
CVE-2024-23700 के निष्पादन परिदृश्य को प्रदर्शित करने वाला c2 सर्वर डेमो का स्रोत कोड
[cite_start]यह परियोजना CVE-2024-23700 विशेषाधिकार वृद्धि भेद्यता शोषण परिदृश्य के लिए नियंत्रण एवं सूचना संग्रहण (Command & Control - C2) सर्वर के डिज़ाइन और निर्माण को प्रदर्शित करती है[cite: 2]. [cite_start]यह सर्वर लक्षित Android डिवाइस से चुराए गए संवेदनशील डेटा को प्राप्त करने, संसाधित करने, वर्गीकृत करने और प्रदर्शित करने की भूमिका निभाता है[cite: 3].
इस रिपॉजिटरी में मौजूद दस्तावेज़ और स्रोत कोड केवल शैक्षिक उद्देश्यों, सुरक्षा विश्लेषण और अनुमत वातावरण में परीक्षण के लिए हैं। इन्हें उन डिवाइस, खातों या डेटा पर उपयोग न करें जो वैध परीक्षण के दायरे में नहीं हैं।
विषय संबंधित विषय: मोबाइल डिवाइस सुरक्षा
कार्यान्वयन समूह: यह परियोजना 4 सदस्यों के समूह द्वारा कार्यान्वित की गई है।
इस C2 सर्वर डिज़ाइन परियोजना पर शोध और पूर्णता के दौरान, समूह ने निम्नलिखित कार्य किए:
data.json फ्लैट-फ़ाइल डेटाबेस के रूप में भंडारण प्रणाली का डिज़ाइन।C2 सर्वर सिस्टम क्लाइंट-सर्वर मॉडल लागू करता है, जिसमें दुर्भावनापूर्ण Android एप्लिकेशन (PoC) क्लाइंट की भूमिका निभाता है और लगातार डेटा भेजता है। C2 आर्किटेक्चर को उच्च गति और लचीलापन सुनिश्चित करने के लिए दो स्वतंत्र प्रसंस्करण घटकों में विभाजित किया गया है।
C2 सर्वर का मुख्य संचालन प्रवाह:
/ को दोहरी प्रसंस्करण तंत्र के साथ डिज़ाइन किया गया है। यदि GET विधि (ब्राउज़र स्कैन) से एक्सेस किया जाता है, तो सर्वर बचने के लिए नकली 404 त्रुटि लौटाता है। यदि मैलवेयर से JSON प्रारूप वाला POST प्राप्त होता है, तो सर्वर इसे स्वीकार करता है और डिवाइस पहचानकर्ता निकालता है।s_cache, gps_cache)।data.json में संग्रहीत सूची के शीर्ष पर धकेल दिया जाता है।/api/data पर GET अनुरोध भेजता है।device_id) वाले पैकेटों को स्वचालित रूप से समूहित करता है, हार्डवेयर पैरामीटर (RAM, बैटरी, OS) निकालने के लिए संरचना में गहराई से स्कैन करता है और उन्हें रडार पर दृश्य रूप से प्रदर्शित करता है।भेद्यता कोड: CVE-2024-23700
Android गंभीरता स्तर: Critical
संबंधित घटक: Android Companion Device Manager
संदर्भ पैच: Android Wear Security Bulletin 2024-05-01
यह C2 सर्वर एक प्रयोगात्मक नेटवर्क के हिस्से के रूप में डिज़ाइन किया गया है, जो उपरोक्त भेद्यता के माध्यम से सफलतापूर्वक शोषित Android डिवाइसों से खुफिया डेटा प्रवाह प्राप्त करता है।
CVE-2024-23700-C2-Server/
├── backend/
│ ├── app.py - API एंडपॉइंट आरंभ करता है, छलावरण और JSON वर्गीकरण संभालता है
│ └── requirements.txt
├── frontend/
│ ├── src/
│ │ ├── pages/
│ │ │ ├── Dashboard.jsx - डिवाइस अवलोकन रडार स्क्रीन
│ │ │ └── DeviceDetails.jsx - गहन पेलोड विश्लेषण संवाद
│ │ ├── App.jsx
│ │ └── App.css
│ ├── package.json
│ └── nginx.conf - Frontend के लिए Reverse Proxy अनुकूलन
├── data.json - रिकॉर्ड संग्रहीत करने वाली फ्लैट-फ़ाइल डेटाबेस (वॉल्यूम माउंटेड)
├── docker-compose.yml - कंटेनर और आंतरिक नेटवर्क प्रबंधन
├── .gitignore
└── README.md
जटिल तर्क का उपयोग करने के बजाय, सर्वर लौटाए गए डेटा ब्लॉक (कैश) के आधार पर स्वचालित रूप से पहचान और लेबल करता है, और Frontend इंटरफ़ेस परिणामों को मानकीकृत और "स्थानीयकृत" करने के लिए स्मार्ट शब्दकोश (MODULE_MAP और COLUMN_TRANSLATIONS) को एकीकृत करता है:
s_cache)।c_cache)।cal_cache)।n_cache)।gps_cache)।इसके अलावा, सिस्टम स्वचालित रूप से मूल टाइमस्टैम्प को पठनीय स्थानीय समय मानक में परिवर्तित करता है और संख्यात्मक कोड को वास्तविक स्थितियों में व्याख्या करता है (उदाहरण: कॉल प्रकार 1 = "↙️ इनकमिंग कॉल")।
संपूर्ण C2 बुनियादी ढांचा स्थिरता सुनिश्चित करने और पर्यावरणीय विसंगतियों को समाप्त करने के लिए docker compose का उपयोग करके संचालित होता है। संरचना 2 मुख्य सेवाएँ चलाती है:
data.json फ़ाइल को कंटेनर के अंदर /app/data.json मेमोरी क्षेत्र से जोड़ने के लिए Volume Mapping तकनीक लागू करता है। यह सुनिश्चित करता है कि कंटेनर हटाए जाने या पुनः आरंभ होने पर भी खुफिया डेटा स्थायी रूप से संग्रहीत रहे। सेवा restart: always नीति लागू करती है।/api/ उपसर्ग वाले सभी API अनुरोध सुरक्षा बढ़ाने के लिए स्वचालित रूप से Backend को अग्रेषित (proxy_pass) किए जाते हैं। यह कंटेनर प्रारंभिक कनेक्शन त्रुटियों से बचने के लिए Backend के बाद शुरू होना अनिवार्य है (depends_on)।data.json फ़ाइल के लिए उचित पढ़ने-लिखने की अनुमतियाँ सेट हैं।| घटक | विवरण | पथ |
|---|
Backend Flask (app.py) | नियंत्रण केंद्र (C2), सुनता है, वर्गीकृत करता है और डेटा को data.json में संग्रहीत करता है। | backend/app.py |
| Dashboard Radar | केंद्रीय नियंत्रण पैनल, लक्ष्यों को समूहित करता है और HW/OS पैरामीटर, पेलोड गणना प्रदर्शित करता है। | frontend/src/pages/Dashboard.jsx |
| Device Details Modal | पीड़ित डेटा विच्छेदन इंटरफ़ेस (Modal XL), Accordion प्रणाली और गतिशील डेटा तालिका प्रदान करता है। | frontend/src/pages/DeviceDetails.jsx |
| Docker कॉन्फ़िगरेशन फ़ाइल | Reverse Proxy के माध्यम से Backend (पोर्ट 5000) और Nginx Frontend (पोर्ट 80) की तैनाती का समन्वय करता है। | docker-compose.yml |