Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/bfurkanyildiz/android-rce-analizi
एंड्रॉइड सुरक्षाभेद्यता विश्लेषणशोषणCTFपेनिट्रेशन टेस्टिंगDevSecOpsलर्निंग और शिक्षारेड टीमिंगघटना प्रतिक्रियालॉग विश्लेषणलैब और अभ्यास
GitHubbfurkanyildiz/android-rce-analizi

Android-rce-analizi

Android CVE-2024-0044, 43093, 23706 भेद्यता विश्लेषण और PoC प्रयोगशाला वातावरण

रिपॉजिटरी देखें
2143 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
İstinye Üniversitesi

CVE अनुसंधान और PoC प्रयोगशाला — Android सुरक्षा विश्लेषण

GitHub Dil Durum Ders CI/CD Test


👨‍🏫 सलाहकार जानकारी

पूरा नामKeyvan Arasteh
GitHub@keyvanarasteh
ईमेल[email protected]
लिंक्डइनkeyvanarasteh
वेबसाइटqline.tech

👤 छात्र जानकारी

पूरा नामBaha Furkan Yıldız
छात्र संख्या2520****1009

📚 पाठ्यक्रम जानकारी

पाठ्यक्रम नामपैठ परीक्षण
पाठ्यक्रम कोडBGT006
क्रेडिट3 ECTS
पूर्वापेक्षाएँनेटवर्क फंडामेंटल्स, Linux CLI
सत्र2025-2026 बसंत

🚀 परियोजना सारांश और दायरा

यह परियोजना, İstinye विश्वविद्यालय के सूचना सुरक्षा प्रौद्योगिकी कार्यक्रम के पैठ परीक्षण (BGT006) पाठ्यक्रम के अंतिम असाइनमेंट के रूप में विकसित की गई है। परियोजना के दायरे में Android पारिस्थितिकी तंत्र को प्रभावित करने वाली 3 विभिन्न वर्तमान कमजोरियों (CVE-2024-0044, CVE-2024-43093, CVE-2024-23706) का गहन अध्ययन किया गया, एक पृथक प्रयोगशाला वातावरण स्थापित किया गया और साइबर जासूसी पद्धति से विश्लेषण किया गया।

🎯 हल की गई समस्या और परियोजना का उद्देश्य

पारंपरिक Android सुरक्षा विश्लेषण अक्सर केवल सैद्धांतिक दस्तावेज़ीकरण या स्थिर चित्रों तक सीमित होते हैं। यह परियोजना हमले और बचाव चक्र को कार्यशील कोड के साथ जोड़कर निम्नलिखित मूलभूत समस्याओं को हल करती है:

  • कमजोरियों का लाइव विश्लेषण: CVE-2024-0044 जैसे महत्वपूर्ण विशेषाधिकार वृद्धि (LPE) दोषों के Android लॉग परत (logcat) पर पदचिन्हों को लाइव कैप्चर करता है।
  • रेड टीम और ब्लू टीम सहसंबंध: लाल टीम शोषण उपकरण (exploit_sim.py) को नीली टीम लॉग निगरानी डिटेक्टर (detector.py) के साथ अंत-से-अंत जोड़कर एक पूर्ण हमला-बचाव प्रूफ ऑफ कॉन्सेप्ट (PoC) प्रस्तुत करता है।
  • उत्पादीकृत सुरक्षा आउटपुट: पहचाने गए अलर्ट को SIEM मानकों के अनुसार तत्काल JSON/CSV रिपोर्ट में परिवर्तित करता है और केंद्रीय प्रदर्शन पैनल (डैशबोर्ड) में फीड करता है।

⚡ एक कमांड से चलने वाला PoC (हमला-पहचान सिमुलेशन)

परियोजना को क्लोन करने वाले किसी भी उपयोगकर्ता को सेकंडों में चलाकर आउटपुट देखने में सक्षम बनाने के लिए एक-कमांड PoC लांचर (run_poc.bat / run_poc.sh) जोड़े गए हैं। ये स्क्रिप्ट लाल टीम के शोषण कदमों का अनुकरण करती हैं और नीली टीम डिटेक्टर को अलर्ट उत्पन्न करके reports/detection_results.json फ़ाइल में लिखने में सक्षम बनाती हैं। विस्तृत चलाने के चरणों के लिए स्थापना और संचालन अनुभाग देखें।

📊 विश्लेषित कमजोरियों का सारांश तालिका

CVE कोडकमजोरी का प्रकारCVSSv3 स्कोरप्रभावित घटकहमला वेक्टर
CVE-2024-0044Run-as UID Bypass (LPE & RCE)8.8 (High)Android System ServerLocal (ADB / दुर्भावनापूर्ण ऐप)
CVE-2024-43093SQLite & DocumentProvider Bypass7.8 (High)Android SQLite LibraryLocal (मीडिया/फ़ाइल एक्सेस)
CVE-2024-23706Package Manager Bypass7.8 (High)Android Package ManagerLocal (ऐप इंस्टॉलेशन)

🔌 मध्यावधि मॉड्यूल (NetVanguard) एकीकरण

परियोजना के अंतर्गत विकसित src/detector.py एंडपॉइंट लॉग विश्लेषण एजेंट को मध्यावधि परियोजना के रूप में कार्यान्वित NetVanguard केंद्रीय विसंगति निगरानी और अलर्ट पैनल में एकीकृत किया गया है। एमुलेटर पर उत्पन्न महत्वपूर्ण कमजोरी हस्ताक्षर नेटवर्क के माध्यम से NetVanguard बैकएंड इंजन में स्थानांतरित किए जाते हैं, जिससे केंद्रीय निगरानी (SIEM) आर्किटेक्चर का अनुकरण होता है।

🕵️ लॉग विश्लेषण एजेंट (src/detector.py) कार्य वास्तुकला

कमजोरी पहचान एजेंट (src/detector.py), Android उपकरण पर किए गए शोषण गतिविधियों का पता लगाने के लिए डिज़ाइन किया गया हल्का (लाइटवेट) एंडपॉइंट लॉग निगरानी इंजन है।

मुख्य विशेषताएँ और कार्य मोड:

  1. लचीला लॉग इनपुट (3 अलग-अलग मोड):
    • लाइव ADB Logcat स्ट्रीम: एमुलेटर से सीधे adb connect कमांड से जुड़कर डिवाइस लॉग को लाइव मॉनिटर करता है।
    • पाइपलाइन / स्टडिन मोड: adb logcat | python src/detector.py आर्किटेक्चर के साथ अन्य CLI टूल्स से पाइप किया जा सकता है।
    • फ़ाइल ट्रैकिंग (Tail -f): पहले से सहेजी गई लॉग फ़ाइलों (.log) को गतिशील रूप से पंक्ति दर पंक्ति मॉनिटर करता है।
    • फ़ॉलबैक (मैन्युअल इनपुट): यदि सिस्टम में ADB या लॉग फ़ाइल स्थापित नहीं है, तो परीक्षण उद्देश्यों के लिए मैन्युअल रूप से दर्ज की गई लॉग पंक्तियों को फ़िल्टर करता है (लाइव सिमुलेशन मॉड्यूल)।
  2. नियम-आधारित हस्ताक्षर मिलान:
    • .env फ़ाइल में DETECTION_KEYWORDS वेरिएबल से फीड होता है।
    • Android Runtime क्रैश (SIGSEGV), पैकेज इंस्टॉलेशन त्रुटियाँ (SIGABRT) और क्रैश होने वाले सुरक्षित ऐप्स (Process has died) जैसे महत्वपूर्ण शोषण हस्ताक्षरों को पकड़ने पर तुरंत टर्मिनल और लॉग में [TEHLIKE - ALARM] उत्पन्न करता है।

🛠️ उपयोग की गई प्रौद्योगिकियाँ

प्रौद्योगिकीउपयोग का उद्देश्य
Python 3.xपहचान इंजन, हमला सिमुलेशन
Android SDK / ADBएमुलेटर प्रबंधन, डिवाइस संचार
Dockerपृथक प्रयोगशाला वातावरण कंटेनरीकरण
Flaskवेब निगरानी पैनल
LogcatAndroid सिस्टम लॉग विश्लेषण

📂 परियोजना निर्देशिका संरचना

टूल डाउनलोड करें