Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/minanagehsalalma/zte-smartlife-app-pwned
Sécurité AndroidAnalyse des VulnérabilitésExploitationRétro-ingénierieExploitation d'Applications WebCryptographieTests d'IntrusionSécurité MobileArticles et Recherche

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Sécurité des API
GitHubminanagehsalalma/zte-smartlife-app-pwned

zte-smartlife-app-pwned

Résultats de sécurité ZTE SmartLife menant à une prise de contrôle de compte : plus de 100 000 téléchargements sur Google Play et CVE-2026-86552 à CVE-2026-86555.

Voir le dépôtSite web
il y a 2h 57mPas encore vérifié

Suites de preuve de concept (PoC)

Ce répertoire contient l'outillage PoC minimal et autonome utilisé pour valider les vulnérabilités du backend ZTE SmartLife (CVE-2026-86552, CVE-2026-86553, CVE-2026-86554, CVE-2026-86555).

Tous les points de terminaison ont été corrigés et le matériel cryptographique a été renouvelé par ZTE. Les scripts et clés ci-dessous sont publiés à des fins de recherche en sécurité et de vérification technique.


Référence des clés cryptographiques

ParamètreValeurRôle
Clé de déchiffrement Bootstrap (CVE-2026-86555)096760a7a99d99d12de9fecbfca568c0Clé AES-128-GCM codée en dur dans AppMainBackend.setUacSignInfo
Clé symétrique client (appClientKey)djrom(&)(&)MORJDClé AES-128-GCM utilisée pour la signature X-Auth-Value et le chiffrement des paramètres de charge utile
Secret partagé (appUacSec)b2cfe28732612cfd81de7a22ace2034317a47eb94683a016a85cc0883597c625Secret embarqué incorporé dans les jetons X-Auth-Value horodatés
Clé d'accès (appUacItp)271950143414fnu4mb3lxxotfj5mi1tpClé d'accès transmise dans X-Itp-Value: accessKey=...
ID d'application / client (appId)271950143414Identifiant du système client
ID de locataire (tenantId)10001Identifiant du locataire cloud

Aperçu du répertoire

1. direct-replay/

Contient account-takeover-poc.ps1, un script PowerShell 7 automatisé démontrant :

  • Le déchiffrement public de la charge utile bootstrap (CVE-2026-86555)
  • L'énumération de comptes et la divulgation de accountId (CVE-2026-86554)
  • La réinitialisation de mot de passe sans code de vérification (CVE-2026-86553)
  • La postcondition de connexion réussie avec le mot de passe défini par l'attaquant
  • La pré-enregistrement / squatting d'identité e-mail arbitraire (CVE-2026-86552)

2. frida/

Contient des scripts d'instrumentation d'exécution in-process pour le client Android officiel (com.zte.smarthome.abroad) :

  • smartlife_dump_uac.js : Intercepte le déchiffrement bootstrap du client et extrait la configuration UAC et les en-têtes sortants.
  • smartlife_signing_oracle.js : Expose des méthodes RPC Frida pour signer des en-têtes et chiffrer des charges utiles à distance via le processus de l'application.

3. runtime-path-probes/

Contient Invoke-Runtime-AppAuth-AccountProbes.ps1, un script de sonde autonome vérifiant le backend de production actif (https://zxuacde.smart-zte.com) à l'aide des identifiants récupérés.


Démarrage rapide

Exécuter le PoC de rejeu direct (PowerShell 7)

root@kitploit:~
cd direct-replay
pwsh -ExecutionPolicy Bypass -File .\account-takeover-poc.ps1

Exécuter la sonde de chemin de production (PowerShell 7)

root@kitploit:~
cd runtime-path-probes
pwsh -ExecutionPolicy Bypass -File .\Invoke-Runtime-AppAuth-AccountProbes.ps1

Intercepter l'application en direct avec Frida

root@kitploit:~
cd frida
frida -U -f com.zte.smarthome.abroad -l smartlife_dump_uac.js
Télécharger l’outil