Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
allsafe-android — 故意存在漏洞的Android应用程序。 | Kitploit
工具/GitHubGitHub/t0thkr1s/allsafe-android
Android安全动态分析 (沙盒)漏洞分析移动应用渗透测试逆向工程模糊测试渗透测试移动安全学习与教育实验室与实践
GitHubt0thkr1s/allsafe-android

allsafe-android

410117611个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

故意存在漏洞的Android应用程序。

查看仓库网站
Allsafe Logo

Allsafe - Android

一个用于安全教育的故意存在漏洞的Android应用程序

Android CI License: GPL v3 Platform API

特性 • 截图 • 安装 • 挑战 • 贡献 • 支持


📱 关于

Allsafe 是一款故意存在漏洞的Android应用程序,专为安全爱好者、渗透测试人员和开发者设计,用于学习 Android 应用程序安全。与典型的 CTF 风格应用不同,Allsafe 使用现代库和技术模拟真实世界的应用程序,为识别和利用 Android 漏洞提供实践学习体验。

🎯 主要特性

  • 15+ 安全挑战,涵盖多种漏洞类别
  • 现代技术栈,使用当前的 Android 开发实践
  • Frida 挑战,用于动态检测实践
  • 真实场景,模拟实际应用程序漏洞
  • 渐进式难度,从初级到高级
  • 清晰 UI/UX,采用黑客主题的终端界面

📸 截图

主屏幕 挑战视图 深层链接挑战

🚀 安装

前提条件

  • Android 设备或模拟器(API 23+)
  • 已安装 ADB(Android Debug Bridge)
  • (可选)用于动态分析挑战的 Frida

下载与安装

选项 1:直接安装 APK

root@kitploit:~
# 从发布页面下载最新 APK
wget https://github.com/t0thkr1s/allsafe/releases/latest/download/allsafe.apk

# 通过 ADB 安装
adb install allsafe.apk

选项 2:从源码构建

root@kitploit:~
# 克隆仓库
git clone https://github.com/t0thkr1s/allsafe.git
cd allsafe

# 构建 APK
./gradlew assembleDebug

# 安装 APK
adb install app/build/outputs/apk/debug/app-debug.apk

🎮 挑战

应用程序包含按难度分类的各种安全挑战:

挑战

1. 不安全日志记录

简单的信息泄露漏洞。使用 logcat 命令行工具发现敏感信息。

资源与 HackerOne 报告:
  • Logcat 工具
  • Coinbase OAuth 响应码泄露
展示如何完成!
adb shell 'pidof infosecadventures.allsafe'

获取输出并用 替换

adb shell 'logcat --pid [PID] | grep secret'


2. 硬编码凭据

代码中留有一些凭据。你的任务是逆向工程应用并查找敏感信息。

资源与 HackerOne 报告:
  • Zomato 硬编码凭据
  • 8x8 硬编码凭据
  • Reverb 硬编码 API 密钥

3. Root 检测

这纯粹是 Frida 练习。让代码认为你的设备没有 Root!

展示如何完成!
https://youtu.be/Gg-3Sw79gEI


4. 任意代码执行

安全地加载第三方应用模块并不容易。编写一个 PoC 应用程序并利用漏洞!

资源与 HackerOne 报告:
  • 通过第三方包上下文执行任意代码

5. 安全标志绕过

另一个基于 Frida 的任务。这里没有真正的漏洞,只是为了绕过安全标志玩玩!

资源与 HackerOne 报告:
  • Android FLAG_SECURE 参考

6. 证书绑定绕过

使用 OkHttp 库实现了证书绑定。你必须绕过它才能使用 Burp Suite 查看流量。

资源与 HackerOne 报告:
  • 证书与公钥绑定
  • Coinbase 漏洞

7. 不安全的广播接收器

应用程序中存在一个易受攻击的广播接收器。使用正确的数据触发它,你就完成了!

资源与 HackerOne 报告:
  • Android 广播概述
  • ok.ru 广播接收器利用
  • Bitwarden 易受攻击的广播接收器

8. 深层链接利用

与不安全的广播接收器类似,你需要提供正确的查询参数来完成此任务!

资源与 HackerOne 报告:
  • Android 深层链接
  • Grab 不安全的深层链接
  • Periscope 深层链接 CSRF

9. SQL 注入

Web 应用中常见的 SQL 注入。无需逆向代码即可绕过登录机制。

资源与 HackerOne 报告:
  • 内容提供者中的 SQL 注入

10. 易受攻击的 WebView

你无需反编译应用程序也能完成此任务。弹出一个警告对话框并读取文件!

资源与 HackerOne 报告:
  • ownCloud WebView XSS

11. Smali 补丁

在此任务中,你需要通过编辑 Smali 代码来修改应用程序的执行流程。最后,重新构建并签名 APK!

资源与 HackerOne 报告:
  • Uber APK 签名器

12. 原生库

应用程序使用一个原生库来验证输入的密码。逆向该库以找到密码,然后使用 Frida 钩住原生方法。

资源与 HackerOne 报告:
  • Ghidra
  • Cutter
展示如何完成!
# TODO

🔧 有用的工具与资源

Frida 脚本

查看我收集的用于 Android 渗透测试的 Frida 脚本: https://github.com/t0thkr1s/frida

推荐工具

  • 静态分析: JADX, Apktool
  • 动态分析: Frida, Objection
  • 网络分析: Burp Suite, OWASP ZAP
  • 逆向工程: Ghidra, IDA Pro

🤝 贡献

欢迎贡献!无论你发现了一个 bug、有一个建议,还是想添加一个新的挑战:

  1. Fork 此仓库
  2. 创建你的功能分支 (git checkout -b feature/AmazingFeature)
  3. 提交你的更改 (git commit -m 'Add some AmazingFeature')
  4. 推送到分支 (git push origin feature/AmazingFeature)
  5. 打开一个 Pull Request

💖 支持

如果你觉得这个项目有帮助或有价值,请考虑:

  • ⭐ 在 GitHub 上给它一个星标
  • 🐛 报告 bug 或改进建议
  • 💰 通过加密货币捐赠支持:

Bitcoin (BTC)
bc1qd44kvj6zatjgn27n45uxd3nprzt6rm9x9g2yc8

Ethereum (ETH)
0x1835a58E866a668C48Ee63d32432C7Fe28aF54b4

📚 学习资源

  • OWASP 移动安全测试指南
  • Android 安全文档
  • Frida 文档
  • HackerOne Android 报告

📝 题解

  • Aybora Ünveren
  • Soliman Almansor
  • Thirukrishnan
  • Recep Emir Yardım

⚠️ 免责声明

此应用程序仅用于教育目的。只能在你有明确权限的受控环境中使用。开发人员不承担任何责任,不对此应用程序的任何滥用或损害负责。

请勿使用此应用程序:

  • 在你不拥有的设备上
  • 在生产环境中
  • 用于非法目的
  • 未经适当授权

📄 许可证

本项目根据 GNU 通用公共许可证 v3.0 授权 - 详见 LICENSE 文件。


为安全社区用 ❤️ 打造
快乐黑客!🚀
下载工具