Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
operation-black-hole — Forensic evidence dossier for Operation Black Hole - Investigating fraudulent Falla app ecosystem (TRON blockchain, admin panel exposure, infrastructure recon). CST regulatory submission portfolio. | Kitploit
Outils/GitLabGitLab/gratech1/operation-black-hole
OSINT (Open Source Intelligence)Vulnerability AnalysisWeb SecurityDigital ForensicsMobile Security
GitLabgratech1/operation-black-hole

operation-black-hole

Forensic evidence dossier for Operation Black Hole - Investigating fraudulent Falla app ecosystem (TRON blockchain, admin panel exposure, infrastructure recon). CST regulatory submission portfolio.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
il y a 4 moisPas encore vérifié

Opération Black Hole - Dossier médico-légal

Enquête sur un réseau frauduleux multi-applications

Numéro de dossier : OBH-2025-CST-001 Analyste : Sulaiman Alshammari - Division médico-légale GraTech Date : Avril 2026 Méthodologie : OSINT + Criminalistique numérique autorisée (ISO 27037, NIST SP 800-86)

AVERTISSEMENT : Il s'agit d'un portfolio public de recherche médico-légale. Toutes les valeurs sensibles (identifiants, adresses de portefeuille, clés API) ont été SUPPRIMÉES. Ce document est préparé pour soumission à la Communications, Space & Technology Commission (CST) d'Arabie Saoudite. Aucun accès ou exploitation non autorisé n'a été effectué. Toutes les preuves ont été collectées via OSINT et des méthodes autorisées uniquement.


Résumé exécutif

Ce référentiel documente Operation Black Hole, une enquête sur un réseau multi-éditeur, multi-juridiction d'applications de chat vocal/cadeaux qui partagent infrastructure, identités de développeurs et pipelines financiers.

L'enquête a identifié 5 applications (haute confiance) et 1 application supplémentaire (confiance moyenne) opérant comme un réseau coordonné unique sous différents noms d'éditeurs à Hong Kong, Singapour et Shenzhen.


Principales conclusions

Attribution des applications (par niveau de confiance)

Éditeur iOS (partagé) : Shenzhen Yinguo Network Technology Co., Ltd. publie Falla Lite, TooFun, Taeal et JoyMi sous un seul compte.

Critères d'attribution

Les applications sont liées en fonction de : correspondance d'identité de l'éditeur, motifs de préfixe d'ID de paquet (com.iyinguo.*), adresses e-mail de développeur partagées, adresses physiques partagées et comptes d'éditeur iOS partagés. Voir analysis/app-attribution-matrix.md pour tous les détails.

Infrastructure

  • Triangle d'opérations : Dubaï (passerelle financière) → Singapour (coquille légale) → Chine (noyau technique)
  • Hébergement : Tencent Cloud, AS139341 (ACE-SG), Collyer Quay, Singapour
  • Panneau d'administration : point de terminaison /fallaadmin découvert via FFUF (47+ points de terminaison cachés)
  • Blockchain : réseau de portefeuilles TRON (TRC-20 USDT) pour la distribution de fonds

Vulnérabilités documentées (6 au total)


Structure du référentiel

root@kitploit:~
operation-black-hole/
├── README.md                              # This file
├── METHODOLOGY.md                         # Investigation methodology & ethical boundaries
├── evidence/
│   ├── admin-panels/
│   │   └── fallaadmin.js                  # Extracted admin panel source (REDACTED)
│   └── forensic-images/
│       └── disk-hashes.sha256             # SHA-256 chain of custody manifest
├── analysis/
│   ├── app-attribution-matrix.md          # App-to-entity mapping with confidence levels
│   ├── infrastructure-map.md              # Network topology (Mermaid diagrams)
│   ├── financial-flow.md                  # Money laundering flow analysis
│   └── technical-report.md                # Full technical analysis
└── presentation/
    └── cst-interview-deck.md              # CST technical presentation

Hachages de preuves vérifiés

Fichiers de preuves clés du poste de travail médico-légal (SHA-256) :

Remarque : Le fichier fallaadmin.js dans ce référentiel est une version SUPPRIMÉE de l'original. Le fichier original (hachage ci-dessus) est conservé dans l'archive de preuves chiffrée. Une différence de hachage est attendue en raison de la suppression des identifiants et clés API.


Cadre juridique

  • Loi saoudienne anti-cybercriminalité (Décret royal n° M/17)
  • Loi anti-blanchiment d'argent (Décret royal n° M/31)
  • Loi sur la protection des données personnelles (PDPL)
  • Exigences de licence SAMA (conformité des passerelles de paiement)

Méthodologie

Voir METHODOLOGY.md pour tous les détails sur la méthodologie d'enquête, les outils, les limites éthiques et les procédures de chaîne de possession.


Contact

Sulaiman Alshammari Division médico-légale GraTech Numéro de dossier : OBH-2025-CST-001

Télécharger l’outil
ApplicationPlateformeID du paquetÉditeurConfiance
FallaAndroidcom.juhaoliao.vochatHong Kong Huanyu Interactive Network Technology Co., LtdÉlevée
Falla LiteAndroidcom.iyinguo.fallaliteHong Kong Huanyu Interactive Network Technology Co., LtdÉlevée
TooFunAndroidcom.iyinguo.trchatHong Kong Huanyu Network Technology Co., LtdÉlevée
JoyMiAndroidcom.joymi.sevenFALLA PTE. LTD. (Singapore)Élevée
TaealAndroidcom.taeal.mansurFALLA PTE. LTD. (Singapore)Élevée
BoliAndroidcom.iyinguo.silkroadBoli Technology Ltd / HK Tingyin Network Technology Co., LtdMoyenne
HiloiOSid1519958782PARTYCOME PTE. LTD.Faible (candidat)
IDVulnérabilitéSévéritéCVSS
V-001Identifiants administrateur codés en durCritique9.8
V-002Injection SQL dans la connexionCritique9.1
V-003Absence de limitation de débit sur l'APIÉlevée7.5
V-004MongoDB exposé (sans authentification)Critique9.8
V-005Données de paiement non chiffréesÉlevée8.1
V-006Protection CSRF manquanteMoyenne6.5
FichierSHA-256
falla_admin.js (original)71bf18bf6be88fc7afb4a0d5ae668148d0f75f080ec9e6a6956776bc865ad88d
falla_beautified.js121af874c746a024fad07c42265780668aa3439cbbd6e2d9bb92ec605b69348c
FULL_FORENSIC_REPORT.txt62edf4e153db0956f0594d2b3deb7ee680a53fdccc53d823bc544df7b0a72a0e
FRAUD_FINANCIAL_REPORT.txt9b82b3249535fa1c0f7515420cbb98ca16d36ea2057177aba24c7fc26647d95a
extracted_tron_addresses.jsonf6037e04a9501fe094e70e2b5c5c6459a1cded2faef9422b9f689e102347018f
FORENSIC_CRYPTO_REPORT.json36e16cff90a446e7483ac7ecc20b25c026f4ad41891823074f5f4a8f2d07aa30
final_hilo_falla_clean.txt800e09f3e651274ee63f299a614563a81ef342a81ae3f8c623422ef179111815