Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
slythestx — Ferramenta de auditoria de segurança de aplicativos móveis focada em automatizar a análise SAST, identificar as tecnologias subjacentes (React Native, Flutter, Xamarin, nativas) e permitir testes mais aprofundados em dispositivos com root ou jailbroken. | Kitploit
Ferramentas/GitHubGitHub/stuxctf/slythestx
Segurança AndroidAnálise EstáticaAnálise Dinâmica (Sandboxing)Segurança iOSAnálise de VulnerabilidadesPentesting de Apps MóveisTestes de PenetraçãoSegurança MóvelDetecção de Segredos
GitHubstuxctf/slythestx

slythestx

Ferramenta de auditoria de segurança de aplicativos móveis focada em automatizar a análise SAST, identificar as tecnologias subjacentes (React Native, Flutter, Xamarin, nativas) e permitir testes mais aprofundados em dispositivos com root ou jailbroken.

122há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

🐍 Slythestx

Logotipo do Slythestx

O Canivete Suíço Worm para Segurança Móvel
Um framework unificado para análise estática de código e caça a vulnerabilidades dinâmicas em iOS e Android.

Version Security

Docker Node Python Vite Platform License For Educational Purposes Only

Buy Me A Coffee


📖 Sumário

  • Visão Geral
  • Recursos Principais
  • Arquitetura
  • Suíte de Analisadores
  • Início Rápido
  • Uso
  • Notas de Lançamento
  • Roadmap
  • Contribuição
  • Aviso Legal
  • Licença

⚡ Visão Geral

Slythestx é um kit de ferramentas de segurança focado em dispositivos móveis que reúne análise estática (SAST) e análise dinâmica (DAST) sob uma única interface. Ele é construído para pesquisadores de segurança e pentesters móveis que precisam identificar rapidamente a stack tecnológica de um alvo, auditar seu código em busca de padrões conhecidamente perigosos e interagir com um dispositivo ao vivo — tudo sem alternar entre uma dúzia de ferramentas separadas.

O mecanismo é distribuído como uma aplicação web containerizada, expondo um painel baseado em navegador (http://localhost:3000) com um núcleo de análise em Node.js/TypeScript.


✨ Recursos Principais


🏗️ Arquitetura

Slythestx é organizado em torno de dois pilares centrais: analisadores (módulos de inspeção estática e cientes da stack tecnológica) e drivers de dispositivo (interação dinâmica com hardware iOS/Android conectado).


🧩 Suíte de Analisadores

Cada analisador se conecta ao mecanismo principal e é executado quando a tecnologia correspondente é detectada, mantendo as varreduras rápidas e sem ruído.


🚀 Início Rápido

Pré-requisitos

  • Docker e Docker Compose
  • Node.js v18+
  • Python 3.10+
  • (Análise iOS) Um dispositivo iOS com jailbreak e SSH habilitado, ou conectividade USB via libimobiledevice
  • (Análise Android) ADB habilitado no dispositivo alvo

Instalação

root@kitploit:~
# Clone the repository
git clone https://github.com/stuxctf/slythestx/
cd slythestx

# --- Windows ---
docker-compose.exe -f docker-compose.yml -f docker-compose.windows.yml build

# --- Linux ---
docker-compose -f docker-compose.yml -f docker-compose.linux.yml build

# Launch the engine
docker-compose up -d

Acessar o Painel

Quando os contêineres estiverem em execução, abra seu navegador em:

root@kitploit:~
http://localhost:3000

🖥️ Uso

  1. Conecte um dispositivo — conecte um dispositivo Android com depuração USB/WiFi habilitada, ou um dispositivo iOS (USB ou SSH para dispositivos com jailbreak).
  2. Enumere os aplicativos — o Slythestx lista os aplicativos instalados com ID do bundle/pacote, nome e versão.
  3. Extraia e analise — baixe o APK/IPA, ou explore o sandbox do aplicativo diretamente, e deixe o detector de tecnologia encaminhar o pacote para os analisadores corretos.
  4. Revise os achados — inspecione as medidas de segurança detectadas, segredos sinalizados, problemas de permissão e correspondências de regras SAST no painel.
  5. Parta para a análise dinâmica — acompanhe os logs ao vivo do dispositivo, navegue pelo contêiner de dados do aplicativo ou acione as ferramentas externas sugeridas para testes manuais mais aprofundados.

📌 Lançamentos e Versionamento

🟢 v1.0.2_PUBLIC_ALPHA — Darkapple

  • Integração iOS — suporte a USB e SSH para dispositivos com jailbreak, detecção automática de dispositivos, comunicação via libimobiledevice
  • Enumeração de Aplicativos — detecção de bundle ID/nome/versão, enumeração rápida baseada no sistema de arquivos, fallback USB via ideviceinstaller
  • Descoberta de Contêiner de Aplicativos — mapeamento de bundle/contêiner de dados, resolução automática de caminhos de sandbox, listagem de diretórios (Documents, Library, Preferences, Caches)
  • Extração de IPA — extração direta no dispositivo, criação automática da estrutura Payload, download SFTP rápido, endpoints de gerenciamento de IPA (listar/excluir/limpar)
  • Suporte Rootful / Rootless — detecção automática do caminho do PlistBuddy, compatível com ambientes de jailbreak modernos
  • Melhorias de Desempenho — enumeração SSH mais rápida, menos chamadas ao dispositivo, parsing de plist otimizado
  • Correções de bugs e melhorias de estabilidade

🔜 Em andamento: Extração do keychain, integração com Cycript e ferramentas de segurança adicionais; streaming de syslog baseado em SSH.

🟢 v1.0.1 — ShadowLog

  • Integração Avançada com Logcat — monitoramento de logs do sistema em tempo real com filtragem personalizada
  • Otimização do ReactAnalyzer — aumento significativo de desempenho na análise estática de React Native, redução de falsos positivos
  • Correções de bugs e melhorias de estabilidade

🟢 v1.0.0 — The Awakening

Mecanismo Principal e Fundamentos Móveis

  • Identificação de Tecnologia Multiplataforma — identificação automatizada da stack tecnológica para iOS e Android
  • Sugestor Inteligente de Ferramentas — recomendação dinâmica de ferramentas de segurança externas com base na stack detectada
  • SAST Baseado em Regras — mecanismo de análise estática alimentado por conjuntos de regras JSON personalizáveis
  • Escudo Regex de Segurança — detecção heurística de verificações de root, SSL pinning e depuração
  • Suíte ADB Poderosa — extração de pacotes e exploração do sistema de arquivos interno (/data/data/)

🗺️ Roadmap

  • Integrações com Keychain-dumper, Cycript e outras ferramentas de segurança
  • Streaming de syslog baseado em SSH para iOS
  • Conjuntos de regras expandidos para frameworks multiplataforma emergentes
  • Modo CLI amigável para CI/CD para pipelines automatizados

🤝 Contribuição

Contribuições, relatos de bugs e solicitações de recursos são bem-vindos. Por favor, abra uma issue ou pull request no repositório do GitHub.


⚠️ Aviso Legal

Slythestx é desenvolvido estritamente para fins educacionais e de testes de segurança éticos. Usar esta ferramenta contra alvos sem autorização prévia por escrito é ilegal. Os desenvolvedores não se responsabilizam por uso indevido, consequências legais ou danos resultantes do uso deste software.


📄 Licença

Distribuído sob a Licença MIT.


Feito com 🐍 por stuxctf — apoie o projeto no Buy Me a Coffee

Baixar ferramenta
CategoriaCapacidade
Detecção de TecnologiaIdentificação automática do framework subjacente — React Native, Flutter, Xamarin, .NET MAUI, Cordova ou iOS/Android nativo
Análise Estática (SAST)Mecanismo de varredura baseado em regras, orientado por conjuntos de regras JSON personalizáveis para auditoria profunda de código
Detecção de Postura de SegurançaMecanismo regex heurístico que sinaliza proteções ativas, como detecção de root/jailbreak, SSL pinning e verificações de depuração/anti-adulteração
Varredura de SegredosDetecção de credenciais codificadas, chaves de API e outras strings sensíveis embutidas no código do aplicativo
Auditoria de Permissões e ManifestosParsing de manifestos Android e permissões de aplicativos para declarações com privilégios excessivos ou arriscadas
Kit de Ferramentas Android (ADB)Integração completa com ADB para extração de pacotes e exploração direta do armazenamento de aplicativos em /data/data/
Kit de Ferramentas iOSConectividade USB/SSH com dispositivos com jailbreak via libimobiledevice, com detecção automática de dispositivos
Enumeração de AplicativosListagem multiplataforma de aplicativos instalados (bundle ID, nome do pacote, versão)
Mapeamento de Contêiner e SandboxResolução automática dos caminhos de sandbox do aplicativo — Documents, Library, Preferences, Caches
Extração de IPAExtração de IPA no dispositivo com reconstrução automática da estrutura Payload e download SFTP rápido
Monitoramento de Logs ao VivoStreaming de Logcat em tempo real com filtros personalizados para depuração cirúrgica
Sugestões Inteligentes de FerramentasRecomendações contextuais de ferramentas de segurança externas com base na stack detectada
AnalisadorStack AlvoFinalidade
technologyDetectorTodosIdentifica o framework subjacente do aplicativo
appInfoAnalyzerTodosExtrai metadados gerais do aplicativo
manifestAnalyzerAndroidFaz parsing do AndroidManifest.xml
permissionAnalyzerAndroid / iOSAudita permissões declaradas
securityMeasuresAnalyzerTodosDetecta verificações de root/jailbreak, SSL pinning e lógica anti-debug
secretScannerTodosVarre código-fonte e binários em busca de segredos codificados
nativeAnalyzeriOS/Android nativoAnalisa caminhos de código nativo
reactAnalyzerReact NativeAnálise estática específica do React Native
flutterAnalyzerFlutterAnálise estática específica do Flutter
xamarinAnalyzerXamarinAnálise estática específica do Xamarin
dotnetMauiAnalyzer.NET MAUIAnálise estática específica do .NET MAUI
cordovaAnalyzerCordova/PhoneGapAnálise estática específica do Cordova