APK Red Team Pipeline

Kompletny pipeline pozyskiwania, dekompilacji i wydobywania sekretów z APK Androida do autoryzowanej pracy red-teamowej.

Autor: elementalsouls · elementalsouls/Claude-BugHunter

Testowano · Działa ★ 9.2/10

APK Red Team Pipeline — Kompletny pipeline pozyskiwania, dekompilacji i wydobywania sekretów z APK Androida do autoryzowanej pracy red-teamowej.

Co robi ten skill

Automatyzuje pełny łańcuch pentestu mobilnego dla celu na Androidzie: pozyskanie z Play Store/APKMirror/APKPure, dekompilację jadx, grep 60 wzorców sekretów (AWS, Google, GitHub, Slack, Stripe, JWT, Firebase), wyliczanie pinned-cert i eksportowanych komponentów oraz instrumentację runtime Frida/mitmproxy. Uruchamia się, gdy rekonesans ujawnia katalog aplikacji mobilnych, bezpośrednio hostowany plik .apk albo Androida w zakresie bug bounty; wyraźnie wyklucza iOS i pracę z bundlami JS React Native/Flutter.

Raport z testu

Dla zadania planu ekstrakcji wygenerował prawdziwy katalog wyrażeń regularnych dla wyciekłych kluczy (AWS, Firebase, GitHub, tokeny API) i jawne antywzorce, jak nieufanie wygasłym JWT-om, dalece wykraczając poza generyczną 4-krokową checklistę.

Testowano: 2026-07-10 · Claude Code 2.x (agent harness)

Instalacja

git clone https://github.com/elementalsouls/Claude-BugHunter
cd Claude-BugHunter
mkdir -p ~/.claude/skills
cp -r skills/apk-redteam-pipeline ~/.claude/skills/apk-redteam-pipeline

Komendy i przykładowe prompty

  • /apk-redteam-pipelineKompletny pipeline pozyskiwania, dekompilacji i wydobywania sekretów z APK Androida do autoryzowanej pracy red-teamowej.

Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):

  • Decompile this Android APK and grep it for hardcoded secrets
  • Pull the target app from the Play Store for our authorized pentest
  • Enumerate exported components and pinned certs in this APK