
A deliberately vulnerable mobile banking application designed for practicing mobile security testing. Features common vulnerabilities found in real-world applications, making it an ideal platform for security professionals, developers, and enthusiasts to learn mobile penetration testing..

Vulnerable Bank — это намеренно небезопасное мобильное приложение, созданное для инженеров по безопасности, пентестеров и изучающих безопасность мобильных приложений, чтобы практиковать и демонстрировать реальную эксплуатацию небезопасных практик программирования.
Это мобильное приложение выступает в качестве интерфейса для Vulnerable Bank API — намеренно уязвимого веб-API с типичными банковскими функциями.
🆕 Теперь вы можете скачать скомпилированный
.apkнапрямую из GitHub Releases.
Этот APK включает все уязвимые функции, статические секреты и работает офлайн с вашим собственным хостингом API-сервера.
AndroidManifest.xmlСпециалисты по безопасности, студенты и преподаватели, которые хотят:
git clone https://github.com/Commando-X/vuln-bank-mobile
cd vuln-bank-mobile
npm install
Запустите сервер Metro:
npx react-native start
В другом терминале:
npx react-native run-android
⚠️ Если тестируете на реальном устройстве, убедитесь, что:
- Обновите
API_BASEвApp.tsx, указав IP вашего сервера- Разрешите HTTP-трафик, установив
android:usesCleartextTraffic="true"в вашем манифесте
react-native-vector-iconsЭто приложение предназначено строго для образовательных целей.
НЕ устанавливайте это приложение на реальные рабочие устройства и не используйте с реальными финансовыми данными.
Все конечные точки API намеренно небезопасны и должны использоваться только в изолированных тестовых средах.
Badmus Al-Amir
Инженер по безопасности • Сторонник безопасности API • Педагог по безопасности мобильных приложений
LinkedIn • GitHub
MIT — используйте, ломайте, учите с ним 🧠