Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Damn-Vulnerable-Android-Components — Преднамеренно уязвимое Android-приложение для демонстрации различных уязвимостей, возникающих в компонентах Android. | Kitploit
Инструменты/GitHubGitHub/zinja-coder/damn-vulnerable-android-components
Безопасность AndroidПовышение привилегийАнализ уязвимостейЭксплуатацияПентестинг мобильных приложенийCTFТестирование на ПроникновениеАутентификацияОбучение и Образование

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Лаборатории и Практика
GitHubzinja-coder/damn-vulnerable-android-components

Damn-Vulnerable-Android-Components

Преднамеренно уязвимое Android-приложение для демонстрации различных уязвимостей, возникающих в компонентах Android.

Репозиторий
4791 год назадПроверено Kitploit

Ko-fi

Уязвимые компоненты Android - DVAC

dvac

Реинкарнация Sieve!

Damn Vulnerable Android Components (DVAC) — это образовательное Android-приложение, намеренно созданное для выявления и демонстрации уязвимостей, связанных с различными компонентами Android, такими как Activity, Intent, Content Provider и Broadcast Receiver. Оно структурировано как приложение-менеджер паролей для безопасного управления и хранения паролей (LOL).

Вдохновлённое новаторской работой приложения Sieve, которое фокусировалось на аналогичных уязвимостях, но устарело и несовместимо с новыми версиями Android, DVAC стремится заполнить этот пробел, предоставив современную и актуальную платформу для изучения безопасности Android. DVAC предлагает практический опыт обучения для начинающих в области пентеста Android и кибербезопасности и был разработан с учётом тех, кому сложно найти подходящую лабораторию для изучения пентеста Android.

🇮🇳 Сделано в Индии

Уязвимости

Всего в Damn Vulnerable Android Components 14 уязвимостей:

  1. Жёстко закодированные учётные данные
  2. Обход входа через экспортированную Activity
  3. Небезопасное хранение
  4. Небезопасная экспортированная Activity с Intent — смена пароля
  5. Смена пароля через Broadcast Receiver
  6. SQL-инъекция в Content Provider
  7. Path Traversal в Content Provider
  8. Открытый сервис через порты
  9. Открытый сервис через сообщения
  10. Повышение привилегий — Pending Intent
  11. Отказ в обслуживании через Broadcast Receiver
  12. Перехват Broadcast
  13. Доступ к неэкспортированной Activity
  14. Доступ к неэкспортированному Content Provider

Застряли?

Прочитайте официальное руководство — https://medium.com/@zinjacoder/the-dvac-damn-vulnerable-android-components-the-sieve-apk-reborn-writeup-e096600ec27d

🤔 Зачем DVAC?

Разработка DVAC была вдохновлена APK Sieve, ещё одним уязвимым приложением, сфокусированным на уязвимостях компонентов Android. Однако Sieve устарел и не работает должным образом на новых версиях Android. DVAC стремится предоставить аналогичную функциональность, работая на современных версиях Android.

Начало работы

Требования

  • Протестировано на виртуальных и физических устройствах
  • Протестировано на Android v12

Скачать и установить

  1. Скачайте последний релиз из Releases.
  2. Установите его перетаскиванием, если вы используете виртуальное устройство, или с помощью adb:

adb install DVACv1.apk

Скриншоты

image

image

image

🤝 Внести вклад

Вклад в DVAC приветствуется и поощряется! Вы можете внести свой вклад в проект следующими способами:

root@kitploit:~
Сообщайте об ошибках: Если вы столкнулись с какими-либо ошибками или проблемами при использовании DVAC, пожалуйста, откройте issue на GitHub. Это поможет нам быстро выявлять и исправлять проблемы.

Исправляйте ошибки: Если вы разработчик, рассмотрите возможность исправления открытых issues в репозитории. Ваш вклад может улучшить общее качество DVAC.

Улучшения: Вы можете предложить улучшения или новые функции, создав issue на GitHub. Мы ценим ваши отзывы и идеи по улучшению DVAC.

Отзывы: Делитесь своими отзывами и предложениями по улучшению DVAC. Ваш вклад помогает нам понять, как пользователи используют приложение и как мы можем сделать его более полезным.

Распространяйте информацию: Помогите нам охватить больше людей, поделившись DVAC в социальных сетях, с друзьями и коллегами, а также в сообществах, интересующихся пентестом Android и кибербезопасностью.

📢 Распространите информацию! 📢

Вклад внести очень легко и не менее важен. Всё, что вам нужно сделать —

  1. Поставьте звезду репозиторию

Если вы считаете DVAC полезным, подумайте о том, чтобы поставить звезду репозиторию на GitHub. Это простое действие помогает повысить осведомлённость о проекте среди других пентестеров Android, разработчиков и энтузиастов.

  1. Поделитесь с другими

Поделитесь DVAC с друзьями, коллегами и в социальных сетях. Распространите информацию об этом образовательном инструменте, чтобы помочь большему количеству людей узнать о пентесте Android и кибербезопасности.

  1. Пишите отчёты и руководства

Отчёты и руководства о вашем опыте работы с DVAC могут быть чрезвычайно полезны. Делитесь своими мыслями, советами и хитростями для эффективного использования приложения. Эти ресурсы могут помочь другим лучше понять уязвимости и научиться их устранять.

  1. Расскажите о нём в социальных сетях

Поделитесь DVAC в социальных сетях, таких как Twitter, LinkedIn и других. Используйте хэштеги, связанные с кибербезопасностью, разработкой под Android и пентестом, чтобы охватить более широкую аудиторию. Ваши посты могут побудить других изучить приложение и внести свой вклад в его развитие.

Внести вклад в DVAC легко и можно разными способами. Ваша поддержка и вклад очень ценны и помогают сделать DVAC лучшим учебным ресурсом для всех.

⚠️ Предупреждение и юридическое уведомление

Это приложение предназначено для использования в качестве учебного инструмента и должно использоваться только в образовательных и этических целях. Оно не предназначено для каких-либо злонамеренных или незаконных действий. Пользователи несут единоличную ответственность за то, чтобы их использование приложения соответствовало всем применимым законам и нормативным актам. Разработчик(и) этого приложения отказываются от ответственности за неправомерное использование или ущерб, причинённый приложением.

📜 Лицензия

DVAC распространяется по лицензии GNU General Public License (GPL), что означает, что это программное обеспечение с открытым исходным кодом и может свободно использоваться, модифицироваться и распространяться любым лицом. Полный текст лицензии можно найти в файле LICENSE в репозитории.

📧 Контакты

Если у вас есть какие-либо вопросы, предложения или отзывы, не стесняйтесь связаться со мной:

LinkedIn: jafar-pathan Twitter: @zinja_coder Threads: jafar.khan.pathan_

🌱 Поддержка

Ko-fi

Мой другой проект

The Browser Bruter: Первый в истории! Инструмент для тестирования на проникновение веб-приложений на основе браузера.

Скачать инструмент