Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
operation-black-hole — Forensic evidence dossier for Operation Black Hole - Investigating fraudulent Falla app ecosystem (TRON blockchain, admin panel exposure, infrastructure recon). CST regulatory submission portfolio. | Kitploit
Herramientas/GitLabGitLab/gratech1/operation-black-hole
OSINT (Open Source Intelligence)Vulnerability AnalysisWeb SecurityDigital ForensicsMobile Security
GitLabgratech1/operation-black-hole

operation-black-hole

Forensic evidence dossier for Operation Black Hole - Investigating fraudulent Falla app ecosystem (TRON blockchain, admin panel exposure, infrastructure recon). CST regulatory submission portfolio.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
hace 4 mesesAún no revisado

Operación Black Hole - Expediente Forense

Investigación de Red de Fraude Multi-Aplicación

ID del Caso: OBH-2025-CST-001 Analista: Sulaiman Alshammari - División Forense de GraTech Fecha: abril 2026 Metodología: OSINT + Forensia Digital Autorizada (ISO 27037, NIST SP 800-86)

AVISO LEGAL: Este es un portafolio público de investigación forense. Todos los valores sensibles (credenciales, direcciones de carteras, claves API) han sido REDACTADOS. Este material está preparado para su presentación ante la Comisión de Comunicaciones, Espacio y Tecnología (CST) de Arabia Saudita. No se realizó ningún acceso ni explotación no autorizada. Toda la evidencia fue recopilada únicamente mediante OSINT y métodos autorizados.


Resumen Ejecutivo

Este repositorio documenta la Operación Black Hole, una investigación sobre una red de aplicaciones de chat de voz/regalos con múltiples editores y múltiples jurisdicciones que comparten infraestructura, identidades de desarrolladores y canales financieros.

La investigación identificó 5 aplicaciones (alta confianza) y 1 aplicación adicional (confianza media) que operan como una única red coordinada bajo diferentes nombres de editores en Hong Kong, Singapur y Shenzhen.


Hallazgos Clave

Atribución de Aplicaciones (por nivel de confianza)

Editor de iOS (compartido): Shenzhen Yinguo Network Technology Co., Ltd. publica Falla Lite, TooFun, Taeal y JoyMi bajo una misma cuenta.

Criterios de Atribución

Las aplicaciones se vinculan según: coincidencia de identidad del editor, patrones de prefijo de ID de paquete (com.iyinguo.*), direcciones de correo electrónico de desarrollador compartidas, direcciones físicas compartidas y cuentas de editor de iOS compartidas. Consulte analysis/app-attribution-matrix.md para obtener todos los detalles.

Infraestructura

  • Triángulo de Operaciones: Dubái (pasarela financiera) → Singapur (cascarón legal) → China (núcleo tecnológico)
  • Alojamiento: Tencent Cloud, AS139341 (ACE-SG), Collyer Quay, Singapur
  • Panel de Administración: endpoint /fallaadmin descubierto mediante FFUF (más de 47 endpoints ocultos)
  • Blockchain: red de carteras TRON (TRC-20 USDT) para la distribución de fondos

Vulnerabilidades Documentadas (6 en total)


Estructura del Repositorio

root@kitploit:~
operation-black-hole/
├── README.md                              # This file
├── METHODOLOGY.md                         # Investigation methodology & ethical boundaries
├── evidence/
│   ├── admin-panels/
│   │   └── fallaadmin.js                  # Extracted admin panel source (REDACTED)
│   └── forensic-images/
│       └── disk-hashes.sha256             # SHA-256 chain of custody manifest
├── analysis/
│   ├── app-attribution-matrix.md          # App-to-entity mapping with confidence levels
│   ├── infrastructure-map.md              # Network topology (Mermaid diagrams)
│   ├── financial-flow.md                  # Money laundering flow analysis
│   └── technical-report.md                # Full technical analysis
└── presentation/
    └── cst-interview-deck.md              # CST technical presentation

Hashes de Evidencia Verificada

Archivos de evidencia clave de la estación de trabajo forense (SHA-256):

Nota: El fallaadmin.js en este repositorio es una versión REDACTADA del original. El archivo original (hash arriba) se conserva en el archivo de evidencia cifrado. La diferencia de hash es esperada debido a la redacción de credenciales y claves API.


Marco Legal

  • Ley contra la Ciberdelincuencia de Arabia Saudita (Decreto Real No. M/17)
  • Ley contra el Lavado de Dinero (Decreto Real No. M/31)
  • Ley de Protección de Datos Personales (PDPL)
  • Requisitos de Licencia de SAMA (cumplimiento de pasarela de pago)

Metodología

Consulte METHODOLOGY.md para obtener todos los detalles sobre la metodología de investigación, herramientas, límites éticos y procedimientos de cadena de custodia.


Contacto

Sulaiman Alshammari División Forense de GraTech ID del Caso: OBH-2025-CST-001

Descargar herramienta
AppPlataformaID del PaqueteEditorConfianza
FallaAndroidcom.juhaoliao.vochatHong Kong Huanyu Interactive Network Technology Co., LtdAlta
Falla LiteAndroidcom.iyinguo.fallaliteHong Kong Huanyu Interactive Network Technology Co., LtdAlta
TooFunAndroidcom.iyinguo.trchatHong Kong Huanyu Network Technology Co., LtdAlta
JoyMiAndroidcom.joymi.sevenFALLA PTE. LTD. (Singapur)Alta
TaealAndroidcom.taeal.mansurFALLA PTE. LTD. (Singapur)Alta
BoliAndroidcom.iyinguo.silkroadBoli Technology Ltd / HK Tingyin Network Technology Co., LtdMedia
HiloiOSid1519958782PARTYCOME PTE. LTD.Baja (candidata)
IDVulnerabilidadSeveridadCVSS
V-001Credenciales de Administrador HardcodeadasCrítica9.8
V-002Inyección SQL en el Inicio de SesiónCrítica9.1
V-003Sin Límite de Peticiones en la APIAlta7.5
V-004MongoDB Expuesto (Sin Autenticación)Crítica9.8
V-005Datos de Pago Sin CifrarAlta8.1
V-006Falta de Protección CSRFMedia6.5
ArchivoSHA-256
falla_admin.js (original)71bf18bf6be88fc7afb4a0d5ae668148d0f75f080ec9e6a6956776bc865ad88d
falla_beautified.js121af874c746a024fad07c42265780668aa3439cbbd6e2d9bb92ec605b69348c
FULL_FORENSIC_REPORT.txt62edf4e153db0956f0594d2b3deb7ee680a53fdccc53d823bc544df7b0a72a0e
FRAUD_FINANCIAL_REPORT.txt9b82b3249535fa1c0f7515420cbb98ca16d36ea2057177aba24c7fc26647d95a
extracted_tron_addresses.jsonf6037e04a9501fe094e70e2b5c5c6459a1cded2faef9422b9f689e102347018f
FORENSIC_CRYPTO_REPORT.json36e16cff90a446e7483ac7ecc20b25c026f4ad41891823074f5f4a8f2d07aa30
final_hilo_falla_clean.txt800e09f3e651274ee63f299a614563a81ef342a81ae3f8c623422ef179111815