APK Red Team Pipeline
Pipeline complet d'acquisition, décompilation et extraction de secrets d'APK Android pour du red-team autorisé.
Testé · Fonctionne
Ce que fait
Automatise toute la chaîne de pentest mobile pour une cible Android : acquisition Play Store/APKMirror/APKPure, décompilation jadx, un grep de secrets à 60 patrons (AWS, Google, GitHub, Slack, Stripe, JWT, Firebase), énumération des certificats épinglés et composants exportés, et instrumentation runtime Frida/mitmproxy. Se déclenche quand une reconnaissance révèle un catalogue d'applications mobiles, un fichier .apk hébergé directement, ou un scope Android dans un bug bounty ; exclut explicitement iOS et le travail de bundle JS React Native/Flutter.
Rapport de test
Pour une tâche de plan d'extraction, il a produit un vrai catalogue regex pour les clés fuitées (AWS, Firebase, GitHub, jetons API) et des anti-patrons explicites comme ne pas faire confiance aux JWT expirés, bien au-delà d'une checklist générique en 4 étapes.
Testé le: 2026-07-10 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/elementalsouls/Claude-BugHunter cd Claude-BugHunter mkdir -p ~/.claude/skills cp -r skills/apk-redteam-pipeline ~/.claude/skills/apk-redteam-pipeline
Commandes et exemples de prompts
/apk-redteam-pipelinePipeline complet d'acquisition, décompilation et extraction de secrets d'APK Android pour du red-team autorisé.
Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :
Decompile this Android APK and grep it for hardcoded secretsPull the target app from the Play Store for our authorized pentestEnumerate exported components and pinned certs in this APK