Apk Redteam Pipeline (Grade A) logo

Apk Redteam Pipeline (Grade A)セキュリティテスト済みのテスト・セキュリティスキルであるクラウドAIの「A」グレード。エンドツーヘンドのAndroid APKレッドチームパイプライン — 自動化されたAPK取得 (Play Store + APKPure + APKMirror のフェールバック)、jadx decompilation

(0)
Daniel Nikulshynレビュー: Daniel Nikulshyn·更新 2026年7月

概要

Apk Redteam Pipelineは、エンドツーヘンドのAndroid APKレッドチームパイプラインです。これは、プレイストアやAPKPureなどのソースからAPKを自動で取得し、jadx decompilationや、secret/URL/JWT/Firebase grep、pinned-certの抽出、exported-componentの列挙、Fridaのリュナチンインストルメントテンプレートなども行います。このツールは、特にモバイルアプリカタログを持つターゲットを検証する場合に、セキュリティテストやバグハントプログラムで利用できます。このツールは、外部レッドチーム エンゲージメントから開発され、その際に7個のAPKが手動でピルされ、4回のダウンロード試行が終了し、1本のアプリからハードコードJWT(+30個の内部APIエンドポイント)が回収されました。

主な機能

  • 自動化されたAPKの取得
  • jadx decompilation
  • secret/URL/JWT/Firebase のgrep
  • pinned-cert の抽出
  • exported-component の列挙
  • Frida のリュナチンインストルメント テンプレート

料金

モデル
Free
カテゴリー
東学サェソー
評価
まだレビューはありません

ユースケース

モバイルアプリセキュリティテスト

ターゲットがモバイルアプリカタログを持つ場合に、Androidアプリのセキュリティをテストする用にApk Redteam Pipelineを使う

バグハントプログラム

Androidをインスコ範囲に挙げたバグハントプログラムをApk Redteam Pipelineで行う

メリット & デメリット

メリット

  • 多数のソースからAPKを自動取得する
  • jadx decompilationおよびsecret/URL/JWT/Firebase のgrep実施可
  • Frida のリュナチンインストルメントテンプレートを同梱
  • セキュリティテストやバグハントで使いやすい

デメリット

  • iOS-onlyターゲットの場合は機能しない
  • React Native/FlutterのWebアプリやサーバーロードのアセスメントは適していない

レビュー

レビューを投稿するにはログインしてください。

まだレビューはありません。最初の一人になりましょう!

Q&A

なぜこのツールがあるのですか。

ほとんどのバグハンティング Claude セットアップは、 слишком一般的 ( 1 つの大規模な「セキュリティ」プロンプト ) または分割されている ( 数十の公开された報告書をブックマークして、各エンゲージメントのために再読する )。どちらも 2 番目のターゲットを超えてスケールしない。このバンドルは、認可されたエンゲージメントを介して公開された能力のギャップを暴露し、検証された: バグバウントワークは、欠如した仮説の規律、プログラムごとの報告戦術の欠如、エンゲージメントの調整の悪さ、証拠の衛生の不十分さを示した。外部の Red チーム作業は、保守的なデフォルトが発見を逃したこと、エンゲージメント中の状況認識の欠如、および企業プラットフォームの攻撃チェーンの欠如などの追加のギャップを明らかにした。このバンドルは、構造化された方法論、自動化された報告、調整された証拠の取り扱い、および最新のプラットフォーム固有のトレードクラフトを使用して、これらのギャップに取り組む。

Asked by Wei Chen · Dec 14, 2025

How it works?

6つの非線形ワークフローに従います: 調査 → マップ & ランク → ハント → 検証 → 報告、コード内でスコープが強化され、7つの質問ゲートがSubmission前にあります。你可以將ご自身のテスト目標をplain Englishで記述して、自動的に関連スキルセットがロードされます。或者、/huntスキャフォールドとcbh CLIを使用して、エンゲージメントフォルダー構造、ステートマネジメント、およびオーケストレーションを提供します。ドキュメントには、使用ガイド、実際の例、6段階アーキテクチャ図、およびcbh CLIリファレンスが含まれています。

Asked by Bruno Kaufmann · Oct 7, 2025

What's inside?

bundleは82つのスキルを含み、トピックごとに自動実行される。呼び出す必要がない。攻撃外部の攻撃表面のカバレッジには、Webアプリケーションハンティング(XSS、SQLi、SSRF、IDOR、LFI、SSTI、XXE、CSRF、CORS、オープンリダイレクト)、認証&アイデンティティ(auth-bypass、セッション、OAuth、SAML、MFA-bypass、ATO)、API&インフラストラクチャ(グラフQL、gRPC、ウェブソケット、API-misconfig、ホストヘッダー、RCE)、高度&並行性(レース条件、HTTPスモギング、デシリアライズ、キャッシュポイズン)、フレームワーク固有(Next.js、Node.js、Laravel、Spring Boot)、企業アイデンティティ&クラウド(M365/Entra、Okta、クラウドIAM)、インフラ&アプライアンス(VMware vCenter、企業VPN、SharePoint、ASP.NET/NTLM)、レッドチームトレードクリフト(レッドチームマインドセット、APKパイプライン、サプライチェーンリコン、ミッドエンゲージメントIR)、リコン&OSINT、ワークフロー/レポートユーティリティも含まれる。詳細検索可能なカタログはdocs/skills.mdにあり、バンドルには15のスラッシュコマンドと攻撃表面のマッピングや各見つけ物を適切なスキルにルーティングする決定論的エンゲージメントエンジンも含まれる。

Asked by Hasan Demir · Oct 7, 2025

これは何ですか?

claude-bughunterは、Claude Codeスキルシステムのドロップインスキルバンドルです。インストールしてクラウドコードをチャットボットからシニアバグハンターまたはレッドチームオペレータのように動作させることができます。クラウドコードはテクニック、チェイントンプレート、VRTマッピング、プラットフォームCVEチェーン、衛生面などの知識を持ち、スコープ内で動作します。4つのレイヤーで構成されます。Think — bb-メソドロジー + レッドチームマインドセット: 5つの段階による非線形ワークフロー、批判的思考フレームワーク、レッドチームオペレータの規律。Hunt webapps — HackerOneの681件のレポートからキュレーションされた48のハントスキル: パターン、ペイロード、バイパスターブル、チェイントンプレート。Hit the perimeter — エンタープライズプラットフォームチェーン (M365/Entra、Okta、vCenter、SSL-VPNアプライアンス、SharePoint、クラウドIAM): 2024–2026年のCVEチェーン + ポストクレデンシャルエスカレーション。Ship it — トリアージバリデーション + レポート + エビデンスへの取り組み: 7つの質問ゲート、VRT覚醒の重篤性、OOS反証、PIIの消去、レッドチームの成果物。すべては自動的にトピックによってトリガーされます。テストする内容を平易な英語で説明すると、関連するスキルがロードされます。

Asked by Quyen Tran · Aug 24, 2025

質問する

東学サェソーの代替

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)東学サェソー

セキュリティテスト済みデータAISHILL(Grade A)。クリュードAIと併用する。

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)東学サェソー

セキュリティテスト済みのデータ・AIスキル用Claude AI。 Grade A。GA4 BigQuery Export Schemaの参照情報大全、ネスト構造、検索パターン、パフォーマンスのヒント

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)東学サェソー

Security-checked data-ai skill for Claude AI. Grade A. (Meta Conversions API (CAPI)のセットアップガイド — アーキテクチャ、イベントタイプ、顧客情報のハッシュ、削除、実装例、AEM)

(0)
Free
Callees (Grade A) logo
Callees (Grade A)東学サェソー

Claude AI向けセキュリティ検証済開発スキル。 Grade A. 関数/メソッドはどこにコールしているかをリストする

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)東学サェソー

セキュリティテスト済みデータ-AIスキル、クラウド AI用 Grade A。 モジュールをテストするモジュールと同じネームスペースのSpecサフィックスでモジュール名を付ける。 クラウド AIのテストモジュールライティングまたはレビューに使用してください。

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)東学サェソー

SECURITY TESTED DATA-AI SKILL FOR CLAUDE AI. GRADE A. マジョルな決定を実行者 5 人が協議しながらの実行者 5 人によるディレクトオフィス議論シミュレーション。プランの評価やアーキテクチャーセレクション、機能デザイン評価など、複数視点の専門分析を必要とするあらゆる決定を評価するには使用してください。

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)東学サェソー

セキュリティテスト開発スキル for Claude AI. AランクのMVCアドバンス

(0)
Free
D
Docs Writer (Grade A)東学サェソー

セキュリティテスト済みのDevOpsスキルClaude AIのためのGrade A。WORKFLOW スキル—リポジトリの文書の正確性と新鮮さをドキュメントサイト、アジェントファイル、そして変更履歴すべてで維持。WHEN: "更新ドキュメント"

(0)
Free