Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
qark — Ferramenta para procurar várias vulnerabilidades de segurança relacionadas a aplicativos Android. | Kitploit
Ferramentas/GitHubGitHub/linkedin/qark
Segurança AndroidAnálise EstáticaFrameworks de ExploraçãoAnálise de VulnerabilidadesTestes de PenetraçãoSegurança Móvel
GitHublinkedin/qark

qark

Ferramenta para procurar várias vulnerabilidades de segurança relacionadas a aplicativos Android.

Ver Repositório
3.4k663há 7 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Kit de Revisão Rápida de Android

Esta ferramenta foi projetada para procurar várias vulnerabilidades de segurança relacionadas a aplicativos Android, seja em código-fonte ou em APKs empacotados. A ferramenta também é capaz de criar APKs implantáveis ​​de "Prova de Conceito" e/ou comandos ADB, capazes de explorar muitas das vulnerabilidades que encontra. Não há necessidade de fazer root no dispositivo de teste, pois esta ferramenta foca em vulnerabilidades que podem ser exploradas sob condições seguras.

Requisitos

Testado no Python 2.7.13 e 3.6 Testado no OSX, Linux e Windows

Uso

Para mais opções, consulte o comando --help.

APK::

~ qark --apk path/to/my.apk

Arquivos de código-fonte Java::

~ qark --java path/to/parent/java/folder ~ qark --java path/to/specific/java/file.java

Resultados

Um relatório é gerado em JSON e pode ser convertido em outros formatos. Para alterar o tipo de relatório, use a flag --report-type.

Instalação

Com pip (sem verificações de segurança nas dependências)::

~ pip install --user qark # --user só é necessário se não estiver usando um virtualenv ~ qark --help

Com requirements.txt (com verificações de segurança nas dependências)::

~ git clone https://github.com/linkedin/qark ~ cd qark ~ pip install -r requirements.txt ~ pip install . --user # --user só é necessário se não estiver usando um virtualenv ~ qark --help

APK de Exploração

O QARK pode gerar um APK de exploração básico para algumas vulnerabilidades encontradas.

Para gerar o APK de exploração, siga alguns passos. Você precisa ter o Android SDK v21 e o build-tools v21.1.2.

  1. Instale o Android SDK. Você pode obtê-lo nas 'ferramentas de linha de comando': https://developer.android.com/studio/#downloads
  2. Descompacte o Android SDK.
  3. Acesse o novo diretório e gere as licenças com bin/sdkmanager --licenses.
  4. Certifique-se de que as licenças geradas estejam no diretório do Android SDK.
  5. Instale o SDK e a versão correta do build-tools: bin/sdkmanager --install "platforms;android-21" "sources;android-21" "build-tools;21.1.2"

Verificações

O QARK é uma ferramenta fácil de usar, capaz de encontrar vulnerabilidades de segurança comuns em aplicativos Android. Ao contrário de produtos comerciais, é 100% gratuito. O QARK inclui informações educacionais que permitem aos revisores de segurança localizar explicações precisas e detalhadas das vulnerabilidades. O QARK automatiza o uso de vários descompiladores, aproveitando suas saídas combinadas para produzir resultados superiores ao descompilar APKs. Finalmente, a principal vantagem do QARK sobre ferramentas tradicionais, que apenas apontam possíveis vulnerabilidades, é que ele pode produzir comandos ADB, ou até mesmo APKs totalmente funcionais, que transformam vulnerabilidades hipotéticas em explorações "POC" viáveis.

Os tipos de vulnerabilidades de segurança que esta ferramenta tenta encontrar incluem:

  • Componentes exportados inadvertidamente
  • Componentes exportados protegidos inadequadamente
  • Intents vulneráveis a interceptação ou espionagem
  • Validação inadequada de certificado x.509
  • Criação de arquivos legíveis ou graváveis por qualquer pessoa
  • Activities que podem vazar dados
  • Uso de Sticky Intents
  • Pending Intents criados de forma insegura
  • Envio de Broadcast Intents inseguros
  • Chaves privadas incorporadas no código-fonte
  • Uso fraco ou inadequado de criptografia
  • Configurações de WebView potencialmente exploráveis
  • Preference Activities exportadas
  • Tapjacking
  • Aplicativos que permitem backups
  • Aplicativos que são debugáveis
  • Aplicativos que suportam versões de API desatualizadas com vulnerabilidades conhecidas

Aviso

Nota: O QARK descompila aplicativos Android de volta ao código-fonte original. Não use esta ferramenta se isso puder ser considerado ilegal em sua jurisdição. Se não tiver certeza, procure aconselhamento jurídico.

Se encontrar problemas no OSX, especialmente relacionados à chamada de saída para a Play Store ou ao download do SDK, provavelmente é devido à sua configuração do Python/OpenSSL e ao fato de que mudanças recentes no OSX impactaram o Python instalado via brew. Excluir sua(s) instalação(ões) do Python e reinstalar a partir da fonte pode resolver os problemas.

Licença

Copyright 2015 LinkedIn Corp. Todos os direitos reservados.

Copyright 2015 LinkedIn Corp. Licenciado sob a Licença Apache, Versão 2.0 (a "Licença"); você não pode usar este arquivo exceto em conformidade com a Licença. Você pode obter uma cópia da Licença aqui <http://www.apache.org/licenses/LICENSE-2.0/>_. A menos que exigido pela lei aplicável ou acordado por escrito, o software distribuído sob a Licença é distribuído "COMO ESTÁ", SEM GARANTIAS OU CONDIÇÕES DE QUALQUER TIPO, expressas ou implícitas.

Baixar ferramenta