Apk Redteam Pipeline (Grade A) logo

Apk Redteam Pipeline (Grade A)Habilidade de teste de segurança testada para Claude AI. Grade A. Pipeline end-to-end de red‑team de APK Android — aquisição automatizada de APKs (Play Store + apkpure + apkmirror fallback), decompilação com jadx, etc.

(0)
Daniel NikulshynAvaliado por Daniel Nikulshyn·Atualizado julho de 2026

Visão geral

O Apk Redteam Pipeline é um pipeline completo de red‑team para APK Android. Ele automatiza a aquisição de APKs de fontes como Play Store, APKPure e APKMirror. O pipeline também executa decompilação com jadx, busca de segredos/URL/JWT/Firebase, extração de certificados fixados, enumeração de componentes exportados e templates de instrumentação de tempo de execução Frida. Esta ferramenta é útil para testes de segurança e programas de bug bounty, especialmente quando o alvo possui um catálogo de aplicativos móveis. Foi desenvolvida a partir de uma avaliação de red‑team externa autorizada, na qual 7 APKs foram puxados manualmente, 4 tentativas de download foram truncadas e um JWT codificado + 30 endpoints de API internos foram recuperados de um dos aplicativos.

Funcionalidades principais

  • Aquisição automatizada de APKs
  • Decompilação com jadx
  • Busca de segredos/URL/JWT/Firebase
  • Extração de certificados fixados
  • Enumeração de componentes exportados
  • Templates de instrumentação de tempo de execução Frida

Preços

Modelo
Free
Categoria
Habilidades
Avaliação
Ainda sem avaliações

Casos de uso

Teste de Segurança de Aplicativos Mobile

Use o Apk Redteam Pipeline quando o alvo possui um catálogo de aplicativos móveis e você precisa testar a segurança de seus aplicativos Android.

Programa de Bug Bounty

Use o Apk Redteam Pipeline para programas de bug bounty que incluam Android como escopo.

Prós e contras

Prós

  • Automatiza a aquisição de APKs de múltiplas fontes
  • Realiza decompilação com jadx e busca de segredos/URL/JWT/Firebase
  • Inclui templates de instrumentação de tempo de execução Frida
  • Útil para testes de segurança e programas de bug bounty

Contras

  • Pode não funcionar para alvos exclusivos iOS
  • Não é adequado para aplicativos web em React Native/Flutter ou avaliações apenas no lado servidor

Avaliações

Entra para deixar uma avaliação.

Ainda sem avaliações. Sê o primeiro!

Perguntas e respostas

Por que isso existe?

A maioria das configurações de bug-hunting com Claude são ou muito genéricas (um único grande prompt de "segurança") ou muito fragmentadas (você marca dezenas de relatórios divulgados e os re-visualiza para cada engajamento). Nenhum deles escala além do segundo alvo. Este pacote foi construído e validado por meio de engajamentos autorizados que revelaram lacunas de capacidade: o trabalho de bug‑bounty demonstrou falta de disciplina de hipótese, ausência de táticas de relatórios por programa, coordenação de engajamento deficiente e higiene de evidências insuficiente. O trabalho externo de red team revelou lacunas adicionais, como configurações conservadoras que perdem descobertas, falta de consciência situacional no meio do engajamento e ausência de cadeias de ataque em plataformas corporativas. O pacote aborda essas lacunas com metodologia estruturada, relatório automatizado, manejo coordenado de evidências e artes de ataque específicas e atualizadas para cada plataforma.

Asked by Wei Chen · Dec 14, 2025

Como funciona?

Segue um fluxo de trabalho não linear em 6 fases: recon → map & rank → hunt → validate → report, com escopo imposto em código e uma Portão de 7 Perguntas antes de qualquer submissão. Você pode conduzí-lo descrevendo seus objetivos de teste em inglês simples, que carrega automaticamente o conjunto de habilidades relevante, ou usando o scaffold /hunt e o CLI cbh, que fornece estrutura de pasta de engajamento, gerenciamento de estado e orquestração. A documentação inclui um guia de uso, um exemplo praticado, um diagrama arquitetônico de 6 fases e a referência do CLI cbh.

Asked by Bruno Kaufmann · Oct 7, 2025

O que há dentro?

O bundle contém 82 skills, carregadas automaticamente por tópico — sem invocação por nome. A cobertura abrange a superfície de ataque externa, incluindo caça a aplicações web (XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect), autenticação e identidade (auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO), API e infraestrutura (GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE), avançado e concorrência (race‑condition, HTTP smuggling, deserialization, cache‑poison), framework‑específicos (Next.js, Node.js, Laravel, Spring Boot), identidade corporativa e cloud (M365/Entra, Okta, cloud‑IAM), infraestrutura e appliance (VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM), técnicas de red‑team (redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR), recon e OSINT, e utilitários de fluxo de trabalho / relatórios. Um catálogo pesquisável completo está em docs/skills.md, e o bundle também inclui 15 slash commands e um engine de engajamento determinístico que mapeia a superfície de ataque de um alvo e direciona cada descoberta para a skill apropriada.

Asked by Hasan Demir · Oct 7, 2025

O que é isso?

claude-bughunter é um bundle de habilidades pronto para o sistema de habilidades Claude Code. Instale uma vez e o Claude Code deixa de ser apenas um chatbot para começar a agir como um pesquisador de caça de bugs sênior ou operador de red‑team: ele conhece as técnicas, os modelos de cadeia, os mapeamentos VRT, as cadeias CVE da plataforma e a higiene — e permanece dentro do escopo. Quatro camadas empilhadas: Think — metodologia bb + mentalidade de redteam: o fluxo de trabalho não linear de 5 fases, estrutura de pensamento crítico e disciplina de operador redteam. Hunt webapps — 48 habilidades de caça curadas a partir de 681 relatórios divulgados no HackerOne: padrões de detecção por classe, payloads, tabelas de bypass e modelos de cadeia. Hit the perimeter — cadeias de plataforma corporativa (M365/Entra, Okta, vCenter, dispositivos SSL‑VPN, SharePoint, IAM na nuvem): cadeias CVE atuais 2024–2026 + escalada pós‑credenciais. Ship it — triagem‑validação + relatórios + higiene de evidências: o Gate das 7 Perguntas, severidade consciente VRT, refutações OOS, redação de PII e entregáveis de redteam. Tudo acionado automaticamente pelo tópico — descreva o que você está testando em inglês simples e os carregamentos de habilidades relevantes.

Asked by Quyen Tran · Aug 24, 2025

Faz uma pergunta

Alternativas a Habilidades

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Habilidades

Habilidade de dados de segurança testada para Claude AI. Grau A. Use ao iniciar o trabalho de recurso que precisa de isolamento do espaço de trabalho atual ou antes de executar planos de implementação - cria worktrees git isolados

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Habilidades

Habilidade de dados-IA testada por segurança para Claude AI. Nota A. Referência do Esquema de Exportação GA4 BigQuery - referência de campo completa, estruturas aninhadas, padrões de consulta e dicas de desempenho

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Habilidades

Habilidade de dados-IA testada em segurança para Claude AI. Grau A. Referência de configuração do Meta Conversions API (CAPI) — arquitetura, tipos de eventos, hash de informações de cliente, deduplicação, exemplos de implementação, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Habilidades

Habilidade de desenvolvimento testada por segurança para Claude AI. Nota A. Lista o que uma função/método chama (gráfico de chamadas direto)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Habilidades

Habilidade de dados de segurança testada para Claude AI. Grau A.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Habilidades

Habilidade de dados-IA testada para segurança para Claude AI. Grau A. Simula uma deliberação de um conselho de 5 membros especialistas para decisões importantes. Use ao avaliar planos, escolhas de arquitetura, designs de recursos ou qualquer decisão

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Habilidades

Skill de desenvolvimento testada quanto à segurança para o Claude AI. Grade A. MVC avançado via PE (Pontos de Entrada) — adicionar grids customizadas em telas MVC padrão (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)Habilidades

Habilidade de segurança testada para desenvolvedores para Claude AI. Grau A. **HABILIDADE DE FLUXO DE TRABALHO** — Mantém a precisão e atualidade da documentação do repositório em todo o site de documentação, arquivos de agente e changelog. QUANDO: "atualizar documentação"

(0)
Free