APK Red Team Pipeline

End-to-end-pipeline för anskaffning, dekompilering och hemlighetsextraktion av Android-APK:er för auktoriserat red-team-arbete.

av elementalsouls · elementalsouls/Claude-BugHunter

Testad · Fungerar ★ 9.2/10

APK Red Team Pipeline — End-to-end-pipeline för anskaffning, dekompilering och hemlighetsextraktion av Android-APK:er för auktoriserat red-team-arbete.

Vad den gör

Automatiserar hela mobilpentest-kedjan för ett Android-mål: anskaffning från Play Store/APKMirror/APKPure, jadx-dekompilering, en 60-mönster-sökning efter hemligheter (AWS, Google, GitHub, Slack, Stripe, JWT, Firebase), enumerering av pinnade certifikat och exporterade komponenter, samt runtime-instrumentering med Frida/mitmproxy. Aktiveras när spaning avslöjar en katalog med mobilappar, en direkt hostad .apk-fil, eller Android inom ramen för en bug bounty; utesluter uttryckligen iOS- och React Native/Flutter-JS-bundle-arbete.

Testrapport

För en extraktionsplansuppgift producerade den en riktig regex-katalog för läckta nycklar (AWS, Firebase, GitHub, API-tokens) och tydliga antimönster som att inte lita på utgångna JWT:er, långt bortom en generisk 4-stegschecklista.

Testad: 2026-07-10 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/elementalsouls/Claude-BugHunter
cd Claude-BugHunter
mkdir -p ~/.claude/skills
cp -r skills/apk-redteam-pipeline ~/.claude/skills/apk-redteam-pipeline

Kommandon och exempelprompter

  • /apk-redteam-pipelineEnd-to-end-pipeline för anskaffning, dekompilering och hemlighetsextraktion av Android-APK:er för auktoriserat red-team-arbete.

Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):

  • Decompile this Android APK and grep it for hardcoded secrets
  • Pull the target app from the Play Store for our authorized pentest
  • Enumerate exported components and pinned certs in this APK