#1Tools focused on penetration testing, reversing, and securing Android apps and the Android OS.
Kitploit 추천

OWASP의 실습형 Android 보안 교육 랩으로, 78개의 MASVS/MASTG 모듈이 취약한 앱, 안전한 앱, 공격자 앱을 짝지어 모바일 취약점과 그 해결책을 보여줍니다.
Ressources와 (un)RASPs에 관한 제 컨퍼런스 및 작업 관련 자료와 논문입니다. 이 작업은 진행 중이니 조금만 기다려 주세요 :) 주저하지 말고 기여 / 연락 / PR 해 주세요 !

GhostLock One-Tap Execution App (CVE-2026-43499)

JADX에 MCP 서버를 통합하기 위한 플러그인

GhostLock (CVE-2026-43499) exploit fork for RootMyVivo Neo — iQOO Neo 11 (PD2520, SM8750, 6.6.89). For authorized research on own devices only.

CVE-2019-2215용 익스플로잇으로 Xiaomi MIUI 기기에서 임시 루트 권한을 획득하여 부트로더 잠금 해제 및 시스템 수정을 가능하게 합니다.

Translated strings for World Conqueror 4 (RU)

CVE-2025-31710을 위한 방법 및 패치되지 않은 unisoc 모델에서 cmd_skt에 연결하여 루트 셸을 획득하는 방법

암호화된 P2P 메시 VPN으로 원격 모바일 포렌식을 지원하며, 무선 ADB 및 libimobiledevice 수집, 네트워크 모니터링, NAT 및 방화벽을 통한 침입 탐지를 가능하게 합니다.

장치를 찾고 원격으로 제어하세요. SMS, 인스턴트 메신저 또는 FMD 서버의 웹 인터페이스를 통해 작동합니다. 구글 Find Hub의 안전한 오픈 소스 대안입니다.

Malwoverview는 VirusTotal, Hybrid Analysis, URLHaus, Polyswarm, Malshare, Alien Vault, Malpedia, Malware Bazaar, ThreatFox, Triage, IPInfo, Shodan,…

One-click root for vivo/iQOO devices on locked bootloader | CVE-2026-43499 + KernelSU

Xiaomi Pad 6(pipa)에서 CVE-2023-6931에 대한 커널 LPE 익스플로잇으로, perf read_size 오버플로를 연쇄하여 root 권한을 획득하고 데이터 전용 netlink_sock sk_destruct 손상을 통해 SELinux를…

Firefox DevTools용 Model Context Protocol 서버 - AI 어시스턴트가 WebDriver BiDi를 통해 Firefox 브라우저를 검사하고 제어할 수 있도록 지원

안드로이드 애플리케이션을 위한 리버스 엔지니어링 및 침투 테스트

CVE-2026-28576에 대한 PoC 및 레드팀 앱으로, Android Contacts Provider의 제로 권한 SQL 인젝션을 통해 전체 연락처 데이터베이스 유출이 가능합니다.

iQOO Neo8 (PD2301, 5.10.246 GKI) CVE-2026-43499 GhostLock 적응 · 48 매크로 target.h + offsets.json + 15회 실측 log · write layer만 누락

GhostLock (CVE-2026-43499) Galaxy S26 시리즈용 앱