#1Tools focused on penetration testing, reversing, and securing Android apps and the Android OS.
Kitploit 추천

ColorOS SMS 취약점 및 사용자 자가 대처 방안

Android 랜섬웨어 개발 - AES256 암호화 + CVE-2019-2215 (리버스 루트 셸) + 데이터 유출

Android 테더링 프로비저닝 확인 우회 (CVE-2017-0554)

2022년 10월에 발견한 익스플로잇으로, 안드로이드의 패키지 관리자 바이너리(pm)와 디버깅 플래그 처리 방식과 관련이 있으며, 2023년 3월에 패치되었습니다. CVE-2019-16253을 페이로드로 사용하여 시스템 셸을 획득합니다.

안드로이드 앱으로 bash 취약점 - CVE-2014-6271, 일명 Shellshock을 스캔합니다.

CVE-2016-5195 (Dirty COW) 안드로이드 6.0.1 Marshmallow용 PoC

KernelSU에서 서명 위조를 통한 루트 권한 탈취

Retroid Pocket 3+용 CVE-2022-38694를 사용한 부트로더 잠금 해제

CVE-2019-14339 Canon PRINT 2.5.5용 PoC

Android 및 Java 프로젝트를 위한 정적 분석 도구의 간편한 설정.

Android 및 Java 바이트코드 뷰어

AndroBugs Framework는 개발자나 해커가 안드로이드 애플리케이션에서 잠재적인 보안 취약점을 찾는 데 도움을 주는 효율적인 안드로이드 취약점 스캐너입니다. Windows에 설치할 필요가 없습니다.

Android APK용 정적 분석 도구로, Dalvik 바이트코드를 검사하고 XML 리소스를 디코딩하며 잠재적 문제를 탐지합니다. 바이너리 수정, 재패키징 및 logcat 검증을 지원합니다.