Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
QuadraInspect — Estrutura modular de análise de segurança de APK Android que integra ferramentas estáticas, dinâmicas e de engenharia reversa para avaliação abrangente de vulnerabilidades e testes de penetração em aplicativos móveis. | Kitploit
Ferramentas/GitHubGitHub/morpheuslord/quadrainspect
Segurança AndroidAnálise EstáticaAnálise Dinâmica (Sandboxing)Análise de VulnerabilidadesTestes de PenetraçãoSegurança Móvel
GitHubmorpheuslord/quadrainspect

QuadraInspect

Estrutura modular de análise de segurança de APK Android que integra ferramentas estáticas, dinâmicas e de engenharia reversa para avaliação abrangente de vulnerabilidades e testes de penetração em aplicativos móveis.

Ver Repositório
35058há 2 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

QuadraInspect

root@kitploit:~
   ____                  __           ____                           __ 
  / /\ \__  ______ _____/ /________ _/  _/___  _________  ___  _____/ /_
 / / / / / / / __ `/ __  / ___/ __ `// // __ \/ ___/ __ \/ _ \/ ___/ __/
/ /_/ / /_/ / /_/ / /_/ / /  / /_/ // // / / (__  ) /_/ /  __/ /__/ /_  
\___\\_\__,_/\__,_/\__,_/_/   \__,_/___/_/ /_/____/ .___/\___/\___/\__/  
                                                /_/                     

A segurança de dispositivos móveis tornou-se uma preocupação crítica devido ao crescente volume de dados sensíveis armazenados neles. Com a ascensão do sistema operacional Android como a plataforma móvel mais popular, a necessidade de ferramentas eficazes para avaliar sua segurança também aumentou. Em resposta a essa necessidade, surgiu um novo framework Android que combina três ferramentas poderosas – AndroPass, APKUtil, RMS e MobFS – para realizar uma análise abrangente de vulnerabilidades em aplicativos Android. Este framework é conhecido como QuadraInspect.

QuadraInspect é um framework Android que integra AndroPass, APKUtil, RMS e MobFS, fornecendo uma ferramenta poderosa para analisar a segurança de aplicativos Android. O AndroPass é uma ferramenta focada na análise da segurança dos mecanismos de autenticação e autorização de aplicativos Android, enquanto o APKUtil é uma ferramenta que extrai informações valiosas de um arquivo APK. Por fim, o MobFS e o RMS facilitam a análise do sistema de arquivos de um aplicativo, montando seu armazenamento em um ambiente virtual.

Ao combinar essas três ferramentas, o QuadraInspect oferece uma abordagem abrangente para a análise de vulnerabilidades em aplicativos Android. Este framework pode ser usado por desenvolvedores, pesquisadores de segurança e testadores de penetração para avaliar a segurança de aplicativos próprios ou de terceiros. O QuadraInspect fornece uma interface unificada para todas as três ferramentas, facilitando o uso e reduzindo o tempo necessário para realizar uma análise abrangente de vulnerabilidades. Em última análise, este framework visa aumentar a segurança dos aplicativos Android e proteger os dados sensíveis dos usuários contra ameaças potenciais.

Requisitos

  • Windows, Linux ou Mac
  • NodeJs instalado
  • Python 3.10 ou superior instalado
  • OpenSSL-3 instalado
  • Wkhtmltopdf instalado
  • Itens adicionais baseados nos add-ins

Instalação

Instalar python3.10 no Ubuntu ou outro Linux

  • Passo 0: pré-requisitos
root@kitploit:~
sudo apt install wget build-essential libreadline-gplv2-dev libncursesw5-dev libssl-dev libsqlite3-dev tk-dev libgdbm-dev libc6-dev libbz2-dev libffi-dev zlib1g-dev  
  • Passo 1: baixar o python
root@kitploit:~
sudo su && wget https://www.python.org/ftp/python/3.10.8/Python-3.10.8.tgz && tar xzf Python-3.10.8.tgz && cd Python-3.10.8 
  • Passo 2: instalar o python
root@kitploit:~
./configure --enable-optimizations 
make altinstall 

Instalar a ferramenta

Para instalar as ferramentas você precisa: Primeiro: git clone https://github.com/morpheuslord/QuadraInspect

Segundo: abra um cmd ou powershell Administrativo (para a configuração do Mobfs) e execute:

root@kitploit:~
pip install -r requirements.txt && python main.py

ou

root@kitploit:~
sudo pip3.10 install -r requirements.txt && sudo python3.10 main.py

Terceiro: Quando o QuadraInspect carregar, execute este comando: QuadraInspect Main>> : START install_tools

As ferramentas serão baixadas para o diretório tools e também os comandos setup.py e setup.bat serão executados automaticamente para a instalação completa.

Add-ins

Os add-ins são destinados à edição pela comunidade. Qualquer pessoa interessada pode adicionar novas ferramentas editando o arquivo config/additional.py e as ferramentas, bem como todas as configurações específicas necessárias para a instalação suave do programa.

  • Os add-ins podem ser atualizados usando os comandos update addins ou update-addins, dependendo do modo de uso.
  • Para cada add-in, um arquivo de configuração correspondente deve ser escrito e colocado no diretório config.
  • Cada uma das ferramentas também deve atualizar o main.py. Espero que muitas outras ferramentas sejam adicionadas por vocês como apoio e construção da ferramenta.

Atualmente, existe uma ferramenta adicional chamada APKEditor mencionada nos add-ins. Você pode instalá-la com o comando START addins e ela necessita do java RTE para ser executada.

Uso

Cada módulo possui uma função de ajuda para que os comandos e as descrições sejam detalhados e possam ser alterados para operação.

SO e modos

  • No Linux e Mac, você precisa executá-lo como usuário sudo
  • No Windows, apenas a instalação pode ser feita como Admin; todo o resto pode ser feito como um usuário normal

Estes são os pontos-chave que devem ser considerados para um funcionamento adequado:

  • O arquivo APK ou alvo deve ser declarado antes de iniciar qualquer ataque
  • Os ataques são entidades separadas combinadas através deste framework; é recomendável pesquisar como usá-los.
  • O arquivo APK pode ser declarado usando args ou usando SET target dentro da ferramenta.
  • O arquivo APK alvo deve ser colocado na pasta target, pois todas as ferramentas procuram o arquivo alvo dentro dessa pasta.

Modos

Existem 2 modos:

root@kitploit:~
|
└─> Modo F
└─> Modo A

Modo F

O modo f é um modo onde você obtém a interface ativa para usar a variação interativa do framework com o prompt, etc.

Uso

O modo F é o modo normal e pode ser usado facilmente.

Modo A

O modo A (modo argumentativo) recebe a entrada através de argumentos e executa os comandos sem qualquer intervenção do usuário. Isso é limitado ao menu principal; no futuro, pretendo estender esse recurso também para os códigos incorporados.

root@kitploit:~
python main.py --target <APK_file> --mode a --command install_tools/tools_name/apkleaks/mobfs/rms/apkleaks

Modo_argumentativo

Módulo Principal

O menu principal de toda a ferramenta possui estas opções e comandos:

Modo Frame:

Modo Args:

Como mencionado acima, o alvo deve ser definido antes de usar qualquer ferramenta.

Menu Apkleaks

O menu do APKLeaks também é bastante direto e poucas coisas a considerar:

  • As opções SET output e SET json-out aceitam nomes de arquivos, não os arquivos reais; elas criam uma saída no diretório result.
  • A opção SET pattern aceita um nome de um arquivo de padrão JSON. O arquivo JSON deve estar localizado no diretório pattern.

Mobfs

O Mobfs é bastante direto; apenas o número da porta deve ser cuidado, que por padrão é a porta 5000. Você só precisa iniciar o programa e conectar-se a ele em 127.0.0.1:5000 pelo seu navegador.

AndroPass

O AndroPass também é bastante direto; ele apenas recebe o arquivo como entrada e faz seu trabalho sem outras entradas.

Arquitetura:

O framework de análise de APK seguirá uma arquitetura modular, semelhante ao Metasploit. Consistirá nos seguintes módulos:

  • Módulo central: O módulo central fornecerá a funcionalidade básica do framework, como interface de linha de comando, manipulação de entrada/saída e registro de log.
  • Módulo de análise estática: O módulo de análise estática será responsável por analisar a estrutura e o conteúdo dos arquivos APK, como o arquivo de manifesto, recursos e código.
  • Módulo de análise dinâmica: O módulo de análise dinâmica será responsável por analisar o comportamento dos arquivos APK, como tráfego de rede, chamadas de API e interações com o sistema de arquivos.
  • Módulo de engenharia reversa: O módulo de engenharia reversa será responsável por descompilar e analisar o código-fonte dos arquivos APK.
  • Módulo de teste de vulnerabilidades: O módulo de teste de vulnerabilidades será responsável por testar a segurança dos arquivos APK, como identificar vulnerabilidades e exploits.

Adicionando mais

Atualmente existem apenas 3, mas se desejado, as pessoas podem adicionar mais ferramentas a isso. Estas são as coisas a considerar:

  • Função de instalador
  • Função de ferramenta separada
  • Função principal

Função de Instalador

  • Deve editar no config/installer.py
  • As coisas a considerar no instalador são o link para o repositório.
  • Mantenha o clonador e o diretório em uma condição try-except para evitar erros.
  • Escolha um comando apropriado para instalação adicional.

Função de Ferramenta Separada

  • Deve editar em config/mobfs.py, config/androp.py, config/apkleaks.py
  • Escreva uma nova função para a ferramenta específica.
  • O tratamento de arquivos fica a seu critério; recomendo passar o nome do arquivo como argumento e depois usar o nome para localizar o arquivo usando a função subprocess.
  • As ferramentas também são recomendadas para estar em uma condição try-except para evitar erros indesejados.

Função Principal

  • Um novo caso deve ser adicionado à função switch para atuar como um mantenedor da função principal.
  • A listagem do menu de ajuda e os comandos dependem dos seus requisitos e conforto.

Se desejar, você pode fazer suas atualizações e adicioná-las a este repositório para que mais pessoas possam usar, ajudando a expandir esta ferramenta.

Docker

Ainda em desenvolvimento

Contribuições

Qualquer pessoa pode contribuir. Quero que esta ferramenta seja útil para o maior número possível de pessoas. Se alguém quiser contribuir, fique à vontade. Uma forma de contribuir é adicionar suas ferramentas ou ferramentas que você considera que podem agregar valor ao código e ao framework completo.

Baixar ferramenta
ComandoDescrição
SET targetDefine o nome do arquivo alvo
START install_toolsSe não estiver instalado, isso instalará as ferramentas
LIST tools_nameLista as ferramentas integradas
START apkleaksUsa a ferramenta APKLeaks
START mobfsUsa MOBfs para análise dinâmica e estática
START andropassUsa o analisador APK AndroPass
START addinsInicia o instalador de ferramentas extras
update addinsAtualiza o instalador de ferramentas extras
helpExibe o menu de ajuda
SHOW bannerExibe o banner
quitSai do programa
ComandoDescrição
install_toolsSe não estiver instalado, isso instalará as ferramentas
tools_nameLista as ferramentas integradas
apkleaksUsa a ferramenta APKLeaks
mobfsUsa MOBfs para análise dinâmica e estática
andropassUsa o analisador APK AndroPass
addinsInicia o instalador de ferramentas extras
addinsAtualiza o instalador de ferramentas extras
helpExibe o menu de ajuda
bannerExibe o banner
OPÇÃOSET Valor
SET outputNome do arquivo de saída para os dados da varredura
SET argumentsArgumentos adicionais de desmontagem
SET json-outNome do arquivo de saída JSON
SET pattern O padrão de pré-pesquisa para segredos
helpExibe o menu de ajuda
returnRetorna ao menu principal
quitSai da ferramenta