APK Red Team Pipeline
End-to-end-pipeline för anskaffning, dekompilering och hemlighetsextraktion av Android-APK:er för auktoriserat red-team-arbete.
Testad · Fungerar
Vad den gör
Automatiserar hela mobilpentest-kedjan för ett Android-mål: anskaffning från Play Store/APKMirror/APKPure, jadx-dekompilering, en 60-mönster-sökning efter hemligheter (AWS, Google, GitHub, Slack, Stripe, JWT, Firebase), enumerering av pinnade certifikat och exporterade komponenter, samt runtime-instrumentering med Frida/mitmproxy. Aktiveras när spaning avslöjar en katalog med mobilappar, en direkt hostad .apk-fil, eller Android inom ramen för en bug bounty; utesluter uttryckligen iOS- och React Native/Flutter-JS-bundle-arbete.
Testrapport
För en extraktionsplansuppgift producerade den en riktig regex-katalog för läckta nycklar (AWS, Firebase, GitHub, API-tokens) och tydliga antimönster som att inte lita på utgångna JWT:er, långt bortom en generisk 4-stegschecklista.
Testad: 2026-07-10 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/elementalsouls/Claude-BugHunter cd Claude-BugHunter mkdir -p ~/.claude/skills cp -r skills/apk-redteam-pipeline ~/.claude/skills/apk-redteam-pipeline
Kommandon och exempelprompter
/apk-redteam-pipelineEnd-to-end-pipeline för anskaffning, dekompilering och hemlighetsextraktion av Android-APK:er för auktoriserat red-team-arbete.
Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):
Decompile this Android APK and grep it for hardcoded secretsPull the target app from the Play Store for our authorized pentestEnumerate exported components and pinned certs in this APK