Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Damn-Vulnerable-Android-Components — 一个故意存在漏洞的Android应用程序,用于演示Android组件中出现的各种漏洞。 | Kitploit
工具/GitHubGitHub/zinja-coder/damn-vulnerable-android-components
Android安全权限提升漏洞分析漏洞利用移动应用渗透测试CTF渗透测试身份验证学习与教育

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
实验室与实践
GitHubzinja-coder/damn-vulnerable-android-components

Damn-Vulnerable-Android-Components

一个故意存在漏洞的Android应用程序,用于演示Android组件中出现的各种漏洞。

查看仓库
47951年前Kitploit 审核通过

Ko-fi

可恶的易受攻击的安卓组件 - DVAC

dvac

筛子重生!

可恶的易受攻击的安卓组件(DVAC)是一款教育性安卓应用,专门暴露和演示与各种安卓组件(如 Activity、Intent、Content Provider 和 Broadcast Receiver)相关的漏洞。它被设计成一个密码管理器应用,用于安全地管理和存储密码(笑)。

受 Sieve 应用程序开创性工作的启发(该应用专注于类似漏洞,但已过时且与新版本安卓不兼容),DVAC 旨在填补空白,为学习安卓安全提供现代、最新的平台。DVAC 为安卓渗透测试和网络安全初学者提供动手学习体验,专为那些难以找到合适实验室学习安卓渗透测试的初学者而开发。

🇮🇳 印度手工制作

漏洞

可恶的易受攻击的安卓组件共有 14 个漏洞:

  1. 硬编码凭据
  2. 通过导出的 Activity 绕过登录
  3. 不安全的存储
  4. 通过带有 Intent 的导出 Activity 更改密码
  5. 通过 Broadcast Receiver 更改密码
  6. SQL 注入 Content Provider
  7. 路径遍历 Content Provider
  8. 暴露在端口上的服务
  9. 通过消息暴露的服务
  10. 权限提升 - 待定 Intent
  11. 通过 Broadcast Receiver 拒绝服务
  12. 广播嗅探
  13. 访问未导出的 Activity
  14. 访问未导出的 Content Provider

卡住了?

阅读官方文章 - https://medium.com/@zinjacoder/the-dvac-damn-vulnerable-android-components-the-sieve-apk-reborn-writeup-e096600ec27d

🤔 为什么选择 DVAC?

DVAC 的开发灵感来自 Sieve APK,另一款专注于安卓组件漏洞的易受攻击应用。然而,Sieve 已过时且无法在较新版本的安卓上正常运行。DVAC 旨在提供类似功能,同时兼容现代安卓版本。

开始使用

要求

  • 已在虚拟设备和物理设备上测试
  • 已在安卓 v12 上测试

下载与安装

  1. 从 Releases 下载最新版本。
  2. 如果你使用虚拟设备,可以直接拖放安装,或使用 adb 安装:

adb install DVACv1.apk

截图

image

image

image

🤝 贡献

欢迎并鼓励为 DVAC 做出贡献!你可以通过以下方式为项目做贡献:

root@kitploit:~
报告错误:如果你在使用 DVAC 时遇到任何错误或问题,请在 GitHub 上提交 issue。这有助于我们快速识别和修复问题。

修复问题:如果你是开发者,请考虑修复仓库中的未解决问题。你的贡献可以提高 DVAC 的整体质量。

增强功能:你可以在 GitHub 上提交 issue,建议增强功能或新特性。我们重视你对改进 DVAC 的意见和想法。

反馈:分享你对 DVAC 的反馈和建议。你的意见有助于我们了解用户如何使用该应用,以及如何使其更有用。

传播消息:通过在社交媒体上、与朋友和同事以及在关注安卓渗透测试和网络安全的社区中分享 DVAC,帮助我们触达更多人。

📢 传播消息!📢

贡献非常容易,也同样重要。你只需:

  1. 给仓库点星

如果你觉得 DVAC 有用,请考虑给 GitHub 仓库点星。这个简单的操作有助于提高项目在其他安卓渗透测试者、开发者和爱好者中的知名度。

  1. 与他人分享

与朋友、同事以及在社交媒体平台上分享 DVAC。传播这款教育工具的消息,帮助更多人了解安卓渗透测试和网络安全。

  1. 撰写文章和教程

分享你使用 DVAC 的经验、见解、技巧和窍门。这些资源可以帮助他人更好地理解这些漏洞并学习如何缓解它们。

  1. 在社交媒体上宣传

在 Twitter、LinkedIn 等社交媒体平台上分享 DVAC。使用与网络安全、安卓开发和渗透测试相关的标签,以覆盖更广泛的受众。你的帖子可以鼓励他人探索该应用并为其开发做出贡献。

为 DVAC 做贡献非常容易,且可以通过多种方式进行。非常感谢你的支持和贡献,它们使 DVAC 成为对所有人都更好的学习资源。

⚠️ 警告与法律免责声明

该应用被设计为学习工具,仅应用于教育和道德目的。它不应用于任何恶意或非法活动。用户全权负责确保其使用该应用符合所有适用法律和法规。该应用的开发者不对因使用该应用而引起的误用或损害承担任何责任。

📜 许可证

DVAC 采用 GNU 通用公共许可证(GPL)授权,这意味着它是开源软件,任何人都可以自由使用、修改和分发。你可以在仓库的 LICENSE 文件中找到完整的许可证文本。

📧 联系方式

如果你有任何问题、建议或反馈,请随时通过以下方式与我联系:

LinkedIn:jafar-pathan Twitter:@zinja_coder Threads:jafar.khan.pathan_

🌱 支持

Ko-fi

我的其他项目

The Browser Bruter:有史以来第一个! 基于浏览器的 Web 应用渗透测试工具。

下载工具