Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/minanagehsalalma/zte-smartlife-app-pwned
أمان أندرويدتحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةاستغلال تطبيقات الويبالتشفيراختبار الاختراقأمن الجوالالأوراق والأبحاث

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
أمن واجهات برمجة التطبيقات
GitHubminanagehsalalma/zte-smartlife-app-pwned

zte-smartlife-app-pwned

نتائج أمنية في ZTE SmartLife تؤدي إلى الاستيلاء على الحساب: أكثر من 100 ألف عملية تنزيل من Google Play وCVE-2026-86552 حتى CVE-2026-86555.

عرض المستودعالموقع الإلكتروني
منذ 2س 8دلم تتم المراجعة بعد

مجموعات إثبات المفهوم (PoC)

يحتوي هذا الدليل على أدوات إثبات المفهوم (PoC) المستقلة والحد الأدنى المستخدمة للتحقق من ثغرات الواجهة الخلفية لـ ZTE SmartLife (CVE-2026-86552، CVE-2026-86553، CVE-2026-86554، CVE-2026-86555).

تم تصحيح جميع نقاط النهاية وتدوير المواد المفتاحية بواسطة ZTE. السكربتات والمفاتيح أدناه منشورة لأغراض البحث الأمني والتحقق التقني.


مرجع المفاتيح التشفيرية

المعاملالقيمةالدور
مفتاح فك التشفير الأولي (CVE-2026-86555)096760a7a99d99d12de9fecbfca568c0مفتاح AES-128-GCM مضمّن بشكل ثابت في AppMainBackend.setUacSignInfo
المفتاح المتماثل للعميل (appClientKey)djrom(&)(&)MORJDمفتاح AES-128-GCM المستخدم لتوقيع X-Auth-Value وتشفير معاملات الحمولة
السر المشترك (appUacSec)b2cfe28732612cfd81de7a22ace2034317a47eb94683a016a85cc0883597c625سر مضمّن يُدمج في رموز X-Auth-Value المختومة زمنياً
مفتاح الوصول (appUacItp)271950143414fnu4mb3lxxotfj5mi1tpمفتاح الوصول المُمرَّر في X-Itp-Value: accessKey=...
معرّف التطبيق / العميل (appId)271950143414معرّف نظام العميل
معرّف المستأجر (tenantId)10001معرّف المستأجر السحابي

نظرة عامة على الدليل

1. direct-replay/

يحتوي على account-takeover-poc.ps1، وهو سكربت PowerShell 7 آلي يوضّح:

  • فك تشفير الحمولة الأولية العامة (CVE-2026-86555)
  • تعداد الحسابات والكشف عن accountId (CVE-2026-86554)
  • إعادة تعيين كلمة المرور دون رمز تحقق (CVE-2026-86553)
  • الشرط اللاحق لتسجيل الدخول الناجح بكلمة المرور التي حددها المهاجم
  • التسجيل المسبق / الاستيلاء على هوية بريد إلكتروني عشوائية (CVE-2026-86552)

2. frida/

يحتوي على سكربتات أدوات القياس الآلي أثناء التشغيل داخل العملية لعميل Android الرسمي (com.zte.smarthome.abroad):

  • smartlife_dump_uac.js: يعترض فك التشفير الأولي للعميل ويستخرج إعدادات UAC والترويسات الصادرة.
  • smartlife_signing_oracle.js: يكشف طرق Frida RPC لتوقيع الترويسات وتشفير الحمولات عن بُعد عبر عملية التطبيق.

3. runtime-path-probes/

يحتوي على Invoke-Runtime-AppAuth-AccountProbes.ps1، وهو سكربت فحص مستقل يتحقق من الواجهة الخلفية الإنتاجية النشطة (https://zxuacde.smart-zte.com) باستخدام بيانات الاعتماد المستردة.


البدء السريع

تشغيل إثبات المفهوم للإعادة المباشرة (PowerShell 7)

root@kitploit:~
cd direct-replay
pwsh -ExecutionPolicy Bypass -File .\account-takeover-poc.ps1

تشغيل فحص مسار الإنتاج (PowerShell 7)

root@kitploit:~
cd runtime-path-probes
pwsh -ExecutionPolicy Bypass -File .\Invoke-Runtime-AppAuth-AccountProbes.ps1

اعتراض التطبيق المباشر باستخدام Frida

root@kitploit:~
cd frida
frida -U -f com.zte.smarthome.abroad -l smartlife_dump_uac.js
تنزيل الأداة