Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/minanagehsalalma/zte-smartlife-app-pwned
Seguridad AndroidAnálisis de VulnerabilidadesExplotaciónIngeniería InversaExplotación de Aplicaciones WebCriptografíaPruebas de PenetraciónSeguridad MóvilPapers e InvestigaciónSeguridad de APIs
GitHubminanagehsalalma/zte-smartlife-app-pwned

zte-smartlife-app-pwned

Hallazgos de seguridad en ZTE SmartLife que permiten la toma de control de cuentas: más de 100K descargas en Google Play y CVE-2026-86552 hasta CVE-2026-86555.

Ver RepositorioSitio web
hace 2h 8mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Suites de Prueba de Concepto (PoC)

Este directorio contiene las herramientas PoC mínimas y autónomas utilizadas para validar las vulnerabilidades del backend de ZTE SmartLife (CVE-2026-86552, CVE-2026-86553, CVE-2026-86554, CVE-2026-86555).

Todos los endpoints han sido parcheados y el material de claves rotado por ZTE. Los scripts y claves a continuación se publican para investigación de seguridad y verificación técnica.


Referencia de Claves Criptográficas

ParámetroValorRol
Clave de Descifrado Bootstrap (CVE-2026-86555)096760a7a99d99d12de9fecbfca568c0Clave AES-128-GCM embebida en AppMainBackend.setUacSignInfo
Clave Simétrica del Cliente (appClientKey)djrom(&)(&)MORJDClave AES-128-GCM utilizada para la firma de X-Auth-Value y el cifrado de parámetros de payload
Secreto Compartido (appUacSec)b2cfe28732612cfd81de7a22ace2034317a47eb94683a016a85cc0883597c625Secreto embebido incorporado en los tokens X-Auth-Value con marca de tiempo
Clave de Acceso (appUacItp)271950143414fnu4mb3lxxotfj5mi1tpClave de acceso pasada en X-Itp-Value: accessKey=...
ID de App / Cliente (appId)271950143414Identificador del sistema cliente
ID de Inquilino (tenantId)10001Identificador del inquilino en la nube

Descripción del Directorio

1. direct-replay/

Contiene account-takeover-poc.ps1, un script automatizado de PowerShell 7 que demuestra:

  • Descifrado de payload bootstrap público (CVE-2026-86555)
  • Enumeración de cuentas y divulgación de accountId (CVE-2026-86554)
  • Restablecimiento de contraseña sin código de verificación (CVE-2026-86553)
  • Postcondición de inicio de sesión exitoso con la contraseña establecida por el atacante
  • Pre-registro / ocupación de identidad de correo electrónico arbitrario (CVE-2026-86552)

2. frida/

Contiene scripts de instrumentación en tiempo de ejecución en proceso para el cliente oficial de Android (com.zte.smarthome.abroad):

  • smartlife_dump_uac.js: Intercepta el descifrado bootstrap del cliente y vuelca la configuración UAC y los encabezados salientes.
  • smartlife_signing_oracle.js: Expone métodos RPC de Frida para firmar encabezados y cifrar payloads de forma remota a través del proceso de la aplicación.

3. runtime-path-probes/

Contiene Invoke-Runtime-AppAuth-AccountProbes.ps1, un script de sondeo autónomo que verifica el backend de producción activo (https://zxuacde.smart-zte.com) utilizando credenciales recuperadas.


Inicio Rápido

Ejecutar PoC de Reproducción Directa (PowerShell 7)

root@kitploit:~
cd direct-replay
pwsh -ExecutionPolicy Bypass -File .\account-takeover-poc.ps1

Ejecutar Sonda de Ruta de Producción (PowerShell 7)

root@kitploit:~
cd runtime-path-probes
pwsh -ExecutionPolicy Bypass -File .\Invoke-Runtime-AppAuth-AccountProbes.ps1

Interceptar Aplicación en Vivo con Frida

root@kitploit:~
cd frida
frida -U -f com.zte.smarthome.abroad -l smartlife_dump_uac.js
Descargar herramienta