
Demostraciones integrales de vulnerabilidades de seguridad en Android que incluyen CVE-2017-13156 (Janus), explotación de receptores de difusión, amenazas de almacenamiento externo y ataques a dispositivos rooteados. PoCs educativos con código funcional, scripts de explotación y controles de seguridad para desarrolladores e investigadores. Por actualizar...
Una colección completa de vulnerabilidades de seguridad de Android y vectores de ataque de prueba de concepto
Este repositorio sirve como recurso educativo que muestra amenazas de seguridad de Android del mundo real y sus correspondientes estrategias de mitigación. Cada demostración incluye ejemplos de código funcionales, vectores de ataque detallados y controles de seguridad para ayudar a los desarrolladores a comprender y prevenir estas vulnerabilidades en aplicaciones de producción.
⚡ Este repositorio se mantiene activamente y se expande continuamente
Mi demostración más completa y técnicamente avanzada
Una reproducción completa de la infame vulnerabilidad de omisión de firma Janus que afectó a Android 6.0 y versiones anteriores.
Lo que demuestra:
minSdkVersion de MobSFLogros técnicos:
make_janus_proper_old.py, scam_android.py)📁 Ver Demostración de la Vulnerabilidad Janus →
| Amenaza | Descripción | Apps de Demostración |
|---|---|---|
| Aplicación Bancaria Falsa | Clon de la interfaz de OCBC Bank con endpoints backend manipulados | FakeApp/ocbcClone/ |
Vector de ataque: Descompilación de APK → modificación de endpoints → reempaquetado → sideloading Impacto: Robo de credenciales, fraude financiero Mitigación: Verificación de firma de aplicaciones, canales de distribución seguros
| Componente | Descripción | Apps de Demostración |
|---|
Vector de ataque: Omisión de permisos personalizados → reproducción de broadcast → acciones no autorizadas Impacto: Activación remota de funcionalidades sensibles, ataques DoS Mitigación: Permisos a nivel de firma, receptores solo internos
📁 Ver Demostración de Receptores de Broadcast →
| Componente | Descripción | Apps de Demostración |
|---|---|---|
Vector de ataque: Abuso del permiso READ_EXTERNAL_STORAGE → escaneo recursivo de archivos → exfiltración de datos
Impacto: Exposición de datos sensibles, robo de credenciales
Mitigación: Cifrado AES, Android Keystore, almacenamiento con ámbito (API 29+)
📁 Ver Demostración de Almacenamiento Externo →
📁 Ver también la Demostración de WRITE_EXTERNAL_STORAGE →
| Amenaza | Descripción | Apps de Demostración |
|---|---|---|
| DoS basado en Root | Optimizador de batería que corrompe archivos de sesión de aplicaciones bancarias | rootedDevice Threat/batteryBooster/ |
Vector de ataque: Escalada de privilegios root → manipulación del sistema de archivos → corrupción de sesiones Impacto: Cierres de sesión forzados, degradación de la experiencia del usuario, inestabilidad de la aplicación Mitigación: Detección de root, SafetyNet/Play Integrity API, almacenamiento seguro
📁 Ver Demostración de Dispositivo Rooteado →
crypto-js)arm64-v8a, x86_64Cada demostración incluye:
Después de explorar este repositorio, los desarrolladores comprenderán:
# Clone the repository
git clone https://github.com/nictjh/threatDemos.git
cd threatDemos
# Install Android SDK and build tools
# Set up Android Studio AVD emulators
# Install Node.js, Python 3, React Native CLI
Cada categoría de amenaza tiene sus propias instrucciones de configuración: consulte el README.md del directorio
# Example: Janus Vulnerability
cd "JanusVuln/"
python3 make_janus_proper_old.py app-release23.apk nuclear_mainapp.dex janus-test.apk
python3 scam_android.py janus-test.apk janus-final.apk
# Example: External Storage Threat
cd "READ_EXTERNAL_STORAGE Threat/mobile/"
npm install
npm run android
Ejecute cada demostración en entornos controlados:
Elaborado por Nicholas Tok Pasante de Ingeniero de Ciberseguridad en CSA
Construido con horas de ingeniería inversa, depuración de emuladores e investigación de seguridad.
Este repositorio está destinado únicamente a fines educativos y de investigación. Todas las demostraciones deben:
El autor no asume ninguna responsabilidad por el mal uso de estos materiales educativos.
| Aplicación Víctima | Limpiador de caché del dispositivo con receptores sensibles expuestos | Exposed BroadCastReceiver Threat/victimapp/ |
| Aplicación Atacante | Aplicación maliciosa que explota permisos de broadcast débiles | Exposed BroadCastReceiver Threat/attackerapp/ |
| Registrador Seguro |
| Registro de credenciales cifradas con Android Keystore |
READ_EXTERNAL_STORAGE Threat/mobile/ |
| Escáner Malicioso | Juego Cookie Clicker que recopila secretamente archivos externos | READ_EXTERNAL_STORAGE Threat/loggerMobile/ |
| Métrica | Recuento |
|---|
| Categorías de Amenazas Totales | 4 |
| Aplicaciones de Demostración | 8+ |
| CVEs Demostrados | 1 (CVE-2017-13156) |
| Niveles de API de Android Probados | 23, 28, 29, 36 |
| Scripts de Explotación Personalizados | 6+ herramientas Python |
| Archivos de Documentación | 10 README detallados |