APK Red Team Pipeline

End-to-end Android-APK-indhentnings-, dekompilerings- og hemmeligheds-udtrækningspipeline til autoriseret red-team-arbejde.

Af elementalsouls · elementalsouls/Claude-BugHunter

Testet · Virker ★ 9.2/10

APK Red Team Pipeline — End-to-end Android-APK-indhentnings-, dekompilerings- og hemmeligheds-udtrækningspipeline til autoriseret red-team-arbejde.

Hvad det gør

Automatiserer hele mobil-pentest-kæden for et Android-mål: Play Store-/APKMirror-/APKPure-indhentning, jadx-dekompilering, en 60-mønster hemmeligheds-grep (AWS, Google, GitHub, Slack, Stripe, JWT, Firebase), pinned-cert- og eksporteret-komponent-optælling, og Frida-/mitmproxy-runtime-instrumentering. Trigges når recon afdækker et mobilapp-katalog, en direkte hostet .apk-fil, eller Android er inden for scope i en bug bounty; udelukker eksplicit iOS og React Native/Flutter JS-bundle-arbejde.

Testrapport

Til en udtrækningsplan-opgave producerede det et rigtigt regex-katalog til lækkede nøgler (AWS, Firebase, GitHub, API-tokens) og eksplicitte anti-mønstre som ikke at stole på udløbne JWT'er, langt ud over en generisk 4-trins tjekliste.

Testet: 2026-07-10 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/elementalsouls/Claude-BugHunter
cd Claude-BugHunter
mkdir -p ~/.claude/skills
cp -r skills/apk-redteam-pipeline ~/.claude/skills/apk-redteam-pipeline

Kommandoer og eksempelprompter

  • /apk-redteam-pipelineEnd-to-end Android-APK-indhentnings-, dekompilerings- og hemmeligheds-udtrækningspipeline til autoriseret red-team-arbejde.

Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):

  • Decompile this Android APK and grep it for hardcoded secrets
  • Pull the target app from the Play Store for our authorized pentest
  • Enumerate exported components and pinned certs in this APK