Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
slythestx — Инструмент аудита безопасности мобильных приложений, ориентированный на автоматизацию SAST-анализа, выявление используемых технологий (React Native, Flutter, Xamarin, нативные) и обеспечение более глубокого тестирования на рутованных или джейлбрейкнутых устройствах. | Kitploit
Инструменты/GitHubGitHub/stuxctf/slythestx
Безопасность AndroidСтатический анализДинамический анализ (песочница)Безопасность iOSАнализ уязвимостейПентестинг мобильных приложенийТестирование на ПроникновениеМобильная безопасностьОбнаружение Секретов
GitHubstuxctf/slythestx

slythestx

16220815 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Инструмент аудита безопасности мобильных приложений, ориентированный на автоматизацию SAST-анализа, выявление используемых технологий (React Native, Flutter, Xamarin, нативные) и обеспечение более глубокого тестирования на рутованных или джейлбрейкнутых устройствах.

Репозиторий

🐍 Slythestx

Slythestx Logo

Швейцарский армейский червь для мобильной безопасности
Единый фреймворк для статического анализа кода и динамического поиска уязвимостей на iOS и Android.

Version Security

Docker Node Python Vite Platform License For Educational Purposes Only

Buy Me A Coffee


📖 Содержание

  • Обзор
  • Ключевые возможности
  • Архитектура
  • Набор анализаторов
  • Быстрый старт
  • Использование
  • История версий
  • Дорожная карта
  • Вклад в проект
  • Предупреждение
  • Лицензия

⚡ Обзор

Slythestx — это набор инструментов для обеспечения безопасности мобильных устройств, объединяющий статический анализ (SAST) и динамический анализ (DAST) под единым интерфейсом. Он создан для исследователей безопасности и мобильных пентестеров, которым необходимо быстро определить технологический стек целевого приложения, проверить его исходный код на наличие заведомо опасных паттернов и взаимодействовать с реальным устройством — и всё это без необходимости жонглировать дюжиной разрозненных инструментов.

Движок поставляется в виде контейнеризованного веб-приложения с браузерной панелью управления (http://localhost:3000), работающей на базе аналитического ядра Node.js/TypeScript.


✨ Ключевые возможности

КатегорияВозможность
Определение технологийАвтоматическое определение базового фреймворка — React Native, Flutter, Xamarin, .NET MAUI, Cordova или нативный iOS/Android
Статический анализ (SAST)Движок сканирования на основе правил, управляемый настраиваемыми JSON-наборами правил для глубокого аудита кода
Определение уровня защитыЭвристический regex-движок, помечающий активные механизмы защиты: обнаружение root/jailbreak, SSL pinning, проверки отладки и защиту от модификации
Поиск секретовОбнаружение захардкоженных учётных данных, API-ключей и других чувствительных строк в коде приложения
Аудит разрешений и манифестовРазбор Android-манифестов и разрешений приложений на предмет избыточных или рискованных деклараций
Android Toolkit (ADB)Полная интеграция с ADB для извлечения пакетов и прямого исследования хранилища приложений /data/data/
iOS ToolkitПодключение к джейлбрейкнутым устройствам через USB/SSH с использованием libimobiledevice и автоматическим определением устройства
Перечисление приложенийКроссплатформенный список установленных приложений (bundle ID, имя пакета, версия)
Определение контейнеров и песочницАвтоматическое определение путей песочницы приложения — Documents, Library, Preferences, Caches
Извлечение IPAИзвлечение IPA непосредственно на устройстве с автоматическим восстановлением структуры Payload и быстрой загрузкой по SFTP
Мониторинг журналов в реальном времениПотоковая передача Logcat в реальном времени с настраиваемыми фильтрами для точечной отладки
Умные подсказки инструментовКонтекстные рекомендации внешних инструментов безопасности на основе обнаруженного стека

🏗️ Архитектура

Slythestx построен вокруг двух ключевых компонентов: анализаторов (статических модулей проверки, учитывающих технологический стек) и драйверов устройств (динамическое взаимодействие с подключённым оборудованием iOS/Android).


🧩 Набор анализаторов

Каждый анализатор подключается к основному движку и запускается при обнаружении соответствующей технологии, что делает сканирование быстрым и без лишнего шума.

АнализаторЦелевой стекНазначение
technologyDetectorВсеОпределяет базовый фреймворк приложения
appInfoAnalyzerВсеИзвлекает общие метаданные приложения
manifestAnalyzerAndroidРазбирает AndroidManifest.xml
permissionAnalyzerAndroid / iOSПроверяет объявленные разрешения
securityMeasuresAnalyzerВсеОбнаруживает проверки root/jailbreak, SSL pinning, анти-отладочную логику
secretScannerВсеСканирует исходники и бинарные файлы на предмет захардкоженных секретов
nativeAnalyzerНативные iOS/AndroidАнализирует нативные пути кода
reactAnalyzerReact NativeСтатический анализ для React Native
flutterAnalyzerFlutterСтатический анализ для Flutter
xamarinAnalyzerXamarinСтатический анализ для Xamarin
dotnetMauiAnalyzer.NET MAUIСтатический анализ для .NET MAUI
cordovaAnalyzerCordova/PhoneGapСтатический анализ для Cordova

🚀 Быстрый старт

Предварительные требования

  • Docker и Docker Compose
  • Node.js v18+
  • Python 3.10+
  • (Для анализа iOS) джейлбрейкнутое устройство iOS с включённым SSH или USB-подключение через libimobiledevice
  • (Для анализа Android) включённый ADB на целевом устройстве

Установка

# Clone the repository
git clone https://github.com/stuxctf/slythestx/
cd slythestx

# --- Windows ---
docker-compose.exe -f docker-compose.yml -f docker-compose.windows.yml build

# --- Linux ---
docker-compose -f docker-compose.yml -f docker-compose.linux.yml build

# Launch the engine
docker-compose up -d

Доступ к панели управления

Когда контейнеры запущены, откройте в браузере:

http://localhost:3000

🖥️ Использование

Скачать инструмент