APK Red Team Pipeline

End-to-End-Pipeline für Android-APK-Beschaffung, Decompilierung und Secret-Extraktion für autorisierte Red-Team-Arbeit.

von elementalsouls · elementalsouls/Claude-BugHunter

Getestet · Funktioniert ★ 9.2/10

APK Red Team Pipeline — End-to-End-Pipeline für Android-APK-Beschaffung, Decompilierung und Secret-Extraktion für autorisierte Red-Team-Arbeit.

Was es kann

Automatisiert die komplette Mobile-Pentest-Kette für ein Android-Ziel: Beschaffung über Play Store/APKMirror/APKPure, jadx-Decompilierung, ein 60-Muster-Secret-Grep (AWS, Google, GitHub, Slack, Stripe, JWT, Firebase), Enumeration von Pinned Certs und exportierten Komponenten sowie Frida-/mitmproxy-Laufzeitinstrumentierung. Reagiert, wenn die Recon einen Mobile-App-Katalog, eine direkt gehostete .apk-Datei oder Android im Bug-Bounty-Scope zutage fördert; schließt iOS- und React-Native-/Flutter-JS-Bundle-Arbeit ausdrücklich aus.

Testbericht

Für eine Extraktionsplan-Aufgabe lieferte es einen echten Regex-Katalog für geleakte Keys (AWS, Firebase, GitHub, API-Token) und explizite Anti-Patterns wie das Misstrauen gegenüber abgelaufenen JWTs – weit über eine generische 4-Schritte-Checkliste hinaus.

Getestet am: 2026-07-10 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/elementalsouls/Claude-BugHunter
cd Claude-BugHunter
mkdir -p ~/.claude/skills
cp -r skills/apk-redteam-pipeline ~/.claude/skills/apk-redteam-pipeline

Befehle & Beispiel-Prompts

  • /apk-redteam-pipelineEnd-to-End-Pipeline für Android-APK-Beschaffung, Decompilierung und Secret-Extraktion für autorisierte Red-Team-Arbeit.

Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):

  • Decompile this Android APK and grep it for hardcoded secrets
  • Pull the target app from the Play Store for our authorized pentest
  • Enumerate exported components and pinned certs in this APK