Skip to content

DIVA 🔗 https://github.com/payatu/diva-android

Damn Vulnerable 🔗 https://medium.com/@mathewskuruvila32/a-beginner-friendly-collection-of-damn-vulnerable-applications-7e0176e1b2d5

APK 🔗 https://github.com/0xArab/diva-apk-file

Setup

Móvil Físico

bash
adb push DivaApplication.apk /sdcard/Download
  • Luego instalamos desde el gestor de archivos

Para ver la pantalla en el PC

scrcpy
Android Studio
adb install DivaApplication.apk

Listar máquinas

/home/m0b/Android/Sdk/cmdline-tools/latest/bin/avdmanager list avd

AVD: Pixel_7 (Android 13, API 33)

Iniciar VM

bash
/home/m0b/Android/Sdk/emulator/emulator -avd Pixel_7 -no-snapshot-load

Instalar APK

bash
adb install -r /home/m0b/Escritorio/diva-android-master/app/build/outputs/apk/app-debug.apk

Elige tu aventura

1. Clonar el repo y leer el código fuente con VS Code
git clone https://github.com/payatu/diva-android
2. Descompilar el APK para obtener Java Legible
bash
flatpak install flathub com.github.skylot.jadx

Metemos este alias en nuestro .bashrc

bash
alias jadx='flatpak run --command=jadx com.github.skylot.jadx'
bash
wget https://github.com/0xArab/diva-apk-file/blob/main/DivaApplication.apk
bash
mkdir DivaApplication

jadx DivaApplication.apk -d DivaApplication

Notas personales de seguridad ofensiva.