Apk Redteam Pipeline (Grade A) logo

Apk Redteam Pipeline (Grade A)Mit Sicherheitsprüfungen getestete Tester-Sicherheitskompetenz für Claude AI. Grade A. End-to-end Android-APK-Red-Team-Pipeline — automatisierter APK-Vollzug (Play Store + apkpure + apkmirror-Abfängefall), jadx-Dezimalverfahren, sec

(0)
Daniel NikulshynGeprüft von Daniel Nikulshyn·Aktualisiert Juli 2026

Übersicht

Der Apk Redteam Pipeline ist ein End-to-End-Android-APK-Red-Team-Pipeline. Er automatisiert die APK-Vollzug von Quellen wie Google Play Store, APKPure und APKMirror. Der Pipeline führt auch jadx-Dezimalverfahren, Secret/url/JWT/Firebase-Vollzug, festgelegte-Zertifikat-Extraktion, exportierte-Komponenten-Zählen und Frida-Zeitlauffunktionsvorlagen durch. Diese Werkzeug ist nützlich für Sicherheitsprüfungen und Bug-Bounty-Programme, insbesondere dann, wenn das Ziel ein katalogisierter mobile App-Katalog hat. Das Werkzeug wurde von einer externen, von Amts wegen autorisierten Red-Team-Einigung entwickelt, bei der 7 APKs manuell gezogen und 4 Herunterladungsversuche gestrichen wurden, sowie ein festgelegtes JWT + 30 interne API-Endpunkte aus einer der Apps wiederhergestellt wurden.

Hauptfunktionen

  • Automatisierter APK-Vollzug
  • jadx-Dezimalverfahren
  • Secret/url/JWT/Firebase-Vollzug
  • festgelegte-Zertifikat-Extraktion
  • exportierte-Komponenten-Zählen
  • Frida-Zeitlauffunktionsvorlagen

Preise

Modell
Free
Kategorie
Fähigkeiten
Bewertung
Noch keine Bewertungen

Anwendungsfälle

Mobile-App-Sicherheitsprüfung

Verwenden Sie den Apk Redteam Pipeline, wenn das Ziel einen katalogisierten mobile App-Katalog hat und Sie die Sicherheit ihrer Android-Apps testen müssen.

Bug-Bounty-Programm

Verwenden Sie den Apk Redteam Pipeline für Bug-Bounty-Programme, die Android in den Umfang aufnehmen.

Pro & Contra

Pro

  • Automatisiert APK-Vollzug aus mehreren Quellen
  • Führt jadx-Dezimalverfahren und Secret/url/JWT/Firebase-Vollzug durch
  • Beinhaltet Frida-Zeitlauffunktionsvorlagen
  • Nützlich für Sicherheitsprüfungen und Bug-Bounty-Programme

Contra

  • Kann möglicherweise nicht für iOS-alle Ziele geeignet sein
  • Nicht geeignet für server-seitige nur Bewertungen oder React Native/Flutter-web-Apps

Bewertungen

Melde dich an, um eine Bewertung abzugeben.

Noch keine Bewertungen. Sei die/der Erste!

Fragen & Antworten

Warum existiert das?

Die meisten Bug-Hunting-Setups mit Claude sind entweder zu generisch (ein großer "Security"-Prompt) oder zu fragmentiert (man markiert Dutzende von veröffentlichten Berichten und liest sie für jedes Engagement erneut durch). Keines dieser Modelle skaliert über das zweite Ziel hinaus. Dieses Bundle wurde durch autorisierte Engagements entwickelt und validiert, die Lücken aufzeigten: Bug-Bounty-Arbeit zeigte fehlende Hypothesen­disziplin, mangelnde Reporting‑Taktiken pro Programm, schlechte Koordination der Engagements und unzureichende Hygiene der Beweislage. Externes Red‑Team‑Arbeiten offenbarten zusätzliche Defizite wie konservative Vorgaben, die Erkenntnisse verpasst haben, fehlende Situations­bewusstsein während des Engagements und fehlende Angriffs­ketten auf Unternehmensebene. Das Bundle adressiert diese Lücken mit strukturierter Methodik, automatisiertem Reporting, koordinierter Beweisdokumentation und aktueller, plattformspezifischer Tradecraft.

Asked by Wei Chen · Dec 14, 2025

Wie funktioniert es?

Es folgt einem 6‑Phasen, nichtlinearen Workflow: Recon → Map & Rank → Hunt → Validate → Report, wobei der Umfang im Code durchgesetzt wird und ein 7‑Fragen‑Gate vor jeder Einreichung existiert. Du kannst es entweder steuern, indem du deine Testziele in einfachem Englisch beschreibst, was automatisch das relevante Skillset lädt, oder indem du das /hunt‑Scaffold und die cbh CLI nutzt, die eine Engagement‑Ordnerstruktur, Zustandsverwaltung und Orchestrierung bereitstellen. Die Dokumentation umfasst eine Benutzungsanleitung, ein Beispiel, ein 6‑Phasen‑Architekturdiagramm und die cbh CLI‑Referenz.

Asked by Bruno Kaufmann · Oct 7, 2025

Was ist im Paket enthalten?

Das Bundle enthält 82 Skills, die automatisch nach Thema geladen werden – keine Aufrufbarkeit nach Namen. Die Abdeckung umfasst die externe Angriffsfläche, einschließlich Web‑Anwendungssuche (XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, offene Weiterleitung), Authentifizierung & Identität (Auth-Bypass, Session, OAuth, SAML, MFA-Bypass, ATO), API & Infrastruktur (GraphQL, gRPC, WebSocket, API‑Fehlkonfiguration, Host‑Header, RCE), fortgeschrittene & parallele Angriffe (Race‑Condition, HTTP‑Smuggling, Deserialisierung, Cache‑Poison), framework‑spezifische Skills (Next.js, Node.js, Laravel, Spring Boot), Unternehmensidentität & Cloud (M365/Entra, Okta, Cloud‑IAM), Infrastruktur & Appliances (VMware vCenter, Unternehmens‑VPN, SharePoint, ASP.NET/NTLM), Red‑Team‑Tradecraft (Redteam‑Mindset, APK‑Pipeline, Lieferketten‑Recon, Mid‑Engagement IR), Recon & OSINT sowie Workflow/Reporting‑Utilities. Ein vollständiges, durchsuchbares Katalog steht in docs/skills.md und das Bundle liefert zudem 15 Slash‑Commands sowie einen deterministischen Engagement‑Engine, der die Angriffsfläche eines Zieles abbildet und jedes Ergebnis dem passenden Skill zuordnet.

Asked by Hasan Demir · Oct 7, 2025

Was ist das?

claude-bughunter ist ein austauschbares Skill-Bundle für das Claude Code Skills-System. Installieren Sie es einmal und Claude Code hört auf, ein Chatbot zu sein, und verhält sich stattdessen wie ein Senior Bug‑Hunting-Forscher oder Red‑Team-Operator: Es kennt die Techniken, die Chain‑Templates, die VRT‑Mappings, die Plattform‑CVE‑Chains und die Hygiene — und bleibt im Rahmen. Vier Schichten stapeln sich: Think — bb‑Methodik + Red‑Team-Mindset: der 5‑Phasen‑nichtlineare Workflow, das kritische Denkframework und die Disziplin des Red‑Team-Operators. Hunt webapps — 48 Hunt‑Skills, kuratiert aus 681 veröffentlichten HackerOne-Berichten: pro Klasse Erkennungsmuster, Payloads, Bypass‑Tabellen und Chain‑Templates. Hit the perimeter — Enterprise-Platform-Chains (M365/Entra, Okta, vCenter, SSL‑VPN‑Appliances, SharePoint, Cloud IAM): aktuelle CVE‑Chains 2024–2026 + Post‑Credential‑Escalation. Ship it — Triage‑Validierung + Reporting + Evidenz‑Hygiene: die 7‑Fragen‑Gate, VRT‑bewusste Severity, OOS‑Einwände, PII‑Redaktion und Red‑Team‑Deliverables. Alles wird automatisch ausgelöst durch das Thema — beschreiben Sie, was Sie testen, in einfacher Sprache und die relevanten Skill‑Ladungen.

Asked by Quyen Tran · Aug 24, 2025

Frage stellen

Alternativen zu Fähigkeiten

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Fähigkeiten

Sicherheitsgetesteter Daten- und KI-Workflows für Claude AI. Klasse A. Verwenden, wenn Sie Feature-Arbeiten starten, die von der aktuellen Arbeitsumgebung isoliert werden müssen, oder bevor Sie Implementierungspläne ausführen - erstellt isolated Git Worktrees

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Fähigkeiten

Sicherheitsgetestete Daten-AI-Fähigkeit für Claude AI. (Grade A). GA4 BigQuery Export-Schema-Referenz — vollständiger Feldbezug, verknüpfte Strukturen, Abfragemuster und Leistungs-Tipps

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Fähigkeiten

Sicherheitsgeprüfte data-ai-Fähigkeit für Claude AI. Grade A.

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Fähigkeiten

Sicherheitstests für die Entwicklung von Claude AI. Note: A. Aufrufgraph der direkten Aufrufe auflisten

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Fähigkeiten

Sicherheitsgetestete daten-AI-Fähigkeit für Claude AI. Grade A. Benenne Haskell-Testmodule nach dem zu testenden Modul mit einem Spec-Suffix im gleichen Namespace.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Fähigkeiten

Erforscht-geprüftes Datenspiel für AI. Bester Ruf. Simuliere eine Diskussion einer 5-köpfigen Expertenjury für wichtige Entscheidungen. Verwendung für die Bewertung von Plänen, Architekturauswahl, Funktionsdesigns oder jeder Entscheidung.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Fähigkeiten

Sicherheitsgeprüfte Entwicklungsfertigkeit für Claude AI. Grade A. Fortgeschrittenes MVC über PE (Punkte des Eingangs) – benutzerdefinierte Grids zu Standard-MVC-Bildschirmen hinzufügen (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)Fähigkeiten

Sicherheitsgetestete Workflow-Fähigkeit für Claude AI. Klasse A. **WORKFLOW-SKILL** — Gewährleistung der Genauigkeit und Aktualität der Repository-Dokumentation auf allen Seiten: Dokumentationsseite, Agenten-Dateien und Changelog. WANN: 'update docs'

(0)
Free