
SAST 분석 자동화, 기반 기술(React Native, Flutter, Xamarin, 네이티브) 식별, 루팅 또는 탈옥된 기기에서의 심층 테스트 지원에 중점을 둔 모바일 앱 보안 감사 도구
모바일 보안을 위한 스위스 아미 웜
iOS와 Android에서 정적 코드 분석 및 동적 취약점 헌팅을 위한 통합 프레임워크입니다.
Slythestx는 정적 분석(SAST)과 동적 분석(DAST)을 단일 인터페이스로 통합한 모바일 보안 툴킷입니다. 대상의 기술 스택을 신속하게 식별하고, 소스에서 알려진 위험 패턴을 감사하며, 실기기와 상호작용해야 하는 보안 연구원과 모바일 침투 테스터를 위해 설계되었습니다. 수십 가지의 별도 도구를 오가며 사용할 필요가 없습니다.
엔진은 컨테이너화된 웹 애플리케이션으로 제공되며, Node.js/TypeScript 분석 코어가 뒷받침하는 브라우저 기반 대시보드(http://localhost:3000)를 제공합니다.
Slythestx는 두 가지 핵심 축으로 구성됩니다: 분석기(정적이며 기술 스택을 인식하는 검사 모듈)와 기기 드라이버(연결된 iOS/Android 하드웨어와의 동적 상호작용)입니다.
각 분석기는 코어 엔진에 연결되며 해당 기술이 탐지될 때 실행되어 스캔을 빠르고 불필요한 노이즈 없이 유지합니다.
libimobiledevice를 통한 USB 연결# Clone the repository
git clone https://github.com/stuxctf/slythestx/
cd slythestx
# --- Windows ---
docker-compose.exe -f docker-compose.yml -f docker-compose.windows.yml build
# --- Linux ---
docker-compose -f docker-compose.yml -f docker-compose.linux.yml build
# Launch the engine
docker-compose up -d
컨테이너가 실행되면 브라우저에서 다음 주소를 여세요:
http://localhost:3000
libimobiledevice를 통한 통신ideviceinstaller를 통한 USB 폴백Payload 구조 생성, 고속 SFTP 다운로드, IPA 관리 엔드포인트(목록/삭제/비우기)PlistBuddy 경로 감지, 최신 탈옥 환경과 호환🔜 진행 중: Keychain 덤프, Cycript 통합 및 추가 보안 도구; SSH 기반 syslog 스트리밍.
코어 엔진 및 모바일 기반
/data/data/)기여, 버그 리포트 및 기능 요청을 환영합니다. GitHub 저장소에 이슈 또는 풀 리퀘스트를 열어 주세요.
Slythestx는 교육 및 윤리적 보안 테스트 목적으로만 엄격히 개발되었습니다. 사전 서면 승인 없이 이 도구를 대상에 사용하는 것은 불법입니다. 개발자는 이 소프트웨어 사용으로 인한 오용, 법적 결과 또는 피해에 대해 어떠한 책임도 지지 않습니다.
MIT 라이선스에 따라 배포됩니다.
🐍 [stuxctf](https://github.com/stuxctf)가 제작 — [Buy Me a Coffee](https://www.buymeacoffee.com/stux)에서 프로젝트를 후원해 주세요
| 카테고리 | 기능 |
|---|
| 기술 탐지 | React Native, Flutter, Xamarin, .NET MAUI, Cordova 또는 네이티브 iOS/Android 등 기반 프레임워크 자동 식별 |
| 정적 분석(SAST) | 맞춤형 JSON 규칙 세트로 구동되는 규칙 기반 스캐닝 엔진으로 심층 코드 감사 지원 |
| 보안 상태 탐지 | 루트/탈옥 탐지, SSL 핀닝, 디버그·안티탬퍼 검사 등 활성 보호 조치를 식별하는 휴리스틱 정규식 엔진 |
| 시크릿 스캐닝 | 앱 코드에 하드코딩된 자격 증명, API 키 및 기타 민감한 문자열 탐지 |
| 권한 및 매니페스트 감사 | 과도한 권한 또는 위험한 선언을 찾기 위한 Android 매니페스트 및 앱 권한 파싱 |
| Android 툴킷(ADB) | 패키지 추출 및 /data/data/ 앱 저장소 직접 탐색을 위한 완전한 ADB 통합 |
| iOS 툴킷 | libimobiledevice를 통한 탈옥 기기 USB/SSH 연결 및 자동 기기 감지 |
| 앱 열거 | 설치된 앱의 크로스 플랫폼 목록 제공(번들 ID, 패키지 이름, 버전) |
| 컨테이너 및 샌드박스 매핑 | Documents, Library, Preferences, Caches 등 앱 샌드박스 경로 자동 해석 |
| IPA 추출 | 자동 Payload 구조 재구성 및 고속 SFTP 다운로드를 지원하는 기기 내 IPA 추출 |
| 실시간 로그 모니터링 | 정밀 디버깅을 위한 사용자 지정 필터 기반 실시간 Logcat 스트리밍 |
| 스마트 도구 추천 | 탐지된 스택 기반의 상황 인지형 외부 보안 도구 추천 |
| 분석기 | 대상 스택 | 용도 |
|---|
technologyDetector | 전체 | 앱의 기반 프레임워크 식별 |
appInfoAnalyzer | 전체 | 일반적인 앱 메타데이터 추출 |
manifestAnalyzer | Android | AndroidManifest.xml 파싱 |
permissionAnalyzer | Android / iOS | 선언된 권한 감사 |
securityMeasuresAnalyzer | 전체 | 루트/탈옥 탐지, SSL 핀닝, 안티디버그 로직 감지 |
secretScanner | 전체 | 하드코딩된 시크릿 탐지를 위한 소스 및 바이너리 스캔 |
nativeAnalyzer | 네이티브 iOS/Android | 네이티브 코드 경로 분석 |
reactAnalyzer | React Native | React Native 특화 정적 분석 |
flutterAnalyzer | Flutter | Flutter 특화 정적 분석 |
xamarinAnalyzer | Xamarin | Xamarin 특화 정적 분석 |
dotnetMauiAnalyzer | .NET MAUI | .NET MAUI 특화 정적 분석 |
cordovaAnalyzer | Cordova/PhoneGap | Cordova 특화 정적 분석 |