見した脆弱性の多くを悪用可能な「Proof-of-Concept」デプロイ可能なAPKやADBコマンドを作成することもできます。このツールは、それ以外は安全な条件下で悪用可能な脆弱性に焦点を当てているため、テストデバイスをroot化する必要はありません。

必要条件

Python 2.7.13 および 3.6 でテスト済み OSX、Linux、Windows でテスト済み

使用方法

詳細なオプションについては、--help コマンドを参照してください。

APK::

~ qark --apk path/to/my.apk

Javaソースコードファイル::

~ qark --java path/to/parent/java/folder ~ qark --java path/to/specific/java/file.java

結果

レポートはJSONで生成され、他のフォーマットタイプにビルドできます。レポートタイプを変更するには、--report-typeフラグを使用してください。

インストール

pipを使用する場合(要件に対するセキュリティチェックなし)::

~ pip install --user qark # --user is only needed if not using a virtualenv ~ qark --help

requirements.txtを使用する場合(要件に対するセキュリティチェックあり)::

~ git clone https://github.com/linkedin/qark ~ cd qark ~ pip install -r requirements.txt ~ pip install . --user # --user is only needed if not using a virtualenv ~ qark --help

エクスプロイトAPK

QARKは、発見された脆弱性のうちいくつかに対して、基本的なエクスプロイトAPKを生成できます。

エクスプロイトAPKを生成するには、いくつかの手順に従う必要があります。Android SDK v21 と build-tools v21.1.2 が必要です。

  1. Android SDKをインストールします。'コマンドラインツール'の下から入手できます: https://developer.android.com/studio/#downloads
  2. Android SDKを解凍します。
  3. 新しいディレクトリに移動し、bin/sdkmanager --licenses でライセンスを生成します。
  4. 生成されたライセンスがAndroid SDKディレクトリにあることを確認します。
  5. SDKと適切なbuild-toolsバージョンをインストールします: bin/sdkmanager --install "platforms;android-21" "sources;android-21" "build-tools;21.1.2"

チェック

QARKは、Androidアプリケーションにおける一般的なセキュリティ脆弱性を見つけることができる使いやすいツールです。商用製品とは異なり、完全に無料で使用できます。QARKは教育情報を提供し、セキュリティレビュー担当者が脆弱性について正確で詳細な説明を特定できるようにします。QARKは複数のデコンパイラの使用を自動化し、それらの出力を組み合わせて、APKをデコンパイルする際に優れた結果を生み出します。最後に、従来のツール(可能性のある脆弱性を指摘するだけ)に対するQARKの大きな利点は、ADBコマンドや完全に機能するAPKを生成して、仮想的な脆弱性を実際の「POC」エクスプロイトに変えることができることです。

このツールが見つけようとするセキュリティ脆弱性の種類には以下が含まれます:

  • 不注意でエクスポートされたコンポーネント
  • 不適切に保護されたエクスポートコンポーネント
  • 傍受や盗聴に対して脆弱なインテント
  • 不適切なx.509証明書検証
  • ワールドリーダブルまたはワールドライタブルなファイルの作成
  • データ漏洩の可能性があるアクティビティ
  • スティッキーインテントの使用
  • 安全でないPending Intentの作成
  • 安全でないブロードキャストインテントの送信
  • ソースに埋め込まれた秘密鍵
  • 脆弱または不適切な暗号化の使用
  • 悪用可能な可能性のあるWebView設定
  • エクスポートされたプリファレンスアクティビティ
  • タップジャッキング
  • バックアップを有効にするアプリ
  • デバッグ可能なアプリ
  • 既知の脆弱性がある古いAPIバージョンをサポートするアプリ

注意

注: QARKはAndroidアプリケーションを生のソースコードに逆コンパイルします。あなたの管轄区域でこれが違法とみなされる可能性がある場合は、このツールを使用しないでください。不明な場合は、法律の専門家に相談してください。

OSXで問題が発生した場合、特にPlay StoreへのアウトバウンドコールやSDKのダウンロードに関する問題は、Python/OpenSSLの設定と、最近のOSXの変更がbrewでインストールされたPythonに影響を与えたことが原因である可能性があります。Pythonのインストールを削除してソースから再インストールすると、問題が解決する場合があります。

ライセンス

Copyright 2015 LinkedIn Corp. All rights reserved.

Copyright 2015 LinkedIn Corp. Licensed under the Apache License, Version 2.0 (the "License"); you may not use this file except in compliance with the License. You may obtain a copy of the License here <http://www.apache.org/licenses/LICENSE-2.0/>_. Unless required by applicable law or agreed to in writing, software distributed under the License is distributed on an "AS IS" BASIS, WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.

ツールをダウンロード