APK Red Team Pipeline

End-to-end pipeline pro získání, dekompilaci a extrakci tajemství z Android APK pro autorizovanou red-team práci.

od elementalsouls · elementalsouls/Claude-BugHunter

Otestováno · Funguje ★ 9.2/10

APK Red Team Pipeline — End-to-end pipeline pro získání, dekompilaci a extrakci tajemství z Android APK pro autorizovanou red-team práci.

Co umí

Automatizuje celý řetězec mobilního pentestu pro cíl na Androidu: získání z Play Store/APKMirror/APKPure, dekompilace jadx, grep 60 vzorů tajemství (AWS, Google, GitHub, Slack, Stripe, JWT, Firebase), enumeraci pinned certifikátů a exportovaných komponent, a runtime instrumentaci přes Frida/mitmproxy. Spouští se, když průzkum odhalí katalog mobilních aplikací, přímo hostovaný soubor .apk, nebo Android v rozsahu bug bounty; výslovně vylučuje iOS a práci s JS bundly React Native/Flutter.

Testovací report

Pro úkol plánování extrakce vytvořil skutečný katalog regexů pro uniklé klíče (AWS, Firebase, GitHub, API tokeny) a explicitní anti-vzory jako nedůvěřovat expirovaným JWT, výrazně nad rámec obecného 4krokového checklistu.

Testováno: 2026-07-10 · Claude Code 2.x (agent harness)

Instalace

git clone https://github.com/elementalsouls/Claude-BugHunter
cd Claude-BugHunter
mkdir -p ~/.claude/skills
cp -r skills/apk-redteam-pipeline ~/.claude/skills/apk-redteam-pipeline

Příkazy a ukázkové prompty

  • /apk-redteam-pipelineEnd-to-end pipeline pro získání, dekompilaci a extrakci tajemství z Android APK pro autorizovanou red-team práci.

Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):

  • Decompile this Android APK and grep it for hardcoded secrets
  • Pull the target app from the Play Store for our authorized pentest
  • Enumerate exported components and pinned certs in this APK