APK Red Team Pipeline
Fra-ende-til-annen Android APK-innhenting, dekompilering og hemmelighet-utvinningspipeline for autorisert red-team-arbeid.
Bestått
Hva den gjør
Automatiserer hele den mobile pentest-kjeden for et Android-mål: innhenting fra Play Store/APKMirror/APKPure, jadx-dekompilering, en 60-mønsters hemmelighet-grep (AWS, Google, GitHub, Slack, Stripe, JWT, Firebase), enumerering av pinnede sertifikater og eksporterte komponenter, og Frida-/mitmproxy-kjøretidsinstrumentering. Utløses når rekognosering avdekker en mobilappkatalog, en direkte hostet .apk-fil, eller Android innenfor et bug-bounty-omfang; ekskluderer eksplisitt iOS og React Native-/Flutter-JS-bundle-arbeid.
Testrapport
For en ekstraksjonsplan-oppgave produserte det en ekte regex-katalog for lekkede nøkler (AWS, Firebase, GitHub, API-tokens) og eksplisitte antimønstre som å ikke stole på utløpte JWT-er, godt utover en generisk firetrinns sjekkliste.
Testet på: 2026-07-10 · Claude Code 2.x (agent harness)
Installer
git clone https://github.com/elementalsouls/Claude-BugHunter cd Claude-BugHunter mkdir -p ~/.claude/skills cp -r skills/apk-redteam-pipeline ~/.claude/skills/apk-redteam-pipeline
Kommandoer og eksempelprompter
/apk-redteam-pipelineFra-ende-til-annen Android APK-innhenting, dekompilering og hemmelighet-utvinningspipeline for autorisert red-team-arbeid.
Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):
Decompile this Android APK and grep it for hardcoded secretsPull the target app from the Play Store for our authorized pentestEnumerate exported components and pinned certs in this APK