Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
qark — 여러 보안 관련 Android 애플리케이션 취약점을 찾는 도구 | Kitploit
도구/GitHubGitHub/linkedin/qark
Android SecurityStatic AnalysisExploit FrameworksVulnerability AnalysisPenetration TestingMobile Security
GitHublinkedin/qark

qark

여러 보안 관련 Android 애플리케이션 취약점을 찾는 도구

저장소 보기
3.4k6637년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Quick Android Review Kit

이 도구는 소스 코드 또는 패키지된 APK에서 여러 보안 관련 Android 애플리케이션 취약점을 찾도록 설계되었습니다. 또한 발견된 많은 취약점을 악용할 수 있는 "Proof-of-Concept" 배포 가능 APK 및/또는 ADB 명령을 생성할 수 있습니다. 테스트 장치를 루팅할 필요가 없으며, 이 도구는 그렇지 않으면 안전한 조건에서 악용될 수 있는 취약점에 중점을 둡니다.

Requirements

Python 2.7.13 및 3.6에서 테스트됨 OSX, Linux 및 Windows에서 테스트됨

Usage

더 많은 옵션은 --help 명령을 참조하십시오.

APK::

~ qark --apk path/to/my.apk

Java 소스 코드 파일::

~ qark --java path/to/parent/java/folder ~ qark --path/to/specific/java/file.java

Results

보고서는 JSON으로 생성되며 다른 형식 유형으로 빌드할 수 있습니다. 보고서 유형을 변경하려면 --report-type 플래그를 사용하십시오.

Installation

pip 사용 (요구 사항에 대한 보안 검사 없음)::

~ pip install --user qark # --user is only needed if not using a virtualenv ~ qark --help

requirements.txt 사용 (요구 사항에 대한 보안 검사 포함)::

~ git clone https://github.com/linkedin/qark ~ cd qark ~ pip install -r requirements.txt ~ pip install . --user # --user is only needed if not using a virtualenv ~ qark --help

Exploit APK

QARK는 발견된 몇 가지 취약점에 대해 기본적인 익스플로잇 APK를 생성할 수 있습니다.

익스플로잇 APK를 생성하려면 몇 가지 단계를 따라야 합니다. Android SDK v21 및 build-tools v21.1.2가 필요합니다.

  1. Android SDK를 설치합니다. 'command line tools'에서 얻을 수 있습니다: https://developer.android.com/studio/#downloads
  2. Android SDK의 압축을 풉니다.
  3. 새 디렉토리로 이동하여 bin/sdkmanager --licenses로 라이선스를 생성합니다.
  4. 생성된 라이선스가 Android SDK 디렉토리에 있는지 확인합니다.
  5. SDK와 적절한 build-tools 버전을 설치합니다: bin/sdkmanager --install "platforms;android-21" "sources;android-21" "build-tools;21.1.2"

Checks

QARK는 Android 애플리케이션에서 일반적인 보안 취약점을 찾을 수 있는 사용하기 쉬운 도구입니다. 상용 제품과 달리 100% 무료로 사용할 수 있습니다. QARK는 교육 정보를 제공하여 보안 검토자가 취약점에 대한 정확하고 심층적인 설명을 찾을 수 있도록 합니다. QARK는 여러 디컴파일러의 사용을 자동화하여 결합된 출력을 활용하여 APK를 디컴파일할 때 우수한 결과를 생성합니다. 마지막으로 QARK가 전통적인 도구(가능한 취약점을 알려주기만 하는)에 비해 가지는 주요 이점은 ADB 명령 또는 완전히 기능하는 APK를 생성하여 가상의 취약점을 실제 "POC" 익스플로잇으로 전환할 수 있다는 것입니다.

이 도구가 찾으려고 하는 보안 취약점 유형에는 다음이 포함됩니다:

  • 실수로 내보내진 구성 요소
  • 부적절하게 보호된 내보내진 구성 요소
  • 가로채기 또는 도청에 취약한 인텐트
  • 부적절한 x.509 인증서 검증
  • 세계 읽기 가능 또는 세계 쓰기 가능 파일 생성
  • 데이터를 유출할 수 있는 액티비티
  • Sticky Intent 사용
  • 안전하지 않게 생성된 Pending Intent
  • 안전하지 않은 Broadcast Intent 전송
  • 소스에 포함된 개인 키
  • 약하거나 부적절한 암호화 사용
  • 잠재적으로 악용 가능한 WebView 구성
  • 내보내진 환경 설정 액티비티
  • Tapjacking
  • 백업을 활성화하는 앱
  • 디버그 가능한 앱
  • 알려진 취약점이 있는 오래된 API 버전을 지원하는 앱

Notice

참고: QARK는 Android 애플리케이션을 원시 소스 코드로 디컴파일합니다. 귀하의 관할권에서 이것이 불법으로 간주될 수 있다면 이 도구를 사용하지 마십시오. 확실하지 않은 경우 법률 자문을 구하십시오.

OSX에서 문제가 발생하는 경우, 특히 Play Store로의 외부 호출이나 SDK 다운로드와 관련된 경우, 이는 Python/OpenSSL 구성과 OSX의 최근 변경 사항이 brew를 통해 설치된 Python에 영향을 미쳤기 때문일 수 있습니다. Python 설치를 제거하고 소스에서 다시 설치하면 문제가 해결될 수 있습니다.

License

Copyright 2015 LinkedIn Corp. All rights reserved.

Copyright 2015 LinkedIn Corp. Licensed under the Apache License, Version 2.0 (the "License"); you may not use this file except in compliance with the License. You may obtain a copy of the License here <http://www.apache.org/licenses/LICENSE-2.0/>_. Unless required by applicable law or agreed to in writing, software distributed under the License is distributed on an "AS IS" BASIS, WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.

도구 다운로드