
의도적으로 취약하게 설계된 모바일 뱅킹 애플리케이션으로, 모바일 보안 테스트 연습을 위해 제작되었습니다. 실제 애플리케이션에서 발견되는 일반적인 취약점을 포함하고 있어, 보안 전문가, 개발자, 그리고 애호가들이 모바일 침투 테스트를 배우기에 이상적인 플랫폼입니다..

Vulnerable Bank는 보안 엔지니어, 침투 테스터, 모바일 앱 보안 학습자를 위해 제작된 의도적으로 취약한 모바일 애플리케이션으로, 안전하지 않은 코딩 관행의 실제 공격을 연습하고 시연할 수 있도록 설계되었습니다.
이 모바일 앱은 일반적인 은행 기능을 갖춘 의도적으로 취약한 웹 API인 Vulnerable Bank API의 프론트엔드 역할을 합니다.
🆕 이제 컴파일된
.apk를 GitHub Releases에서 직접 다운로드할 수 있습니다.
이 APK에는 모든 취약한 기능과 정적 비밀값이 포함되어 있으며, 자체 호스팅 API 서버와 함께 오프라인으로도 작동합니다.
AndroidManifest.xml에 노출된 정적 비밀값다음을 원하는 보안 전문가, 학생, 교육자를 위한 앱입니다:
git clone https://github.com/Commando-X/vuln-bank-mobile
cd vuln-bank-mobile
npm install
Metro 서버 시작:
npx react-native start
다른 터미널에서:
npx react-native run-android
⚠️ 실물 기기에서 테스트할 경우 다음을 확인하세요:
- 서버 IP로
App.tsx의API_BASE를 업데이트하세요- 매니페스트에서
android:usesCleartextTraffic="true"로 설정하여 HTTP 트래픽을 허용하세요
react-native-vector-icons이 앱은 교육 목적으로만 제작되었습니다.
실제 프로덕션 기기에 이 앱을 설치하거나 실제 금융 데이터와 함께 사용하지 마십시오.
모든 API 엔드포인트는 의도적으로 안전하지 않게 설계되었으며, 격리된 테스트 환경에서만 사용해야 합니다.
Badmus Al-Amir
보안 엔지니어 • API 보안 옹호자 • 모바일 AppSec 교육자
LinkedIn • GitHub
MIT — 사용하고, 부수고, 가르치는 데 활용하세요 🧠