Mobile Pentest Toolkit is a comprehensive, cross-platform penetration testing application built with Flutter โ supporting Android, iOS, Desktop (Windows, macOS, Linux), and Web.
Designed for security professionals, ethical hackers, bug bounty hunters, and cybersecurity students, this toolkit provides a wide range of security testing tools including reconnaissance, port scanning, HTTP request testing, JWT analysis, SSL/TLS inspection, technology detection, and much more โ all directly from your device.
- Secure Login + "Remember Me"
- Autentikasi lokal berbasis SHA-256
- Menyimpan kredensial secara aman dengan Flutter Secure Storage
-
Port Scanner
- Scan rentang TCP port di host IPv4/IPv6
- Hasil real-time dengan progress indicator
- Deteksi layanan umum (HTTP, SSH, FTP, dll)
-
Subdomain Scanner
- Fetch subdomain live dari HackerTarget API
- Otomatis sortir & hilangkan duplikasi
- Export hasil ke clipboard
-
HTTP Request Builder
- Mendukung metode GET, POST, PUT, DELETE, PATCH
- Custom headers support
- Menampilkan status code, headers & response body
- Syntax highlighting untuk JSON response
-
Header Analyzer
- Analisis security headers (CSP, X-Frame-Options, HSTS, dll)
- Deteksi missing security headers
- Rekomendasi keamanan
-
SSL/TLS Checker
- Validasi sertifikat SSL/TLS
- Informasi issuer, validity, dan fingerprint
- Deteksi protokol yang didukung
-
Technology Detector
- Deteksi framework, CMS, dan teknologi web
- Identifikasi server, bahasa pemrograman
- Analisis headers dan cookies
-
Directory Bruteforce
- Bruteforce direktori dan file tersembunyi
- Wordlist bawaan yang dapat dikustomisasi
- Filter berdasarkan status code
-
Hash Identifier & Generator
- Generate hash MD5, SHA-1, SHA-256, SHA-512
- Identifikasi jenis hash secara otomatis
- Compare hash untuk verifikasi
-
JWT Decoder
- Decode dan analisis JSON Web Tokens
- Tampilkan header, payload, dan signature
- Validasi expiration time
- Deteksi algoritma yang digunakan
-
DNS Lookup
- Resolve A, AAAA, MX, NS, TXT records
- Reverse DNS lookup
- Salin hasil ke clipboard
-
WHOIS Lookup
- Informasi registrasi domain lengkap
- Data registrar, nameserver, dan tanggal
- Export hasil
-
Username Checker
- Cek ketersediaan username di berbagai platform
- Support 50+ platform populer
- Hasil real-time dengan link langsung
-
History Screen
- Riwayat semua aktivitas scanning
- Filter berdasarkan jenis aktivitas
- Re-run scan dari history
- Export history
-
Settings
- Kustomisasi timeout dan thread
- Tema gelap/terang
- Manage wordlists
- Clear history
- Modern Dark Theme
- UI konsisten dengan tema gelap yang elegan
- Animasi halus dan transisi smooth
- Loading overlay dengan progress indicator
- Responsive design untuk semua ukuran layar
| Login | Dashboard | Port Scanner |
|---|---|---|
![]() |
![]() |
![]() |
| HTTP Request | JWT Decoder | SSL Checker |
|---|---|---|
![]() |
![]() |
![]() |
| Platform | Tools Wajib |
|---|---|
| Umum | Flutter SDK (โฅ v3.0), Dart SDK (โฅ v3.0) |
| Android | Android SDK + Build Tools, Android Studio |
| iOS | Xcode (macOS only), CocoaPods |
| Desktop | Windows: Visual Studio + "Desktop development with C++" macOS: Xcode CLI tools Linux: clang, cmake, ninja-build, pkg-config, libgtk-3-dev |
| Web | Chrome browser |
git clone https://github.com/tenggara25/mobilepentesttoolkit.git
cd mobilepentesttoolkitflutter pub getAndroid / iOS:
flutter runDesktop (Windows/macOS/Linux):
flutter run -d windows # atau macos, linuxWeb:
flutter run -d chromeflutter clean
flutter build apk --release
# Output: build/app/outputs/flutter-apk/app-release.apkflutter build appbundle --release
# Output: build/app/outputs/bundle/release/app-release.aabflutter build windows # atau macos, linux
# Output: build/windows/runner/Release/flutter build web
# Output: build/web/-
Login
- Username:
admin - Password:
admin123
- Username:
-
Gunakan Bottom Navigation atau Drawer Menu untuk mengakses fitur
-
Fitur Utama:
- ๐ Port Scanner โ Masukkan IP & range port โ Klik Scan
- ๐ HTTP Builder โ Masukkan URL, pilih method โ Klik Send
- ๐ DNS Lookup โ Masukkan domain โ Klik Lookup
- ๐งฎ Hash Generator โ Masukkan teks โ Pilih algoritma
- ๐ก Subdomain Scanner โ Masukkan domain โ Klik Scan
- ๐ JWT Decoder โ Paste token โ Klik Decode
- ๐ SSL Checker โ Masukkan domain โ Klik Check
- ๐ก๏ธ Header Analyzer โ Masukkan URL โ Klik Analyze
- ๐ง Tech Detector โ Masukkan URL โ Klik Detect
- ๐ Dir Bruteforce โ Masukkan URL โ Klik Start
- ๐ค Username Checker โ Masukkan username โ Klik Check
- ๐ WHOIS Lookup โ Masukkan domain โ Klik Lookup
mobilepentesttoolkit/
โโโ lib/
โ โโโ main.dart # Entry point
โ โโโ screens/ # UI Screens
โ โ โโโ login_screen.dart
โ โ โโโ port_scanner_screen.dart
โ โ โโโ http_request_screen.dart
โ โ โโโ dns_lookup_screen.dart
โ โ โโโ hash_identifier_screen.dart
โ โ โโโ subdomain_scanner_screen.dart
โ โ โโโ jwt_decoder_screen.dart
โ โ โโโ ssl_checker_screen.dart
โ โ โโโ header_analyzer_screen.dart
โ โ โโโ tech_detector_screen.dart
โ โ โโโ directory_bruteforce_screen.dart
โ โ โโโ username_checker_screen.dart
โ โ โโโ whois_lookup_screen.dart
โ โ โโโ history_screen.dart
โ โ โโโ settings_screen.dart
โ โโโ services/ # Business Logic
โ โ โโโ database_helper.dart
โ โโโ utils/ # Utilities
โ โ โโโ app_theme.dart
โ โโโ widgets/ # Reusable Widgets
โ โโโ app_widgets.dart
โโโ assets/
โ โโโ wordlists/
โ โโโ directories.txt # Wordlist untuk bruteforce
โโโ android/ # Android platform files
โโโ ios/ # iOS platform files
โโโ web/ # Web platform files
โโโ linux/ # Linux platform files
โโโ macos/ # macOS platform files
โโโ windows/ # Windows platform files
โโโ pubspec.yaml # Dependencies
Tambahkan di android/app/build.gradle.kts:
android {
ndkVersion = "27.0.12077973"
}Pastikan ada di android/app/src/main/AndroidManifest.xml:
<uses-permission android:name="android.permission.INTERNET"/>Jalankan untuk cek environment:
flutter doctor -v
โ ๏ธ DISCLAIMER: This tool is intended for authorized security testing only. Always obtain proper authorization before testing any systems you don't own. The developers are not responsible for any misuse of this tool.
- Fork repo ini
- Buat branch fitur baru
git checkout -b feature/namafitur
- Commit perubahan
git commit -m "Menambahkan fitur XYZ" - Push branch
git push origin feature/namafitur
- Buka Pull Request
Ikuti panduan Effective Dart untuk gaya penulisan kode.
- API Security Testing
- Vulnerability Scanner
- Report Generation (PDF/HTML)
- Multi-language Support
- Plugin System
- Cloud Sync
Proyek ini dilisensikan di bawah MIT License.
Alamsyah Hutama - @tenggara25
"Penetration testing is not a one-time event, but a continuous process."
โญ Star this repo if you find it useful! โญ





