Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/dwisiswant0/apkleaks
Безопасность AndroidСтатический анализПентестинг мобильных приложенийОбратная инженерияМобильная безопасностьОбнаружение СекретовТоп в Безопасность Android №9Топ в Пентестинг мобильных приложений №14Топ в Мобильная безопасность №14
6.2k583141 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubdwisiswant0/apkleaks

apkleaks

Сканирование APK-файла на наличие URI, конечных точек и секретов.

Репозиторий

APKLeaks

version contributions

Сканирование APK-файлов на наличие URI, конечных точек и секретов.

APKLeaks
  • Установка
    • из PyPi
    • из исходного кода
    • из Docker
  • Использование
    • Параметры
      • Вывод
      • Шаблоны
      • Аргументы (для дизассемблера)
  • Лицензия
  • Благодарности

Установка

Установить APKLeaks довольно просто:

из PyPi

root@kitploit:~
$ pip3 install apkleaks

из исходного кода

Клонируйте репозиторий и установите зависимости:

root@kitploit:~
$ git clone https://github.com/dwisiswant0/apkleaks
$ cd apkleaks/
$ pip3 install -r requirements.txt

из Docker

Загрузите Docker образ с помощью команды:

root@kitploit:~
$ docker pull dwisiswant0/apkleaks:latest

Зависимости

APKLeaks использует дизассемблер jadx для декомпиляции APK-файлов. Если jadx отсутствует в вашей системе, вам будет предложено загрузить его.

Использование

Просто,

root@kitploit:~
$ apkleaks -f ~/path/to/file.apk
# из исходного кода
$ python3 apkleaks.py -f ~/path/to/file.apk
# или с Docker
$ docker run -it --rm -v /tmp:/tmp dwisiswant0/apkleaks:latest -f /tmp/file.apk

Параметры

Вот все поддерживаемые параметры.

Вывод

В общем случае, если вы не укажете аргумент -o, будет автоматически создан файл с результатами.

[!TIP] По умолчанию результаты также сохраняются в текстовом формате; используйте аргумент --json, если нужен вывод в формате JSON.

Шаблоны

Пользовательские шаблоны можно добавить с помощью следующего аргумента, чтобы указать правила поиска конфиденциальных данных в формате JSON: --pattern /path/to/custom-rules.json. Если файл не указан, инструмент будет использовать шаблоны по умолчанию из файла regexes.json.

Вот пример того, как может выглядеть файл пользовательских шаблонов:

root@kitploit:~
// custom-rules.json
{
  "Amazon AWS Access Key ID": "AKIA[0-9A-Z]{16}",
  // ...
}

Для запуска инструмента с этими пользовательскими правилами используйте следующую команду:

root@kitploit:~
$ apkleaks -f /path/to/file.apk -p rules.json -o ~/Documents/apkleaks-results.txt

Аргументы (дизассемблер)

Мы предоставляем пользователю полную свободу в передаче аргументов дизассемблеру. Например, если вы хотите активировать потоки в процессе декомпиляции jadx, вы можете добавить это с помощью аргумента -a/--args, например: --args="--threads-count 5".

root@kitploit:~
$ apkleaks -f /path/to/file.apk -a "--deobf --log-level DEBUG"

[!WARNING] Обратите внимание на аргументы дизассемблера по умолчанию, которые мы используем, чтобы избежать конфликтов.

Лицензия

apkleaks распространяется под лицензией Apache 2.

Благодарности

Поскольку этот инструмент включает в себя некоторые вклады, и я не мудак, я публично благодарю следующих пользователей за их помощь и ресурсы:

  • @ndelphit — за его вдохновляющий apkurlgrep, благодаря которому этот инструмент был создан.
  • @dxa4481 и все, кто внёс вклад в truffleHogRegexes.
  • @GerbenJavado и @Bankde — за отличные шаблоны для обнаружения URL, конечных точек и их параметров из LinkFinder.
  • @tomnomnom — шаблоны gf.
  • @pxb1988 — за отличный дизассемблер APK dex2jar.
  • @subho007 за автономный парсер APK.
  • SHA2048#4361 (пользователь Discord), который помог мне портировать код на Python3.
  • @Ry0taK, так как он сообщил об ошибке внедрения команд ОС.
  • @dee__see — за курирование потенциально чувствительных токенов, NotKeyHacks.
  • Все участники.
Скачать инструмент
АргументОписаниеПример
-f, --fileAPK-файл для сканированияapkleaks -f file.apk
-o, --outputЗапись результатов в файл (случайное имя, если не указано)apkleaks -f file.apk -o results.txt
-p, --patternПуть к пользовательскому JSON-файлу с шаблонамиapkleaks -f file.apk -p custom-rules.json
-a, --argsАргументы дизассемблераapkleaks -f file.apk --args="--deobf --log-level DEBUG"
--jsonСохранить в формате JSONapkleaks -f file.apk -o results.json --json