APK Red Team Pipeline
End-to-end pipeline pro získání, dekompilaci a extrakci tajemství z Android APK pro autorizovanou red-team práci.
Otestováno · Funguje
Co umí
Automatizuje celý řetězec mobilního pentestu pro cíl na Androidu: získání z Play Store/APKMirror/APKPure, dekompilace jadx, grep 60 vzorů tajemství (AWS, Google, GitHub, Slack, Stripe, JWT, Firebase), enumeraci pinned certifikátů a exportovaných komponent, a runtime instrumentaci přes Frida/mitmproxy. Spouští se, když průzkum odhalí katalog mobilních aplikací, přímo hostovaný soubor .apk, nebo Android v rozsahu bug bounty; výslovně vylučuje iOS a práci s JS bundly React Native/Flutter.
Testovací report
Pro úkol plánování extrakce vytvořil skutečný katalog regexů pro uniklé klíče (AWS, Firebase, GitHub, API tokeny) a explicitní anti-vzory jako nedůvěřovat expirovaným JWT, výrazně nad rámec obecného 4krokového checklistu.
Testováno: 2026-07-10 · Claude Code 2.x (agent harness)
Instalace
git clone https://github.com/elementalsouls/Claude-BugHunter cd Claude-BugHunter mkdir -p ~/.claude/skills cp -r skills/apk-redteam-pipeline ~/.claude/skills/apk-redteam-pipeline
Příkazy a ukázkové prompty
/apk-redteam-pipelineEnd-to-end pipeline pro získání, dekompilaci a extrakci tajemství z Android APK pro autorizovanou red-team práci.
Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):
Decompile this Android APK and grep it for hardcoded secretsPull the target app from the Play Store for our authorized pentestEnumerate exported components and pinned certs in this APK