Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
qark — 用于查找多个与安全相关的Android应用程序漏洞的工具 | Kitploit
工具/GitHubGitHub/linkedin/qark
Android安全静态分析漏洞利用框架漏洞分析渗透测试移动安全
GitHublinkedin/qark

qark

用于查找多个与安全相关的Android应用程序漏洞的工具

查看仓库
3.4k66377年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Quick Android Review Kit

此工具旨在查找 Android 应用程序中的多个安全相关漏洞,无论是源代码还是打包的 APK。该工具还能够创建“概念验证”可部署 APK 和/或 ADB 命令,能够利用它发现的许多漏洞。无需对测试设备进行 root,因为此工具专注于在原本安全的环境下仍可被利用的漏洞。

需求

已在 Python 2.7.13 和 3.6 上测试 已在 OSX、Linux 和 Windows 上测试

用法

更多选项请参见 --help 命令。

APK::

~ qark --apk path/to/my.apk

Java 源码文件::

~ qark --java path/to/parent/java/folder ~ qark --java path/to/specific/java/file.java

结果

生成的报告为 JSON 格式,并可构建为其他格式类型,要更改报告类型请使用 --report-type 标志。

安装

通过 pip(对依赖项不做安全检查)::

~ pip install --user qark # 仅在未使用虚拟环境时需加 --user ~ qark --help

通过 requirements.txt(对依赖项进行安全检查)::

~ git clone https://github.com/linkedin/qark ~ cd qark ~ pip install -r requirements.txt ~ pip install . --user # 仅在未使用虚拟环境时需加 --user ~ qark --help

利用 APK

QARK 可以对发现的少数几个漏洞生成基本的利用 APK。

生成利用 APK 需要执行以下几个步骤。你需要 Android SDK v21 和 build-tools v21.1.2

  1. 安装 Android SDK,可以从“命令行工具”获取:https://developer.android.com/studio/#downloads
  2. 解压 Android SDK
  3. 进入新目录并使用 bin/sdkmanager --licenses 生成许可证
  4. 确保生成的许可证位于 Android SDK 目录中。
  5. 安装 SDK 和正确的 build-tools 版本:bin/sdkmanager --install "platforms;android-21" "sources;android-21" "build-tools;21.1.2"

检查项

QARK 是一个易于使用的工具,能够查找 Android 应用程序中的常见安全漏洞。与商业产品不同,它是 100% 免费使用的。QARK 包含教育信息,允许安全审查人员找到关于漏洞的精确、深入的解释。QARK 自动使用多个反编译器,利用它们的组合输出,在反编译 APK 时获得更优结果。最后,QARK 相比于传统工具(仅指出可能的漏洞)的主要优势在于,它可以生成 ADB 命令,甚至是功能完整的 APK,将假设性的漏洞转化为可工作的“POC”利用。

此工具尝试查找的安全漏洞类型包括:

  • 意外导出的组件
  • 未正确保护的导出组件
  • 易被截获或窃听的 Intent
  • 不正确的 x.509 证书验证
  • 创建全局可读或全局可写的文件
  • 可能泄漏数据的 Activity
  • 使用粘性 Intent
  • 不安全创建的 Pending Intent
  • 发送不安全的广播 Intent
  • 源码中嵌入的私钥
  • 弱或不正确的加密使用
  • 可能存在利用风险的 WebView 配置
  • 导出的 Preference Activity
  • 点击劫持
  • 允许备份的应用
  • 可调试的应用
  • 支持已知存在漏洞的旧版 API 的应用

注意

注意:QARK 会将 Android 应用程序反编译回原始源代码。如果在您的司法管辖区这可能被视为非法,请不要使用此工具。如果不确定,请寻求法律建议。

如果在 OSX 上遇到问题,特别是与对 Play Store 的出站调用或下载 SDK 有关的问题,这很可能是由于您的 Python/OpenSSL 配置以及 OSX 最近的变化影响了通过 brew 安装的 Python。清除您的 Python 安装并从源码重新安装可能会解决问题。

许可

Copyright 2015 LinkedIn Corp. 保留所有权利。

Copyright 2015 LinkedIn Corp. Licensed under the Apache License, Version 2.0 (the "License"); you may not use this file except in compliance with the License.
 You may obtain a copy of the License here <http://www.apache.org/licenses/LICENSE-2.0/>_. Unless required by applicable law or agreed to in writing, software distributed under the License is distributed on an "AS IS" BASIS, WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.

下载工具