
Damn Vulnerable Hybrid Mobile App (DVHMA) は、意図的に脆弱性を含むハイブリッドモバイルアプリ(Android向け)です。
Damn Vulnerable Hybrid Mobile App(DVHMA)は、意図的に脆弱性を含んだハイブリッドモバイルアプリ(Android向け)です。その目的は、セキュリティ専門家がツールや技術を合法的にテストし、開発者がハイブリッドモバイルアプリを安全に開発する上での共通の落とし穴をより深く理解できるようにすることです。
このアプリは、Apache Cordova や SAP Kapsel などのハイブリッドアプリ開発における落とし穴を研究するために開発されました。現在の主な焦点は、JavaScriptとJavaのブリッジを悪用するインジェクション脆弱性についてより深い理解を得ることです。
以下を前提とします。
さらに、Apache Cordovaのビルドシステムに関する基本的な知識があることを前提とします。
export ANDROID_HOME=<Android SDK インストールディレクトリ>
export PATH=$ANDROID_HOME/tools:$PATH
export PATH=$ANDROID_HOME/platform-tools:$PATH
cd DVHMA-Featherweight
cordova plugin add ../plugins/DVHMA-Storage
cordova plugin add ../plugins/DVHMA-WebIntent
cordova platform add android
cordova compile android
cordova run android
このアプリケーションの開発は、プロジェクト ZertApps の一環として開始されました。ZertAppsは、ドイツ連邦教育研究省の資金提供による共同研究プロジェクトでした。現在は、英国シェフィールド大学の Software Assurance & Security Research Team によって開発・保守されています。
DVHMAのコア開発者は以下のとおりです。
このプロジェクトは Apache 2.0 ライセンスの下で提供されています。
SPDX-License-Identifier: Apache-2.0
このプロジェクトのマスターgitリポジトリは、Software Assurance & Security Research Team によって https://git.logicalhacking.com/DASCA/DVHMA/ でホストされています。