Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
InjuredAndroid — Уязвимое Android-приложение, демонстрирующее простые примеры уязвимостей в стиле CTF. | Kitploit
Инструменты/GitHubGitHub/b3nac/injuredandroid
Безопасность AndroidАнализ уязвимостейПентестинг мобильных приложенийОбратная инженерияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и ОбразованиеArchived
GitHubb3nac/injuredandroid

InjuredAndroid

Уязвимое Android-приложение, демонстрирующее простые примеры уязвимостей в стиле CTF.

762163225 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

InjuredAndroid - CTF

Уязвимое Android-приложение с примерами CTF, основанными на находках в программах bug bounty, концепциях эксплуатации и чистом творчестве.

Теперь доступно в Google Play! https://play.google.com/store/apps/details?id=b3nac.injuredandroid


Настройка для физического устройства

  1. Загрузите последний релиз injuredandroid.apk из релизов или Google Play.

  2. Включите отладку по USB на вашем тестовом Android-телефоне.

  3. Подключите телефон и компьютер с помощью USB-кабеля.

  4. Установите через adb, если загружаете из релизов. adb install InjuredAndroid.apk. Примечание: необходимо использовать абсолютный путь к файлу .apk или находиться в той же директории.

Настройка для эмулятора Android с использованием Android Studio

  1. Используйте adb, чтобы скачать apk с устройства, или установите после загрузки apk последнего релиза.

  2. Запустите эмулятор из Android Studio (рекомендую загрузить эмулятор с Google API, чтобы можно было включить root-доступ для adb).

  3. Перетащите файл .apk на эмулятор, и InjuredAndroid.apk установится.


Сборка из исходного кода

  1. git clone https://github.com/B3nac/InjuredAndroid.git

  2. Создайте файл local.properties для flutter_module

Пример для Windows:

sdk.dir=C:\\Users\\B3nac\\AppData\\Local\\Android\\Sdk
flutter.sdk=C:\\Users\\YourUsername\\PathTo\\flutter

Пример для Linux:

sdk.dir=/home/username/Android/Sdk
flutter.sdk=/home/username/flutter
  1. Укажите путь к Flutter в Android Studio

File -> Settings -> Languages ​​& Frameworks -> Flutter

  1. Включите поддержку Dart в Android Studio

  2. Выполните flutter pub get для импорта зависимостей Flutter

  3. Загрузите Android NDK, необходимый для флага Assembly.

  4. Теперь вы должны быть в состоянии собрать последний релиз InjuredAndroid!


Советы и обзор CTF

Декомпиляция Android-приложения настоятельно рекомендуется.

  • XSSTEST предназначен только для развлечения и повышения осведомленности о том, как WebView можно сделать уязвимыми к XSS.

  • Флаги входа требуют только отправки флага.

  • Флаги без отправки, демонстрирующие концепции, будут автоматически регистрироваться в активности "Flags Overview".

  • Кнопки с восклицательным знаком в правом нижнем углу дадут пользователям до трех подсказок для каждого флага.

Удачи и веселитесь! :D


Спойлеры

Просмотр исходного кода приложений в директории InjuredAndroid, файла InjuredAndroid-FlagWalkthroughs.md или бинарного исходного кода в директории Binaries испортит некоторые, если не все, задания CTF.

Скачать инструмент