Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
apkleaks — Escaneando arquivo APK em busca de URIs, endpoints e segredos. | Kitploit
Ferramentas/GitHubGitHub/dwisiswant0/apkleaks
Segurança AndroidAnálise EstáticaPentesting de Apps MóveisEngenharia ReversaSegurança MóvelDetecção de SegredosTop em Segurança Android nº9Top em Pentesting de Apps Móveis nº14Top em Segurança Móvel nº14
6.2k58314há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
dwisiswant0/apkleaks

apkleaks

Escaneando arquivo APK em busca de URIs, endpoints e segredos.

Ver Repositório

APKLeaks

version contributions

Digitaliza arquivos APK em busca de URIs, endpoints e segredos.

APKLeaks
  • Instalação
    • A partir do PyPi
    • A partir do código fonte
    • A partir do Docker
  • Uso
    • Opções
      • Saída
      • Padrão
      • Argumentos (para o desmontador)
  • Licença
  • Agradecimentos

Instalação

É bastante simples instalar o APKLeaks:

A partir do PyPi

root@kitploit:~
$ pip3 install apkleaks

A partir do código fonte

Clone o repositório e instale as dependências:

root@kitploit:~
$ git clone https://github.com/dwisiswant0/apkleaks
$ cd apkleaks/
$ pip3 install -r requirements.txt

A partir do Docker

Baixe a imagem Docker executando:

root@kitploit:~
$ docker pull dwisiswant0/apkleaks:latest

Dependências

O APKLeaks utiliza o desmontador jadx para descompilar arquivos APK. Se o jadx não estiver presente no seu sistema, será solicitado que você o baixe.

Uso

Simplesmente,

root@kitploit:~
$ apkleaks -f ~/caminho/para/arquivo.apk
# a partir do código fonte
$ python3 apkleaks.py -f ~/caminho/para/arquivo.apk
# ou com Docker
$ docker run -it --rm -v /tmp:/tmp dwisiswant0/apkleaks:latest -f /tmp/arquivo.apk

Opções

Aqui estão todas as opções suportadas.

Saída

Em geral, se você não fornecer o argumento -o, ele gerará um arquivo de resultados automaticamente.

[!DICA] Por padrão, ele também salvará os resultados em formato de texto, use o argumento --json se desejar o formato de saída JSON.

Padrão

Padrões personalizados podem ser adicionados com o seguinte argumento para fornecer regras de busca sensíveis no formato de arquivo JSON: --pattern /caminho/para/regras-personalizadas.json. Se nenhum arquivo for definido, a ferramenta usará os padrões padrão encontrados em regexes.json.

Aqui está um exemplo de como um arquivo de padrão personalizado poderia ser:

root@kitploit:~
// custom-rules.json
{
  "Amazon AWS Access Key ID": "AKIA[0-9A-Z]{16}",
  // ...
}

Para executar a ferramenta usando essas regras personalizadas, use o seguinte comando:

root@kitploit:~
$ apkleaks -f /caminho/para/arquivo.apk -p rules.json -o ~/Documentos/apkleaks-resultados.txt

Argumentos (desmontador)

Damos ao usuário total discrição para passar argumentos do desmontador. Por exemplo, se você deseja ativar threads no processo de descompilação do jadx, pode adicioná-lo com o argumento -a/--args, exemplo: --args="--threads-count 5".

root@kitploit:~
$ apkleaks -f /caminho/para/arquivo.apk -a "--deobf --log-level DEBUG"

[!AVISO] Preste atenção aos argumentos padrão do desmontador que usamos para evitar colisões.

Licença

apkleaks é distribuído sob a licença Apache 2.

Agradecimentos

Já que esta ferramenta inclui algumas contribuições, e eu não sou um idiota, agradecerei publicamente aos seguintes usuários por suas ajudas e recursos:

  • @ndelphit - por seu inspirador apkurlgrep, foi por isso que esta ferramenta foi criada.
  • @dxa4481 e todos vocês que contribuem para truffleHogRegexes.
  • @GerbenJavado & @Bankde - pelo padrão incrível para descobrir URLs, endpoints e seus parâmetros do LinkFinder.
  • @tomnomnom - padrões gf.
  • @pxb1988 - pelo excelente desmontador de APK dex2jar.
  • @subho007 pelo analisador APK independente.
  • SHA2048#4361 (usuário do Discord) que me ajudou a portar o código para Python 3.
  • @Ry0taK porque ele relatou um bug de injeção de comando no sistema operacional.
  • @dee__see - por tokens potencialmente sensíveis curados, NotKeyHacks.
  • Todos os contribuidores.
Baixar ferramenta
ArgumentoDescriçãoExemplo
-f, --fileArquivo APK a ser digitalizadoapkleaks -f file.apk
-o, --outputEscrever resultados em arquivo (aleatório se não definido)apkleaks -f file.apk -o results.txt
-p, --patternCaminho para JSON de padrões personalizadosapkleaks -f file.apk -p custom-rules.json
-a, --argsArgumentos do desmontadorapkleaks -f file.apk --args="--deobf --log-level DEBUG"
--jsonSalvar no formato JSONapkleaks -f file.apk -o results.json --json