Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
AppInfoScanner — Uma ferramenta de digitalização de coleta de informações móveis (Android, iOS, WEB, H5, sites estáticos) adequada para cenários de ações de HW, equipes vermelhas e equipes de teste de penetração, que pode ajudar engenheiros de teste de penetração, membros de equipes de ataque e membros de equipes vermelhas a coletar rapidamente ativos de informações importantes em sites móveis ou estáticos e fornecer saída básica de informações, como: Título, Domínio, CDN, informações de impressão digital, informações de status, etc. | Kitploit
Ferramentas/GitHubGitHub/kelvinben/appinfoscanner
Segurança AndroidOSINT (Inteligência de Fontes Abertas)ReconhecimentoAnálise EstáticaSegurança iOSColeta de InformaçõesSegurança WebTestes de PenetraçãoSegurança Móvel

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

GitHubkelvinben/appinfoscanner

AppInfoScanner

Ver Repositório
3.5k407há 3 anosRevisado pelo Kitploit

Uma ferramenta de digitalização de coleta de informações móveis (Android, iOS, WEB, H5, sites estáticos) adequada para cenários de ações de HW, equipes vermelhas e equipes de teste de penetração, que pode ajudar engenheiros de teste de penetração, membros de equipes de ataque e membros de equipes vermelhas a coletar rapidamente ativos de informações importantes em sites móveis ou estáticos e fornecer saída básica de informações, como: Título, Domínio, CDN, informações de impressão digital, informações de status, etc.

Compartilhar

License Language License HitCount

Atualmente, este projeto é apenas uma pequena parte do que está planejado. Se você tiver interesse neste projeto ou quiser participar do desenvolvimento de projetos subsequentes ou do trabalho de tradução, envie um e-mail para [email protected] explicando suas habilidades e interesses.

AppInfoScanner

Uma ferramenta de varredura de coleta de informações para dispositivos móveis (Android, iOS, WEB, H5, sites estáticos) voltada para cenários como operações de Red Team / pentest / equipes de teste de penetração. Ela ajuda engenheiros de teste de penetração, membros de equipes de ataque e membros de Red Team a coletar rapidamente informações críticas de ativos de aplicativos móveis ou sites estáticos, fornecendo saída básica de informações como: Título, Domínio, CDN, impressões digitais, status, etc.

Prefácio

  • O desenvolvedor deste projeto é atualmente um desenvolvedor individual que também tem seu próprio trabalho. Novas funcionalidades ou requisitos serão desenvolvidos no tempo livre; bugs terão prioridade de tratamento.
  • Se você encontrar problemas durante o uso ou tiver novos requisitos, envie um relatório de bug em . Antes de enviar, leia a seção "Perguntas Frequentes" no final.
  • Se você achar este projeto útil, clique no botão "star" no canto superior direito.
  • Se quiser acompanhar as novas versões, clique no botão "Watch" no canto superior direito.
  • Se quiser participar do desenvolvimento deste projeto, clique no botão "Fork" no canto superior direito; caso contrário, não clique em "Fork".

Aviso de Isenção de Responsabilidade

Não utilize a tecnologia ou o código deste projeto para fins ilegais, como criação de malware, roubo de direitos autorais/propriedade intelectual de software ou obtenção de lucros indevidos. A implementação das ações acima ou o uso deste projeto para interceptar dados de programas que não são de sua propriedade pode violar as leis da República Popular da China, incluindo os Artigos 217 e 286 do Código Penal, a Lei de Segurança Cibernética e os Regulamentos de Proteção de Software. As técnicas mencionadas neste projeto são apenas para fins de aprendizado privado e testes legítimos. Qualquer responsabilidade criminal ou civil decorrente do uso inadequado desta técnica não é de responsabilidade do autor do projeto.

Cenários de Uso

  • Coleta de informações críticas de ativos em APPs durante testes de penetração rotineiros, como URLs, endereços IP, palavras-chave, etc.
  • Coleta de informações críticas de ativos em APPs durante exercícios de ataque e defesa de larga escala, como URLs, endereços IP, palavras-chave, etc.
  • Coleta de URLs, endereços IP, palavras-chave, etc., a partir do código fonte de sites WEB (pode ser código aberto ou código salvo como página da web).
  • Coleta de URLs, endereços IP, palavras-chave, etc., a partir de páginas H5.
  • Coleta direcionada de informações de um APP específico.

Funcionalidades:

  • Suporte a varredura em lote de diretórios
  • Suporte à coleta de informações de arquivos DEX, APK, IPA, MACH-O, HTML, JS, Smali, ELF, etc.
  • Suporte ao download automático de arquivos APK, IPA, H5 e coleta de informações com um clique
  • Suporte a cabeçalhos de requisição, corpo de requisição e método de requisição personalizados
  • Suporte a regras personalizadas para regras de varredura
  • Suporte a arquivos de recurso ignorados personalizados
  • Suporte à configuração personalizada de regras de shell Android
  • Suporte à configuração personalizada de regras de middleware
  • Suporte à detecção de shells de proteção Android e shells oficiais do iPA
  • Coleta de informações de endereços IP, URLs, middleware (componentes JSON e XML)
  • Coleta de conteúdo sob nomes de pacote Android específicos
  • Suporte a funcionalidade de sniffing de rede, fornecendo saída básica de informações
  • Suporte aos sistemas Windows, MacOS e sistemas *nix

Capturas de Tela Parciais

Requisitos de Ambiente

  • A análise de arquivos APK requer ambiente JAVA, versão 1.8 ou inferior
  • Ambiente de execução Python3

Estrutura de Diretórios

root@kitploit:~
AppInfoScanner
    |-- libs   Código principal do programa
        |-- core
            |-- __init__.py Informações de configuração global
            |-- parses.py Para analisar informações estáticas em arquivos
            |-- download.py Para baixar automaticamente APPs ou páginas H5
            |-- net.py Para realizar sniffing de rede e obter informações básicas
        |-- task
            |-- __init__.py Arquivo de inicialização do diretório
            |-- base_task.py Centro de agendamento de tarefas unificado
 			|-- android_task.py Para lidar com tarefas relacionadas ao Android
            |-- download_task.py Para lidar com tarefas de download automático de APPs ou H5
​			|-- ios_task.py Para lidar com tarefas relacionadas ao iOS
            |-- net_task.py Para lidar com tarefas relacionadas ao sniffing de rede
​            |-- web_task.py Para lidar com tarefas relacionadas à Web, como código fonte de páginas web, informações H5 estáticas
​    |-- tools Ferramentas necessárias ao programa
​        |-- apktool.jar Para descompilar arquivos APK; pode ser necessário trocar dependendo da plataforma
​        |-- baksmali.jar Para descompilar arquivos DEX; pode ser necessário trocar dependendo da plataforma
​        |-- strings.exe Para obter informações de string de iPA no Windows 32
​        |-- strings64.exe Para obter informações de string de iPA no Windows 64
​    |-- __init__.py Arquivo de inicialização do diretório 
    |-- app.py Programa principal
​    |-- config.py Arquivo de configuração do programa
​    |-- README.md Instruções de uso do programa
    |-- requirements.txt Bibliotecas de dependência necessárias ao programa
    |-- update.md Informações de versões anteriores do programa

Instruções de Uso

  1. Download
root@kitploit:~
    git clone https://github.com/kelvinBen/AppInfoScanner.git
    
    Ou copie o link abaixo para o navegador para baixar a versão estável mais recente
    
    https://github.com/kelvinBen/AppInfoScanner/releases/latest

    Canal de download rápido na China:

    git clone https://gitee.com/kelvin_ben/AppInfoScanner.git

  1. Instalar bibliotecas de dependência
root@kitploit:~
    cd AppInfoScanner
    python -m pip install -r requirements.txt
  1. Executar (versão básica)
  • Escanear arquivos APK de aplicativos Android, arquivos DEX, URLs de download de APK, diretório contendo arquivos a serem escaneados
root@kitploit:~
    python app.py android -i <Seu arquivo APK ou DEX ou URL de download do APK ou diretório de arquivos>
  • Escanear arquivos IPA de aplicativos iOS, arquivos Mach-o, URLs de download de IPA, diretório contendo arquivos a serem escaneados
root@kitploit:~
    python app.py ios -i <Seu arquivo IPA ou Mach-o ou URL de download do IPA ou diretório de arquivos>
  • Escanear arquivos de sites Web, diretórios, URLs de cache do site
root@kitploit:~
    python app.py web -i <Seu arquivo Web ou diretório salvo do Web ou URL de cache da Web>

Guia de Operações Avançadas

Formato básico de comando

root@kitploit:~
python app.py [TIPO] [OPÇÕES] <URL ou diretório a escanear>

Explicação dos símbolos

root@kitploit:~
<> representa o arquivo, diretório ou URL a ser escaneado
| relação OU, escolha apenas um
[] representa os parâmetros a serem inseridos

Descrição detalhada do parâmetro TIPO

Este tipo de parâmetro corresponde a [TIPO] no formato básico de comando. Atualmente, suporta apenas três tipos: [android/ios/web]. Um dos três tipos deve ser especificado.

root@kitploit:~
android: para escanear o conteúdo de arquivos relacionados a aplicativos Android
ios: para escanear o conteúdo de arquivos relacionados a aplicativos iOS
web: para escanear o conteúdo de sites Web ou páginas H5

Suporta correção automática com base na extensão do nome do arquivo. Mesmo que você digite ios, se o parâmetro -i for um arquivo com nome XXX.apk, será executada a varredura relacionada ao Android.

Descrição detalhada do parâmetro OPTIONS

Este tipo de parâmetro corresponde a [OPTIONS] no formato básico de comando. Vários parâmetros podem ser usados juntos.

root@kitploit:~
-i ou --inputs: Insira o arquivo, diretório ou URL do arquivo para download automático a ser escaneado. Se o caminho for muito longo, coloque entre aspas. Este parâmetro é obrigatório.
-r ou --rules: Insira regras temporárias de varredura para o conteúdo do arquivo a ser escaneado.
-s ou --sniffer: Ativa a função de sniffing de rede. O padrão é ativado.
-n ou --no-resource: Ignora todos os arquivos de recurso, incluindo os do sniffing de rede (é necessário configurar as regras relacionadas a `sniffer_filter` no config.py primeiro). O padrão é não ignorar recursos.
-a ou --all: Exibe todos os resultados que correspondem às regras de varredura. O padrão é ativado.
-t ou --threads: Define o número de threads simultâneas. O padrão são 10 threads.
-o ou --output: Especifica o diretório de saída para os resultados da varredura e arquivos temporários gerados durante o processo. O padrão é o diretório onde o script está localizado.
-p ou --package: Especifica o nome do pacote JAVA a ser escaneado em arquivos APK ou DEX do Android. Este parâmetro só pode ser usado no tipo android.

Métodos de Uso Específicos

Operações básicas relacionadas ao Android

  • Escanear um arquivo APK local
root@kitploit:~
python app.py android -i <Seu arquivo APK>  

Exemplo:

python app.py android -i  C:\Users\Administrator\Desktop\Demo.apk
  • Escanear um arquivo Dex local
root@kitploit:~
python app.py android -i <Seu arquivo DEX>  

Exemplo:

python app.py android -i  C:\Users\Administrator\Desktop\Demo.dex

  • Escanear um arquivo APK contido em uma URL
root@kitploit:~
python app.py android -i <URL de download do APK>  

Exemplo:

python app.py android -i "https://127.0.0.1/Demo.apk" 

Observe que, se a URL for muito longa, ela deve ser envolvida por aspas duplas (").

Operações básicas relacionadas ao iOS

  • Escanear um arquivo IPA local
root@kitploit:~
python app.py ios -i <Seu arquivo IPA>

Exemplo:

python app.py ios -i "C:\Users\Administrator\Desktop\Demo.ipa" 
  • Escanear um arquivo Macho local
root@kitploit:~
python app.py ios -i <Seu arquivo Mach-o>

Exemplo:

python app.py ios -i "C:\Users\Administrator\Desktop\Demo\Payload\Demo.app\Demo" 
  • Escanear um arquivo IPA contido em uma URL
root@kitploit:~
python app.py ios -i <URL de download do IPA>  

Exemplo:

python app.py ios -i "https://127.0.0.1/Demo.ipa" 

Observe que, se a URL for muito longa, ela deve ser envolvida por aspas duplas ("). Atualmente, não há suporte para escanear arquivos IPA da Apple Store.

Operações básicas relacionadas à Web

  • Escanear um site Web local
root@kitploit:~
python app.py web -i <Seu arquivo web>

Exemplo:

python app.py web -i "C:\Users\Administrator\Desktop\Demo.html" 
  • Escanear um arquivo de site Web contido em uma URL
root@kitploit:~
python app.py web -i <URL de download do Web>  

Exemplo:

python app.py web -i "https://127.0.0.1/Demo.html" 

Operações Comuns a Todos os Tipos

Os exemplos a seguir usam o tipo android:

  • Escanear um diretório local
root@kitploit:~
python app.py android -i <Seu diretório>

Exemplo:

python app.py android -i C:\Users\Administrator\Desktop\Demo
  • Adicionar regras ou palavras-chave temporárias
root@kitploit:~
python app.py android -i <Seu apk> -r <a palavra-chave | as regras>

Exemplo:
Adicionar varredura para domínios Baidu

python app.py android -i C:\Users\Administrator\Desktop\Demo.apk -r ".*baidu.com.*"
  • Desativar a função de sniffing de rede
root@kitploit:~
python app.py android -i <Seu apk> -s

Exemplo:
python app.py android -i C:\Users\Administrator\Desktop\Demo.apk -s

  • Ignorar todos os arquivos de recurso
root@kitploit:~
python app.py android -i <Seu apk> -n

Exemplo:
python app.py android -i C:\Users\Administrator\Desktop\Demo.apk -n

  • Desativar a saída de todos os resultados que correspondem às regras de varredura
root@kitploit:~
python app.py android -i <Seu apk> -a

Exemplo:

python app.py android -i C:\Users\Administrator\Desktop\Demo.apk -a
  • Definir número de threads simultâneas
root@kitploit:~
python app.py android -i <Seu apk> -t 20

Exemplo:
Definir 20 threads simultâneas
python app.py android -i C:\Users\Administrator\Desktop\Demo.apk -t 20 
  • Especificar diretório de saída para resultados e arquivos de cache
root@kitploit:~
python app.py android -i <Seu apk> -o <caminho de saída>

Exemplo:
Por exemplo, salvar no diretório Temp da área de trabalho
python app.py android -i C:\Users\Administrator\Desktop\Demo.apk -o C:\Users\Administrator\Desktop\Temp
  • Escanear o conteúdo de arquivos sob um nome de pacote específico. Esta função suporta apenas o tipo android.
root@kitploit:~
python app.py android -i <Seu apk> -p <Nome do pacote Java>

Exemplo:
Para filtrar conteúdo sob o nome de pacote com.baidu

python app.py android -i C:\Users\Administrator\Desktop\Demo.apk -p "com.baidu"

Guia de Uso Avançado

O programa neste projeto serve apenas como uma estrutura básica, com algumas regras incorporadas. Nem toda entrada pode concluir a varredura adequadamente. Portanto, você pode configurar regras de acordo com suas necessidades. Configurações excelentes podem trazer resultados de qualidade.

  • O caminho do arquivo de configuração é o arquivo config.py no diretório raiz, ou seja, o mesmo nível do README.md.

Descrição das Configurações

root@kitploit:~
filter_components: Usado para configurar o conteúdo de componentes relacionados, incluindo componentes JSON ou XML, etc.
filter_strs: Usado para configurar o conteúdo do arquivo que precisa ser escaneado. Por exemplo, para escanear números de porta, configure: "r'.*://([\d{1,3}\.]{3}\d{1,3}).*'"
filter_no: Usado para ignorar conteúdo indesejado nos arquivos escaneados.
shell_list: Usado para configurar características de shells relacionados ao Android.
web_file_suffix: Configura as extensões de arquivo WEB a serem escaneadas.
sniffer_filter: Configura as extensões de arquivo a serem ignoradas durante o sniffing de rede.
headers: Usado para configurar as informações de cabeçalho de requisição necessárias durante o download automático.
data: Usado para configurar o corpo da requisição necessário durante o download automático.
method: Usado para configurar o método de requisição necessário durante o download automático.

Perguntas Frequentes

1. Muitos dados indesejados nos resultados da pesquisa?

root@kitploit:~
Método 1: Ajuste as regras no config.py de acordo com a situação real.
Método 2: Ignore os arquivos de recurso.

2. Erro: "Error: This application has shell, the retrieval results may not be accurate, Please remove the shell and try again!"

Isso indica que o aplicativo a ser escaneado possui um shell. É necessário remover o shell antes de escanear. Atualmente, você pode usar as seguintes ferramentas para remover o shell:

root@kitploit:~
    
    Android:
        Módulo xposed: dexdump
        Módulo frida: FRIDA-DEXDump
        Sem root: blackdex
    iOS:
        Módulo firda:
            Sistema Windows: frida-ipa-dump
            Sistema MacOS: frida-ios-dump

3. Erro: "File download failed! Please download the file manually and try again."

Falha no download do arquivo.

root@kitploit:~
1) Verifique se a URL inserida está correta.
2) Verifique se há problema de rede ou configure as informações de cabeçalho (headers), corpo da requisição (data) e método (method) no arquivo de configuração config.py e tente novamente.

4. Erro: "Decompilation failed, please submit error information at https://github.com/kelvinBen/AppInfoScanner/issues"

Falha na descompilação do arquivo.

root@kitploit:~
Envie a captura de tela do erro e o arquivo APK correspondente para https://github.com/kelvinBen/AppInfoScanner/issues. O autor revisará e tratará o mais rápido possível.

Adicionar Regras Personalizadas

Caminho para envio de regras personalizadas:

Clique para adicionar regras personalizadas

Formato de envio:

root@kitploit:~
1. Adicionar componente personalizado do APP

Exemplo: regra para fastjson:
Componente do APP: fastjson com.alibaba.fastjson

2. String para pesquisa

Exemplo: regra para AK da Alibaba:
String: 
Ali Cloud AK .*accessKeyId.*".*"

3. Extensões de arquivo WEB para pesquisa

Exemplo: regra para arquivos jsp:
Site: linguagem Java jsp

4. Regras de shell Android
Exemplo: regra de shell de uma empresa numérica:
Shell: empresa numérica com.stub.StubApp

Contatar o Autor

WeChat: bromomo (Ao adicionar amigo, por favor mencione: GitHub)

Grupo WeChat:

image

Se não puder entrar, adicione o WeChat e depois entre no grupo.

E-mail: [email protected]

Para enviar requisitos, relatar bugs, troca técnica ou cooperação comercial, sinta-se à vontade para adicionar o autor.

Stargazers over time

Stargazers over time

404StarLink 2.0 - Galaxy

AppInfoScanner faz parte do StarLink Project 2.0 da 404Team. Se você tiver dúvidas sobre o AppInfoScanner ou quiser encontrar colegas para trocar ideias, consulte a forma de ingresso no grupo do StarLink Project.

https://github.com/knownsec/404StarLink2.0-Galaxy#community

Baixar ferramenta
  • Possui funcionalidade simples de reconhecimento de IA para filtrar rapidamente URLs de terceiros
  • Módulo de reconhecimento de impressões digitais
  • Adicionar pacotes de idiomas internacionalizados
  • Reparo automático de arquivos APK com um clique
  • Remoção automática de shell quando detectado