Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
APKHunt — Android 앱용 정적 코드 분석 도구로, OWASP MASVS 기반으로 APK 파일의 보안 취약점을 낮은 오탐률과 최적화된 검사 규칙으로 탐지합니다. | Kitploit
도구/GitHubGitHub/cyber-buddy/apkhunt
Android SecurityStatic AnalysisVulnerability AnalysisCode AnalysisPenetration TestingMobile Security
GitHubcyber-buddy/apkhunt

APKHunt

Android 앱용 정적 코드 분석 도구로, OWASP MASVS 기반으로 APK 파일의 보안 취약점을 낮은 오탐률과 최적화된 검사 규칙으로 탐지합니다.

저장소 보기
97510281년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

APKHunt


APKHunt | OWASP MASVS 정적 분석기

apkhunt

APKHunt는 OWASP MASVS 프레임워크를 기반으로 하는 Android 앱용 종합 정적 코드 분석 도구입니다. APKHunt는 주로 모바일 앱 개발자와 보안 테스터를 대상으로 하지만, 누구나 코드의 잠재적인 보안 취약점을 식별하고 해결하는 데 사용할 수 있습니다.

APKHunt를 사용하면 모바일 소프트웨어 설계자나 개발자는 철저한 코드 검토를 통해 모바일 애플리케이션의 보안과 무결성을 보장할 수 있으며, 보안 테스터는 테스트 결과의 완전성과 일관성을 확인하는 데 이 도구를 사용할 수 있습니다. 안전한 앱을 구축하려는 개발자이든, 보안을 책임지는 정보보안 테스터이든, APKHunt는 업무에 귀중한 자원이 될 수 있습니다.

참고: 2023년 1월에 출시된 OWASP MASVS v1.5.0을 기반으로 합니다.

Black Hat Asia Arsenal 2023

https://www.blackhat.com/asia-23/arsenal/schedule/#apkhunt--owasp-masvs-static-analyzer-31003

🎯 기능

  • 스캔 범위: OWASP MASVS 프레임워크의 SAST(정적 애플리케이션 보안 테스트) 관련 테스트 케이스 대부분을 다룹니다.
  • 다중 APK 스캔: 특정 경로나 폴더에 있는 여러 APK 파일을 스캔할 수 있습니다.
  • 최적화된 스캔: 특정 보안 싱크를 확인하기 위해 특수 규칙이 설계되어 거의 정확한 스캔 프로세스를 제공합니다.
  • 낮은 오탐률: 소스 코드에서 잠재적인 취약점의 정확한 위치를 찾아내고 강조하도록 설계되었습니다.
  • 출력 형식: 최종 사용자가 읽기 쉽도록 TXT 파일 형식으로 결과를 제공합니다.

🕸️ 설치

  1. git clone https://github.com/Cyber-Buddy/APKHunt.git
  2. cd APKHunt
  3. go run apkhunt.go

요구 사항:

  • Git 설치: sudo apt-get install git
  • Golang 설치: sudo apt install golang-go
  • JADX 설치: sudo apt-get install jadx
  • Dex2jar 설치: sudo apt-get install dex2jar

제한 사항:

  • Linux 환경에서만 지원됨

⚙️ 사용법

root@kitploit:~
      _ _   __ __  _   __  _   _                _   
     / _ \ | _ _ \| | / / | | | |              | |  
    / /_\ \| |_/ /| |/ /  | |_| | _   _   _ _  | |_ 
    |  _  ||  __/ |    \  |  _  || | | |/  _  \|  _|                                                                                     
    | | | || |    | |\  \ | | | || |_| || | | || |_                                                                                      
    \_| |_/\_|    \_| \_/ \_| |_/\ _ _ /|_| |_|\_ _|                                                                                     
    ------------------------------------------------                                                                                     
    OWASP MASVS 정적 분석기  

    APKHunt 사용법:                                                                                                                       
          go run apkhunt.go [옵션] {.apk 파일}                                                                                        

    옵션:                                                                                                                             
         -h     도움말                                                                                                                 
         -p     APK 파일 경로 지정
         -m     다중 APK 스캔을 위한 폴더 경로 지정
         -l     로깅(.txt 파일)

    예시:                                                                                                                            
         APKHunt.go -p /Downloads/android_app.apk                                                                                        
         APKHunt.go -p /Downloads/android_app.apk -l
         APKHunt.go -m /Downloads/android_apps/
         APKHunt.go -m /Downloads/android_apps/ -l

📱 보안 테스트 케이스 커버리지

OWASP MASVS(모바일 애플리케이션 보안 검증 표준)는 모바일 앱 보안의 업계 표준입니다. 안전한 모바일 애플리케이션을 개발하려는 모바일 소프트웨어 설계자와 개발자, 그리고 테스트 결과의 완전성과 일관성을 보장하려는 보안 테스터가 사용할 수 있습니다.

💻 데모

https://user-images.githubusercontent.com/32319538/211979260-194e858b-373a-4911-8c56-78d1d568d3aa.mp4

🚧 향후 기능

  • 여러 APK 파일 스캔 - 완료 ☺️
  • HTML 등 더 많은 출력 형식 - 검토 중! 🤔
  • 타사 도구와의 통합 - 확정 불가! 😬

🤝 기여

커뮤니티의 모든 기여를 환영합니다. 이 도구를 더욱 멋지게 만들기 위해 귀중한 제안이나 피드백을 제공해 주세요.

⚠️ 면책 조항

이 프로젝트는 정보 보안 커뮤니티를 돕기 위해 만들어졌습니다. 핵심 철학, 가치 및 의도를 존중하는 것이 중요합니다. 유해하거나 악의적인 목적으로 사용하지 마십시오.

🧾 라이선스

이 프로젝트는 GNU General Public License v3.0에 따라 라이선스가 부여됩니다.

🧘‍♂️ 프로젝트 개발자

  • Sumit Kalaria | Twitter | Linkedin
  • Mrunal Chawda | Twitter | Linkedin

💐 크레딧

  • RedHunt Labs
도구 다운로드
OWASP MASVS
V1아키텍처, 설계 및 위협 모델링 요구 사항
V2데이터 저장 및 개인정보 보호 요구 사항
V3암호화 요구 사항
V4인증 및 세션 관리 요구 사항
V5네트워크 통신 요구 사항
V6환경 상호작용 요구 사항
V7코드 품질 및 빌드 설정 요구 사항
V8복원력 및 리버스 엔지니어링 요구 사항