APK Red Team Pipeline

Fra-ende-til-annen Android APK-innhenting, dekompilering og hemmelighet-utvinningspipeline for autorisert red-team-arbeid.

av elementalsouls · elementalsouls/Claude-BugHunter

Bestått ★ 9.2/10

APK Red Team Pipeline — Fra-ende-til-annen Android APK-innhenting, dekompilering og hemmelighet-utvinningspipeline for autorisert red-team-arbeid.

Hva den gjør

Automatiserer hele den mobile pentest-kjeden for et Android-mål: innhenting fra Play Store/APKMirror/APKPure, jadx-dekompilering, en 60-mønsters hemmelighet-grep (AWS, Google, GitHub, Slack, Stripe, JWT, Firebase), enumerering av pinnede sertifikater og eksporterte komponenter, og Frida-/mitmproxy-kjøretidsinstrumentering. Utløses når rekognosering avdekker en mobilappkatalog, en direkte hostet .apk-fil, eller Android innenfor et bug-bounty-omfang; ekskluderer eksplisitt iOS og React Native-/Flutter-JS-bundle-arbeid.

Testrapport

For en ekstraksjonsplan-oppgave produserte det en ekte regex-katalog for lekkede nøkler (AWS, Firebase, GitHub, API-tokens) og eksplisitte antimønstre som å ikke stole på utløpte JWT-er, godt utover en generisk firetrinns sjekkliste.

Testet på: 2026-07-10 · Claude Code 2.x (agent harness)

Installer

git clone https://github.com/elementalsouls/Claude-BugHunter
cd Claude-BugHunter
mkdir -p ~/.claude/skills
cp -r skills/apk-redteam-pipeline ~/.claude/skills/apk-redteam-pipeline

Kommandoer og eksempelprompter

  • /apk-redteam-pipelineFra-ende-til-annen Android APK-innhenting, dekompilering og hemmelighet-utvinningspipeline for autorisert red-team-arbeid.

Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):

  • Decompile this Android APK and grep it for hardcoded secrets
  • Pull the target app from the Play Store for our authorized pentest
  • Enumerate exported components and pinned certs in this APK