
Umfassende Android-Sicherheits-Schwachstellendemonstrationen mit CVE-2017-13156 (Janus), Ausnutzung von Broadcast-Receivern, Bedrohungen durch externen Speicher und Angriffe auf gerootete Geräte. Pädagogische PoCs mit funktionierendem Code, Exploit-Skripten und Sicherheitskontrollen für Entwickler und Forscher. Wird aktualisiert...
Eine umfassende Sammlung von Proof-of-Concept-Android-Sicherheitslücken und Angriffsvektoren
Dieses Repository dient als Bildungsressource, die reale Android-Sicherheitsbedrohungen und deren Gegenmaßnahmen zeigt. Jede Demonstration enthält funktionierende Codebeispiele, detaillierte Angriffsvektoren und Sicherheitskontrollen, um Entwicklern zu helfen, diese Schwachstellen in Produktionsanwendungen zu verstehen und zu verhindern.
⚡ Dieses Repository wird aktiv gepflegt und kontinuierlich erweitert
Meine umfassendste und technisch fortschrittlichste Demonstration
Eine vollständige Reproduktion der berüchtigten Janus-Signaturumgehungs-Schwachstelle, die Android 6.0 und frühere Versionen betraf.
Was demonstriert wird:
minSdkVersion-SicherheitswarnungenTechnische Errungenschaften:
make_janus_proper_old.py, scam_android.py)📁 Janus-Schwachstellen-Demo ansehen →
| Bedrohung | Beschreibung | Demo-Apps |
|---|---|---|
| Fake-Banking-App | OCBC-Bank-UI-Klon mit manipulierten Backend-Endpunkten | FakeApp/ocbcClone/ |
Angriffsvektor: APK-Dekompilierung → Endpunkt-Modifikation → Neupaketierung → Sideloading Auswirkungen: Abgreifen von Zugangsdaten, Finanzbetrug Gegenmaßnahmen: App-Signaturprüfung, sichere Vertriebskanäle
| Komponente | Beschreibung | Demo-Apps |
|---|---|---|
Angriffsvektor: Umgehung benutzerdefinierter Berechtigungen → Broadcast-Wiederholung → nicht autorisierte Aktionen Auswirkungen: Fernauslösung sensibler Funktionalität, DoS-Angriffe Gegenmaßnahmen: Berechtigungen auf Signatur-Ebene, nur interne Empfänger
📁 Broadcast-Empfänger-Demo ansehen →
| Komponente | Beschreibung | Demo-Apps |
|---|---|---|
Angriffsvektor: Missbrauch der Berechtigung READ_EXTERNAL_STORAGE → rekursives Scannen von Dateien → Datenextraktion
Auswirkungen: Offenlegung sensibler Daten, Diebstahl von Anmeldedaten
Gegenmaßnahmen: AES-Verschlüsselung, Android Keystore, Scoped Storage (API 29+)
📁 Externer-Speicher-Demo ansehen →
📁 WRITE_EXTERNAL_STORAGE-Demo ebenfalls ansehen →
| Bedrohung | Beschreibung | Demo-Apps |
|---|---|---|
| Root-basierter DoS | Battery-Optimizer, der Sitzungsdateien von Banking-Apps beschädigt | rootedDevice Threat/batteryBooster/ |
Angriffsvektor: Root-Privilegieneskalation → Manipulation des Dateisystems → Beschädigung von Sitzungen Auswirkungen: Erzwungene Abmeldungen, Verschlechterung der Benutzererfahrung, App-Instabilität Gegenmaßnahmen: Root-Erkennung, SafetyNet/Play Integrity API, sicherer Speicher
📁 Gerootetes-Gerät-Demo ansehen →
crypto-js)arm64-v8a, x86_64Jede Demo enthält:
Nach der Erkundung dieses Repositorys werden Entwickler Folgendes verstehen:
# Repository klonen
git clone https://github.com/nictjh/threatDemos.git
cd threatDemos
# Android SDK und Build-Tools installieren
# Android Studio AVD-Emulatoren einrichten
# Node.js, Python 3, React Native CLI installieren
Jede Bedrohungskategorie hat ihre eigenen Einrichtungsanweisungen: siehe README.md des entsprechenden Verzeichnisses
# Beispiel: Janus-Schwachstelle
cd "JanusVuln/"
python3 make_janus_proper_old.py app-release23.apk nuclear_mainapp.dex janus-test.apk
python3 scam_android.py janus-test.apk janus-final.apk
# Beispiel: Externer-Speicher-Bedrohung
cd "READ_EXTERNAL_STORAGE Threat/mobile/"
npm install
npm run android
Führen Sie jede Demo in kontrollierten Umgebungen aus:
Erstellt von Nicholas Tok CSA Cybersecurity Engineer Intern
Entstanden mit stundenlangem Reverse Engineering, Emulator-Debugging und Sicherheitsforschung.
Dieses Repository ist ausschließlich für Bildungs- und Forschungszwecke bestimmt. Alle Demonstrationen sollten:
Der Autor übernimmt keine Verantwortung für die missbräuchliche Verwendung dieser Bildungsmaterialien.
| Geräte-Cache-Reiniger mit offenen, sensiblen Empfängern |
Exposed BroadCastReceiver Threat/victimapp/ |
| Angreifer-App | Schädliche App, die schwache Broadcast-Berechtigungen ausnutzt | Exposed BroadCastReceiver Threat/attackerapp/ |
| Verschlüsselte Protokollierung von Zugangsdaten mit Android Keystore |
READ_EXTERNAL_STORAGE Threat/mobile/ |
| Bösartiger Scanner | Cookie-Clicker-Spiel, das heimlich externe Dateien sammelt | READ_EXTERNAL_STORAGE Threat/loggerMobile/ |
| Metrik | Anzahl |
|---|
| Bedrohungskategorien insgesamt | 4 |
| Demo-Anwendungen | 8+ |
| Demonstrierte CVEs | 1 (CVE-2017-13156) |
| Getestete Android-API-Level | 23, 28, 29, 36 |
| Eigene Exploit-Skripte | 6+ Python-Tools |
| Dokumentationsdateien | 10 detaillierte READMEs |