#1Кроссплатформенные инструменты и методологии для всестороннего тестирования безопасности мобильных приложений.
Рекомендация Kitploit

Открытый Android-клиент для просмотра и загрузки приложений из Google Play с анонимным входом, подменой устройства/локали и обнаружением трекеров.

Приложение для получения root-прав на устройствах vivo X200 одним нажатием (выполнение в домене shell с авторизацией через Shizuku, CVE-2026-43499)

PoC для CVE-2021-39749, позволяющий запускать произвольное Activity на Android 12L Beta

Инструмент аудита безопасности мобильных приложений, ориентированный на автоматизацию SAST-анализа, выявление используемых технологий (React Native,…

Извлекает расшифрованные IPA-файлы с джейлбрейкнутых iOS-устройств с помощью Frida для реверс-инжиниринга, анализа безопасности и пентеста мобильных…

Blackbox — инструмент для отключения проверки SSL-сертификатов — включая привязку сертификатов (certificate pinning) — в приложениях iOS и macOS.

Обновлённый инструмент дампа iOS на базе Frida с поддержкой последних API Frida 17.5.2

Набор инструментов с открытым исходным кодом для тестирования безопасности мобильных устройств на iOS и Android. Ранее — Passionfruit.

Command-line tool that allows searching and downloading app packages (known as ipa files) for iOS, iPadOS, tvOS, and visionOS from the App Store.

iOS/macOS Research Swiss Army Knife

Скрипты Frida для переписывания мобильных приложений во время выполнения с целью прямого MitM-перехвата всего HTTPS-трафика

Компоненты на Rust для перехвата и перенаправления трафика, обеспечивающие проксирование устройств WireGuard и перенаправление локальных приложений…

уязвимость, затрагивающая Android версии 12 и 13

Android Application Task Hijacking Aka Strandhogg Attack Exploit

An Android HW Attestation demo

Static analyzer for Flutter/Dart AOT snapshots — recovers function names, class hierarchies, call graphs, and behavioral signals from libapp.so…

Python PoC для CVE-2026-18907 — обход пути в обработчике загрузок TECNO Hi Browser. Включает вредоносный HTTP-сервер и наивный загрузчик для…

Разбор CVE-2023-41898: эксплуатация непроверенной глубокой ссылки в Home Assistant Android для загрузки произвольных URL-адресов в привилегированном…