Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Damn-Vulnerable-Android-Components — Uma aplicação Android intencionalmente vulnerável para demonstrar várias vulnerabilidades que surgem em Componentes Android. | Kitploit
Ferramentas/GitHubGitHub/zinja-coder/damn-vulnerable-android-components
Segurança AndroidEscalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoPentesting de Apps MóveisCTFTestes de PenetraçãoAutenticaçãoAprendizado e Educação

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Labs e Prática
GitHubzinja-coder/damn-vulnerable-android-components

Damn-Vulnerable-Android-Components

Uma aplicação Android intencionalmente vulnerável para demonstrar várias vulnerabilidades que surgem em Componentes Android.

Ver Repositório
479há 1 anoRevisado pelo Kitploit

Ko-fi

Os Componentes Android Vulneráveis - DVAC

dvac

A peneira renasceu!

Damn Vulnerable Android Components (DVAC) é um aplicativo educacional Android intencionalmente projetado para expor e demonstrar vulnerabilidades relacionadas a vários componentes Android, como Activities, Intents, Content Providers e Broadcast Receivers. Ele é estruturado como um aplicativo gerenciador de senhas para gerenciar e armazenar senhas de forma segura (LOL).

Inspirado pelo trabalho pioneiro do aplicativo Sieve, que focava em vulnerabilidades semelhantes, mas agora está desatualizado e incompatível com versões mais recentes do Android, o DVAC visa preencher essa lacuna, fornecendo uma plataforma moderna e atualizada para aprender sobre segurança Android. O DVAC proporciona uma experiência prática de aprendizado para iniciantes em pentest Android e segurança cibernética, e foi desenvolvido pensando em iniciantes que têm dificuldade em encontrar um laboratório adequado para aprender pentest Android.

🇮🇳 Feito à mão na Índia

Vulnerabilidades

Há um total de 14 vulnerabilidades no Damn Vulnerable Android Components -

  1. Credenciais Hardcoded
  2. Bypass de Login via Activity Exportada
  3. Armazenamento Inseguro
  4. Activity Exportada Insegura com Intent - Alterando a senha
  5. Alterando a Senha via Broadcast Receiver
  6. SQL Injection em Content Provider
  7. Path Traversal em Content Provider
  8. Serviço Exposto em Portas
  9. Serviço Exposto via Mensagens
  10. Escalação de Privilégio - Pending Intent
  11. Negação de Serviço via Broadcast Receiver
  12. Sniffing de Broadcast
  13. Acesso a Activity Não Exportada
  14. Acesso a Content Provider Não Exportado

Preso?

Leia o writeup oficial - https://medium.com/@zinjacoder/the-dvac-damn-vulnerable-android-components-the-sieve-apk-reborn-writeup-e096600ec27d

🤔 Por que DVAC?

O desenvolvimento do DVAC foi inspirado pelo APK Sieve, outro aplicativo vulnerável focado em vulnerabilidades de componentes Android. No entanto, o Sieve está desatualizado e não funciona corretamente em versões mais novas do Android. O DVAC visa fornecer funcionalidade semelhante enquanto funciona em versões modernas do Android.

Começando

Requisitos

  • Testado em dispositivos virtuais e físicos
  • Testado no Android v12

Baixar e Instalar

  1. Baixe a versão mais recente em Releases.
  2. Instale-o arrastando e soltando se estiver usando um dispositivo virtual ou usando adb:

adb install DVACv1.apk

Capturas de Tela

image

image

image

🤝 Contribua

Contribuições para o DVAC são bem-vindas e encorajadas! Você pode contribuir com o projeto das seguintes formas:

root@kitploit:~
Reportar Bugs: Se você encontrar bugs ou problemas ao usar o DVAC, por favor, abra uma issue no GitHub. Isso nos ajuda a identificar e corrigir problemas rapidamente.

Corrigir Issues: Se você é desenvolvedor, considere corrigir issues abertas no repositório. Suas contribuições podem melhorar a qualidade geral do DVAC.

Melhorias: Você pode sugerir melhorias ou novos recursos criando uma issue no GitHub. Valorizamos sua opinião e ideias para tornar o DVAC melhor.

Feedback: Compartilhe seu feedback e sugestões para melhorar o DVAC. Sua contribuição nos ajuda a entender como os usuários estão usando o aplicativo e como podemos torná-lo mais útil.

Divulgar: Ajude-nos a alcançar mais pessoas compartilhando o DVAC nas redes sociais, com seus amigos e colegas, e em comunidades interessadas em pentest Android e segurança cibernética.

📢 Divulgue! 📢

Contribuições são extremamente fáceis de fazer e igualmente importantes. Tudo o que você precisa fazer é:

  1. Dar Estrela no Repositório

Se você acha o DVAC útil, considere dar uma estrela no repositório do GitHub. Essa ação simples ajuda a aumentar a conscientização sobre o projeto entre outros pentesters Android, desenvolvedores e entusiastas.

  1. Compartilhe com Outros

Compartilhe o DVAC com seus amigos, colegas e nas redes sociais. Divulgue esta ferramenta educacional para ajudar mais pessoas a aprender sobre pentest Android e segurança cibernética.

  1. Escreva Write-ups e Tutoriais

Write-ups e tutoriais sobre suas experiências com o DVAC podem ser extremamente valiosos. Compartilhe seus insights, dicas e truques para usar o aplicativo de forma eficaz. Esses recursos podem ajudar outros a entender melhor as vulnerabilidades e aprender como mitigá-las.

  1. Torne sua Presença Conhecida nas Redes Sociais

Compartilhe o DVAC em plataformas de redes sociais como Twitter, LinkedIn e outras. Use hashtags relacionadas à segurança cibernética, desenvolvimento Android e pentest para alcançar um público mais amplo. Suas postagens podem incentivar outros a explorar o aplicativo e contribuir para seu desenvolvimento.

Contribuir para o DVAC é fácil e pode ser feito de várias maneiras. Seu apoio e contribuições são muito apreciados e ajudam a tornar o DVAC um recurso de aprendizado melhor para todos.

⚠️ Aviso e Isenção de Responsabilidade Legal

Este aplicativo foi projetado como uma ferramenta de aprendizado e deve ser usado apenas para fins educacionais e éticos. Não se destina a nenhuma atividade maliciosa ou ilegal. Os usuários são os únicos responsáveis por garantir que o uso do aplicativo esteja em conformidade com todas as leis e regulamentos aplicáveis. O(s) desenvolvedor(es) deste aplicativo se isenta(m) de qualquer responsabilidade por uso indevido ou danos causados pelo aplicativo.

📜 Licença

O DVAC é licenciado sob a GNU General Public License (GPL), o que significa que é um software de código aberto e pode ser livremente usado, modificado e distribuído por qualquer pessoa. Você pode encontrar o texto completo da licença no arquivo LICENSE no repositório.

📧 Contato

Se você tiver alguma dúvida, sugestão ou feedback, sinta-se à vontade para entrar em contato comigo em:

LinkedIn: jafar-pathan Twitter: @zinja_coder Threads: jafar.khan.pathan_

🌱 Apoie

Ko-fi

Meu Outro Projeto

The Browser Bruter: A PRIMEIRA! ferramenta de teste de penetração de aplicações web baseada em navegador.

Baixar ferramenta