Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
slythestx — モバイルアプリのセキュリティ監査ツールで、SAST分析の自動化、基盤技術(React Native、Flutter、Xamarin、ネイティブ)の特定、そしてroot化または脱獄済みデバイスでのより深いテストを可能にすることに焦点を当てています。 | Kitploit
ツール/GitHubGitHub/stuxctf/slythestx
Androidセキュリティ静的分析動的分析 (サンドボックス)iOSセキュリティ脆弱性分析モバイルアプリペンテストペネトレーションテストモバイルセキュリティシークレット検出
GitHubstuxctf/slythestx

slythestx

モバイルアプリのセキュリティ監査ツールで、SAST分析の自動化、基盤技術(React Native、Flutter、Xamarin、ネイティブ)の特定、そしてroot化または脱獄済みデバイスでのより深いテストを可能にすることに焦点を当てています。

1221ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

🐍 Slythestx

Slythestx Logo

モバイルセキュリティのためのスイスアーミーワーム
iOSおよびAndroid向けの静的コード解析と動的脆弱性ハンティングを統合したフレームワークです。

Version Security

Docker Node Python Vite Platform License For Educational Purposes Only

Buy Me A Coffee


📖 目次

  • 概要
  • 主な機能
  • アーキテクチャ
  • アナライザースイート
  • クイックスタート
  • 使用方法
  • リリースノート
  • ロードマップ
  • コントリビューション
  • 免責事項
  • ライセンス

⚡ 概要

Slythestxは、静的解析(SAST)と動的解析(DAST)を単一のインターフェースに統合したモバイルセキュリティツールキットです。ターゲットのテクノロジースタックを迅速に特定し、既知の危険なパターンをソースコードで監査し、ライブデバイスと対話する必要があるセキュリティ研究者やモバイルペネトレーションテスター向けに構築されており、多数のツールを切り替える必要はありません。

エンジンはコンテナ化されたWebアプリケーションとして提供され、Node.js/TypeScriptの解析コアをバックエンドとするブラウザベースのダッシュボード(http://localhost:3000)を公開します。


✨ 主な機能


🏗️ アーキテクチャ

Slythestxは、アナライザー(テクノロジースタックを認識する静的検査モジュール)とデバイスドライバー(接続されたiOS/Androidハードウェアとの動的対話)という2つの中心的な柱で構成されています。


🧩 アナライザースイート

各アナライザーはコアエンジンにプラグインされ、対応するテクノロジーが検出されたときにのみ実行されるため、スキャンは高速かつノイズの少ない状態に保たれます。


🚀 クイックスタート

前提条件

  • Docker と Docker Compose
  • Node.js v18+
  • Python 3.10+
  • (iOS解析) SSHが有効な脱獄済みiOSデバイス、またはlibimobiledeviceによるUSB接続
  • (Android解析) 対象デバイスでADBが有効になっていること

インストール

root@kitploit:~
# Clone the repository
git clone https://github.com/stuxctf/slythestx/
cd slythestx

# --- Windows ---
docker-compose.exe -f docker-compose.yml -f docker-compose.windows.yml build

# --- Linux ---
docker-compose -f docker-compose.yml -f docker-compose.linux.yml build

# Launch the engine
docker-compose up -d

ダッシュボードへのアクセス

コンテナが起動したら、ブラウザで次のURLを開いてください:

root@kitploit:~
http://localhost:3000

🖥️ 使用方法

  1. デバイスを接続 — USB/WiFiデバッグが有効なAndroidデバイス、またはiOSデバイス(脱獄デバイスの場合はUSBまたはSSH)を接続します。
  2. アプリを列挙 — Slythestxはインストール済みアプリケーションをバンドル/パッケージID、名前、バージョン付きで一覧表示します。
  3. 抽出して分析 — APK/IPAを取得するか、アプリのサンドボックスを直接探索し、テクノロジー検出器がパッケージを適切なアナライザーへルーティングします。
  4. 結果を確認 — ダッシュボードから、検出されたセキュリティ対策、フラグが立てられたシークレット、権限の問題、SASTルールの一致を確認します。
  5. 動的分析へ — ライブのデバイスログを追跡し、アプリのデータコンテナを閲覧し、より深い手動テストのために提案された外部ツールを起動します。

📌 リリースとバージョニング

🟢 v1.0.2_PUBLIC_ALPHA — Darkapple

  • iOS統合 — 脱獄デバイス向けのUSB & SSHサポート、自動デバイス検出、libimobiledeviceによる通信
  • アプリケーション列挙 — バンドルID/名前/バージョンの検出、ファイルシステムベースの高速列挙、ideviceinstallerによるUSBフォールバック
  • アプリコンテナ検出 — バンドル/データコンテナのマッピング、サンドボックスパスの自動解決、ディレクトリ一覧表示(Documents、Library、Preferences、Caches)
  • IPA抽出 — デバイス上での直接抽出、Payload構造の自動作成、高速なSFTPダウンロード、IPA管理エンドポイント(一覧表示/削除/クリア)
  • Rootful / Rootlessサポート — PlistBuddyパスの自動検出、最新の脱獄環境と互換性あり
  • パフォーマンス改善 — より高速なSSH列挙、デバイス呼び出しの削減、plist解析の最適化
  • バグ修正と安定性の向上

🔜 進行中: キーチェーンダンプ、Cycript統合、追加のセキュリティツール、SSHベースのsyslogストリーミング。

🟢 v1.0.1 — ShadowLog

  • 高度なLogcat統合 — カスタムフィルタによるリアルタイムのシステムログ監視
  • ReactAnalyzerの最適化 — React Native静的解析の大幅なパフォーマンス向上、誤検知の削減
  • バグ修正と安定性の向上

🟢 v1.0.0 — The Awakening

コアエンジンとモバイル基盤

  • マルチプラットフォーム技術識別 — iOSとAndroid向けの自動テクノロジースタック識別
  • スマートツール提案 — 検出されたスタックに基づく外部セキュリティツールの動的レコメンデーション
  • ルールベースSAST — カスタマイズ可能なJSONルールセットを搭載した静的解析エンジン
  • 正規表現セキュリティシールド — ルート検出、SSLピニング、デバッグチェックのヒューリスティック検出
  • ADBパワースイート — パッケージ抽出と内部ファイルシステム探索(/data/data/)

🗺️ ロードマップ

  • Keychain-dumper、Cycript、および追加のセキュリティツール統合
  • iOS向けのSSHベースのsyslogストリーミング
  • 新しいクロスプラットフォームフレームワーク向けのルールセット拡充
  • 自動化パイプライン向けのCI/CD対応CLIモード

🤝 コントリビューション

コントリビューション、バグ報告、機能リクエストを歓迎します。GitHubリポジトリでIssueまたはプルリクエストを開いてください。


⚠️ 免責事項

Slythestxは、教育および倫理的なセキュリティテスト目的専用に開発されています。事前の書面による許可なしにこのツールをターゲットに対して使用することは違法です。開発者は、本ソフトウェアの使用に起因する誤用、法的結果、または損害について一切の責任を負いません。


📄 ライセンス

MIT Licenseの下で配布されています。


stuxctf によって 🐍 と共に作られました — Buy Me a Coffee でプロジェクトをサポートしてください

ツールをダウンロード
カテゴリ機能
技術検出基盤となるフレームワーク(React Native、Flutter、Xamarin、.NET MAUI、Cordova、またはネイティブのiOS/Android)を自動識別
静的解析(SAST)コードの詳細な監査を実現する、カスタマイズ可能なJSONルールセットで駆動するルールベースのスキャンエンジン
セキュリティ態勢検出ルート/脱獄検出、SSLピニング、デバッグ/改ざん防止チェックなどの有効な保護機能を検出するヒューリスティック正規表現エンジン
シークレットスキャンアプリコードに埋め込まれたハードコードされた認証情報、APIキー、その他の機密文字列を検出
権限・マニフェスト監査過剰な権限や危険な宣言を検出するため、Androidマニフェストとアプリ権限を解析
Androidツールキット(ADB)パッケージ抽出と/data/data/アプリストレージの直接探索のための完全なADB統合
iOSツールキットlibimobiledeviceによる脱獄デバイスへのUSB/SSH接続、および自動デバイス検出
アプリ列挙インストール済みアプリのクロスプラットフォーム一覧表示(バンドルID、パッケージ名、バージョン)
コンテナ・サンドボックスマッピングアプリのサンドボックスパス(Documents、Library、Preferences、Caches)を自動解決
IPA抽出デバイス上でのIPA抽出、Payload構造の自動再構築、および高速なSFTPダウンロード
ライブログ監視カスタムフィルタによるリアルタイムのLogcatストリーミングで、ピンポイントなデバッグを実現
スマートツール提案検出されたスタックに基づく外部セキュリティツールのコンテキスト認識型レコメンデーション
アナライザー対象スタック目的
technologyDetectorすべてアプリの基盤フレームワークを特定
appInfoAnalyzerすべて一般的なアプリメタデータを抽出
manifestAnalyzerAndroidAndroidManifest.xmlを解析
permissionAnalyzerAndroid / iOS宣言された権限を監査
securityMeasuresAnalyzerすべてルート/脱獄チェック、SSLピニング、アンチデバッグロジックを検出
secretScannerすべてソースとバイナリをスキャンし、ハードコードされたシークレットを検出
nativeAnalyzerネイティブ iOS/Androidネイティブコードパスを解析
reactAnalyzerReact NativeReact Native固有の静的解析
flutterAnalyzerFlutterFlutter固有の静的解析
xamarinAnalyzerXamarinXamarin固有の静的解析
dotnetMauiAnalyzer.NET MAUI.NET MAUI固有の静的解析
cordovaAnalyzerCordova/PhoneGapCordova固有の静的解析