
ZTE SmartLife सुरक्षा निष्कर्ष जो अकाउंट टेकओवर की ओर ले जाते हैं: 100K+ Google Play डाउनलोड और CVE-2026-86552 से CVE-2026-86555 तक।
यह निर्देशिका ZTE SmartLife बैकएंड भेद्यताओं (CVE-2026-86552, CVE-2026-86553, CVE-2026-86554, CVE-2026-86555) को सत्यापित करने के लिए उपयोग किए जाने वाले न्यूनतम, स्टैंडअलोन PoC टूलिंग को समाहित करती है।
सभी एंडपॉइंट्स को ZTE द्वारा पैच कर दिया गया है और कुंजी सामग्री को रोटेट कर दिया गया है। नीचे दिए गए स्क्रिप्ट और कुंजियाँ सुरक्षा अनुसंधान और तकनीकी सत्यापन के लिए प्रकाशित की गई हैं।
| पैरामीटर | मान | भूमिका |
|---|---|---|
| बूटस्ट्रैप डिक्रिप्ट कुंजी (CVE-2026-86555) | 096760a7a99d99d12de9fecbfca568c0 | AppMainBackend.setUacSignInfo में हार्डकोडेड AES-128-GCM कुंजी |
क्लाइंट सिमेट्रिक कुंजी (appClientKey) | djrom(&)(&)MORJD | X-Auth-Value साइनिंग और पेलोड पैरामीटर एन्क्रिप्शन के लिए उपयोग की जाने वाली AES-128-GCM कुंजी |
साझा गुप्त (appUacSec) | b2cfe28732612cfd81de7a22ace2034317a47eb94683a016a85cc0883597c625 | टाइमस्टैम्प्ड X-Auth-Value टोकन में शामिल एम्बेडेड गुप्त |
एक्सेस कुंजी (appUacItp) | 271950143414fnu4mb3lxxotfj5mi1tp | X-Itp-Value: accessKey=... में पास की गई एक्सेस कुंजी |
ऐप / क्लाइंट ID (appId) | 271950143414 | क्लाइंट सिस्टम पहचानकर्ता |
टेनेंट ID (tenantId) | 10001 | क्लाउड टेनेंट पहचानकर्ता |
direct-replay/इसमें account-takeover-poc.ps1 शामिल है, जो एक स्वचालित PowerShell 7 स्क्रिप्ट है जो निम्नलिखित प्रदर्शित करती है:
CVE-2026-86555)accountId प्रकटीकरण (CVE-2026-86554)CVE-2026-86553)CVE-2026-86552)frida/इसमें आधिकारिक Android क्लाइंट (com.zte.smarthome.abroad) के लिए इन-प्रोसेस रनटाइम इंस्ट्रुमेंटेशन स्क्रिप्ट शामिल हैं:
smartlife_dump_uac.js: क्लाइंट बूटस्ट्रैप डिक्रिप्शन को हुक करता है और UAC कॉन्फ़िगरेशन और आउटबाउंड हेडर को डंप करता है।smartlife_signing_oracle.js: ऐप प्रोसेस के माध्यम से दूरस्थ रूप से हेडर पर हस्ताक्षर करने और पेलोड को एन्क्रिप्ट करने के लिए Frida RPC विधियों को उजागर करता है।runtime-path-probes/इसमें Invoke-Runtime-AppAuth-AccountProbes.ps1 शामिल है, जो एक स्टैंडअलोन प्रोब स्क्रिप्ट है जो पुनर्प्राप्त क्रेडेंशियल्स का उपयोग करके सक्रिय प्रोडक्शन बैकएंड (https://zxuacde.smart-zte.com) को सत्यापित करती है।
cd direct-replay
pwsh -ExecutionPolicy Bypass -File .\account-takeover-poc.ps1
cd runtime-path-probes
pwsh -ExecutionPolicy Bypass -File .\Invoke-Runtime-AppAuth-AccountProbes.ps1
cd frida
frida -U -f com.zte.smarthome.abroad -l smartlife_dump_uac.js