Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
zte-smartlife-app-pwned — ZTE SmartLife सुरक्षा निष्कर्ष जो अकाउंट टेकओवर की ओर ले जाते हैं: 100K+ Google Play डाउनलोड और CVE-2026-86552 से CVE-2026-86555 तक। | Kitploit
उपकरण/GitHubGitHub/minanagehsalalma/zte-smartlife-app-pwned
एंड्रॉइड सुरक्षाभेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगवेब एप्लिकेशन शोषणक्रिप्टोग्राफीपेनिट्रेशन टेस्टिंगमोबाइल सुरक्षापेपर और शोध

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
API सुरक्षा
GitHubminanagehsalalma/zte-smartlife-app-pwned

zte-smartlife-app-pwned

ZTE SmartLife सुरक्षा निष्कर्ष जो अकाउंट टेकओवर की ओर ले जाते हैं: 100K+ Google Play डाउनलोड और CVE-2026-86552 से CVE-2026-86555 तक।

रिपॉजिटरी देखेंवेबसाइट
2घं 8मि पहलेअभी तक समीक्षित नहीं

प्रूफ ऑफ कॉन्सेप्ट (PoC) सूट

यह निर्देशिका ZTE SmartLife बैकएंड भेद्यताओं (CVE-2026-86552, CVE-2026-86553, CVE-2026-86554, CVE-2026-86555) को सत्यापित करने के लिए उपयोग किए जाने वाले न्यूनतम, स्टैंडअलोन PoC टूलिंग को समाहित करती है।

सभी एंडपॉइंट्स को ZTE द्वारा पैच कर दिया गया है और कुंजी सामग्री को रोटेट कर दिया गया है। नीचे दिए गए स्क्रिप्ट और कुंजियाँ सुरक्षा अनुसंधान और तकनीकी सत्यापन के लिए प्रकाशित की गई हैं।


क्रिप्टोग्राफिक कुंजी संदर्भ

पैरामीटरमानभूमिका
बूटस्ट्रैप डिक्रिप्ट कुंजी (CVE-2026-86555)096760a7a99d99d12de9fecbfca568c0AppMainBackend.setUacSignInfo में हार्डकोडेड AES-128-GCM कुंजी
क्लाइंट सिमेट्रिक कुंजी (appClientKey)djrom(&)(&)MORJDX-Auth-Value साइनिंग और पेलोड पैरामीटर एन्क्रिप्शन के लिए उपयोग की जाने वाली AES-128-GCM कुंजी
साझा गुप्त (appUacSec)b2cfe28732612cfd81de7a22ace2034317a47eb94683a016a85cc0883597c625टाइमस्टैम्प्ड X-Auth-Value टोकन में शामिल एम्बेडेड गुप्त
एक्सेस कुंजी (appUacItp)271950143414fnu4mb3lxxotfj5mi1tpX-Itp-Value: accessKey=... में पास की गई एक्सेस कुंजी
ऐप / क्लाइंट ID (appId)271950143414क्लाइंट सिस्टम पहचानकर्ता
टेनेंट ID (tenantId)10001क्लाउड टेनेंट पहचानकर्ता

निर्देशिका अवलोकन

1. direct-replay/

इसमें account-takeover-poc.ps1 शामिल है, जो एक स्वचालित PowerShell 7 स्क्रिप्ट है जो निम्नलिखित प्रदर्शित करती है:

  • सार्वजनिक बूटस्ट्रैप पेलोड डिक्रिप्शन (CVE-2026-86555)
  • अकाउंट एन्यूमरेशन और accountId प्रकटीकरण (CVE-2026-86554)
  • सत्यापन कोड के बिना पासवर्ड रीसेट (CVE-2026-86553)
  • हमलावर द्वारा सेट किए गए पासवर्ड के साथ सफल लॉगिन पोस्टकंडीशन
  • मनमाना ईमेल पहचान पूर्व-पंजीकरण / स्क्वाटिंग (CVE-2026-86552)

2. frida/

इसमें आधिकारिक Android क्लाइंट (com.zte.smarthome.abroad) के लिए इन-प्रोसेस रनटाइम इंस्ट्रुमेंटेशन स्क्रिप्ट शामिल हैं:

  • smartlife_dump_uac.js: क्लाइंट बूटस्ट्रैप डिक्रिप्शन को हुक करता है और UAC कॉन्फ़िगरेशन और आउटबाउंड हेडर को डंप करता है।
  • smartlife_signing_oracle.js: ऐप प्रोसेस के माध्यम से दूरस्थ रूप से हेडर पर हस्ताक्षर करने और पेलोड को एन्क्रिप्ट करने के लिए Frida RPC विधियों को उजागर करता है।

3. runtime-path-probes/

इसमें Invoke-Runtime-AppAuth-AccountProbes.ps1 शामिल है, जो एक स्टैंडअलोन प्रोब स्क्रिप्ट है जो पुनर्प्राप्त क्रेडेंशियल्स का उपयोग करके सक्रिय प्रोडक्शन बैकएंड (https://zxuacde.smart-zte.com) को सत्यापित करती है।


त्वरित शुरुआत

डायरेक्ट रीप्ले PoC चलाएँ (PowerShell 7)

root@kitploit:~
cd direct-replay
pwsh -ExecutionPolicy Bypass -File .\account-takeover-poc.ps1

प्रोडक्शन पाथ प्रोब चलाएँ (PowerShell 7)

root@kitploit:~
cd runtime-path-probes
pwsh -ExecutionPolicy Bypass -File .\Invoke-Runtime-AppAuth-AccountProbes.ps1

Frida के साथ लाइव ऐप को हुक करें

root@kitploit:~
cd frida
frida -U -f com.zte.smarthome.abroad -l smartlife_dump_uac.js
टूल डाउनलोड करें