Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
InjuredAndroid — Uma aplicação Android vulnerável que mostra exemplos simples de vulnerabilidades em estilo ctf. | Kitploit
Ferramentas/GitHubGitHub/b3nac/injuredandroid
Segurança AndroidAnálise de VulnerabilidadesPentesting de Apps MóveisEngenharia ReversaExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e EducaçãoArchived
GitHubb3nac/injuredandroid

InjuredAndroid

Uma aplicação Android vulnerável que mostra exemplos simples de vulnerabilidades em estilo ctf.

762163há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

InjuredAndroid - CTF

Um aplicativo Android vulnerável com exemplos de CTF baseados em descobertas de bug bounty, conceitos de exploração e pura criatividade.

Agora disponível na Google Play! https://play.google.com/store/apps/details?id=b3nac.injuredandroid


Configuração para um dispositivo físico

  1. Baixe a versão mais recente injuredandroid.apk dos lançamentos ou da Google Play.

  2. Ative a depuração USB no seu telefone de teste Android.

  3. Conecte seu telefone e seu PC com um cabo USB.

  4. Instale via adb se estiver instalando a partir dos lançamentos. adb install InjuredAndroid.apk. Nota: Você precisa usar o caminho absoluto para o arquivo .apk ou estar no mesmo diretório.

Configuração para um Emulador Android usando Android Studio

  1. Use adb para extrair o apk do seu dispositivo ou instale após baixar o apk da versão mais recente.

  2. Inicie o emulador a partir do Android Studio (recomendo baixar um emulador com Google APIs para que o root adb possa ser ativado).

  3. Arraste e solte o arquivo .apk no emulador e InjuredAndroid.apk será instalado.


Compilar a partir do código-fonte

  1. git clone https://github.com/B3nac/InjuredAndroid.git

  2. Crie o local.properties para o flutter_module

Exemplo para Windows:

root@kitploit:~
sdk.dir=C:\\Users\\B3nac\\AppData\\Local\\Android\\Sdk
flutter.sdk=C:\\Users\\YourUsername\\PathTo\\flutter

Exemplo para Linux:

root@kitploit:~
sdk.dir=/home/username/Android/Sdk
flutter.sdk=/home/username/flutter
  1. Defina o caminho do Flutter no Android Studio

File -> Settings -> Languages ​​& Frameworks -> Flutter

  1. Habilite o Suporte a Dart no Android Studio

  2. Execute flutter pub get para importar as dependências do Flutter

  3. Baixe o Android NDK que é necessário para a flag Assembly.

  4. Agora você deve conseguir compilar a versão mais recente do InjuredAndroid!


Dicas e Visão Geral do CTF

Descompilar o aplicativo Android é altamente recomendado.

  • XSSTEST é apenas por diversão e para conscientizar sobre como WebViews podem se tornar vulneráveis a XSS.

  • As flags de login precisam apenas que a flag seja enviada.

  • As flags sem envio que demonstram conceitos serão registradas automaticamente na Activity "Flags Overview".

  • Os botões exclamativos no canto inferior direito darão aos usuários até três dicas para cada flag.

Boa sorte e divirta-se! :D


Spoilers

Olhar o código-fonte dos aplicativos no diretório InjuredAndroid, o arquivo InjuredAndroid-FlagWalkthroughs.md ou o código-fonte binário no diretório Binaries revelará alguns, senão todos, os desafios de CTF.

Baixar ferramenta