Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
truegaze — Ferramenta de análise estática para aplicativos Android/iOS com foco em problemas de segurança fora do código-fonte | Kitploit
Ferramentas/GitHubGitHub/nightwatchcybersecurity/truegaze
Segurança AndroidAnálise EstáticaSegurança iOSAnálise de VulnerabilidadesSegurança MóvelConfiguração Incorreta
GitHubnightwatchcybersecurity/truegaze

truegaze

Ferramenta de análise estática para aplicativos Android/iOS com foco em problemas de segurança fora do código-fonte

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
13428há 5 anosRevisado pelo Kitploit

truegaze

PyPI version Build Status codecov GitHub

Uma ferramenta de análise estática para aplicações Android e iOS focada em problemas de segurança fora do código-fonte, como strings de recursos, bibliotecas de terceiros e arquivos de configuração.

Requisitos

Python 3 é necessário e você pode encontrar todos os módulos necessários no arquivo requirements.txt. Testado apenas no Python 3.7, mas deve funcionar em outras versões 3.x. Não há planos para suporte ao 2.x neste momento.

Instalação

Você pode instalar via PIP da seguinte forma:

root@kitploit:~
pip install truegaze
truegaze

Para baixar e executar manualmente, faça o seguinte:

root@kitploit:~
git clone https://github.com/nightwatchcybersecurity/truegaze.git
cd truegaze
pip install -r requirements.txt
python -m truegaze.cli

Como usar

Para listar módulos:

root@kitploit:~
truegaze list

Para escanear uma aplicação:

root@kitploit:~
truegaze scan test.apk
truegaze scan test.ipa

Para escanear múltiplas aplicações:

root@kitploit:~
truegaze scan *.apk
truegaze scan *.ipa

Exemplo de saída

Listando módulos:

root@kitploit:~
user@localhost:~/$ truegaze list
Total active plugins: 3
+----------------+-------------------------------------------+---------+-------+
|      Name      |               Description                 | Android | iOS   |
+----------------+-------------------------------------------+---------+-------+
| AdobeMobileSdk | Detection of incorrect SSL configuration  |  True   | True  |
|                |          in the Adobe Mobile SDK          |         |       |
+----------------+-------------------------------------------+---------+-------+
| FirebasePlugin | Detection of insecure Firebase databases  |  True   | False |
|                |          and GCP storage buckets          |         |       |
+----------------+-------------------------------------------+---------+-------+
| WeakKeyPlugin  |  Detection of weak Android signing keys   |  True   | False |
+----------------+-------------------------------------------+---------+-------+

Escaneando uma aplicação:

root@kitploit:~
user@localhost:~/$ truegaze scan ~/test.ipa
Identified as an iOS application via a manifest located at: Payload/IPAPatch-DummyApp.app/Info.plist
Scanning using the "AdobeMobileSdk" plugin
-- Found 1 configuration file(s)
-- Scanning "Payload/IPAPatch-DummyApp.app/Base.lproj/ADBMobileConfig.json'
---- FOUND: The ["analytics"]["ssl"] setting is missing or false - SSL is not being used
---- FOUND: The ["remotes"]["analytics.poi"] URL doesn't use SSL: http://assets.example.com/c234243g4g4rg.json
---- FOUND: The ["remotes"]["messages"] URL doesn't use SSL: http://assets.example.com/b34343443egerg.json
---- FOUND: A "templateurl" in ["messages"]["payload"] doesn't use SSL: http://my.server.com/?user={user.name}&zip={user.zip}&c16={%sdkver%}&c27=cln,{a.PrevSessionLength}
---- FOUND: A "templateurl" in ["messages"]["payload"] doesn't use SSL: http://my.43434server.com/?user={user.name}&zip={user.zip}&c16={%sdkver%}&c27=cln,{a.PrevSessionLength}
Done!

Exibir versão instalada:

root@kitploit:~
user@localhost:~/$ truegaze version
Current version: v0.2

Escaneamentos online

A maioria dos escaneamentos é executada offline e não precisa de acesso à Internet. Para executar os escaneamentos que exigem acesso online, use a opção "--online". Use legalmente.

Informações de Desenvolvimento

Estrutura

A aplicação é de linha de comando e consistirá em vários módulos que verificam diversas vulnerabilidades. Cada módulo faz sua própria varredura, e todos os resultados são impressos na linha de comando.

Reportando bugs e solicitações de funcionalidades

Por favor, use o rastreador de issues do GitHub para relatar problemas ou sugerir funcionalidades: https://github.com/nightwatchcybersecurity/truegaze

Você também pode enviar e-mail para research /at/ nightwatchcybersecurity [dot] com

Lista de desejos

  • Mais cobertura de testes unitários para o código que interage com o Click
  • Capacidade de extrair arquivos adicionais de fontes online
  • Capacidade de verificar se uma vulnerabilidade específica é explorável
  • Capacidade de produzir saída JSON ou XML que possa alimentar outras ferramentas
  • Mais módulos!

Sobre o nome

"True Gaze" ou "Истинное Зрение" é um feitiço mágico que revela o invisível (do livro "Last Watch" de Sergei Lukyanenko)

Baixar ferramenta