trailofbits/skills✦ 精选0°

firebase-apk-scanner

仓库创建 2026年1月15日最近提交 6 天前SkillHot 收录 20 天前
▸ 精选理由

适合移动应用安全审计与快速发现云端暴露风险

▸ 风险提示

可能会联网测试云端端点并要求凭证/处理敏感样本

这个 Skill 做什么

扫描APK以发现Firebase配置与安全问题(数据库、存储、函数、认证)

从 APK 文件里解析并找出与 Firebase 相关的配置和安全问题,比如开放的 Realtime/Firestore、公开的 Storage 桶、认证弱点和暴露的 Cloud Functions。用于移动应用安全审计、分析第三方 APK 或验证提取到的 Firebase 端点时使用。特点是针对 APK 的静态扫描与风险汇总,列出可复现的调查线索,适合有授权的安全研究。

▸ 展开 SKILL.md 英文原文

Scans Android APKs for Firebase security misconfigurations including open databases, storage buckets, authentication issues, and exposed cloud functions. Use when analyzing APK files for Firebase vulnerabilities, performing mobile app security audits, or testing Firebase endpoint security. For authorized security research only.

开发编程移动安全FirebaseAPK扫描通用
6.3k
Stars
542
Forks
40
仓库内 Skill
+270
7 日增星
安装 / 使用
给你的 Agent 一句话(通用)
帮我安装这个 skill:https://raw.githubusercontent.com/trailofbits/skills/main/plugins/firebase-apk-scanner/skills/firebase-apk-scanner/SKILL.md
或 curl 直取 SKILL.md
curl -fsSL "https://raw.githubusercontent.com/trailofbits/skills/main/plugins/firebase-apk-scanner/skills/firebase-apk-scanner/SKILL.md"
SKILL.MD 节选查看完整文件 ↗
# Firebase APK Security Scanner

You are a Firebase security analyst. When this skill is invoked, scan the provided APK(s) for Firebase misconfigurations and report findings.

## When to Use

- Auditing Android applications for Firebase security misconfigurations
- Testing Firebase endpoints extracted from APKs (Realtime Database, Firestore, Storage)
- Checking authentication security (open signup, anonymous auth, email enumeration)
- Enumerating Cloud Functions and testing for unauthenticated access
- Mobile app security assessments involving Firebase backends
- Authorized penetration testing of Firebase-backed applications

## When NOT to Use

- Scanning apps you do not have explicit autho
via SKILL·HOT · 数据来自 GitHub 公开信息 · 原文版权归作者所有