
عروض توضيحية شاملة لثغرات أمان أندرويد تتضمن CVE-2017-13156 (Janus)، واستغلال مستقبلات البث، وتهديدات التخزين الخارجي، وهجمات الأجهزة المجذرة. PoCs تعليمية مع كود عملي، ونصوص استغلال، وضوابط أمان للمطورين والباحثين. سيتم التحديث...
مجموعة شاملة من ثغرات أندرويد الأمنية وهجماتها كدليل إثبات المفهوم
يعمل هذا المستودع كمورد تعليمي يعرض تهديدات أمان أندرويد الواقعية واستراتيجيات التخفيف المقابلة لها. يتضمن كل عرض أمثلة كود قابلة للتشغيل، ونواقل هجوم مفصلة، وضوابط أمان لمساعدة المطورين على فهم هذه الثغرات ومنعها في التطبيقات الإنتاجية.
⚡ هذا المستودع يُصان بنشاط ويتوسع باستمرار
أكثر عروضي شمولاً وتقدمًا من الناحية التقنية
إعادة إنتاج كاملة لـ ثغرة تجاوز توقيع جانوس الشهيرة التي أثرت على أندرويد 6.0 والإصدارات الأقدم.
ما يوضحه:
minSdkVersion في MobSFالإنجازات التقنية:
make_janus_proper_old.py, scam_android.py)| التهديد | الوصف | تطبيقات العرض |
|---|---|---|
| تطبيق بنك مزيف | نسخة طبق الأصل من واجهة بنك OCBC مع نقاط نهاية خلفية معدلة | FakeApp/ocbcClone/ |
ناقل الهجوم: فك تحويل APK → تعديل نقاط النهاية → إعادة التجميع → التحميل الجانبي التأثير: جمع بيانات الاعتماد، الاحتيال المالي التخفيف: التحقق من توقيع التطبيق، قنوات توزيع آمنة
| المكون | الوصف | تطبيقات العرض |
|---|---|---|
| تطبيق الضحية |
ناقل الهجوم: تجاوز الإذن المخصص → إعادة تشغيل البث → إجراءات غير مصرح بها التأثير: تشغيل وظائف حساسة عن بُعد، هجمات رفض الخدمة التخفيف: الأذونات على مستوى التوقيع، مستقبلات داخلية فقط
| المكون | الوصف | تطبيقات العرض |
|---|---|---|
| مسجل آمن | تسجيل مشفر لبيانات الاعتماد باستخدام Android Keystore |
ناقل الهجوم: إساءة استخدام الإذن READ_EXTERNAL_STORAGE → مسح الملفات بشكل متكرر → تسريب البيانات
التأثير: كشف البيانات الحساسة، سرقة بيانات الاعتماد
التخفيف: تشفير AES، Android Keystore، التخزين النطاقي (API 29+)
📁 عرض تجربة WRITE_EXTERNAL_STORAGE أيضًا! ←
| التهديد | الوصف | تطبيقات العرض |
|---|---|---|
| هجوم رفض خدمة يستند إلى الجذر | محسن بطارية يفسد ملفات جلسة تطبيق البنك | rootedDevice Threat/batteryBooster/ |
ناقل الهجوم: رفع الامتيازات الجذرية → التلاعب بنظام الملفات → إفساد الجلسة التأثير: تسجيل خروج قسري، تدهور تجربة المستخدم، عدم استقرار التطبيق التخفيف: كشف الجذر، واجهة برمجة تطبيقات SafetyNet/Play Integrity، تخزين آمن
crypto-js)arm64-v8a, x86_64كل عرض يتضمن:
بعد استكشاف هذا المستودع، سيفهم المطورون:
# Clone the repository
git clone https://github.com/nictjh/threatDemos.git
cd threatDemos
# Install Android SDK and build tools
# Set up Android Studio AVD emulators
# Install Node.js, Python 3, React Native CLI
كل فئة تهديد لها تعليمات الإعداد الخاصة بها: راجع README.md الخاص بالدليل
# Example: Janus Vulnerability
cd "JanusVuln/"
python3 make_janus_proper_old.py app-release23.apk nuclear_mainapp.dex janus-test.apk
python3 scam_android.py janus-test.apk janus-final.apk
# Example: External Storage Threat
cd "READ_EXTERNAL_STORAGE Threat/mobile/"
npm install
npm run android
قم بتشغيل كل عرض في بيئات خاضعة للرقابة:
أعدها نيكولاس توك مهندس أمن سيبراني متدرب في CSA
بُنيت بساعات من الهندسة العكسية، وتصحيح أخطاء المحاكي، والبحث الأمني.
هذا المستودع مخصص لأغراض تعليمية وبحثية فقط. يجب أن تكون جميع العروض:
لا يتحمل المؤلف أي مسؤولية عن سوء استخدام هذه المواد التعليمية.
| منظف ذاكرة تخزين مؤقت للجهاز مع مستقبلات حساسة مكشوفة |
Exposed BroadCastReceiver Threat/victimapp/ |
| تطبيق المهاجم | تطبيق ضار يستغل أذونات بث ضعيفة | Exposed BroadCastReceiver Threat/attackerapp/ |
READ_EXTERNAL_STORAGE Threat/mobile/ |
| ماسح ضار | لعبة Cookie Clicker التي تجمع الملفات الخارجية سرًا | READ_EXTERNAL_STORAGE Threat/loggerMobile/ |
| المقياس | العدد |
|---|
| إجمالي فئات التهديدات | 4 |
| تطبيقات العرض | 8+ |
| عدد CVEs المعروضة | 1 (CVE-2017-13156) |
| مستويات API المختبرة | 23, 28, 29, 36 |
| نصوص الاستغلال المخصصة | 6+ أدوات Python |
| ملفات التوثيق | 10 READMEs مفصلة |