Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
slythestx — Ferramenta de auditoria de segurança de aplicativos móveis focada em automatizar a análise SAST, identificar as tecnologias subjacentes (React Native, Flutter, Xamarin, nativas) e permitir testes mais aprofundados em dispositivos com root ou jailbroken. | Kitploit
Ferramentas/GitHubGitHub/stuxctf/slythestx
Segurança AndroidAnálise EstáticaAnálise Dinâmica (Sandboxing)Segurança iOSAnálise de VulnerabilidadesPentesting de Apps MóveisTestes de PenetraçãoSegurança MóvelDetecção de Segredos
GitHubstuxctf/slythestx

slythestx

Ferramenta de auditoria de segurança de aplicativos móveis focada em automatizar a análise SAST, identificar as tecnologias subjacentes (React Native, Flutter, Xamarin, nativas) e permitir testes mais aprofundados em dispositivos com root ou jailbroken.

162208há 15 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

🐍 Slythestx

Logotipo do Slythestx

O Canivete Suíço Worm para Segurança Móvel
Um framework unificado para análise estática de código e caça a vulnerabilidades dinâmicas em iOS e Android.

Version Security

Docker Node Python Vite Platform License For Educational Purposes Only

Buy Me A Coffee


📖 Sumário

  • Visão Geral
  • Recursos Principais
  • Arquitetura
  • Suíte de Analisadores
  • Início Rápido
  • Uso
  • Notas de Lançamento
  • Roadmap
  • Contribuição
  • Aviso Legal
  • Licença

⚡ Visão Geral

Slythestx é um kit de ferramentas de segurança focado em dispositivos móveis que reúne análise estática (SAST) e análise dinâmica (DAST) sob uma única interface. Ele é construído para pesquisadores de segurança e pentesters móveis que precisam identificar rapidamente a stack tecnológica de um alvo, auditar seu código em busca de padrões conhecidamente perigosos e interagir com um dispositivo ao vivo — tudo sem alternar entre uma dúzia de ferramentas separadas.

O mecanismo é distribuído como uma aplicação web containerizada, expondo um painel baseado em navegador (http://localhost:3000) com um núcleo de análise em Node.js/TypeScript.


✨ Recursos Principais

CategoriaCapacidade
Detecção de TecnologiaIdentificação automática do framework subjacente — React Native, Flutter, Xamarin, .NET MAUI, Cordova ou iOS/Android nativo
Análise Estática (SAST)Mecanismo de varredura baseado em regras, orientado por conjuntos de regras JSON personalizáveis para auditoria profunda de código
Detecção de Postura de SegurançaMecanismo regex heurístico que sinaliza proteções ativas, como detecção de root/jailbreak, SSL pinning e verificações de depuração/anti-adulteração
Varredura de SegredosDetecção de credenciais codificadas, chaves de API e outras strings sensíveis embutidas no código do aplicativo
Auditoria de Permissões e ManifestosParsing de manifestos Android e permissões de aplicativos para declarações com privilégios excessivos ou arriscadas
Kit de Ferramentas Android (ADB)Integração completa com ADB para extração de pacotes e exploração direta do armazenamento de aplicativos em /data/data/
Kit de Ferramentas iOSConectividade USB/SSH com dispositivos com jailbreak via libimobiledevice, com detecção automática de dispositivos
Enumeração de AplicativosListagem multiplataforma de aplicativos instalados (bundle ID, nome do pacote, versão)
Mapeamento de Contêiner e SandboxResolução automática dos caminhos de sandbox do aplicativo — Documents, Library, Preferences, Caches
Extração de IPAExtração de IPA no dispositivo com reconstrução automática da estrutura Payload e download SFTP rápido
Monitoramento de Logs ao VivoStreaming de Logcat em tempo real com filtros personalizados para depuração cirúrgica
Sugestões Inteligentes de FerramentasRecomendações contextuais de ferramentas de segurança externas com base na stack detectada

🏗️ Arquitetura

Slythestx é organizado em torno de dois pilares centrais: analisadores (módulos de inspeção estática e cientes da stack tecnológica) e drivers de dispositivo (interação dinâmica com hardware iOS/Android conectado).


🧩 Suíte de Analisadores

Cada analisador se conecta ao mecanismo principal e é executado quando a tecnologia correspondente é detectada, mantendo as varreduras rápidas e sem ruído.

AnalisadorStack AlvoFinalidade
technologyDetectorTodosIdentifica o framework subjacente do aplicativo
appInfoAnalyzerTodosExtrai metadados gerais do aplicativo
manifestAnalyzerAndroidFaz parsing do AndroidManifest.xml
permissionAnalyzerAndroid / iOSAudita permissões declaradas
securityMeasuresAnalyzerTodosDetecta verificações de root/jailbreak, SSL pinning e lógica anti-debug
secretScannerTodosVarre código-fonte e binários em busca de segredos codificados
nativeAnalyzeriOS/Android nativoAnalisa caminhos de código nativo
reactAnalyzerReact NativeAnálise estática específica do React Native
flutterAnalyzerFlutterAnálise estática específica do Flutter
xamarinAnalyzerXamarinAnálise estática específica do Xamarin
dotnetMauiAnalyzer.NET MAUIAnálise estática específica do .NET MAUI
cordovaAnalyzerCordova/PhoneGapAnálise estática específica do Cordova

🚀 Início Rápido

Pré-requisitos

  • Docker e Docker Compose
  • Node.js v18+
  • Python 3.10+
  • (Análise iOS) Um dispositivo iOS com jailbreak e SSH habilitado, ou conectividade USB via libimobiledevice
  • (Análise Android) ADB habilitado no dispositivo alvo

Instalação

# Clone the repository
git clone https://github.com/stuxctf/slythestx/
cd slythestx

# --- Windows ---
docker-compose.exe -f docker-compose.yml -f docker-compose.windows.yml build

# --- Linux ---
docker-compose -f docker-compose.yml -f docker-compose.linux.yml build

# Launch the engine
docker-compose up -d

Acessar o Painel

Quando os contêineres estiverem em execução, abra seu navegador em:

http://localhost:3000

🖥️ Uso

Baixar ferramenta