
Um aplicativo bancário móvel deliberadamente vulnerável, projetado para a prática de testes de segurança móvel. Apresenta vulnerabilidades comuns encontradas em aplicativos do mundo real, tornando-o uma plataforma ideal para profissionais de segurança, desenvolvedores e entusiastas aprenderem testes de penetração móvel..

O Vulnerable Bank é um aplicativo móvel intencionalmente inseguro, criado para engenheiros de segurança, testadores de penetração e estudantes de segurança de aplicativos móveis praticarem e demonstrarem a exploração no mundo real de práticas de codificação inseguras.
Este aplicativo móvel atua como frontend da API do Vulnerable Bank, uma API web propositalmente vulnerável com funcionalidades bancárias típicas.
🆕 Agora você pode baixar o
.apkcompilado diretamente dos Releases do GitHub.
Este APK inclui todos os recursos vulneráveis, segredos estáticos e funciona offline com seu próprio servidor de API hospedado.
AndroidManifest.xmlProfissionais de segurança, estudantes e educadores que desejam:
git clone https://github.com/Commando-X/vuln-bank-mobile
cd vuln-bank-mobile
npm install
Inicie o servidor Metro:
npx react-native start
Em outro terminal:
npx react-native run-android
⚠️ Se estiver testando em um dispositivo físico, certifique-se de:
- Atualizar
API_BASEemApp.tsxcom o IP do seu servidor- Permitir tráfego HTTP definindo
android:usesCleartextTraffic="true"no seu manifesto
react-native-vector-iconsEste aplicativo é destinado estritamente a fins educacionais.
NÃO instale este aplicativo em dispositivos reais de produção nem use com dados financeiros reais.
Todos os endpoints da API são intencionalmente inseguros e devem ser usados apenas em ambientes de teste isolados.
Badmus Al-Amir
Engenheiro de Segurança • Defensor de Segurança de API • Educador de AppSec Móvel
LinkedIn • GitHub
MIT — use, quebre, ensine com ele 🧠