Apk Redteam Pipeline (Grade A) logo

Apk Redteam Pipeline (Grade A)Compétence de test de sécurité éprouvée pour Claude AI. Grade A.

(0)
Daniel NikulshynÉvalué par Daniel Nikulshyn·Mis à jour juillet 2026

Aperçu

Le Apk Redteam Pipeline est un pipeline de test rouge Android complet. Il automatise l'acquisition d'APK à partir de sources telles que le Play Store, APKPure et APKMirror. Le pipeline effectue également la décompilation avec jadx, le filtrage de secrets/URL/JWT/Firebase, l'extraction de certificats pin, l'énumération des composants exportés et les modèles d'instrumentation Frida à l'exécution. Cet outil est utile pour les tests de sécurité et les programmes de bug bounty, en particulier lorsque la cible possède un catalogue d'applications mobiles. Il a été développé à partir d'une mission de test rouge externe autorisée où 7 APKs ont été récupérées manuellement, 4 tentatives de téléchargement ont été tronquées, et un JWT codé en dur + 30 points d'API internes ont été récupérés à partir d'une des applications.

Fonctionnalités clés

  • Acquisition automatisée d'APK
  • Décompilation jadx
  • Recherche de secrets/URL/JWT/Firebase
  • Extraction de certificats pin
  • Énumération des composants exportés
  • Modèles d'instrumentation Frida à l'exécution

Tarifs

Modèle
Free
Catégorie
Compétences
Note
Pas encore d’avis

Cas d’usage

Tests de sécurité d'applications mobiles

Utilisez le Apk Redteam Pipeline lorsque la cible possède un catalogue d'applications mobiles, et que vous devez tester la sécurité de leurs applications Android.

Programme de bug bounty

Utilisez le Apk Redteam Pipeline pour les programmes de bug bounty qui incluent Android dans leur périmètre.

Pour & contre

Pour

  • Automatise l'acquisition d'APK à partir de plusieurs sources
  • Effectue la décompilation jadx et la recherche de secrets/URL/JWT/Firebase
  • Inclut des modèles d'instrumentation Frida à l'exécution
  • Pratique pour les tests de sécurité et les programmes de bug bounty

Contre

  • Peut ne pas fonctionner pour des cibles iOS uniquement
  • Pas adapté aux applications web React Native/Flutter ou aux évaluations uniquement côté serveur

Avis

Connecte-toi pour laisser un avis.

Pas encore d’avis. Sois le premier !

Questions & réponses

Pourquoi cela existe-t-il ?

Les grandes majorités des paramètres de recherche de vulnérabilités avec Claude sont soit trop génériques (un grand « prompt » de sécurité), soit trop décomposés (des dizaines de rapports divulgués et relus pour chaque mission). Rien n'est rentable au-delà du deuxième cible. Cette version a été construite et validée via plusieurs missions où les capacités manquantes ont été identifiées, y compris à travers des programmes de bounty où le manque de discipline pour les hypothèses, la faible production de données par programme, la mauvaise coordination entre missions et la mauvaise gestion des évidences ont été mis en lumière. Les missions de red-team externes ont révélé de plus grands déficits, comme l'usage de paramètres par défaut trop conservateurs qui ont fait manquer certaines failles, une absence de conscience situationnelle intermédiaire et de chaines d'attaques pour les plateformes d'entreprise. Cette version répond à ces faiblesses avec des méthodes structurées, des rapports automatiques, une gestion des évidences coordonnée et des connaissances de tradecraft en temps réel, spécifiques à chaque plateforme.

Asked by Wei Chen · Dec 14, 2025

Comment fonctionne Apk Redteam Pipeline (Grade A) ?

Il suit un workflow non linéaire à 6 étapes : reconnaître → échantillonnage & classement → traque → validation → rapport, avec un champ de prise en compte défini en code et un test préalable de 7 questions avant tout soumission. Vous pouvez le lancer en décrivant vos objectifs de test en anglais ordinaire, ce qui charge automatiquement les compétences pertinentes, ou en utilisant la commande `/hunt` et la bibliothèque de ligne de commande cbh, qui fournit une structure de dossiers d'engagement, une gestion d'état et une orchestration. La documentation comprend une guide d'utilisation, un exemple de travail, un diagramme d'architecture de 6 étapes et la référence de la bibliothèque de ligne de commande cbh.

Asked by Bruno Kaufmann · Oct 7, 2025

Qu'y a-t-il à l'intérieur ?

Le bundle contient 82 compétences, chargées automatiquement par thème — sans invocation par nom. La couverture englobe la surface d'attaque externe, y compris la chasse à la surface d'attaque du web (XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, redirection ouverte), l'authentification & l'identité (contournement de l'authentification, session, OAuth, SAML, contournement du MFA, ATO), les API & infrastructure (GraphQL, gRPC, WebSocket, API-misconfig, en-tête d'hôte, RCE), les compétences avancées & concurrence (condition de course, trafic de contournement HTTP, désérialisation, empoisonnement de cache), les compétences spécifiques au framework (Next.js, Node.js, Laravel, Spring Boot), l'identité & le cloud d'entreprise (M365/Entra, Okta, cloud-IAM), l'infrastructure & l'appareil (VMware vCenter, VPN d'entreprise, SharePoint, ASP.NET/NTLM), les traditions de l'équipe rouge (mentalité équipe rouge, pipeline APK, reconnaissance de la chaîne d'approvisionnement, IR d'engagement intermédiaire), la reconnaissance & OSINT, et les utilitaires de workflow/réportage. Un catalogue recherchable complet se trouve dans docs/skills.md, et le bundle contient également 15 commandes / et un moteur d'engagement déterministe qui cartographie la surface d'attaque d'un cible et route chaque découverte vers la compétence appropriée.

Asked by Hasan Demir · Oct 7, 2025

Qu'est-ce que cela représente ?

Claude-Bughunter est un ensemble de compétences de substitution pour le système de compétences Claude Code. Installez-le une fois et Claude Code cesse d'être un chatbot et commence à se comporter comme un chercheur senior de bogues ou un opérateur team rouge : il sait les techniques, les modèles de chaines, les cartes de correspondance VRT, les chaines CVE des plateformes et l'hygiène - et il reste sur le bon chemin. Quatre couches s'enchevêtrent : Pensez — méthode de recherche bb + mentalité team rouge : le flux de travail non linéaire à 5 phases, le cadre de pensée critique et la discipline de l'opérateur team rouge. Chassez les applications web — 48 compétences de chasse curatées à partir de 681 rapports HackerOne publiés : patrons de détection par classe, charge utile, tableaux de contournement et modèles de chaines. Attaquez la périphérie — chaines d'applications d'entreprise (M365/Entra, Okta, vCenter, plates-formes SSLVPN, SharePoint, IAM des nuages) : chaines CVE actuelles 2024-2026 + escalade de crédentials postérieure. Expédiez-le — validation de triage + rapports + hygiène d'évidence : la porte des 7 questions, sévérité VRT, rebuts hors ligne, rédaction de PII et livraisons team rouge. Toutes activées automatiquement par thème — décrivez en anglais ce que vous testez et les compétences pertinentes se chargent.

Asked by Quyen Tran · Aug 24, 2025

Poser une question

Alternatives à Compétences

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Compétences

Création de workspaces isolés en sécurité pour le développement de fonctionnalités avec la skill Claude AI A+

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Compétences

Compétence de données-IA évaluée en termes de sécurité pour Claude AI. Grade A. Raisonnement de référence du schéma d'export de BigQuery pour GA4 — référence complète du champ, structures imbriquées, modèles de requête, et conseils de performance

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Compétences

Compétence data‑AI sécurisée pour Claude AI. Grade A.

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Compétences

Compétence de développement testée en matière de sécurité pour Claude AI. Grade A. Liste ce qu'une fonction/méthode appelle (graphe d'appels direct)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Compétences

Module de test nommagent selon le modèle de test suivi

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Compétences

Compétence data‑ai vérifiée en matière de sécurité pour Claude AI. Grade A.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Compétences

Compétence de développement testée en sécurité pour Claude AI. Grade A. MVC avancé via PE (Pontos de Entrada) — ajouter des grilles personnalisées dans les écrans MVC standard (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)Compétences

Évaluation de sécurité pour la compétence devops de Claude AI. Grade A. **COMPÉTENCE DE CIRCUIT** — Maintient la précision et la fraîcheur de la documentation du dépôt à travers le site de docs, les fichiers de l'agent et le journal des modifications. LORSQUE : « mise à jour des docs »

(0)
Free