
Ferramenta de auditoria de segurança de aplicativos móveis focada em automatizar a análise SAST, identificar as tecnologias subjacentes (React Native, Flutter, Xamarin, nativas) e permitir testes mais aprofundados em dispositivos com root ou jailbroken.
O Canivete Suíço Worm para Segurança Móvel
Um framework unificado para análise estática de código e caça a vulnerabilidades dinâmicas em iOS e Android.
Slythestx é um kit de ferramentas de segurança focado em dispositivos móveis que reúne análise estática (SAST) e análise dinâmica (DAST) sob uma única interface. Ele é construído para pesquisadores de segurança e pentesters móveis que precisam identificar rapidamente a stack tecnológica de um alvo, auditar seu código em busca de padrões conhecidamente perigosos e interagir com um dispositivo ao vivo — tudo sem alternar entre uma dúzia de ferramentas separadas.
O mecanismo é distribuído como uma aplicação web containerizada, expondo um painel baseado em navegador (http://localhost:3000) com um núcleo de análise em Node.js/TypeScript.
Slythestx é organizado em torno de dois pilares centrais: analisadores (módulos de inspeção estática e cientes da stack tecnológica) e drivers de dispositivo (interação dinâmica com hardware iOS/Android conectado).
Cada analisador se conecta ao mecanismo principal e é executado quando a tecnologia correspondente é detectada, mantendo as varreduras rápidas e sem ruído.
libimobiledevice# Clone the repository
git clone https://github.com/stuxctf/slythestx/
cd slythestx
# --- Windows ---
docker-compose.exe -f docker-compose.yml -f docker-compose.windows.yml build
# --- Linux ---
docker-compose -f docker-compose.yml -f docker-compose.linux.yml build
# Launch the engine
docker-compose up -d
Quando os contêineres estiverem em execução, abra seu navegador em:
http://localhost:3000
libimobiledeviceideviceinstallerPayload, download SFTP rápido, endpoints de gerenciamento de IPA (listar/excluir/limpar)PlistBuddy, compatível com ambientes de jailbreak modernos🔜 Em andamento: Extração do keychain, integração com Cycript e ferramentas de segurança adicionais; streaming de syslog baseado em SSH.
Mecanismo Principal e Fundamentos Móveis
/data/data/)Contribuições, relatos de bugs e solicitações de recursos são bem-vindos. Por favor, abra uma issue ou pull request no repositório do GitHub.
Slythestx é desenvolvido estritamente para fins educacionais e de testes de segurança éticos. Usar esta ferramenta contra alvos sem autorização prévia por escrito é ilegal. Os desenvolvedores não se responsabilizam por uso indevido, consequências legais ou danos resultantes do uso deste software.
Distribuído sob a Licença MIT.
Feito com 🐍 por stuxctf — apoie o projeto no Buy Me a Coffee
| Categoria | Capacidade |
|---|
| Detecção de Tecnologia | Identificação automática do framework subjacente — React Native, Flutter, Xamarin, .NET MAUI, Cordova ou iOS/Android nativo |
| Análise Estática (SAST) | Mecanismo de varredura baseado em regras, orientado por conjuntos de regras JSON personalizáveis para auditoria profunda de código |
| Detecção de Postura de Segurança | Mecanismo regex heurístico que sinaliza proteções ativas, como detecção de root/jailbreak, SSL pinning e verificações de depuração/anti-adulteração |
| Varredura de Segredos | Detecção de credenciais codificadas, chaves de API e outras strings sensíveis embutidas no código do aplicativo |
| Auditoria de Permissões e Manifestos | Parsing de manifestos Android e permissões de aplicativos para declarações com privilégios excessivos ou arriscadas |
| Kit de Ferramentas Android (ADB) | Integração completa com ADB para extração de pacotes e exploração direta do armazenamento de aplicativos em /data/data/ |
| Kit de Ferramentas iOS | Conectividade USB/SSH com dispositivos com jailbreak via libimobiledevice, com detecção automática de dispositivos |
| Enumeração de Aplicativos | Listagem multiplataforma de aplicativos instalados (bundle ID, nome do pacote, versão) |
| Mapeamento de Contêiner e Sandbox | Resolução automática dos caminhos de sandbox do aplicativo — Documents, Library, Preferences, Caches |
| Extração de IPA | Extração de IPA no dispositivo com reconstrução automática da estrutura Payload e download SFTP rápido |
| Monitoramento de Logs ao Vivo | Streaming de Logcat em tempo real com filtros personalizados para depuração cirúrgica |
| Sugestões Inteligentes de Ferramentas | Recomendações contextuais de ferramentas de segurança externas com base na stack detectada |
| Analisador | Stack Alvo | Finalidade |
|---|
technologyDetector | Todos | Identifica o framework subjacente do aplicativo |
appInfoAnalyzer | Todos | Extrai metadados gerais do aplicativo |
manifestAnalyzer | Android | Faz parsing do AndroidManifest.xml |
permissionAnalyzer | Android / iOS | Audita permissões declaradas |
securityMeasuresAnalyzer | Todos | Detecta verificações de root/jailbreak, SSL pinning e lógica anti-debug |
secretScanner | Todos | Varre código-fonte e binários em busca de segredos codificados |
nativeAnalyzer | iOS/Android nativo | Analisa caminhos de código nativo |
reactAnalyzer | React Native | Análise estática específica do React Native |
flutterAnalyzer | Flutter | Análise estática específica do Flutter |
xamarinAnalyzer | Xamarin | Análise estática específica do Xamarin |
dotnetMauiAnalyzer | .NET MAUI | Análise estática específica do .NET MAUI |
cordovaAnalyzer | Cordova/PhoneGap | Análise estática específica do Cordova |