
モバイルアプリのセキュリティ監査ツールで、SAST分析の自動化、基盤技術(React Native、Flutter、Xamarin、ネイティブ)の特定、そしてroot化または脱獄済みデバイスでのより深いテストを可能にすることに焦点を当てています。
モバイルセキュリティのためのスイスアーミーワーム
iOSおよびAndroid向けの静的コード解析と動的脆弱性ハンティングを統合したフレームワークです。
Slythestxは、静的解析(SAST)と動的解析(DAST)を単一のインターフェースに統合したモバイルセキュリティツールキットです。ターゲットのテクノロジースタックを迅速に特定し、既知の危険なパターンをソースコードで監査し、ライブデバイスと対話する必要があるセキュリティ研究者やモバイルペネトレーションテスター向けに構築されており、多数のツールを切り替える必要はありません。
エンジンはコンテナ化されたWebアプリケーションとして提供され、Node.js/TypeScriptの解析コアをバックエンドとするブラウザベースのダッシュボード(http://localhost:3000)を公開します。
Slythestxは、アナライザー(テクノロジースタックを認識する静的検査モジュール)とデバイスドライバー(接続されたiOS/Androidハードウェアとの動的対話)という2つの中心的な柱で構成されています。
各アナライザーはコアエンジンにプラグインされ、対応するテクノロジーが検出されたときにのみ実行されるため、スキャンは高速かつノイズの少ない状態に保たれます。
libimobiledeviceによるUSB接続# Clone the repository
git clone https://github.com/stuxctf/slythestx/
cd slythestx
# --- Windows ---
docker-compose.exe -f docker-compose.yml -f docker-compose.windows.yml build
# --- Linux ---
docker-compose -f docker-compose.yml -f docker-compose.linux.yml build
# Launch the engine
docker-compose up -d
コンテナが起動したら、ブラウザで次のURLを開いてください:
http://localhost:3000
libimobiledeviceによる通信ideviceinstallerによるUSBフォールバックPayload構造の自動作成、高速なSFTPダウンロード、IPA管理エンドポイント(一覧表示/削除/クリア)PlistBuddyパスの自動検出、最新の脱獄環境と互換性あり🔜 進行中: キーチェーンダンプ、Cycript統合、追加のセキュリティツール、SSHベースのsyslogストリーミング。
コアエンジンとモバイル基盤
/data/data/)コントリビューション、バグ報告、機能リクエストを歓迎します。GitHubリポジトリでIssueまたはプルリクエストを開いてください。
Slythestxは、教育および倫理的なセキュリティテスト目的専用に開発されています。事前の書面による許可なしにこのツールをターゲットに対して使用することは違法です。開発者は、本ソフトウェアの使用に起因する誤用、法的結果、または損害について一切の責任を負いません。
MIT Licenseの下で配布されています。
stuxctf によって 🐍 と共に作られました — Buy Me a Coffee でプロジェクトをサポートしてください
| カテゴリ | 機能 |
|---|
| 技術検出 | 基盤となるフレームワーク(React Native、Flutter、Xamarin、.NET MAUI、Cordova、またはネイティブのiOS/Android)を自動識別 |
| 静的解析(SAST) | コードの詳細な監査を実現する、カスタマイズ可能なJSONルールセットで駆動するルールベースのスキャンエンジン |
| セキュリティ態勢検出 | ルート/脱獄検出、SSLピニング、デバッグ/改ざん防止チェックなどの有効な保護機能を検出するヒューリスティック正規表現エンジン |
| シークレットスキャン | アプリコードに埋め込まれたハードコードされた認証情報、APIキー、その他の機密文字列を検出 |
| 権限・マニフェスト監査 | 過剰な権限や危険な宣言を検出するため、Androidマニフェストとアプリ権限を解析 |
| Androidツールキット(ADB) | パッケージ抽出と/data/data/アプリストレージの直接探索のための完全なADB統合 |
| iOSツールキット | libimobiledeviceによる脱獄デバイスへのUSB/SSH接続、および自動デバイス検出 |
| アプリ列挙 | インストール済みアプリのクロスプラットフォーム一覧表示(バンドルID、パッケージ名、バージョン) |
| コンテナ・サンドボックスマッピング | アプリのサンドボックスパス(Documents、Library、Preferences、Caches)を自動解決 |
| IPA抽出 | デバイス上でのIPA抽出、Payload構造の自動再構築、および高速なSFTPダウンロード |
| ライブログ監視 | カスタムフィルタによるリアルタイムのLogcatストリーミングで、ピンポイントなデバッグを実現 |
| スマートツール提案 | 検出されたスタックに基づく外部セキュリティツールのコンテキスト認識型レコメンデーション |
| アナライザー | 対象スタック | 目的 |
|---|
technologyDetector | すべて | アプリの基盤フレームワークを特定 |
appInfoAnalyzer | すべて | 一般的なアプリメタデータを抽出 |
manifestAnalyzer | Android | AndroidManifest.xmlを解析 |
permissionAnalyzer | Android / iOS | 宣言された権限を監査 |
securityMeasuresAnalyzer | すべて | ルート/脱獄チェック、SSLピニング、アンチデバッグロジックを検出 |
secretScanner | すべて | ソースとバイナリをスキャンし、ハードコードされたシークレットを検出 |
nativeAnalyzer | ネイティブ iOS/Android | ネイティブコードパスを解析 |
reactAnalyzer | React Native | React Native固有の静的解析 |
flutterAnalyzer | Flutter | Flutter固有の静的解析 |
xamarinAnalyzer | Xamarin | Xamarin固有の静的解析 |
dotnetMauiAnalyzer | .NET MAUI | .NET MAUI固有の静的解析 |
cordovaAnalyzer | Cordova/PhoneGap | Cordova固有の静的解析 |