Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
DVHMA — Damn Vulnerable Hybrid Mobile App (DVHMA) é um aplicativo móvel híbrido (para Android) que contém vulnerabilidades intencionalmente. | Kitploit
Ferramentas/GitHubGitHub/logicalhacking/dvhma
Segurança AndroidAnálise de VulnerabilidadesPentesting de Apps MóveisAprendizado e Educação
GitHublogicalhacking/dvhma

DVHMA

Damn Vulnerable Hybrid Mobile App (DVHMA) é um aplicativo móvel híbrido (para Android) que contém vulnerabilidades intencionalmente.

Ver Repositório
27363há 8 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

DVHMA

Damn Vulnerable Hybrid Mobile App (DVHMA) é um aplicativo móvel híbrido (para Android) que intencionalmente contém vulnerabilidades. Seu propósito é permitir que profissionais de segurança testem suas ferramentas e técnicas legalmente, ajudar desenvolvedores a entender melhor as armadilhas comuns no desenvolvimento seguro de aplicativos móveis híbridos.

Motivação e Escopo

Este aplicativo foi desenvolvido para estudar as armadilhas no desenvolvimento de aplicativos híbridos, por exemplo, usando Apache Cordova ou SAP Kapsel, de forma segura. Atualmente, o foco principal é desenvolver uma compreensão mais profunda das vulnerabilidades de injeção que exploram a ponte entre JavaScript e Java.

Instalação

Pré-requisitos

Assumimos que o

  • Android SDK (https://developer.android.com/sdk/index.html) e
  • Apache Cordova (https://cordova.apache.org/), versão 8.0.0 (versões posteriores podem funcionar)

Além disso, assumimos uma familiaridade básica com o sistema de build do Apache Cordova.

Construindo o DVHMA

Configurando Variáveis de Ambiente

root@kitploit:~
export ANDROID_HOME=<Android SDK Installation Directory>
export PATH=$ANDROID_HOME/tools:$PATH
export PATH=$ANDROID_HOME/platform-tools:$PATH

Compilando o DVHMA

root@kitploit:~
cd DVHMA-Featherweight
cordova plugin add ../plugins/DVHMA-Storage
cordova plugin add ../plugins/DVHMA-WebIntent
cordova platform add android
cordova compile android

Executando o DVHMA em um Emulador

root@kitploit:~
cordova run android

Membros da Equipe

O desenvolvimento deste aplicativo começou como parte do projeto ZertApps. ZertApps foi um projeto de pesquisa colaborativa financiado pelo Ministério Federal de Educação e Pesquisa da Alemanha. Agora é desenvolvido e mantido pela Software Assurance & Security Research Team na Universidade de Sheffield, Reino Unido.

Os principais desenvolvedores do DVHMA são:

  • Achim D. Brucker
  • Michael Herzberg

Licença

Este projeto está sob a licença Apache 2.0.

SPDX-License-Identifier: Apache-2.0

Repositório Principal

O repositório git principal deste projeto está hospedado pela Software Assurance & Security Research Team em https://git.logicalhacking.com/DASCA/DVHMA/.

Publicações

  • Achim D. Brucker and Michael Herzberg. Sobre a Análise Estática de Aplicativos Móveis Híbridos: Um Relatório sobre o Estado da Nação Apache Cordova. In International Symposium on Engineering Secure Software and Systems (ESSoS). Lecture Notes in Computer Science (9639), páginas 72-88, Springer-Verlag, 2016. https://www.brucker.ch/bibliography/abstract/brucker.ea-cordova-security-2016 doi: 10.1007/978-3-319-30806-7_5
Baixar ferramenta