Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
mobileAudit — Aplicação Django que realiza SAST e Malware Analysis para APKs Android. | Kitploit
Ferramentas/GitHubGitHub/mpast/mobileaudit
Segurança AndroidAnálise EstáticaAnálise de VulnerabilidadesAnálise de CódigoPentesting de Apps MóveisAnálise de MalwareSegurança Móvel
GitHubmpast/mobileaudit

mobileAudit

Aplicação Django que realiza SAST e Malware Analysis para APKs Android.

Ver Repositório
2285176há 1 diaRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Mobile Audit

Análise de segurança para APKs Android, do upload a descobertas acionáveis.

Mobile Audit é uma aplicação Django para testes de segurança de aplicações estáticas e inspeção de malware. Ela extrai metadados de APK, detecta padrões de implementação de risco, organiza descobertas por severidade e fornece um espaço de trabalho focado para revisão e relatórios.

Painel da aplicação com resumos de varredura

Começando

O Docker Compose executa a pilha local completa: Django, PostgreSQL, RabbitMQ, Celery e Nginx.

docker compose build
docker compose up

Abra http://localhost:8888 quando os serviços estiverem prontos.

Para executar em segundo plano ou parar a pilha:

docker compose up -d
docker compose down

Antes de usar o Mobile Audit fora de um ambiente local, substitua o segredo de exemplo, as credenciais do banco de dados e as credenciais do administrador em .env.example.

Capacidades principais

ÁreaO que o Mobile Audit oferece
Inspeção de APKMetadados da aplicação, componentes, permissões, certificados, strings, bancos de dados e arquivos
Análise estáticaRegras SAST configuráveis com mapeamentos CWE e Mobile Top 10
Verificações de malwareVerificações de domínio contra fontes MalwareDB e Maltrail
Gerenciamento de descobertasResumos de severidade, evidências detalhadas, edição e triagem de falsos positivos
IntegraçõesInspeção opcional do VirusTotal e exportação para DefectDojo
RelatóriosExportações em PDF mais uma API REST autenticada por token

Tour pela interface

Espaço de trabalho da aplicação

Revise o histórico de varredura de uma aplicação e compare como a contagem de descobertas muda entre versões de APK.

Espaço de trabalho de detalhes da aplicação com gráfico de descobertas

Análise de varredura

Passe do resumo de segurança para metadados da aplicação, permissões, componentes, descobertas, certificados, strings, arquivos e bancos de dados.

Visão geral da análise de varredura

A interface usa Bootstrap 5 e JavaScript nativo. Navegação, filtragem de tabela ao vivo, ordenação, paginação, confirmações e atualizações de status de varredura não exigem jQuery.

Fluxo de trabalho de análise

  1. Crie um espaço de trabalho de aplicação.
  2. Faça upload de um APK e inicie uma varredura.
  3. Revise os totais de severidade e inspecione as evidências de suporte.
  4. Faça a triagem das descobertas, exporte um relatório em PDF ou use uma integração.

As regras de análise podem ser ativadas ou desativadas na tela Patterns. Alguns padrões codificados são derivados do apkleaks.

Arquitetura

Arquitetura do Mobile Audit

ServiçoResponsabilidade
Django 5.2 LTSAplicação web e API REST
PostgreSQL 16Dados persistentes da aplicação
CeleryAnálise de APK em segundo plano
RabbitMQ 4.2Broker de tarefas
NginxPonto de entrada HTTP ou TLS

O runtime da aplicação usa Python 3.12. A descompilação de APK é fornecida pelo JADX.

API

Solicite um token:

POST /api/v1/auth-token/

Autentique solicitações subsequentes:

Authorization: Token <api-key>
DocumentaçãoCaminho
Swagger UI/swagger/
ReDoc/redoc/
OpenAPI JSON/swagger.json
OpenAPI YAML/swagger.yaml

Integrações opcionais

Os recursos a seguir estão desativados por padrão e são configurados através de .env.example:

  • Consultas à API v3 do VirusTotal e uploads opcionais
  • Exportações de descobertas da API v2 do DefectDojo
  • Verificações de domínio MalwareDB e Maltrail

Ative apenas os serviços para os quais você tem endpoints e credenciais válidos.

TLS

Coloque o certificado e a chave privada em nginx/ssl, depois inicie a configuração TLS:

docker compose -f docker-compose.prod.yaml up -d

A aplicação estará disponível em https://localhost.

Para testes locais, gere um certificado autoassinado de um dia:

openssl req -x509 -nodes -days 1 -newkey rsa:4096 \
  -subj "/C=ES/ST=Madrid/L=Madrid/O=Example/OU=IT/CN=localhost" \
  -keyout nginx/ssl/nginx.key \
  -out nginx/ssl/nginx.crt

Recursos do projeto

  • Guia de contribuição
  • Documentação DeepWiki
  • Imagem no Docker Hub
  • Licença
Baixar ferramenta