APK Red Team Pipeline
Kompletny pipeline pozyskiwania, dekompilacji i wydobywania sekretów z APK Androida do autoryzowanej pracy red-teamowej.
Testowano · Działa
Co robi ten skill
Automatyzuje pełny łańcuch pentestu mobilnego dla celu na Androidzie: pozyskanie z Play Store/APKMirror/APKPure, dekompilację jadx, grep 60 wzorców sekretów (AWS, Google, GitHub, Slack, Stripe, JWT, Firebase), wyliczanie pinned-cert i eksportowanych komponentów oraz instrumentację runtime Frida/mitmproxy. Uruchamia się, gdy rekonesans ujawnia katalog aplikacji mobilnych, bezpośrednio hostowany plik .apk albo Androida w zakresie bug bounty; wyraźnie wyklucza iOS i pracę z bundlami JS React Native/Flutter.
Raport z testu
Dla zadania planu ekstrakcji wygenerował prawdziwy katalog wyrażeń regularnych dla wyciekłych kluczy (AWS, Firebase, GitHub, tokeny API) i jawne antywzorce, jak nieufanie wygasłym JWT-om, dalece wykraczając poza generyczną 4-krokową checklistę.
Testowano: 2026-07-10 · Claude Code 2.x (agent harness)
Instalacja
git clone https://github.com/elementalsouls/Claude-BugHunter cd Claude-BugHunter mkdir -p ~/.claude/skills cp -r skills/apk-redteam-pipeline ~/.claude/skills/apk-redteam-pipeline
Komendy i przykładowe prompty
/apk-redteam-pipelineKompletny pipeline pozyskiwania, dekompilacji i wydobywania sekretów z APK Androida do autoryzowanej pracy red-teamowej.
Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):
Decompile this Android APK and grep it for hardcoded secretsPull the target app from the Play Store for our authorized pentestEnumerate exported components and pinned certs in this APK