APK Red Team Pipeline
End-to-end Android-APK-indhentnings-, dekompilerings- og hemmeligheds-udtrækningspipeline til autoriseret red-team-arbejde.
Testet · Virker
Hvad det gør
Automatiserer hele mobil-pentest-kæden for et Android-mål: Play Store-/APKMirror-/APKPure-indhentning, jadx-dekompilering, en 60-mønster hemmeligheds-grep (AWS, Google, GitHub, Slack, Stripe, JWT, Firebase), pinned-cert- og eksporteret-komponent-optælling, og Frida-/mitmproxy-runtime-instrumentering. Trigges når recon afdækker et mobilapp-katalog, en direkte hostet .apk-fil, eller Android er inden for scope i en bug bounty; udelukker eksplicit iOS og React Native/Flutter JS-bundle-arbejde.
Testrapport
Til en udtrækningsplan-opgave producerede det et rigtigt regex-katalog til lækkede nøgler (AWS, Firebase, GitHub, API-tokens) og eksplicitte anti-mønstre som ikke at stole på udløbne JWT'er, langt ud over en generisk 4-trins tjekliste.
Testet: 2026-07-10 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/elementalsouls/Claude-BugHunter cd Claude-BugHunter mkdir -p ~/.claude/skills cp -r skills/apk-redteam-pipeline ~/.claude/skills/apk-redteam-pipeline
Kommandoer og eksempelprompter
/apk-redteam-pipelineEnd-to-end Android-APK-indhentnings-, dekompilerings- og hemmeligheds-udtrækningspipeline til autoriseret red-team-arbejde.
Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):
Decompile this Android APK and grep it for hardcoded secretsPull the target app from the Play Store for our authorized pentestEnumerate exported components and pinned certs in this APK