Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
slicer — Uma ferramenta para automatizar o processo tedioso de reconhecimento de APK. | Kitploit
Ferramentas/GitHubGitHub/mzfr/slicer
Segurança AndroidReconhecimentoAnálise de VulnerabilidadesPentesting de Apps MóveisColeta de Informações
GitHubmzfr/slicer

slicer

Uma ferramenta para automatizar o processo tedioso de reconhecimento de APK.

Ver Repositório
343444há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

License: GPL v3 platform

Slicer

Uma ferramenta para automatizar o processo de reconhecimento em um arquivo APK.

O Slicer aceita um caminho para um diretório de APK extraído e retorna todas as activities, receivers e services que estão exportados e possuem permissões null e podem ser provocados externamente.

Nota: O APK deve ser extraído via jadx ou apktool.

Índice

  • Slicer
  • Índice
  • Resumo
  • Funcionalidades
  • Instalação
  • Uso
  • Exemplo de Uso
  • Agradecimentos e Créditos
  • Contribuição
  • Apoio

Resumo

Por quê?

Comecei com bug bounty há cerca de 3 semanas (em junho de 2020) e tenho me esforçado ao máximo em aplicativos Android. Mas notei uma coisa: em todos os aplicativos, havia certas tarefas que eu precisava fazer antes de mergulhar fundo. Então pensei que seria legal automatizar esse processo com uma ferramenta simples.

Por que não o drozer?

Bem, o drozer é uma fera diferente. Embora ele encontre todos os componentes acessíveis, eu estava cansado de executar aqueles comandos repetidamente.

Por que não automatizar usando o drozer?

Na verdade, escrevi um script bash para executar alguns comandos do drozer, assim não precisaria executá-los manualmente, mas ainda havia algumas tarefas chatas que precisavam ser feitas. Como verificar o strings.xml em busca de várias chaves de API, testar se o banco de dados Firebase era publicamente acessível ou se essas chaves de API do Google possuíam algum limite de uso ou algo do tipo, e muitas outras coisas.

Por que não pesquisar em todos os arquivos?

Acho que uma ferramenta como grep ou ripgrep seria muito mais rápida para pesquisar em todos os arquivos. Portanto, se houver algo específico que você queira pesquisar, é melhor usar essas ferramentas. Mas se você achar que há algo que deveria ser verificado em todos os arquivos Android, sinta-se à vontade para abrir uma issue.

Funcionalidades

  • Verificar se o APK definiu android:allowbackup como true

  • Verificar se o APK definiu android:debuggable como true.

  • Retornar todas as activities, services e broadcast receivers que estão exportados e possuem permissão nula. Isso é decidido com base em duas coisas:

    • android:exporte=true está presente em algum componente e não possui permissão definida.
    • Se exported não for mencionado, o slicer verifica se algum Intent-filter está definido para aquele componente; se sim, isso significa que o componente é exportado por padrão (esta é a regra fornecida na documentação do Android).
  • Verificar a URL do Firebase do APK, testando-a pelo truque do .json.

    • Se a URL do Firebase for myapp.firebaseio.com, então ele verificará se https://myapp.firebaseio.com/.json retorna algo ou dá permissão negada.
    • Se isso estiver aberto, pode ser reportado como alta severidade.
  • Verificar se as chaves de API do Google são publicamente acessíveis ou não.

    • Isso pode ser reportado em alguns programas de bounty, mas tem baixa severidade.

Instalação

  • Clone este repositório
root@kitploit:~
git clone https://github.com/mzfr/slicer
  • cd slicer
  • Agora você pode executá-lo: python3 slicer.py -h

Uso

É muito simples de usar. As seguintes opções estão disponíveis:

root@kitploit:~
Extrair informações do Manifest e strings de um APK

Uso:
        slicer [OPÇÃO] [Diretório do APK extraído]

Opções:

  -d, --dir             caminho para o diretório de saída do jadx
  -o, --output          Nome do arquivo de saída (não implementado)

Ainda não implementei a flag output porque acho que, se você redirecionar a saída do slicer para um arquivo yaml, terá um formato adequado.

Exemplo de Uso

  • Extrair informações do APK e exibi-las na tela.
root@kitploit:~
python3 slicer.py -d caminho/para/o/apk/extraido -c config.json

Agradecimentos e Créditos

O módulo extrator usado para extrair URLs e caminhos foi retirado do apkurlgrep por @ndelphit

Contribuição

Todas as funcionalidades implementadas aqui são coisas que aprendi nas últimas semanas. Se você acha que há várias outras coisas que deveriam ser verificadas em um APK, por favor, abra uma issue para essa funcionalidade e ficarei feliz em implementá-la :)

Apoio

Se quiser, pode me comprar um café:

Buy Me A Coffee

Baixar ferramenta
  • Mas na maioria das vezes, relatar esse tipo de coisa trará a dor do 'Duplicado'.
  • Além disso, às vezes a empresa pode simplesmente fechar como 'não aplicável' e alegar que a chave tem um 'limite de uso' — r/suspiciouslyspecific 😉
  • Retornar outras chaves de API presentes em strings.xml e em AndroidManifest.xml

  • Listar todos os nomes de arquivos presentes nos diretórios /res/raw e res/xml.

  • Extrair todas as URLs e caminhos.

    • Estes podem ser usados com ferramentas como dirsearch ou ffuf.