Apk Redteam Pipeline (Grade A) logo

Apk Redteam Pipeline (Grade A)Claude AI güvenlik test edilmesi için güvenlik test edilen beceri derece A. Tamamen Android APK kırmızı ekibi akışı - otomatik APK alma (Oynatma Deposu + apkpure + apkmirror geri yükleme), jadx geri inşa, sekret/URL/JWT/Firebase arama

(0)
Daniel Nikulshynİnceleyen Daniel Nikulshyn·Güncellendi Temmuz 2026

Genel Bakış

Apk Redteam Pipeline, end-to-end Android APK kırmızı takım dolaşımıdır. Kaynaklar olarak Play Store, APKPure ve APKMirror dahil olmak üzere APK alıntısı alma işlemini otomatikleştirir. Ayrıca pipeline, jadx dekomplileme, gizli/URL/JWT/Firebase grep, pinli-sertifikası çıkarma, dışarıya-exported-bölümü sayabilme ve Frida çalışma zamanı araç takımları oluşturur. Bu araç, özellikle hedefte bir mobil uygulama katalogu varsa güvenlik testleri ve hata ödül programları için yararlıdır. Bu araç, yetkili dış kırmızı takım eyleminden geliştirildi. Burada, manuel olarak 7 APK çekildi, 4 indirme girişimi kesildi ve bir uygulamadanhardcoded JWT + 30 iç API uç noktası çıkarıldı.

Temel özellikler

  • Otomatik APK alma
  • jadx geri inşa
  • gizli/URL/JWT/Firebase aramaya
  • belirlenmiş sertifikalar çıkarımı
  • dışlanabilir bileşen listelenmesi
  • Frida çalışma zamanı instrumentation şablonları

Fiyatlar

Model
Free
Kategori
Yetenekler
Puan
Henüz inceleme yok

Kullanım senaryoları

Android Uygulama Güvenlik Testi

Hedefin mobil uygulama kataloguna sahip olduğu zaman ve Android uygulamalarının güvenlik testini gerçekleştirmek istediğimizde Apk Red team Pipeline 'i kullanın.

Award Havuz Programı

Award havuz programlarından Android'in kapsamındayken Apk Red team Pipeline'i kullanın.

Artılar ve eksiler

Artılar

  • Android uygulamalarının güvenlik testini otomatize ederken otomatik APK alımını destekler
  • jadx geri inşa ve gizli/URL/JWT/Firebase arama yapar
  • Frida çalışma zamanı instrumentation şablonları içerir
  • güvenlik testi ve ödül avı programları için faydalıdır

Eksiler

  • iOS'a sadece odaklanırsa işe yaramayabilir
  • Sadece React Native/Flutter web uygulamaları veya sunucudan sadece değerlendirmeler için uygun değildir

İncelemeler

İnceleme bırakmak için giriş yap.

Henüz inceleme yok. İlk sen ol!

Sorular

Why this exists?

Most bug‑hunting Claude setups are either too generic (one big "security" prompt) or too fragmented (you bookmark dozens of disclosed reports and re‑read them for each engagement). Neither scales beyond the second target. This bundle was built and validated through authorized engagements that exposed capability gaps: bug‑bounty work showed missing hypothesis discipline, lack of per‑program reporting tactics, poor engagement coordination, and insufficient evidence hygiene. External red‑team work revealed additional gaps such as conservative defaults that missed findings, no mid‑engagement situational awareness, and missing enterprise‑platform attack chains. The bundle addresses these gaps with structured methodology, automated reporting, coordinated evidence handling, and up‑to‑date platform‑specific tradecraft.

Asked by Wei Chen · Dec 14, 2025

How it works?

It follows a 6‑phase, non‑linear workflow: recon → map & rank → hunt → validate → report, with scope enforced in code and a 7‑Question Gate before any submission. You can drive it either by describing your testing goals in plain English, which automatically loads the relevant skill set, or by using the /hunt scaffold and the cbh CLI, which provides an engagement‑folder structure, state management, and orchestration. Documentation includes a usage guide, a worked example, a 6‑phase architecture diagram, and the cbh CLI reference.

Asked by Bruno Kaufmann · Oct 7, 2025

What's inside?

The bundle contains 82 skills, auto‑loaded by topic — no invocation by name. Coverage spans the external attack surface, including web‑application hunting (XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect), authentication & identity (auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO), API & infrastructure (GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE), advanced & concurrency (race‑condition, HTTP smuggling, deserialization, cache‑poison), framework‑specific (Next.js, Node.js, Laravel, Spring Boot), enterprise identity & cloud (M365/Entra, Okta, cloud‑IAM), infrastructure & appliance (VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM), red‑team tradecraft (redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR), recon & OSINT, and workflow/reporting utilities. A full searchable catalog is in docs/skills.md, and the bundle also ships 15 slash commands and a deterministic engagement engine that maps a target's attack surface and routes each finding to the appropriate skill.

Asked by Hasan Demir · Oct 7, 2025

What is this?

claude-bughunter is a drop-in skill bundle for the Claude Code skills system. Install once and Claude Code stops being a chatbot and starts behaving like a senior bug‑hunting researcher or red‑team operator: it knows the techniques, the chain templates, the VRT mappings, the platform CVE chains, and the hygiene — and it stays in scope. Four layers stack: Think — bb‑methodology + redteam‑mindset: the 5‑phase non‑linear workflow, critical‑thinking framework, and red‑team operator discipline. Hunt webapps — 48 hunt‑skills curated from 681 disclosed HackerOne reports: per‑class detection patterns, payloads, bypass tables, and chain templates. Hit the perimeter — enterprise platform chains (M365/Entra, Okta, vCenter, SSL‑VPN appliances, SharePoint, cloud IAM): current 2024–2026 CVE chains + post‑credential escalation. Ship it — triage‑validation + reporting + evidence‑hygiene: the 7‑Question Gate, VRT‑aware severity, OOS rebuttals, PII redaction, and red‑team deliverables. All triggered automatically by topic — describe what you're testing in plain English and the relevant skill loads.

Asked by Quyen Tran · Aug 24, 2025

Soru sor

Yetenekler alternatifleri

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Yetenekler

Güvenlik kontrolü yapılan Claude AI için veri-ai yetenek. Sınıf A. Oluşturma sırasında veya işleme planını çalıştırmadan önce görüntülü çalışma alanı oluşturmak için kullan - geçerli çalışma alanı ayrı bölgede izole eder.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Yetenekler

Güvenlik test edilmiş veri-ai becerisi için Claude AI için A sınıfı. GA4 BigQuery_export Scheması Referansı - tam alan referansı, iç içe yapılar, sorgu paternleri ve performans ipuçları

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Yetenekler

Meta Capi - Güvenlik test edilmiş data-yetenek, Claude AI için. Grade A. Meta Konversiyon API (CAPI) Yapılandırması Referansı - mimari, olay tipleri, müşteri bilgileri şifreleme, tekrarsızlık, uygulama örnekleri, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Yetenekler

Amaçlı geliştirme yeteneği için güvenli test edilmiş Claude AI'de Sınıf A. Fonksiyonu/metodu kullandığı listelemek (direkt çağrı grafı)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Yetenekler

Güvenlik test edilmemiş data-ai becerisi için Claude AI'ye. Grade A. Modülün altında test ediyorsanız, aynı namespace'de test modülünün ismini alan Haskell test modülünü 'Spec Sufışıyla adlandırın. Modül yazarken veya incelemelerde bu test modülünü kullanın.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Yetenekler

Güvenlik test edilmiş veri-ay data becerisi için Claude AI için Grade A. Büyük kararlar için uzmandan beş üyenin uzman bir kurul deliberasyonunu simule edin. Planlar, mimari seçimlerin, işlev tasarımları veya herhangi bir kararın değerlendirilmesi için kullanın.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Yetenekler

Uygulama güvenliktest edilen bir geliştirme yeteneği, Claude AI için. Grade A. MVC avançado üzerinden PE (Giriş noktası), standart ekranlarda özel gridler ekleme (CNTA300/MATA070/MATA440/MATA460/FINA040 üzerinden *STRU)

(0)
Free
D
Docs Writer (Grade A)Yetenekler

Güvenli test edilen Claude AI devops yeteneği. A derece. **AKTİVİTE YETENEĞİ** — Depo dokümantasyon güncelliğini ve tazeliğini doküman sitesindeki, ajan dosyaları ile ve güncelleme günlüğünde tutmaya yarar. Nerede: "docs güncelle"

(0)
Free