Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
slythestx — SAST 분석 자동화, 기반 기술(React Native, Flutter, Xamarin, 네이티브) 식별, 루팅 또는 탈옥된 기기에서의 심층 테스트 지원에 중점을 둔 모바일 앱 보안 감사 도구 | Kitploit
도구/GitHubGitHub/stuxctf/slythestx
Android SecurityStatic AnalysisDynamic Analysis (Sandboxing)iOS SecurityVulnerability AnalysisMobile App PentestingPenetration TestingMobile SecuritySecret Detection
GitHubstuxctf/slythestx

slythestx

SAST 분석 자동화, 기반 기술(React Native, Flutter, Xamarin, 네이티브) 식별, 루팅 또는 탈옥된 기기에서의 심층 테스트 지원에 중점을 둔 모바일 앱 보안 감사 도구

1221개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

🐍 Slythestx

Slythestx Logo

모바일 보안을 위한 스위스 아미 웜
iOS와 Android에서 정적 코드 분석 및 동적 취약점 헌팅을 위한 통합 프레임워크입니다.

Version Security

Docker Node Python Vite Platform License For Educational Purposes Only

Buy Me A Coffee


📖 목차

  • 개요
  • 주요 기능
  • 아키텍처
  • 분석기 모음
  • 빠른 시작
  • 사용법
  • 릴리스 노트
  • 로드맵
  • 기여
  • 면책 조항
  • 라이선스

⚡ 개요

Slythestx는 정적 분석(SAST)과 동적 분석(DAST)을 단일 인터페이스로 통합한 모바일 보안 툴킷입니다. 대상의 기술 스택을 신속하게 식별하고, 소스에서 알려진 위험 패턴을 감사하며, 실기기와 상호작용해야 하는 보안 연구원과 모바일 침투 테스터를 위해 설계되었습니다. 수십 가지의 별도 도구를 오가며 사용할 필요가 없습니다.

엔진은 컨테이너화된 웹 애플리케이션으로 제공되며, Node.js/TypeScript 분석 코어가 뒷받침하는 브라우저 기반 대시보드(http://localhost:3000)를 제공합니다.


✨ 주요 기능


🏗️ 아키텍처

Slythestx는 두 가지 핵심 축으로 구성됩니다: 분석기(정적이며 기술 스택을 인식하는 검사 모듈)와 기기 드라이버(연결된 iOS/Android 하드웨어와의 동적 상호작용)입니다.


🧩 분석기 모음

각 분석기는 코어 엔진에 연결되며 해당 기술이 탐지될 때 실행되어 스캔을 빠르고 불필요한 노이즈 없이 유지합니다.


🚀 빠른 시작

사전 요구 사항

  • Docker & Docker Compose
  • Node.js v18+
  • Python 3.10+
  • (iOS 분석) SSH가 활성화된 탈옥 iOS 기기 또는 libimobiledevice를 통한 USB 연결
  • (Android 분석) 대상 기기에서 ADB 활성화

설치

root@kitploit:~
# Clone the repository
git clone https://github.com/stuxctf/slythestx/
cd slythestx

# --- Windows ---
docker-compose.exe -f docker-compose.yml -f docker-compose.windows.yml build

# --- Linux ---
docker-compose -f docker-compose.yml -f docker-compose.linux.yml build

# Launch the engine
docker-compose up -d

대시보드 접속

컨테이너가 실행되면 브라우저에서 다음 주소를 여세요:

root@kitploit:~
http://localhost:3000

🖥️ 사용법

  1. 기기 연결 — USB/WiFi 디버깅이 활성화된 Android 기기를 연결하거나, iOS 기기(탈옥 기기의 경우 USB 또는 SSH)를 연결합니다.
  2. 앱 열거 — Slythestx가 설치된 애플리케이션을 번들/패키지 ID, 이름, 버전과 함께 나열합니다.
  3. 추출 및 분석 — APK/IPA를 가져오거나 앱 샌드박스를 직접 탐색하고, 기술 탐지기가 패키지를 올바른 분석기로 라우팅하도록 합니다.
  4. 결과 검토 — 대시보드에서 탐지된 보안 조치, 플래그된 시크릿, 권한 문제 및 SAST 규칙 매치를 확인합니다.
  5. 동적 분석 진행 — 실시간 기기 로그를 추적하고, 앱 데이터 컨테이너를 탐색하거나, 추천된 외부 도구를 호출하여 더 깊은 수동 테스트를 수행합니다.

📌 릴리스 및 버전 관리

🟢 v1.0.2_PUBLIC_ALPHA — Darkapple

  • iOS 통합 — 탈옥 기기용 USB 및 SSH 지원, 자동 기기 감지, libimobiledevice를 통한 통신
  • 애플리케이션 열거 — 번들 ID/이름/버전 탐지, 빠른 파일시스템 기반 열거, ideviceinstaller를 통한 USB 폴백
  • 앱 컨테이너 탐색 — 번들/데이터 컨테이너 매핑, 자동 샌드박스 경로 해석, 디렉터리 목록(Documents, Library, Preferences, Caches)
  • IPA 추출 — 기기 내 직접 추출, 자동 Payload 구조 생성, 고속 SFTP 다운로드, IPA 관리 엔드포인트(목록/삭제/비우기)
  • Rootful/Rootless 지원 — 자동 PlistBuddy 경로 감지, 최신 탈옥 환경과 호환
  • 성능 개선 — 더 빠른 SSH 열거, 기기 호출 감소, 최적화된 plist 파싱
  • 버그 수정 및 안정성 개선

🔜 진행 중: Keychain 덤프, Cycript 통합 및 추가 보안 도구; SSH 기반 syslog 스트리밍.

🟢 v1.0.1 — ShadowLog

  • 고급 Logcat 통합 — 사용자 지정 필터링을 통한 실시간 시스템 로그 모니터링
  • ReactAnalyzer 최적화 — React Native 정적 분석 성능 대폭 향상, 오탐(false positive) 감소
  • 버그 수정 및 안정성 개선

🟢 v1.0.0 — The Awakening

코어 엔진 및 모바일 기반

  • 멀티 플랫폼 기술 식별 — iOS 및 Android 자동 기술 스택 식별
  • 스마트 도구 추천기 — 탐지된 스택 기반 외부 보안 도구 동적 추천
  • 규칙 기반 SAST — 맞춤형 JSON 규칙 세트로 구동되는 정적 분석 엔진
  • 정규식 보안 실드 — 루트 탐지, SSL 핀닝 및 디버그 검사에 대한 휴리스틱 감지
  • ADB 파워 스위트 — 패키지 추출 및 내부 파일시스템 탐색(/data/data/)

🗺️ 로드맵

  • Keychain-dumper, Cycript 및 추가 보안 도구 통합
  • iOS용 SSH 기반 syslog 스트리밍
  • 신흥 크로스 플랫폼 프레임워크를 위한 확장된 규칙 세트
  • 자동화 파이프라인을 위한 CI/CD 친화적 CLI 모드

🤝 기여

기여, 버그 리포트 및 기능 요청을 환영합니다. GitHub 저장소에 이슈 또는 풀 리퀘스트를 열어 주세요.


⚠️ 면책 조항

Slythestx는 교육 및 윤리적 보안 테스트 목적으로만 엄격히 개발되었습니다. 사전 서면 승인 없이 이 도구를 대상에 사용하는 것은 불법입니다. 개발자는 이 소프트웨어 사용으로 인한 오용, 법적 결과 또는 피해에 대해 어떠한 책임도 지지 않습니다.


📄 라이선스

MIT 라이선스에 따라 배포됩니다.


🐍 [stuxctf](https://github.com/stuxctf)가 제작 — [Buy Me a Coffee](https://www.buymeacoffee.com/stux)에서 프로젝트를 후원해 주세요

도구 다운로드
카테고리기능
기술 탐지React Native, Flutter, Xamarin, .NET MAUI, Cordova 또는 네이티브 iOS/Android 등 기반 프레임워크 자동 식별
정적 분석(SAST)맞춤형 JSON 규칙 세트로 구동되는 규칙 기반 스캐닝 엔진으로 심층 코드 감사 지원
보안 상태 탐지루트/탈옥 탐지, SSL 핀닝, 디버그·안티탬퍼 검사 등 활성 보호 조치를 식별하는 휴리스틱 정규식 엔진
시크릿 스캐닝앱 코드에 하드코딩된 자격 증명, API 키 및 기타 민감한 문자열 탐지
권한 및 매니페스트 감사과도한 권한 또는 위험한 선언을 찾기 위한 Android 매니페스트 및 앱 권한 파싱
Android 툴킷(ADB)패키지 추출 및 /data/data/ 앱 저장소 직접 탐색을 위한 완전한 ADB 통합
iOS 툴킷libimobiledevice를 통한 탈옥 기기 USB/SSH 연결 및 자동 기기 감지
앱 열거설치된 앱의 크로스 플랫폼 목록 제공(번들 ID, 패키지 이름, 버전)
컨테이너 및 샌드박스 매핑Documents, Library, Preferences, Caches 등 앱 샌드박스 경로 자동 해석
IPA 추출자동 Payload 구조 재구성 및 고속 SFTP 다운로드를 지원하는 기기 내 IPA 추출
실시간 로그 모니터링정밀 디버깅을 위한 사용자 지정 필터 기반 실시간 Logcat 스트리밍
스마트 도구 추천탐지된 스택 기반의 상황 인지형 외부 보안 도구 추천
분석기대상 스택용도
technologyDetector전체앱의 기반 프레임워크 식별
appInfoAnalyzer전체일반적인 앱 메타데이터 추출
manifestAnalyzerAndroidAndroidManifest.xml 파싱
permissionAnalyzerAndroid / iOS선언된 권한 감사
securityMeasuresAnalyzer전체루트/탈옥 탐지, SSL 핀닝, 안티디버그 로직 감지
secretScanner전체하드코딩된 시크릿 탐지를 위한 소스 및 바이너리 스캔
nativeAnalyzer네이티브 iOS/Android네이티브 코드 경로 분석
reactAnalyzerReact NativeReact Native 특화 정적 분석
flutterAnalyzerFlutterFlutter 특화 정적 분석
xamarinAnalyzerXamarinXamarin 특화 정적 분석
dotnetMauiAnalyzer.NET MAUI.NET MAUI 특화 정적 분석
cordovaAnalyzerCordova/PhoneGapCordova 특화 정적 분석