APK Red Team Pipeline
End-to-End-Pipeline für Android-APK-Beschaffung, Decompilierung und Secret-Extraktion für autorisierte Red-Team-Arbeit.
Getestet · Funktioniert
Was es kann
Automatisiert die komplette Mobile-Pentest-Kette für ein Android-Ziel: Beschaffung über Play Store/APKMirror/APKPure, jadx-Decompilierung, ein 60-Muster-Secret-Grep (AWS, Google, GitHub, Slack, Stripe, JWT, Firebase), Enumeration von Pinned Certs und exportierten Komponenten sowie Frida-/mitmproxy-Laufzeitinstrumentierung. Reagiert, wenn die Recon einen Mobile-App-Katalog, eine direkt gehostete .apk-Datei oder Android im Bug-Bounty-Scope zutage fördert; schließt iOS- und React-Native-/Flutter-JS-Bundle-Arbeit ausdrücklich aus.
Testbericht
Für eine Extraktionsplan-Aufgabe lieferte es einen echten Regex-Katalog für geleakte Keys (AWS, Firebase, GitHub, API-Token) und explizite Anti-Patterns wie das Misstrauen gegenüber abgelaufenen JWTs – weit über eine generische 4-Schritte-Checkliste hinaus.
Getestet am: 2026-07-10 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/elementalsouls/Claude-BugHunter cd Claude-BugHunter mkdir -p ~/.claude/skills cp -r skills/apk-redteam-pipeline ~/.claude/skills/apk-redteam-pipeline
Befehle & Beispiel-Prompts
/apk-redteam-pipelineEnd-to-End-Pipeline für Android-APK-Beschaffung, Decompilierung und Secret-Extraktion für autorisierte Red-Team-Arbeit.
Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):
Decompile this Android APK and grep it for hardcoded secretsPull the target app from the Play Store for our authorized pentestEnumerate exported components and pinned certs in this APK