
Ferramenta de análise estática de código para aplicações Android baseada no OWASP MASVS, detectando vulnerabilidades de segurança em arquivos APK com baixas taxas de falsos positivos e regras de varredura otimizadas.

APKHunt é uma ferramenta abrangente de análise estática de código para aplicativos Android, baseada no framework OWASP MASVS. Embora o APKHunt seja voltado principalmente para desenvolvedores de aplicativos móveis e testadores de segurança, qualquer pessoa pode usá-lo para identificar e corrigir potenciais vulnerabilidades de segurança em seu código.
Com o APKHunt, arquitetos ou desenvolvedores de software móvel podem realizar revisões de código minuciosas para garantir a segurança e integridade de seus aplicativos móveis, enquanto testadores de segurança podem usar a ferramenta para confirmar a completude e consistência de seus resultados de teste. Seja você um desenvolvedor que busca criar aplicativos seguros ou um testador de segurança responsável por garantir sua segurança, o APKHunt pode ser um recurso inestimável para o seu trabalho.
NOTA: É baseado no OWASP MASVS v1.5.0, lançado em janeiro de 2023.
https://www.blackhat.com/asia-23/arsenal/schedule/#apkhunt--owasp-masvs-static-analyzer-31003
Requisitos:
Limitação:
_ _ __ __ _ __ _ _ _
/ _ \ | _ _ \| | / / | | | | | |
/ /_\ \| |_/ /| |/ / | |_| | _ _ _ _ | |_
| _ || __/ | \ | _ || | | |/ _ \| _|
| | | || | | |\ \ | | | || |_| || | | || |_
\_| |_/\_| \_| \_/ \_| |_/\ _ _ /|_| |_|\_ _|
------------------------------------------------
Analisador Estático OWASP MASVS
Uso do APKHunt:
go run apkhunt.go [opções] {arquivo.apk}
Opções:
-h Para ajuda
-p Fornecer o caminho do arquivo apk
-m Fornecer o caminho da pasta para varredura de múltiplos apks
-l Para registro (.txt file)
Exemplos:
APKHunt.go -p /Downloads/android_app.apk
APKHunt.go -p /Downloads/android_app.apk -l
APKHunt.go -m /Downloads/android_apps/
APKHunt.go -m /Downloads/android_apps/ -l
O OWASP MASVS (Mobile Application Security Verification Standard) é o padrão da indústria para segurança de aplicativos móveis. Ele pode ser usado por arquitetos e desenvolvedores de software móvel que buscam desenvolver aplicativos móveis seguros, bem como por testadores de segurança para garantir a completude e consistência dos resultados dos testes.
Adoraríamos receber qualquer tipo de contribuição da comunidade. Por favor, forneça suas valiosas sugestões ou feedback para tornar esta ferramenta ainda mais incrível.
Este projeto foi criado para ajudar a comunidade de segurança da informação. É importante respeitar sua filosofia, valores e intenções centrais. Por favor, evite usá-lo para qualquer propósito prejudicial, malicioso ou maligno.
Este projeto está licenciado sob a GNU General Public License v3.0
| OWASP MASVS |
|---|
| V1 | Requisitos de Arquitetura, Design e Modelagem de Ameaças |
| V2 | Requisitos de Armazenamento de Dados e Privacidade |
| V3 | Requisitos de Criptografia |
| V4 | Requisitos de Autenticação e Gerenciamento de Sessão |
| V5 | Requisitos de Comunicação de Rede |
| V6 | Requisitos de Interação com o Ambiente |
| V7 | Requisitos de Qualidade de Código e Configuração de Build |
| V8 | Requisitos de Resiliência e Engenharia Reversa |