Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
mobileAudit — Приложение на Django, выполняющее SAST и анализ вредоносного ПО для Android APK. | Kitploit
Инструменты/GitHubGitHub/mpast/mobileaudit
Безопасность AndroidСтатический анализАнализ уязвимостейАнализ КодаПентестинг мобильных приложенийАнализ вредоносных программМобильная безопасность
GitHubmpast/mobileaudit

mobileAudit

Приложение на Django, выполняющее SAST и анализ вредоносного ПО для Android APK.

Репозиторий
22851761 день назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Mobile Audit

Анализ безопасности Android APK — от загрузки до практических результатов.

Mobile Audit — это приложение на Django для статического анализа безопасности приложений и исследования вредоносного ПО. Оно извлекает метаданные APK, выявляет рискованные шаблоны реализации, упорядочивает находки по уровню критичности и предоставляет специализированное рабочее пространство для проверки и составления отчётов.

Панель управления приложения со сводками сканирований

Начало работы

Docker Compose запускает полный локальный стек: Django, PostgreSQL, RabbitMQ, Celery и Nginx.

docker compose build
docker compose up

Откройте http://localhost:8888, когда сервисы будут готовы.

Чтобы запустить в фоновом режиме или остановить стек:

docker compose up -d
docker compose down

Перед использованием Mobile Audit вне локальной среды замените пример секрета, учётные данные базы данных и учётные данные администратора в .env.example.

Основные возможности

ОбластьЧто предоставляет Mobile Audit
Инспекция APKМетаданные приложения, компоненты, разрешения, сертификаты, строки, базы данных и файлы
Статический анализНастраиваемые правила SAST с сопоставлением CWE и Mobile Top 10
Проверки на вредоносное ПОПроверки доменов по источникам MalwareDB и Maltrail
Управление находкамиСводки по критичности, подробные доказательства, редактирование и разбор ложных срабатываний
ИнтеграцииОпциональная проверка VirusTotal и экспорт в DefectDojo
ОтчётностьЭкспорт в PDF, а также REST API с аутентификацией по токену

Обзор интерфейса

Рабочее пространство приложения

Просматривайте историю сканирований приложения и сравнивайте, как меняется количество находок между версиями APK.

Рабочее пространство с деталями приложения и графиком находок

Анализ сканирования

Переходите от сводки безопасности к метаданным приложения, разрешениям, компонентам, находкам, сертификатам, строкам, файлам и базам данных.

Обзор анализа сканирования

Интерфейс использует Bootstrap 5 и нативный JavaScript. Навигация, фильтрация таблиц в реальном времени, сортировка, пагинация, подтверждения и обновления статуса сканирования не требуют jQuery.

Рабочий процесс анализа

  1. Создайте рабочее пространство приложения.
  2. Загрузите APK и запустите сканирование.
  3. Просмотрите итоги по критичности и изучите подтверждающие доказательства.
  4. Разберите находки, экспортируйте отчёт в PDF или воспользуйтесь интеграцией.

Правила анализа можно включать или отключать на экране Patterns. Некоторые жёстко заданные шаблоны взяты из apkleaks.

Архитектура

Архитектура Mobile Audit

СервисОтветственность
Django 5.2 LTSВеб-приложение и REST API
PostgreSQL 16Постоянное хранение данных приложения
CeleryФоновый анализ APK
RabbitMQ 4.2Брокер задач
NginxТочка входа HTTP или TLS

Среда выполнения приложения использует Python 3.12. Декомпиляция APK обеспечивается JADX.

API

Запросите токен:

POST /api/v1/auth-token/

Аутентифицируйте последующие запросы:

Authorization: Token <api-key>
ДокументацияПуть
Swagger UI/swagger/
ReDoc/redoc/
OpenAPI JSON/swagger.json
OpenAPI YAML/swagger.yaml

Опциональные интеграции

Следующие функции отключены по умолчанию и настраиваются через .env.example:

  • Запросы к VirusTotal API v3 и опциональные загрузки
  • Экспорт находок через DefectDojo API v2
  • Проверки доменов MalwareDB и Maltrail

Включайте только те сервисы, для которых у вас есть действительные конечные точки и учётные данные.

TLS

Поместите сертификат и закрытый ключ в nginx/ssl, затем запустите конфигурацию TLS:

docker compose -f docker-compose.prod.yaml up -d

Приложение будет доступно по адресу https://localhost.

Для локального тестирования сгенерируйте самоподписанный сертификат на один день:

openssl req -x509 -nodes -days 1 -newkey rsa:4096 \
  -subj "/C=ES/ST=Madrid/L=Madrid/O=Example/OU=IT/CN=localhost" \
  -keyout nginx/ssl/nginx.key \
  -out nginx/ssl/nginx.crt

Ресурсы проекта

  • Руководство по участию
  • Документация DeepWiki
  • Образ на Docker Hub
  • Лицензия
Скачать инструмент