Apk Redteam Pipeline (Grade A) logo

Apk Redteam Pipeline (Grade A)Habilidad de seguridad probada para Claude AI. Calificación A. Pipeline de red-team para APKs de Android de extremo a extremo: adquisición automatizada de APK (Play Store + apkpure + fallback de apkmirror), descompilación jadx, sec

(0)
Daniel NikulshynReseñado por Daniel Nikulshyn·Actualizado julio de 2026

Resumen

Apk Redteam Pipeline es una infraestructura de red-team para APKs de Android de extremo a extremo. Automatiza la adquisición de APKs desde fuentes como Play Store, APKPure y APKMirror. El pipeline también realiza descompilación con jadx, búsqueda de secretos/URLs/JWT/Firebase mediante grep, extracción de certificados anclados, enumeración de componentes exportados y plantillas de instrumentación en tiempo de ejecución con Frida. Esta herramienta es útil para pruebas de seguridad y programas de bug bounty, particularmente cuando el objetivo posee un catálogo de aplicaciones móviles. Se desarrolló a partir de un ejercicio autorizado de red-team externo donde se obtuvieron manualmente 7 APKs, se truncaron 4 intentos de descarga y se recuperaron un JWT hardcoded y 30 endpoints de API internos de una de las aplicaciones.

Funciones clave

  • Adquisición automatizada de APK
  • Descompilación jadx
  • Búsqueda mediante grep de secretos/URL/JWT/Firebase
  • Extracción de certificados anclados (pinned-certs)
  • Enumeración de componentes exportados
  • Plantillas de instrumentación en tiempo de ejecución con Frida

Precio

Modelo
Free
Categoría
Habilidades
Valoración
Aún sin reseñas

Casos de uso

Pruebas de seguridad en aplicaciones móviles

Utilice Apk Redteam Pipeline cuando el objetivo tenga un catálogo de aplicaciones móviles y necesite probar la seguridad de sus aplicaciones Android.

Programas de Bug Bounty

Utilice Apk Redteam Pipeline para programas de bug bounty que incluyan Android dentro de su alcance.

Pros y contras

Ventajas

  • Automatiza la adquisición de APK desde múltiples fuentes
  • Realiza descompilación jadx y búsqueda de secretos/URL/JWT/Firebase mediante grep
  • Incluye plantillas de instrumentación en tiempo de ejecución con Frida
  • Útil para pruebas de seguridad y programas de bug bounty

Contras

  • Puede no funcionar para objetivos exclusivamente iOS
  • No es adecuado para aplicaciones web en React Native/Flutter ni para evaluaciones exclusivamente del lado del servidor

Reseñas

Inicia sesión para dejar una reseña.

Aún sin reseñas. ¡Sé el primero!

Preguntas y respuestas

¿Por qué existe esto?

La mayoría de las configuraciones de Claude para búsqueda de bugs son demasiado genéricas (un gran "prompt" de "security") o están demasiado fragmentadas (guardas docenas de informes divulgados y los relees para cada compromiso). Ninguna de las dos escala más allá del segundo objetivo. Este paquete se construyó y validó mediante compromisos autorizados que expusieron brechas de capacidad: el trabajo de bug‑bounty mostró falta de disciplina en la formulación de hipótesis, ausencia de tácticas de informes por programa, mala coordinación del compromiso y una higiene de evidencia insuficiente. El trabajo externo de red‑team reveló brechas adicionales, como valores predeterminados conservadores que omitían hallazgos, falta de conciencia situacional a mitad del compromiso y ausencia de cadenas de ataque en plataformas empresariales. El paquete aborda estas brechas con una metodología estructurada, generación automática de informes, manejo coordinado de evidencia y técnicas actualizadas específicas de cada plataforma.

Asked by Wei Chen · Dec 14, 2025

¿Cómo funciona?

Sigue un flujo de trabajo de 6 fases, no lineal: reconocimiento → mapeo y clasificación → caza → validación → informe, con el alcance aplicado en el código y una puerta de 7 preguntas antes de cualquier envío. Puedes impulsarlo describiendo tus objetivos de prueba en inglés sencillo, lo que carga automáticamente el conjunto de habilidades relevante, o usando el scaffold /hunt y el CLI cbh, que proporciona una estructura de carpeta de compromiso, gestión del estado y orquestación. La documentación incluye una guía de uso, un ejemplo práctico, un diagrama de arquitectura de 6 fases y la referencia del CLI cbh.

Asked by Bruno Kaufmann · Oct 7, 2025

What's inside?

The bundle contains 82 skills, auto‑loaded by topic — no invocation by name. Coverage spans the external attack surface, including web‑application hunting (XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect), authentication & identity (auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO), API & infrastructure (GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE), advanced & concurrency (race‑condition, HTTP smuggling, deserialization, cache‑poison), framework‑specific (Next.js, Node.js, Laravel, Spring Boot), enterprise identity & cloud (M365/Entra, Okta, cloud‑IAM), infrastructure & appliance (VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM), red‑team tradecraft (redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR), recon & OSINT, and workflow/reporting utilities. A full searchable catalog is in docs/skills.md, and the bundle also ships 15 slash commands and a deterministic engagement engine that maps a target's attack surface and routes each finding to the appropriate skill.

Asked by Hasan Demir · Oct 7, 2025

¿Qué es esto?

claude-bughunter es un paquete de habilidades listo para usar del sistema de habilidades Claude Code. Instálalo una vez y Claude Code deja de ser un chatbot y empieza a comportarse como un investigador senior de búsqueda de bugs o un operador de red‑team: conoce las técnicas, las plantillas de cadena, los mapeos VRT, las cadenas de CVE de la plataforma y la higiene — y se mantiene dentro del alcance. Se apilan cuatro capas: Think — metodología bb + mentalidad redteam: el flujo de trabajo no lineal de 5 fases, el marco de pensamiento crítico y la disciplina del operador redteam. Caza aplicaciones web — 48 habilidades de caza curadas de 681 informes divulgados en HackerOne: patrones de detección por clase, cargas útiles, tablas de evasión y plantillas de cadena. Ataca el perímetro — cadenas de plataformas empresariales (M365/Entra, Okta, vCenter, dispositivos SSL‑VPN, SharePoint, IAM en la nube): cadenas CVE actuales 2024‑2026 + escalada post‑credencial. Envíalo — validación de triage + generación de informes + higiene de evidencias: la Puerta de 7 Preguntas, gravedad consciente de VRT, réplicas OOS, redacción de PII y entregables de redteam. Todo se activa automáticamente por tema — describe lo que estás probando en inglés sencillo y las cargas de habilidad relevantes.

Asked by Quyen Tran · Aug 24, 2025

Hacer una pregunta

Alternativas a Habilidades

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Habilidades

Herramienta verificada por seguridad para las habilidades de datos-IA. Calificación A. Utilícela cuando comiences con el trabajo de características que necesitan aislamiento del espacio de trabajo actual o antes de ejecutar planes de implementación - crea trabajo de Git aislados.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Habilidades

Habilidad de datos AI con prueba de seguridad para Claude AI. Calificación A. Referencia de esquema de exportación GA4 BigQuery — referencia completa de campos, estructuras anidadas, patrones de consulta y consejos de rendimiento

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Habilidades

Herramienta de datos de alta seguridad para habilidades de inteligencia artificial - Claude AI. Calificación A. Referencia de configuración de la API Meta Conversions API (CAPI) - arquitectura, tipos de eventos, información del cliente hasheada, deduplicación, ejemplos de implementación, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Habilidades

Habilidad de desarrollo probada en seguridad para Claude AI. Grado A. Lista lo que una función/método llama (gráfico de llamadas directo)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Habilidades

Skill de datos segura y de aprendizaje automático, probada por Claude, de la máxima calidad. Nombra a los módulos de prueba de Haskell con un sufijo de especie en el mismo espacio de nombres. Utiliza cuando estés escribiendo o revisando módulos de prueba de Haskell

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Habilidades

Skill de IA con seguridad verificada para Claude AI. Calificación A. Simula una junta de 5 expertos para deliberar sobre decisiones importantes. Úsalo al evaluar planes, arquitectura, diseño de funciones o cualquier decisión.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Habilidades

Habilidad de desarrollo con seguridad probada para Claude AI. Grado A. MVC avançado vía PE (Puntos de Entrada) — añadir grids personalizados en pantallas MVC estándar (CNTA300/MATA070/MATA440/MATA460/FINA040 vía *STRU)

(0)
Free
D
Docs Writer (Grade A)Habilidades

Habilidad de devops probada en seguridad para Claude AI. Calificación A. **HABILIDAD DE FLUJO DE TRABAJO** — Mantiene la exactitud y frescura de la documentación del repositorio en el sitio de documentación, archivos de agente y registro de cambios. CUANDO: "actualizar documentación"

(0)
Free