APK Red Team Pipeline
Pipeline de extremo a extremo para adquisición, descompilación y extracción de secretos de APKs de Android, para trabajo de red-team autorizado.
Probado · Funciona
Qué hace
Automatiza toda la cadena de pentest móvil para un objetivo Android: adquisición vía Play Store/APKMirror/APKPure, descompilación con jadx, un grep de secretos con 60 patrones (AWS, Google, GitHub, Slack, Stripe, JWT, Firebase), enumeración de certificados fijados (pinned) y componentes exportados, e instrumentación en tiempo de ejecución con Frida/mitmproxy. Se activa cuando el reconocimiento revela un catálogo de apps móviles, un archivo .apk alojado directamente, o Android dentro del alcance de un bug-bounty; excluye explícitamente iOS y el trabajo con bundles JS de React Native/Flutter.
Informe de la prueba
Para una tarea de plan de extracción, produjo un catálogo real de expresiones regulares para claves filtradas (AWS, Firebase, GitHub, tokens de API) y antipatrones explícitos como no confiar en JWTs caducados, muy por encima de una checklist genérica de 4 pasos.
Probado el: 2026-07-10 · Claude Code 2.x (agent harness)
Instalación
git clone https://github.com/elementalsouls/Claude-BugHunter cd Claude-BugHunter mkdir -p ~/.claude/skills cp -r skills/apk-redteam-pipeline ~/.claude/skills/apk-redteam-pipeline
Comandos y prompts de ejemplo
/apk-redteam-pipelinePipeline de extremo a extremo para adquisición, descompilación y extracción de secretos de APKs de Android, para trabajo de red-team autorizado.
Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):
Decompile this Android APK and grep it for hardcoded secretsPull the target app from the Play Store for our authorized pentestEnumerate exported components and pinned certs in this APK