Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
InjuredAndroid — 취약한 Android 애플리케이션으로, CTF 스타일로 간단한 취약점 예제를 보여줍니다. | Kitploit
도구/GitHubGitHub/b3nac/injuredandroid
Android SecurityVulnerability AnalysisMobile App PentestingReverse EngineeringWeb Application ExploitationCTFPenetration TestingLearning & EducationArchived
GitHubb3nac/injuredandroid

InjuredAndroid

취약한 Android 애플리케이션으로, CTF 스타일로 간단한 취약점 예제를 보여줍니다.

저장소 보기
7621635년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

InjuredAndroid - CTF

취약한 Android 애플리케이션으로, 버그 바운티 발견, 익스플로잇 개념 및 순수한 창의성에 기반한 CTF 예제가 포함되어 있습니다.

이제 Google Play에서 사용 가능! https://play.google.com/store/apps/details?id=b3nac.injuredandroid


물리적 기기 설정

  1. 릴리스 또는 Google Play에서 최신 릴리스인 injuredandroid.apk를 다운로드합니다.

  2. Android 테스트 폰에서 USB 디버깅을 활성화합니다.

  3. USB 케이블로 폰과 PC를 연결합니다.

  4. 릴리스에서 설치하는 경우 adb를 통해 설치합니다. adb install InjuredAndroid.apk. 참고: .apk 파일의 절대 경로를 사용하거나 동일한 디렉토리에 있어야 합니다.

Android Studio를 사용한 Android 에뮬레이터 설정

  1. adb를 사용하여 기기에서 apk를 가져오거나 최신 릴리스 apk를 다운로드한 후 설치합니다.

  2. Android Studio에서 에뮬레이터를 시작합니다. (root adb를 활성화할 수 있도록 Google API가 포함된 에뮬레이터를 다운로드하는 것을 권장합니다.)

  3. .apk 파일을 에뮬레이터에 드래그 앤 드롭하면 InjuredAndroid.apk가 설치됩니다.


소스에서 빌드

  1. git clone https://github.com/B3nac/InjuredAndroid.git

  2. flutter_module용 local.properties 파일 생성

Windows 예시:

root@kitploit:~
sdk.dir=C:\\Users\\B3nac\\AppData\\Local\\Android\\Sdk
flutter.sdk=C:\\Users\\YourUsername\\PathTo\\flutter

Linux 예시:

root@kitploit:~
sdk.dir=/home/username/Android/Sdk
flutter.sdk=/home/username/flutter
  1. Android Studio에서 Flutter 경로 설정

File -> Settings -> Languages ​​& Frameworks -> Flutter

  1. Android Studio에서 Dart 지원 활성화

  2. flutter pub get을 실행하여 Flutter 종속성을 가져옵니다.

  3. Assembly 플래그에 필요한 Android NDK를 다운로드합니다.

  4. 이제 최신 InjuredAndroid 릴리스를 컴파일할 수 있습니다!


팁 및 CTF 개요

Android 앱을 디컴파일하는 것을 적극 권장합니다.

  • XSSTEST는 재미를 위한 것이며 WebView가 XSS에 취약해질 수 있는 방법에 대한 인식을 높이기 위한 것입니다.

  • 로그인 플래그는 플래그만 제출하면 됩니다.

  • 제출 버튼이 없고 개념을 시연하는 플래그는 "Flags Overview" 활동에 자동으로 등록됩니다.

  • 오른쪽 하단의 느낌표 버튼은 각 플래그에 대해 최대 세 개의 힌트를 제공합니다.

행운을 빕니다, 재미있게 즐기세요! :D


스포일러

InjuredAndroid 디렉토리 내의 애플리케이션 소스 코드, InjuredAndroid-FlagWalkthroughs.md 파일, 또는 Binaries 디렉토리의 바이너리 소스 코드를 살펴보면 CTF 챌린지의 일부 또는 전부가 스포일러될 수 있습니다.

도구 다운로드