
Ferramenta de análise estática de código para aplicações Android baseada no OWASP MASVS, detectando vulnerabilidades de segurança em arquivos APK com baixas taxas de falsos positivos e regras de varredura otimizadas.

APKHunt é uma ferramenta abrangente de análise estática de código para aplicativos Android, baseada no framework OWASP MASVS. Embora o APKHunt seja voltado principalmente para desenvolvedores de aplicativos móveis e testadores de segurança, qualquer pessoa pode usá-lo para identificar e corrigir potenciais vulnerabilidades de segurança em seu código.
Com o APKHunt, arquitetos ou desenvolvedores de software móvel podem realizar revisões de código minuciosas para garantir a segurança e integridade de seus aplicativos móveis, enquanto testadores de segurança podem usar a ferramenta para confirmar a completude e consistência de seus resultados de teste. Seja você um desenvolvedor que busca criar aplicativos seguros ou um testador de segurança responsável por garantir sua segurança, o APKHunt pode ser um recurso inestimável para o seu trabalho.
NOTA: É baseado no OWASP MASVS v1.5.0, lançado em janeiro de 2023.
https://www.blackhat.com/asia-23/arsenal/schedule/#apkhunt--owasp-masvs-static-analyzer-31003
Requisitos:
Limitação:
_ _ __ __ _ __ _ _ _
/ _ \ | _ _ \| | / / | | | | | |
/ /_\ \| |_/ /| |/ / | |_| | _ _ _ _ | |_
| _ || __/ | \ | _ || | | |/ _ \| _|
| | | || | | |\ \ | | | || |_| || | | || |_
\_| |_/\_| \_| \_/ \_| |_/\ _ _ /|_| |_|\_ _|
------------------------------------------------
Analisador Estático OWASP MASVS
Uso do APKHunt:
go run apkhunt.go [opções] {arquivo.apk}
Opções:
-h Para ajuda
-p Fornecer o caminho do arquivo apk
-m Fornecer o caminho da pasta para varredura de múltiplos apks
-l Para registro (.txt file)
Exemplos:
APKHunt.go -p /Downloads/android_app.apk
APKHunt.go -p /Downloads/android_app.apk -l
APKHunt.go -m /Downloads/android_apps/
APKHunt.go -m /Downloads/android_apps/ -l
O OWASP MASVS (Mobile Application Security Verification Standard) é o padrão da indústria para segurança de aplicativos móveis. Ele pode ser usado por arquitetos e desenvolvedores de software móvel que buscam desenvolver aplicativos móveis seguros, bem como por testadores de segurança para garantir a completude e consistência dos resultados dos testes.
| OWASP MASVS | |
|---|---|
| V1 | Requisitos de Arquitetura, Design e Modelagem de Ameaças |
| V2 | Requisitos de Armazenamento de Dados e Privacidade |
| V3 | Requisitos de Criptografia |
| V4 | Requisitos de Autenticação e Gerenciamento de Sessão |
| V5 | Requisitos de Comunicação de Rede |
| V6 | Requisitos de Interação com o Ambiente |
| V7 | Requisitos de Qualidade de Código e Configuração de Build |
| V8 | Requisitos de Resiliência e Engenharia Reversa |
Adoraríamos receber qualquer tipo de contribuição da comunidade. Por favor, forneça suas valiosas sugestões ou feedback para tornar esta ferramenta ainda mais incrível.
Este projeto foi criado para ajudar a comunidade de segurança da informação. É importante respeitar sua filosofia, valores e intenções centrais. Por favor, evite usá-lo para qualquer propósito prejudicial, malicioso ou maligno.
Este projeto está licenciado sob a GNU General Public License v3.0