
Comprehensive Android security vulnerability demonstrations featuring CVE-2017-13156 (Janus), broadcast receiver exploitation, external storage threats, and rooted device attacks. Educational PoCs with working code, exploitation scripts, and security controls for developers and researchers. To be updated...
Une collection complète de preuves de concept des vulnérabilités de sécurité Android et des vecteurs d'attaque
Ce dépôt sert de ressource éducative montrant les menaces de sécurité Android réelles et leurs stratégies d'atténuation correspondantes. Chaque démonstration comprend des exemples de code fonctionnels, des vecteurs d'attaque détaillés et des contrôles de sécurité pour aider les développeurs à comprendre et prévenir ces vulnérabilités dans les applications de production.
⚡ Ce dépôt est activement maintenu et en expansion continue
Ma démonstration la plus complète et la plus avancée techniquement
Une reproduction complète de l'infâme vulnérabilité de contournement de signature Janus qui affectait Android 6.0 et les versions antérieures.
Ce qu'elle démontre :
minSdkVersion de MobSFRéalisations techniques :
make_janus_proper_old.py, scam_android.py)📁 Voir la Démo Vulnérabilité Janus →
| Menace | Description | Applications de Démo |
|---|---|---|
| Fausse Application Bancaire | Clone de l'interface OCBC Bank avec des points de terminaison backend falsifiés | FakeApp/ocbcClone/ |
Vecteur d'Attaque : Décompilation APK → modification du point de terminaison → reconditionnement → sideloading Impact : Récupération d'identifiants, fraude financière Atténuation : Vérification de la signature de l'application, canaux de distribution sécurisés
| Composant | Description | Applications de Démo |
|---|
Vecteur d'Attaque : Contournement d'autorisation personnalisée → rejeu de diffusion → actions non autorisées Impact : Déclenchement à distance de fonctionnalités sensibles, attaques DoS Atténuation : Permissions au niveau de la signature, récepteurs internes uniquement
📁 Voir la Démo Récepteur de Diffusion →
| Composant | Description | Applications de Démo |
|---|---|---|
Vecteur d'Attaque : Abus de permission READ_EXTERNAL_STORAGE → analyse récursive de fichiers → exfiltration de données
Impact : Exposition de données sensibles, vol d'identifiants
Atténuation : Chiffrement AES, Android Keystore, stockage limité (API 29+)
📁 Voir la Démo Stockage Externe →
📁 Voir aussi la Démo WRITE_EXTERNAL_STORAGE ! →
| Menace | Description | Applications de Démo |
|---|---|---|
| DoS basé sur Root | Optimiseur de batterie qui corrompt les fichiers de session de l'application bancaire | rootedDevice Threat/batteryBooster/ |
Vecteur d'Attaque : Escalade de privilèges Root → falsification du système de fichiers → corruption de session Impact : Déconnexions forcées, dégradation de l'expérience utilisateur, instabilité de l'application Atténuation : Détection de root, API SafetyNet/Play Integrity, stockage sécurisé
📁 Voir la Démo Appareil Rooté →
crypto-js)arm64-v8a, x86_64Chaque démo inclut :
Après avoir exploré ce dépôt, les développeurs comprendront :
# Clone the repository
git clone https://github.com/nictjh/threatDemos.git
cd threatDemos
# Install Android SDK and build tools
# Set up Android Studio AVD emulators
# Install Node.js, Python 3, React Native CLI
Chaque catégorie de menace a ses propres instructions de configuration : référez-vous au README.md du répertoire
# Example: Janus Vulnerability
cd "JanusVuln/"
python3 make_janus_proper_old.py app-release23.apk nuclear_mainapp.dex janus-test.apk
python3 scam_android.py janus-test.apk janus-final.apk
# Example: External Storage Threat
cd "READ_EXTERNAL_STORAGE Threat/mobile/"
npm install
npm run android
Exécutez chaque démo dans des environnements contrôlés :
Réalisé par Nicholas Tok Stagiaire Ingénieur Cybersécurité CSA
Construit avec des heures de rétro-ingénierie, de débogage d'émulateur et de recherche en sécurité.
Ce dépôt est destiné uniquement à des fins éducatives et de recherche. Toutes les démonstrations doivent être :
L'auteur décline toute responsabilité en cas d'utilisation abusive de ces supports pédagogiques.
| Application Victime | Nettoyeur de cache d'appareil avec des récepteurs sensibles exposés | Exposed BroadCastReceiver Threat/victimapp/ |
| Application Attaquante | Application malveillante exploitant des autorisations de diffusion faibles | Exposed BroadCastReceiver Threat/attackerapp/ |
| Journaliseur Sécurisé |
| Journalisation cryptée des identifiants avec Android Keystore |
READ_EXTERNAL_STORAGE Threat/mobile/ |
| Scanneur Malveillant | Jeu Cookie Clicker qui récolte secrètement des fichiers externes | READ_EXTERNAL_STORAGE Threat/loggerMobile/ |
| Métrique | Nombre |
|---|
| Catégories de Menaces Totales | 4 |
| Applications de Démo | 8+ |
| CVE Démontrés | 1 (CVE-2017-13156) |
| Niveaux d'API Android Testés | 23, 28, 29, 36 |
| Scripts d'Exploitation Personnalisés | 6+ outils Python |
| Fichiers de Documentation | 10 README détaillés |