AIKraft/Skills/android-pentesting-tricks

android-pentesting-tricks

Плейбук для пентеста Android-приложений: обход SSL pinning, использование экспортированных компонентов, уязвимости WebView, редирект интентов, обход детекта рута, тапджекинг и извлечение бэкапов. Применяется при авторизованных мобильных аудит безопасности.

yaklang official Другое ★ 2.4k

Что делает навык

Набор техник для экспертного тестирования безопасности Android-приложений, включающий обход SSL pinning, эксплуатацию уязвимостей WebView, редирект интентов, обход детекта рута и Play Integrity. Позволяет агенту выполнять авторизованный аудит мобильной безопасности с использованием специфичных инструментов вроде Frida и Objection.

Когда применять

  • Обход механизмов защиты трафика (SSL pinning) для перехвата и анализа сетевых запросов приложения
  • Эксплуатация экспортированных компонентов и уязвимостей WebView для выполнения произвольного кода или кражи данных
  • Обход детекции рута и системы Play Integrity для запуска приложения на эмуляторах или модифицированных устройствах
  • Проведение комплексного аудита безопасности, включая редирект интентов и тапджекинг

Как работает

  1. Определить необходимость загрузки связанных навыков (mobile-ssl-pinning-bypass, ios-pentesting-tricks, api-sec, FRIDA_SCRIPTS.md) в зависимости от задачи
  2. Применить инструменты Frida, Objection или LSPosed для обхода SSL pinning и внедрения хуков
  3. Использовать готовые шаблоны скриптов Frida из FRIDA_SCRIPTS.md для работы с OkHttp, Retrofit, Volley и WebView
  4. Выполнить обход детекта рута и Play Integrity для обеспечения работы приложения в тестовой среде
  5. Эксплуатировать уязвимости, такие как экспортированные компоненты, редирект интентов и тапджекинг
  6. Перехватить трафик и провести анализ безопасности бэкенд-API (api-sec) после успешного перехвата

Примеры запросов агенту

Проведи пентест Android-приложения: обойди SSL pinning с помощью Frida и проверь WebView на уязвимости
Используй обход детекта рута и Play Integrity, чтобы запустить приложение на эмуляторе и извлечь бэкап
Найди экспортированные компоненты и выполни редирект интентов для анализа безопасности приложения

Что понадобится

  • Инструменты: Frida, Objection, LSPosed
  • Файлы: FRIDA_SCRIPTS.md (шаблоны скриптов и точки хуков)
  • Связанные навыки: mobile-ssl-pinning-bypass, ios-pentesting-tricks, api-sec

Описание составлено по SKILL.md навыка, сверено 07.10.2026.

Как подключить

1Скачать навык
# возьмите папку навыка «android-pentesting-tricks» из репозитория: # https://github.com/yaklang/hack-skills
2Положить папку с SKILL.md к навыкам ассистента
# положите папку навыка туда, где ассистент ищет skills: cp -r android-pentesting-tricks/ ~/.claude/skills/android-pentesting-tricks/

Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.