APK Red Team Pipeline

Pipeline end-to-end per acquisizione, decompilazione ed estrazione di secret da APK Android, per attività red-team autorizzate.

di elementalsouls · elementalsouls/Claude-BugHunter

Promosso ★ 9.2/10

APK Red Team Pipeline — Pipeline end-to-end per acquisizione, decompilazione ed estrazione di secret da APK Android, per attività red-team autorizzate.

Cosa fa

Automatizza l'intera catena di pentest mobile per un target Android: acquisizione da Play Store/APKMirror/APKPure, decompilazione con jadx, grep di secret con 60 pattern (AWS, Google, GitHub, Slack, Stripe, JWT, Firebase), enumerazione di certificati pinned e componenti esportati, e strumentazione runtime con Frida/mitmproxy. Si attiva quando la ricognizione fa emergere un catalogo di app mobile, un file .apk ospitato direttamente, o Android nell'ambito di un bug-bounty; esclude esplicitamente iOS e il lavoro su bundle JS React Native/Flutter.

Rapporto di test

Per un task di piano di estrazione ha prodotto un vero catalogo di regex per chiavi trapelate (AWS, Firebase, GitHub, token API) e anti-pattern espliciti come non fidarsi di JWT scaduti, ben oltre una generica checklist a 4 passaggi.

Testato il: 2026-07-10 · Claude Code 2.x (agent harness)

Installazione

git clone https://github.com/elementalsouls/Claude-BugHunter
cd Claude-BugHunter
mkdir -p ~/.claude/skills
cp -r skills/apk-redteam-pipeline ~/.claude/skills/apk-redteam-pipeline

Comandi e prompt di esempio

  • /apk-redteam-pipelinePipeline end-to-end per acquisizione, decompilazione ed estrazione di secret da APK Android, per attività red-team autorizzate.

Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):

  • Decompile this Android APK and grep it for hardcoded secrets
  • Pull the target app from the Play Store for our authorized pentest
  • Enumerate exported components and pinned certs in this APK