Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
apk-interceptor — Assistente de avaliação de deeplink, Intent e bridge WebView do Android para hacking ético | Kitploit
Ferramentas/GitHubGitHub/sterrasec/apk-interceptor
Segurança AndroidAnálise de VulnerabilidadesPentesting de Apps MóveisExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubsterrasec/apk-interceptor

apk-interceptor

Assistente de avaliação de deeplink, Intent e bridge WebView do Android para hacking ético

Ver Repositório
9118há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

apk-interceptor

Build Check

Ajudante de avaliação de deeplink, Intent e ponte WebView para Android

O apk-interceptor é um APK de teste Android portátil para avaliações de segurança de aplicações autorizadas. Ajuda engenheiros de segurança a verificar como uma aplicação Android lida com pontos de entrada externos, tais como esquemas URI personalizados, deeplinks, Activities exportadas e pontes JavaScript WebView.

A ferramenta é intencionalmente restrita:

  • Não declara android.permission.INTERNET
  • Não envia dados para servidores externos
  • Não executa comandos shell
  • Não requer root, Magisk, Frida ou instrumentação em tempo de execução
  • Serve apenas um ficheiro local de payload content://
  • Regista um esquema URI personalizado fixo em tempo de compilação

Motivação

Durante as avaliações de segurança de aplicações Android, muitas descobertas de análise estática ainda precisam de uma pequena prova de conceito no dispositivo antes de serem confirmadas: registar um esquema URI personalizado, enviar uma Intent explícita, servir um payload local content:// ou verificar se o JavaScript consegue alcançar uma ponte WebView.

Construir uma nova aplicação de teste descartável para cada caso é repetitivo e propenso a erros. Pequenas diferenças nas entradas do manifesto, autoridades, concessões URI, nomes de pacotes ou construção de Intent podem atrasar a verificação e tornar os resultados mais difíceis de reproduzir.

O apk-interceptor foi criado para tornar esse passo de confirmação repetível. Em vez de escrever um novo APK PoC para cada avaliação, constrói esta ferramenta com o esquema autorizado ou ID de aplicação de que precisas, executas o teste no dispositivo e manténs o fluxo de trabalho restrito por design: sem permissão INTERNET, sem transmissão de dados externos, sem execução de shell e sem dependência de root.

O Que Podes Testar

O apk-interceptor é útil para estas tarefas de avaliação:

CenárioMóduloO Que Ajuda a Verificar
Hijacking de esquema URI personalizadoInterceptorSe outra aplicação pode registar o mesmo esquema personalizado e receber links
Manipulação de parâmetros de deeplinkSenderSe a aplicação avaliada aceita parâmetros inseguros de query/path
Exposição de Activity exportadaSenderSe uma Activity exportada pode ser lançada diretamente por outra aplicação
Exposição de ponte WebView via content://Payload + SenderSe um payload HTML local consegue alcançar uma ponte JavaScript WebView
Verificação de sintaxe de payload localPayloadSe o teu payload HTML/JS é executado no WebView de autoteste

Walkthroughs detalhados de vulnerabilidades:

  • Hijacking de Esquema URI Personalizado
  • Redirecionamento Aberto de Deeplink
  • Activity Exportada com Dados de Intent Não Confiáveis
  • Exposição de Ponte JavaScript WebView Via content://

A aplicação mantém um registo de avaliação em memória para Intents enviadas, deeplinks recebidos, callbacks da ponte, resultados JavaScript e erros. Os registos desaparecem quando o processo da aplicação é morto. Como os registos não são persistidos, captura evidências com capturas de ecrã ou gravação do ecrã enquanto trabalhas.

Como se Compara

O apk-interceptor é uma ferramenta de confirmação, não uma framework de descoberta ou exploração. Assume que já sabes o que testar (esquema, classe Activity, nome da ponte) a partir da análise estática, e dá-te uma forma segura e no dispositivo de verificar a alcançabilidade e capturar evidências. É construído para ser instalado num dispositivo de avaliação e até partilhado com um cliente, por isso não inclui permissão INTERNET, execução de shell, exfiltração de dados nem requisito de root.

Onde se posiciona em relação às ferramentas Android habituais:

FerramentaFunçãoComo o apk-interceptor difere
jadx / MobSF / QARK / SemgrepEncontrar pontos de entrada vulneráveis (estático)O apk-interceptor não analisa nem descompila; confirma uma descoberta que já tens
deep-C / NSdeepLink / adb am startEnumerar e enviar deeplinksO apk-interceptor também pode enviar, mas o seu diferencial é receber um esquema sequestrado e mostrar o URI exato e os parâmetros
drozerFramework de ataque geral no dispositivo (agente + frequentemente root)O apk-interceptor é um único APK leve com proteções de segurança deliberadas, âmbito mais reduzido e distribuição mais fácil e segura para o cliente
Metasploit / FridaArmar ou hook (ex.: RCE com addJavascriptInterface)O apk-interceptor apenas verifica a alcançabilidade da ponte com um payload inofensivo; nunca exfiltra nem executa comandos shell

As duas áreas onde o apk-interceptor tem a vantagem mais clara sobre as alternativas:

  • Evidência de hijack de esquema: atuar como a segunda aplicação que realmente regista o esquema e registar todos os parâmetros recebidos, o que adb/análise estática não consegue mostrar.
  • Verificação de ponte content:// → WebView: um fornecedor não exportado de ficheiro único cujo payload é entregue apenas através de uma concessão de leitura de Intent temporária, além de um WebView de autoteste local para validar primeiro a sintaxe do payload.

Enviar vs. Intercetar

O apk-interceptor trata o envio e a interceção de forma diferente, e isto é o mais importante de compreender antes de o usar:

AçãoMóduloEsquema personalizado necessário em tempo de compilação?
Enviar uma Intent ou deeplink para outra aplicaçãoSenderNão, escreve qualquer URI, pacote ou Activity em tempo de execução
Intercetar (receber) um deeplink para um esquema personalizadoInterceptorSim, o esquema é fixado no APK em tempo de compilação

Para enviar um deeplink manipulado para a aplicação avaliada, não precisas de recompilar: usa o modo Implicit Deeplink do separador Sender e escreve qualquer URI.

Para intercetar um deeplink, ou seja, fazer com que o Android encaminhe um esquema personalizado para o apk-interceptor para poderes observar um possível hijack de esquema, deves compilar o APK com esse esquema via --scheme. O esquema é fixo em tempo de compilação propositadamente (uma salvaguarda de design); o apk-interceptor nunca regista esquemas arbitrários em tempo de execução. Se mudares o esquema que estás a avaliar, recompila e reinstala.

Requisitos

  • Android Studio com Android SDK 35
  • Dispositivo ou emulador Android 12+
  • JDK 17+
  • adb para instalação no dispositivo e teste opcional por linha de comandos

Compilar e Instalar

Compila o APK com o esquema URI personalizado que estás autorizado a avaliar:

./build-interceptor.sh --scheme <esquema_personalizado_autorizado>
adb install ./out/apk-interceptor-<esquema_personalizado_autorizado>-debug.apk

Flags opcionais de compilação:

./build-interceptor.sh \
  --scheme <esquema_personalizado_autorizado> \
  --app-id <id.da.aplicação.personalizado> \
  --output ./out
Baixar ferramenta