APK Red Team Pipeline

Pipeline complet d'acquisition, décompilation et extraction de secrets d'APK Android pour du red-team autorisé.

par elementalsouls · elementalsouls/Claude-BugHunter

Testé · Fonctionne ★ 9.2/10

APK Red Team Pipeline — Pipeline complet d'acquisition, décompilation et extraction de secrets d'APK Android pour du red-team autorisé.

Ce que fait

Automatise toute la chaîne de pentest mobile pour une cible Android : acquisition Play Store/APKMirror/APKPure, décompilation jadx, un grep de secrets à 60 patrons (AWS, Google, GitHub, Slack, Stripe, JWT, Firebase), énumération des certificats épinglés et composants exportés, et instrumentation runtime Frida/mitmproxy. Se déclenche quand une reconnaissance révèle un catalogue d'applications mobiles, un fichier .apk hébergé directement, ou un scope Android dans un bug bounty ; exclut explicitement iOS et le travail de bundle JS React Native/Flutter.

Rapport de test

Pour une tâche de plan d'extraction, il a produit un vrai catalogue regex pour les clés fuitées (AWS, Firebase, GitHub, jetons API) et des anti-patrons explicites comme ne pas faire confiance aux JWT expirés, bien au-delà d'une checklist générique en 4 étapes.

Testé le: 2026-07-10 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/elementalsouls/Claude-BugHunter
cd Claude-BugHunter
mkdir -p ~/.claude/skills
cp -r skills/apk-redteam-pipeline ~/.claude/skills/apk-redteam-pipeline

Commandes et exemples de prompts

  • /apk-redteam-pipelinePipeline complet d'acquisition, décompilation et extraction de secrets d'APK Android pour du red-team autorisé.

Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :

  • Decompile this Android APK and grep it for hardcoded secrets
  • Pull the target app from the Play Store for our authorized pentest
  • Enumerate exported components and pinned certs in this APK