Skip to content

Repo 🔗 https://github.com/dineshshetty/Android-InsecureBankv2

APK & Server 🔗 https://github.com/dineshshetty/Android-InsecureBankv2/releases/tag/2.3.1

Setup

Nos descargamos el .zip del server

bash
pip3 install -r requirements.txt --break-system-packages

Como está en python2 le podemos decir a claude code que lo cambie a python3 y lo inicie.

Pusheamos el apk

bash
adb push InsecureBankv2.apk /sdcard/

Y lo instalamos manualmente desde el móvil.

Conexión

Tiene que estar en la misma red que el android nuestra máquina host :

Pasted image 20260828125829Pasted image 20260828125149

Las creds que nos dan son:

dinesh/Dinesh@123$

jack/Jack@123$

Descompilar APK

bash
jadx InsecureBankv2.apk -d InsecureBank

La mayoría de la lógica de la aplicación está aquí

Pasted image 20260828133341

Notas personales de seguridad ofensiva.