APKHunt - OWASP MASVS Static Analyzer

APKHunt adalah alat analisis kode statis komprehensif untuk aplikasi Android yang didasarkan pada kerangka OWASP MASVS.

APKHunt adalah alat analisis kode statis komprehensif untuk aplikasi Android yang didasarkan pada kerangka OWASP MASVS. Meskipun APKHunt ditujukan terutama untuk pengembang aplikasi seluler dan penguji keamanan, APKHunt dapat digunakan oleh siapa saja untuk mengidentifikasi dan mengatasi potensi kerentanan keamanan dalam kode mereka.

Dengan APKHunt, arsitek atau pengembang perangkat lunak seluler dapat melakukan tinjauan kode menyeluruh untuk memastikan keamanan dan integritas aplikasi seluler mereka, sementara penguji keamanan dapat menggunakan alat tersebut untuk mengonfirmasi kelengkapan dan konsistensi hasil pengujian mereka. Apakah Anda seorang pengembang yang ingin membangun aplikasi yang aman atau penguji infosec yang ditugaskan untuk memastikan keamanannya, APKHunt dapat menjadi sumber yang tak ternilai untuk pekerjaan Anda.

CATATAN : Ini didasarkan pada OWASP MASVS v1.5.0 yang dirilis pada Jan 2023. Black Hat Asia Arsenal 2023.

Fitur APKHunt

  1. Cakupan pemindaian: Mencakup sebagian besar kasus uji terkait SAST (Static Application Security Testing) dari kerangka OWASP MASVS.
  2. Pemindaian banyak APK: Mendukung pemindaian banyak file APK di jalur atau folder tertentu.
  3. Pemindaian yang dioptimalkan: Aturan khusus dirancang untuk memeriksa sink keamanan tertentu, menghasilkan proses pemindaian yang hampir akurat.
  4. Tingkat positif palsu yang rendah: Dirancang untuk menunjukkan dengan tepat dan menyoroti lokasi yang tepat dari potensi kerentanan dalam kode sumber.
  5. Format keluaran: Hasil disediakan dalam format file TXT agar mudah dibaca oleh pengguna akhir.

CATATAN : APKHunt hanya dapat berjalan di sistem operasi Linux.

Panduan instalasi

  1. git clone https://github.com/Cyber-Buddy/APKHunt.git
  2. cd APKHunt
  3. go run apkhunt.go

Persyaratan

  1. Install Git: sudo apt-get install git
  2. Install Golang: sudo apt install golang-go
  3. Install JADX: sudo apt-get install jadx
  4. Install Dex2jar: sudo apt-get install dex2jar


Demo slide video



No one is too busy, it's just a matter of priority.