
व्यापक एंड्रॉइड सुरक्षा भेद्यता प्रदर्शन, जिसमें CVE-2017-13156 (Janus), ब्रॉडकास्ट रिसीवर शोषण, बाहरी स्टोरेज खतरे, और रूटेड डिवाइस हमले शामिल हैं। डेवलपर्स और शोधकर्ताओं के लिए कार्यशील कोड, शोषण स्क्रिप्ट, और सुरक्षा नियंत्रण के साथ शैक्षिक PoCs। अपडेट किया जाना बाकी है...
प्रूफ-ऑफ-कॉन्सेप्ट एंड्रॉइड सुरक्षा कमजोरियों और हमले के वेक्टरों का एक व्यापक संग्रह
यह रिपॉजिटरी एक शैक्षिक संसाधन के रूप में कार्य करती है जो वास्तविक-विश्व एंड्रॉइड सुरक्षा खतरों और उनकी संबंधित शमन रणनीतियों को प्रदर्शित करती है। प्रत्येक प्रदर्शन में कार्यशील कोड उदाहरण, विस्तृत हमले के वेक्टर और सुरक्षा नियंत्रण शामिल हैं, जो डेवलपर्स को उत्पादन अनुप्रयोगों में इन कमजोरियों को समझने और रोकने में मदद करते हैं।
⚡ यह रिपॉजिटरी सक्रिय रूप से अनुरक्षित है और लगातार विस्तारित हो रही है
मेरा सबसे व्यापक और तकनीकी रूप से उन्नत प्रदर्शन
कुख्यात Janus सिग्नेचर बायपास कमजोरी का एक पूर्ण पुनरुत्पादन, जिसने एंड्रॉइड 6.0 और पुराने संस्करणों को प्रभावित किया था।
यह क्या प्रदर्शित करता है:
minSdkVersion सुरक्षा चेतावनियों कातकनीकी उपलब्धियाँ:
make_janus_proper_old.py, scam_android.py)📁 Janus कमजोरी प्रदर्शन देखें →
| खतरा | विवरण | डेमो ऐप्स |
|---|---|---|
| नकली बैंकिंग ऐप | छेड़छाड़ किए गए बैकएंड एंडपॉइंट्स के साथ OCBC बैंक UI क्लोन | FakeApp/ocbcClone/ |
हमले का वेक्टर: APK डीकंपाइलेशन → एंडपॉइंट संशोधन → रीपैकेजिंग → साइडलोडिंग प्रभाव: क्रेडेंशियल चोरी, वित्तीय धोखाधड़ी शमन: ऐप साइनिंग सत्यापन, सुरक्षित वितरण चैनल
| घटक | विवरण | डेमो ऐप्स |
|---|---|---|
| पीड़ित ऐप |
हमले का वेक्टर: कस्टम अनुमति बायपास → ब्रॉडकास्ट रीप्ले → अनधिकृत क्रियाएँ प्रभाव: संवेदनशील कार्यक्षमता का दूरस्थ ट्रिगरिंग, DoS हमले शमन: सिग्नेचर-स्तरीय अनुमतियाँ, केवल-आंतरिक रिसीवर्स
📁 ब्रॉडकास्ट रिसीवर प्रदर्शन देखें →
| घटक | विवरण | डेमो ऐप्स |
|---|---|---|
| सुरक्षित लॉगर |
हमले का वेक्टर: READ_EXTERNAL_STORAGE अनुमति का दुरुपयोग → पुनरावर्ती फ़ाइल स्कैनिंग → डेटा बहिर्निष्कासन
प्रभाव: संवेदनशील डेटा का जोखिम, क्रेडेंशियल चोरी
शमन: AES एन्क्रिप्शन, Android Keystore, स्कोप्ड स्टोरेज (API 29+)
📁 बाहरी स्टोरेज प्रदर्शन देखें →
📁 WRITE_EXTERNAL_STORAGE प्रदर्शन भी देखें! →
| खतरा | विवरण | डेमो ऐप्स |
|---|---|---|
| रूट-आधारित DoS | बैटरी ऑप्टिमाइज़र जो बैंकिंग ऐप सत्र फ़ाइलों को दूषित करता है | rootedDevice Threat/batteryBooster/ |
हमले का वेक्टर: रूट विशेषाधिकार वृद्धि → फ़ाइल सिस्टम छेड़छाड़ → सत्र भ्रष्टाचार प्रभाव: जबरन लॉगआउट, उपयोगकर्ता अनुभव में गिरावट, ऐप अस्थिरता शमन: रूट डिटेक्शन, SafetyNet/Play Integrity API, सुरक्षित स्टोरेज
📁 रूटेड डिवाइस प्रदर्शन देखें →
crypto-js)arm64-v8a, x86_64प्रत्येक प्रदर्शन में शामिल हैं:
इस रिपॉजिटरी का अन्वेषण करने के बाद, डेवलपर्स समझ पाएंगे:
# Clone the repository
git clone https://github.com/nictjh/threatDemos.git
cd threatDemos
# Install Android SDK and build tools
# Set up Android Studio AVD emulators
# Install Node.js, Python 3, React Native CLI
प्रत्येक खतरा श्रेणी के अपने सेटअप निर्देश हैं: निर्देशिका के README.md देखें
# Example: Janus Vulnerability
cd "JanusVuln/"
python3 make_janus_proper_old.py app-release23.apk nuclear_mainapp.dex janus-test.apk
python3 scam_android.py janus-test.apk janus-final.apk
# Example: External Storage Threat
cd "READ_EXTERNAL_STORAGE Threat/mobile/"
npm install
npm run android
प्रत्येक प्रदर्शन को नियंत्रित वातावरण में चलाएँ:
निकोलस टोक द्वारा निर्मित CSA साइबर सुरक्षा इंजीनियर इंटर्न
घंटों के रिवर्स इंजीनियरिंग, एमुलेटर डीबगिंग और सुरक्षा शोध के साथ निर्मित।
यह रिपॉजिटरी केवल शैक्षिक और शोध उद्देश्यों के लिए है। सभी प्रदर्शन:
लेखक इन शैक्षिक सामग्रियों के दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।
| उजागर संवेदनशील रिसीवर्स वाला डिवाइस कैश क्लीनर |
Exposed BroadCastReceiver Threat/victimapp/ |
| हमलावर ऐप | कमजोर ब्रॉडकास्ट अनुमतियों का शोषण करने वाला दुर्भावनापूर्ण ऐप | Exposed BroadCastReceiver Threat/attackerapp/ |
| Android Keystore के साथ एन्क्रिप्टेड क्रेडेंशियल लॉगिंग |
READ_EXTERNAL_STORAGE Threat/mobile/ |
| दुर्भावनापूर्ण स्कैनर | Cookie Clicker गेम जो गुप्त रूप से बाहरी फ़ाइलों को एकत्र करता है | READ_EXTERNAL_STORAGE Threat/loggerMobile/ |
| मीट्रिक | गिनती |
|---|
| कुल खतरा श्रेणियाँ | 4 |
| डेमो एप्लिकेशन | 8+ |
| प्रदर्शित CVE | 1 (CVE-2017-13156) |
| परीक्षित Android API स्तर | 23, 28, 29, 36 |
| कस्टम शोषण स्क्रिप्ट | 6+ Python उपकरण |
| दस्तावेज़ीकरण फ़ाइलें | 10 विस्तृत README |