← Volver al catálogo
SeguridadAnálisisAvanzadoEn el pase

Escaner de Seguridad Firebase en APKs Android

Audita aplicaciones Android en busca de configuraciones incorrectas de Firebase: bases de datos abiertas, buckets de almacenamiento expuestos, autenticación débil y Cloud Functions accesibles sin autenticación. Ideal para pentesting móvil autorizado y auditorías de backends Firebase.

Comprobando acceso…

Incluida en el Pase · para Android, Firebase, Google Cloud

// resultado_de_ejemplo
Abrir en una pestaña nueva ↗

// qué_hace

Extrae la configuración Firebase de un APK Android y prueba activamente sus endpoints en busca de vulnerabilidades de seguridad.

// cómo_lo_hace

Descompila el APK con apktool, localiza credenciales Firebase y lanza peticiones curl contra los servicios de autenticación, base de datos, almacenamiento y Cloud Functions para detectar accesos no autorizados.

// ejemplo_de_uso

Úsala en una auditoría de seguridad móvil para detectar si una app Android expone su backend Firebase sin autenticación adecuada. Ej.: extraer las credenciales Firebase de un APK de gestión de flotas y comprobar si la base de datos acepta lecturas sin token de usuario.

// plataformas

AndroidFirebaseGoogle Cloud
Categoría
Seguridad
Tipo
Análisis
Nivel
Avanzado
Licencia
CC-BY-SA-4.0
Seguridad
seguro · riesgo bajo
Versión
1.0.0

// opiniones_de_la_comunidad

Opiniones

Cargando opiniones…