Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
AirDroidPwner — Ideales Programm, um alle Informationen von einem Gerät aus der Ferne über die AirDroid-Anwendung zu stehlen. [CVE-2019-9599] (https://www.exploit-db.com/exploits/46337) | Kitploit
Tools/GitHubGitHub/s4vitar/airdroidpwner
Android-SicherheitOSINT (Open-Source-Intelligence)AufklärungExploitationInformationsbeschaffungMobile SicherheitRemote-Access-Tool
GitHubs4vitar/airdroidpwner

AirDroidPwner

Ideales Programm, um alle Informationen von einem Gerät aus der Ferne über die AirDroid-Anwendung zu stehlen. [CVE-2019-9599] (https://www.exploit-db.com/exploits/46337)

Repository anzeigen
676vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

AirDroidPwner (CVE-2019-9599) [Dieser Exploit ist nicht mehr funktionsfähig]

Logo AirDroidPwn

PoC-Exploit-Video: https://www.youtube.com/watch?v=0QDM224_6DM

CVE: https://nvd.nist.gov/vuln/detail/CVE-2019-9599

Exploit-db: https://www.exploit-db.com/exploits/46337

Was ist AirDroid?

AirDroid ist eines der bekanntesten und am häufigsten verwendeten Tools, um einen Computer remote zu steuern, insbesondere über den Browser.

Wie funktioniert es?

Um das Gerät zu steuern und zu verwalten, das den Dienst bereitstellt, ist eine vorherige Annahme durch den Client erforderlich, in der eine 'Message Box' wie im Folgenden dargestellt erscheint:

AirDroid-Anfrage

Sobald die Verbindung akzeptiert wurde, kann der Verantwortliche der Sitzung das Gerät über den Browser verwalten und unter anderem folgende Aufgaben ausführen:

  • Kontaktverzeichnis anzeigen
  • Empfangene SMS anzeigen
  • Multimedia-Album anzeigen [Videos, Bilder usw.]
  • SMS senden
  • Kontakte hinzufügen
  • Den Bildschirm des Mobilgeräts anzeigen
  • Durch Verzeichnisse navigieren
  • Anwendungen oder Inhalte auf das Gerät hochladen
  • Die Kamera des Geräts anzeigen

Worin besteht die Schwachstelle?

Obwohl ich den PoC, der die Validierung auf der Clientseite umgeht, nicht teile, habe ich einige nützliche Skripte zur Extraktion privilegierter Informationen geteilt, sobald die Verbindung akzeptiert wurde.

Des Weiteren habe ich die Skripte 'airdroid_dos.sh' und 'airdroid_fast_dos.sh' geteilt, die eine Aktion vom Typ 'Remote DoS Application & System Crash' ausführen. Mit ihrer Hilfe lässt sich der Dienst remote zum Absturz bringen und das Mobilgerät einfrieren, indem der gesamte Speicher gefüllt wird, bis es nicht mehr funktionsfähig ist:

AirDroid-Anfrage

Wie wird das Programm verwendet?

Wir beginnen mit der Ausführung des Skripts 'AirDroidPwner.py', wobei wir unseren KEY von Shodan angeben müssen, um eine große Anzahl von Geräten zu finden, auf denen der Dienst AirDroid läuft:

root@kitploit:~
# Usa tu API KEY de Shodan
SHODAN_API_KEY = "xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx"
api = shodan.Shodan(SHODAN_API_KEY)

Die Ausführung erfolgt folgendermaßen:

root@kitploit:~
python AirDroidPwner.py

Wie Sie sehen, sehr komplex. Nach der Ausführung werden über die Shodan-API zunächst alle IPs, die Shodan zu der durchgeführten Suche indexiert, in einem Array gespeichert, in diesem Fall für den Dienst AirDroid (Port 8888).

Sobald sie gefunden wurden, wird ein Validierungsprozess durchgeführt, um zu prüfen, ob die gefundenen Hosts den Dienst tatsächlich aktiviert haben, wobei der Statuscode der Serverantwort nach einer einfachen Anfrage berücksichtigt wird.

Nachdem das neue Array mit den Elementen der aktiven Hosts erstellt wurde, werden diese in eine Datei mit dem Namen 'ips' exportiert. Derzeit gibt es die folgenden Betriebsmodi:

  • Der Angreifer führt das Skript 'AttackHosts.py' aus, sobald die Datei 'ips' erstellt wurde, und sendet ausstehende Annahmeanfragen an jedes der gesammelten Opfer.
  • Der Angreifer führt das Skript 'AttackHost.py' aus, um eine Anfrage an die als Argument übergebene URL zu senden ('z. B.: python AttackHost.py http://192.168.1.105:8888')

Nach der Annahme der Verbindung (die Anfrage wird an die Hosts gesendet, und es ist nur eine Frage der Zeit, bis einer von ihnen sie annimmt [Leider werden Sie sehen, dass viele es tun ...]), wird die Sitzungskennung im Parameter 7bb gespeichert, über den die Abfragen anschließend verwaltet werden:

root@kitploit:~
def get_identifier(r_json):
        identifier_session = r_json["7bb"]
        return identifier_session

Falls der Client die Verbindung nicht akzeptiert, werden diese in einem Vektor abgelehnter Verbindungen gespeichert, um anschließend einen Angriff der folgenden Art zu starten (Der Angreifer kann <y/n> entscheiden):

  • Remote DoS Application & System Crash

Dabei wird mithilfe der 'Message Box' über eine Hauptschleife mit änderbarer Iterationsanzahl (standardmäßig 10) sowie Unterschleifen, die 3.000 Thread-Anfragen an die Opfer senden, der RAM-Speicher des Geräts gefüllt, was nicht nur einen Remote-Denial-of-Service der Anwendung verursacht, sondern auch einen Remote System Crash, bei dem das Gerät völlig funktionsunfähig wird und ein Neustart des Systems erzwungen wird.

Diese Schwachstelle betrifft nicht nur die neueste Version von AirDroid, sondern auch alle Vorgängerversionen.

Falls das Opfer die Verbindung akzeptiert, sind dies die Operationen, die das Tool derzeit implementiert hat:

  • Extraktion von Geräteinformationen
  • Extraktion von Telefonnummern aus dem Kontaktverzeichnis

Zusätzlich können wir auch die Skripte 'airdroid_dos.sh' und 'airdroid_fast_dos.sh' ausführen. Der Hauptunterschied zwischen beiden besteht darin, dass das zweite direkt zum Angriff übergeht, während das erste eine kurze anfängliche Prüfung durchführt, ob der Host über den aktiven Dienst verfügt usw. (die kommerziellere Seite).

ZUSÄTZLICH

Falls Sie den Zugriff über den Webbrowser verwalten möchten, können Sie, nachdem Sie das Skript 'AirDroidPwner.py' ausgeführt und die IP-Liste in die Datei 'ips' exportiert haben, das Skript 'web_browser.py' ausführen, um alle aktiven Dienste in einem Browser zu öffnen.

TODO

Aufgaben:

  • Die SMS des Mobilgeräts dumpen
  • Alle Fotos vom Mobilgerät herunterladen (WhatsApp, Telegram usw.)
  • Anrufliste anzeigen
  • Extraktion von E-Mails
  • Das Sitzungs-Cookie erfassen, um später ein Hijacking durchzuführen und das Gerät über das Web zu verwalten
Tool herunterladen