Skip to content

About

A simple project to assist with penetration testing.

Resources

Stars

0 stars

Watchers

0 watching

Forks

Latest commit

ย 

History

10 Commits

Folders and files

NameName
Last commit message
Last commit date
ย 
ย 
ย 
ย 
ย 
ย 
ย 
ย 
ย 
ย 
ย 
ย 
ย 
ย 
ย 
ย 
ย 
ย 
ย 
ย 
ย 
ย 
ย 
ย 
ย 
ย 
ย 
ย 
ย 
ย 

Repository files navigation

๐Ÿ“ฑ Mobile Pentest Toolkit

Flutter Dart Platform License

Mobile Pentest Toolkit is a comprehensive, cross-platform penetration testing application built with Flutter โ€” supporting Android, iOS, Desktop (Windows, macOS, Linux), and Web.

Designed for security professionals, ethical hackers, bug bounty hunters, and cybersecurity students, this toolkit provides a wide range of security testing tools including reconnaissance, port scanning, HTTP request testing, JWT analysis, SSL/TLS inspection, technology detection, and much more โ€” all directly from your device.


๐Ÿš€ Fitur Utama

๐Ÿ” Authentication & Security

  • Secure Login + "Remember Me"
    • Autentikasi lokal berbasis SHA-256
    • Menyimpan kredensial secara aman dengan Flutter Secure Storage

๐Ÿ”Ž Network Scanning

  • Port Scanner

    • Scan rentang TCP port di host IPv4/IPv6
    • Hasil real-time dengan progress indicator
    • Deteksi layanan umum (HTTP, SSH, FTP, dll)
  • Subdomain Scanner

    • Fetch subdomain live dari HackerTarget API
    • Otomatis sortir & hilangkan duplikasi
    • Export hasil ke clipboard

๐ŸŒ Web Analysis

  • HTTP Request Builder

    • Mendukung metode GET, POST, PUT, DELETE, PATCH
    • Custom headers support
    • Menampilkan status code, headers & response body
    • Syntax highlighting untuk JSON response
  • Header Analyzer

    • Analisis security headers (CSP, X-Frame-Options, HSTS, dll)
    • Deteksi missing security headers
    • Rekomendasi keamanan
  • SSL/TLS Checker

    • Validasi sertifikat SSL/TLS
    • Informasi issuer, validity, dan fingerprint
    • Deteksi protokol yang didukung
  • Technology Detector

    • Deteksi framework, CMS, dan teknologi web
    • Identifikasi server, bahasa pemrograman
    • Analisis headers dan cookies
  • Directory Bruteforce

    • Bruteforce direktori dan file tersembunyi
    • Wordlist bawaan yang dapat dikustomisasi
    • Filter berdasarkan status code

๐Ÿ”‘ Cryptography & Encoding

  • Hash Identifier & Generator

    • Generate hash MD5, SHA-1, SHA-256, SHA-512
    • Identifikasi jenis hash secara otomatis
    • Compare hash untuk verifikasi
  • JWT Decoder

    • Decode dan analisis JSON Web Tokens
    • Tampilkan header, payload, dan signature
    • Validasi expiration time
    • Deteksi algoritma yang digunakan

๐Ÿ” OSINT & Reconnaissance

  • DNS Lookup

    • Resolve A, AAAA, MX, NS, TXT records
    • Reverse DNS lookup
    • Salin hasil ke clipboard
  • WHOIS Lookup

    • Informasi registrasi domain lengkap
    • Data registrar, nameserver, dan tanggal
    • Export hasil
  • Username Checker

    • Cek ketersediaan username di berbagai platform
    • Support 50+ platform populer
    • Hasil real-time dengan link langsung

๐Ÿ“Š History & Settings

  • History Screen

    • Riwayat semua aktivitas scanning
    • Filter berdasarkan jenis aktivitas
    • Re-run scan dari history
    • Export history
  • Settings

    • Kustomisasi timeout dan thread
    • Tema gelap/terang
    • Manage wordlists
    • Clear history

๐ŸŽจ User Experience

  • Modern Dark Theme
    • UI konsisten dengan tema gelap yang elegan
    • Animasi halus dan transisi smooth
    • Loading overlay dengan progress indicator
    • Responsive design untuk semua ukuran layar

๐Ÿ“ธ Screenshots

Login Dashboard Port Scanner
Login Dashboard Port Scanner
HTTP Request JWT Decoder SSL Checker
HTTP JWT SSL

๐Ÿ› ๏ธ Prasyarat

Platform Tools Wajib
Umum Flutter SDK (โ‰ฅ v3.0), Dart SDK (โ‰ฅ v3.0)
Android Android SDK + Build Tools, Android Studio
iOS Xcode (macOS only), CocoaPods
Desktop Windows: Visual Studio + "Desktop development with C++"
macOS: Xcode CLI tools
Linux: clang, cmake, ninja-build, pkg-config, libgtk-3-dev
Web Chrome browser

๐Ÿ’ป Cara Menjalankan

1. Clone Repository

git clone https://github.com/tenggara25/mobilepentesttoolkit.git
cd mobilepentesttoolkit

2. Install Dependencies

flutter pub get

3. Jalankan Aplikasi

Android / iOS:

flutter run

Desktop (Windows/macOS/Linux):

flutter run -d windows  # atau macos, linux

Web:

flutter run -d chrome

๐Ÿ“ฆ Build untuk Rilis

Android APK

flutter clean
flutter build apk --release
# Output: build/app/outputs/flutter-apk/app-release.apk

Android App Bundle

flutter build appbundle --release
# Output: build/app/outputs/bundle/release/app-release.aab

Desktop

flutter build windows  # atau macos, linux
# Output: build/windows/runner/Release/

Web

flutter build web
# Output: build/web/

โš™๏ธ Cara Pakai

  1. Login

    • Username: admin
    • Password: admin123
  2. Gunakan Bottom Navigation atau Drawer Menu untuk mengakses fitur

  3. Fitur Utama:

    • ๐Ÿ”Ž Port Scanner โ†’ Masukkan IP & range port โ†’ Klik Scan
    • ๐ŸŒ HTTP Builder โ†’ Masukkan URL, pilih method โ†’ Klik Send
    • ๐Ÿ” DNS Lookup โ†’ Masukkan domain โ†’ Klik Lookup
    • ๐Ÿงฎ Hash Generator โ†’ Masukkan teks โ†’ Pilih algoritma
    • ๐Ÿ“ก Subdomain Scanner โ†’ Masukkan domain โ†’ Klik Scan
    • ๐Ÿ”‘ JWT Decoder โ†’ Paste token โ†’ Klik Decode
    • ๐Ÿ”’ SSL Checker โ†’ Masukkan domain โ†’ Klik Check
    • ๐Ÿ›ก๏ธ Header Analyzer โ†’ Masukkan URL โ†’ Klik Analyze
    • ๐Ÿ”ง Tech Detector โ†’ Masukkan URL โ†’ Klik Detect
    • ๐Ÿ“ Dir Bruteforce โ†’ Masukkan URL โ†’ Klik Start
    • ๐Ÿ‘ค Username Checker โ†’ Masukkan username โ†’ Klik Check
    • ๐ŸŒ WHOIS Lookup โ†’ Masukkan domain โ†’ Klik Lookup

๐Ÿ“ Struktur Proyek

mobilepentesttoolkit/
โ”œโ”€โ”€ lib/
โ”‚   โ”œโ”€โ”€ main.dart                 # Entry point
โ”‚   โ”œโ”€โ”€ screens/                  # UI Screens
โ”‚   โ”‚   โ”œโ”€โ”€ login_screen.dart
โ”‚   โ”‚   โ”œโ”€โ”€ port_scanner_screen.dart
โ”‚   โ”‚   โ”œโ”€โ”€ http_request_screen.dart
โ”‚   โ”‚   โ”œโ”€โ”€ dns_lookup_screen.dart
โ”‚   โ”‚   โ”œโ”€โ”€ hash_identifier_screen.dart
โ”‚   โ”‚   โ”œโ”€โ”€ subdomain_scanner_screen.dart
โ”‚   โ”‚   โ”œโ”€โ”€ jwt_decoder_screen.dart
โ”‚   โ”‚   โ”œโ”€โ”€ ssl_checker_screen.dart
โ”‚   โ”‚   โ”œโ”€โ”€ header_analyzer_screen.dart
โ”‚   โ”‚   โ”œโ”€โ”€ tech_detector_screen.dart
โ”‚   โ”‚   โ”œโ”€โ”€ directory_bruteforce_screen.dart
โ”‚   โ”‚   โ”œโ”€โ”€ username_checker_screen.dart
โ”‚   โ”‚   โ”œโ”€โ”€ whois_lookup_screen.dart
โ”‚   โ”‚   โ”œโ”€โ”€ history_screen.dart
โ”‚   โ”‚   โ””โ”€โ”€ settings_screen.dart
โ”‚   โ”œโ”€โ”€ services/                 # Business Logic
โ”‚   โ”‚   โ””โ”€โ”€ database_helper.dart
โ”‚   โ”œโ”€โ”€ utils/                    # Utilities
โ”‚   โ”‚   โ””โ”€โ”€ app_theme.dart
โ”‚   โ””โ”€โ”€ widgets/                  # Reusable Widgets
โ”‚       โ””โ”€โ”€ app_widgets.dart
โ”œโ”€โ”€ assets/
โ”‚   โ””โ”€โ”€ wordlists/
โ”‚       โ””โ”€โ”€ directories.txt       # Wordlist untuk bruteforce
โ”œโ”€โ”€ android/                      # Android platform files
โ”œโ”€โ”€ ios/                          # iOS platform files
โ”œโ”€โ”€ web/                          # Web platform files
โ”œโ”€โ”€ linux/                        # Linux platform files
โ”œโ”€โ”€ macos/                        # macOS platform files
โ”œโ”€โ”€ windows/                      # Windows platform files
โ””โ”€โ”€ pubspec.yaml                  # Dependencies

๐Ÿงฏ Troubleshooting

NDK Version Error

Tambahkan di android/app/build.gradle.kts:

android {
    ndkVersion = "27.0.12077973"
}

Internet Permission (Android)

Pastikan ada di android/app/src/main/AndroidManifest.xml:

<uses-permission android:name="android.permission.INTERNET"/>

Flutter Doctor

Jalankan untuk cek environment:

flutter doctor -v

๐Ÿ”’ Security Notice

โš ๏ธ DISCLAIMER: This tool is intended for authorized security testing only. Always obtain proper authorization before testing any systems you don't own. The developers are not responsible for any misuse of this tool.


๐Ÿค Kontribusi

  1. Fork repo ini
  2. Buat branch fitur baru
    git checkout -b feature/namafitur
  3. Commit perubahan
    git commit -m "Menambahkan fitur XYZ"
  4. Push branch
    git push origin feature/namafitur
  5. Buka Pull Request

Ikuti panduan Effective Dart untuk gaya penulisan kode.


๐Ÿ“‹ Roadmap

  • API Security Testing
  • Vulnerability Scanner
  • Report Generation (PDF/HTML)
  • Multi-language Support
  • Plugin System
  • Cloud Sync

๐Ÿ“„ Lisensi

Proyek ini dilisensikan di bawah MIT License.


๐Ÿ‘จโ€๐Ÿ’ป Author

Alamsyah Hutama - @tenggara25


"Penetration testing is not a one-time event, but a continuous process."

โญ Star this repo if you find it useful! โญ

About

A simple project to assist with penetration testing.

Resources

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages