Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
slythestx — 移动应用安全审计工具,专注于自动化 SAST 分析、识别底层技术(React Native、Flutter、Xamarin、原生),并支持在已 root 或已越狱设备上进行更深层次的测试。 | Kitploit
工具/GitHubGitHub/stuxctf/slythestx
Android安全静态分析动态分析 (沙盒)iOS安全漏洞分析移动应用渗透测试渗透测试移动安全秘密检测
GitHubstuxctf/slythestx

slythestx

移动应用安全审计工具,专注于自动化 SAST 分析、识别底层技术(React Native、Flutter、Xamarin、原生),并支持在已 root 或已越狱设备上进行更深层次的测试。

1221个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

🐍 Slythestx

Slythestx 标志

移动安全领域的瑞士军刀蠕虫
一个在 iOS 和 Android 上进行静态代码分析与动态漏洞挖掘的统一框架。

Version Security

Docker Node Python Vite Platform License For Educational Purposes Only

Buy Me A Coffee


📖 目录

  • 概述
  • 主要功能
  • 架构
  • 分析器套件
  • 快速开始
  • 使用方法
  • 发布与版本管理
  • 路线图
  • 贡献
  • 免责声明
  • 许可证

⚡ 概述

Slythestx 是一款专注于移动端的安全工具包,将静态分析(SAST)和动态分析(DAST)整合到同一界面之下。它专为安全研究人员和移动端渗透测试人员打造,帮助他们快速识别目标的技术栈、审计源码中已知的危险模式,并与真实设备交互——无需同时操作十几个独立的工具。

该引擎以容器化 Web 应用的形式交付,提供基于浏览器的仪表板(http://localhost:3000),由 Node.js/TypeScript 分析内核提供支持。


✨ 主要功能


🏗️ 架构

Slythestx 围绕两大核心支柱构建:分析器(静态、感知技术栈的检测模块)和设备驱动(与已连接的 iOS/Android 硬件进行动态交互)。


🧩 分析器套件

每个分析器都接入核心引擎,并在检测到对应技术时运行,从而保持扫描快速且无干扰。


🚀 快速开始

先决条件

  • Docker 与 Docker Compose
  • Node.js v18+
  • Python 3.10+
  • (iOS 分析)已越狱并开启 SSH 的 iOS 设备,或通过 libimobiledevice 建立 USB 连接
  • (Android 分析)目标设备上已启用 ADB

安装

root@kitploit:~
# Clone the repository
git clone https://github.com/stuxctf/slythestx/
cd slythestx

# --- Windows ---
docker-compose.exe -f docker-compose.yml -f docker-compose.windows.yml build

# --- Linux ---
docker-compose -f docker-compose.yml -f docker-compose.linux.yml build

# Launch the engine
docker-compose up -d

访问仪表板

容器启动后,请在浏览器中打开:

root@kitploit:~
http://localhost:3000

🖥️ 使用方法

  1. 连接设备 — 插入已启用 USB/WiFi 调试的 Android 设备,或接入 iOS 设备(越狱设备可通过 USB 或 SSH)。
  2. 枚举应用 — Slythestx 列出已安装应用及其 Bundle/包 ID、名称和版本。
  3. 提取与分析 — 拉取 APK/IPA,或直接浏览应用沙盒,让技术检测器将包路由到相应的分析器。
  4. 查看发现 — 在仪表板中检查检测到的安全措施、被标记的秘密、权限问题以及 SAST 规则匹配结果。
  5. 动态测试 — 实时跟踪设备日志、浏览应用数据容器,或调用推荐的外部工具进行更深层的手动测试。

📌 发布与版本管理

🟢 v1.0.2_PUBLIC_ALPHA — Darkapple

  • iOS 集成 — 支持越狱设备的 USB 与 SSH 连接、自动设备检测,通过 libimobiledevice 通信
  • 应用枚举 — Bundle ID/名称/版本检测、基于文件系统的快速枚举、通过 ideviceinstaller 的 USB 回退
  • 应用容器发现 — Bundle/数据容器映射、自动沙盒路径解析、目录列表(Documents、Library、Preferences、Caches)
  • IPA 提取 — 设备端直接提取、自动创建 Payload 结构、快速 SFTP 下载、IPA 管理端点(列出/删除/清理)
  • Rootful / Rootless 支持 — 自动检测 PlistBuddy 路径,兼容现代越狱环境
  • 性能改进 — 更快的 SSH 枚举、更少的设备调用、优化的 plist 解析
  • 错误修复与稳定性改进

🔜 进行中: Keychain 转储、Cycript 集成以及更多安全工具;基于 SSH 的 syslog 流式传输。

🟢 v1.0.1 — ShadowLog

  • 高级 Logcat 集成 — 支持自定义过滤器的实时系统日志监控
  • ReactAnalyzer 优化 — React Native 静态分析性能显著提升,误报率降低
  • 错误修复与稳定性改进

🟢 v1.0.0 — The Awakening

核心引擎与移动基础

  • 多平台技术识别 — 面向 iOS 和 Android 的自动化技术栈识别
  • 智能工具推荐器 — 根据检测到的技术栈动态推荐外部安全工具
  • 基于规则的 SAST — 由可自定义 JSON 规则集驱动的静态分析引擎
  • 正则安全护盾 — 对 Root 检测、SSL Pinning 和调试检查的启发式检测
  • ADB 强力套件 — 包提取与内部文件系统探索(/data/data/)

🗺️ 路线图

  • Keychain-dumper、Cycript 以及更多安全工具集成
  • 面向 iOS 的基于 SSH 的 syslog 流式传输
  • 为新兴跨平台框架扩展规则集
  • 面向自动化流水线的 CI/CD 友好 CLI 模式

🤝 贡献

欢迎贡献代码、提交错误报告和功能请求。请在 GitHub 仓库 中提交 issue 或 pull request。


⚠️ 免责声明

Slythestx 严格用于教育和道德安全测试目的。未经事先书面授权,使用本工具针对目标进行测试属于违法行为。开发者对因使用本软件而导致的滥用行为、法律后果或损害不承担任何责任。


📄 许可证

依据 MIT 许可证 分发。


由 stuxctf 用 🐍 制作 — 在 Buy Me a Coffee 上支持该项目

下载工具
类别能力
技术识别自动识别底层框架——React Native、Flutter、Xamarin、.NET MAUI、Cordova 或原生 iOS/Android
静态分析(SAST)由可自定义 JSON 规则集驱动的基于规则的扫描引擎,用于深度代码审计
安全态势检测启发式正则引擎,可标记 Root/越狱检测、SSL Pinning 以及调试/防篡改检查等启用的防护措施
秘密扫描检测硬编码的凭证、API 密钥以及嵌入在应用代码中的其他敏感字符串
权限与 Manifest 审计解析 Android Manifest 和应用权限,识别过度授权或存在风险的声明
Android 工具包(ADB)完整的 ADB 集成,支持包提取以及对 /data/data/ 应用存储的直接探索
iOS 工具包通过 libimobiledevice 与越狱设备建立 USB/SSH 连接,并支持自动设备检测
应用枚举跨平台列出已安装应用(Bundle ID、包名、版本)
容器与沙盒映射自动解析应用沙盒路径——Documents、Library、Preferences、Caches
IPA 提取设备端 IPA 提取,自动重建 Payload 结构并支持快速 SFTP 下载
实时日志监控支持自定义过滤器的实时 Logcat 流式输出,实现精准调试
智能工具推荐根据检测到的技术栈,提供上下文感知的外部安全工具推荐
分析器目标技术栈用途
technologyDetector所有识别应用的底层框架
appInfoAnalyzer所有提取应用通用元数据
manifestAnalyzerAndroid解析 AndroidManifest.xml
permissionAnalyzerAndroid / iOS审计声明的权限
securityMeasuresAnalyzer所有检测 Root/越狱检查、SSL Pinning、反调试逻辑
secretScanner所有扫描源码和二进制文件中的硬编码秘密
nativeAnalyzer原生 iOS/Android分析原生代码路径
reactAnalyzerReact NativeReact Native 专属静态分析
flutterAnalyzerFlutterFlutter 专属静态分析
xamarinAnalyzerXamarinXamarin 专属静态分析
dotnetMauiAnalyzer.NET MAUI.NET MAUI 专属静态分析
cordovaAnalyzerCordova/PhoneGapCordova 专属静态分析