Escaner de Seguridad Firebase en APKs Android
Audita aplicaciones Android en busca de configuraciones incorrectas de Firebase: bases de datos abiertas, buckets de almacenamiento expuestos, autenticación débil y Cloud Functions accesibles sin autenticación. Ideal para pentesting móvil autorizado y auditorías de backends Firebase.
Incluida en el Pase · para Android, Firebase, Google Cloud
// qué_hace
Extrae la configuración Firebase de un APK Android y prueba activamente sus endpoints en busca de vulnerabilidades de seguridad.
// cómo_lo_hace
Descompila el APK con apktool, localiza credenciales Firebase y lanza peticiones curl contra los servicios de autenticación, base de datos, almacenamiento y Cloud Functions para detectar accesos no autorizados.
// ejemplo_de_uso
Úsala en una auditoría de seguridad móvil para detectar si una app Android expone su backend Firebase sin autenticación adecuada. Ej.: extraer las credenciales Firebase de un APK de gestión de flotas y comprobar si la base de datos acepta lecturas sin token de usuario.
// plataformas
// opiniones_de_la_comunidad
Opiniones
Cargando opiniones…