APK Red Team Pipeline
Pipeline end-to-end per acquisizione, decompilazione ed estrazione di secret da APK Android, per attività red-team autorizzate.
Promosso
Cosa fa
Automatizza l'intera catena di pentest mobile per un target Android: acquisizione da Play Store/APKMirror/APKPure, decompilazione con jadx, grep di secret con 60 pattern (AWS, Google, GitHub, Slack, Stripe, JWT, Firebase), enumerazione di certificati pinned e componenti esportati, e strumentazione runtime con Frida/mitmproxy. Si attiva quando la ricognizione fa emergere un catalogo di app mobile, un file .apk ospitato direttamente, o Android nell'ambito di un bug-bounty; esclude esplicitamente iOS e il lavoro su bundle JS React Native/Flutter.
Rapporto di test
Per un task di piano di estrazione ha prodotto un vero catalogo di regex per chiavi trapelate (AWS, Firebase, GitHub, token API) e anti-pattern espliciti come non fidarsi di JWT scaduti, ben oltre una generica checklist a 4 passaggi.
Testato il: 2026-07-10 · Claude Code 2.x (agent harness)
Installazione
git clone https://github.com/elementalsouls/Claude-BugHunter cd Claude-BugHunter mkdir -p ~/.claude/skills cp -r skills/apk-redteam-pipeline ~/.claude/skills/apk-redteam-pipeline
Comandi e prompt di esempio
/apk-redteam-pipelinePipeline end-to-end per acquisizione, decompilazione ed estrazione di secret da APK Android, per attività red-team autorizzate.
Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):
Decompile this Android APK and grep it for hardcoded secretsPull the target app from the Play Store for our authorized pentestEnumerate exported components and pinned certs in this APK