Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
threatDemos — व्यापक एंड्रॉइड सुरक्षा भेद्यता प्रदर्शन, जिसमें CVE-2017-13156 (Janus), ब्रॉडकास्ट रिसीवर शोषण, बाहरी स्टोरेज खतरे, और रूटेड डिवाइस हमले शामिल हैं। डेवलपर्स और शोधकर्ताओं के लिए कार्यशील कोड, शोषण स्क्रिप्ट, और सुरक्षा नियंत्रण के साथ शैक्षिक PoCs। अपडेट किया जाना बाकी है... | Kitploit
उपकरण/GitHubGitHub/nictjh/threatdemos
एंड्रॉइड सुरक्षाविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणमोबाइल ऐप पेंटेस्टिंगफोरेंसिकफिशिंगमोबाइल सुरक्षालर्निंग और शिक्षाबाइनरी शोषणलैब और अभ्यास
2111 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
nictjh/threatdemos

threatDemos

व्यापक एंड्रॉइड सुरक्षा भेद्यता प्रदर्शन, जिसमें CVE-2017-13156 (Janus), ब्रॉडकास्ट रिसीवर शोषण, बाहरी स्टोरेज खतरे, और रूटेड डिवाइस हमले शामिल हैं। डेवलपर्स और शोधकर्ताओं के लिए कार्यशील कोड, शोषण स्क्रिप्ट, और सुरक्षा नियंत्रण के साथ शैक्षिक PoCs। अपडेट किया जाना बाकी है...

रिपॉजिटरी देखें

🚨 एंड्रॉइड सुरक्षा खतरा प्रदर्शन रिपॉजिटरी

प्रूफ-ऑफ-कॉन्सेप्ट एंड्रॉइड सुरक्षा कमजोरियों और हमले के वेक्टरों का एक व्यापक संग्रह

यह रिपॉजिटरी एक शैक्षिक संसाधन के रूप में कार्य करती है जो वास्तविक-विश्व एंड्रॉइड सुरक्षा खतरों और उनकी संबंधित शमन रणनीतियों को प्रदर्शित करती है। प्रत्येक प्रदर्शन में कार्यशील कोड उदाहरण, विस्तृत हमले के वेक्टर और सुरक्षा नियंत्रण शामिल हैं, जो डेवलपर्स को उत्पादन अनुप्रयोगों में इन कमजोरियों को समझने और रोकने में मदद करते हैं।

⚡ यह रिपॉजिटरी सक्रिय रूप से अनुरक्षित है और लगातार विस्तारित हो रही है


🎯 रिपॉजिटरी के उद्देश्य

  • 🔍 वास्तविक एंड्रॉइड कमजोरियों का प्रदर्शन कार्यशील प्रूफ-ऑफ-कॉन्सेप्ट कोड के साथ
  • 🛡️ सुरक्षा नियंत्रण प्रदान करना और प्रत्येक खतरे के लिए शमन रणनीतियाँ
  • 📚 डेवलपर्स को शिक्षित करना सामान्य एंड्रॉइड सुरक्षा कमजोरियों पर
  • 🧪 सुरक्षा उपकरणों को मान्य करना जैसे MobSF और उनकी कमजोरी पहचान क्षमताएँ
  • ⚡ अत्याधुनिक शोध करना एंड्रॉइड शोषण तकनीकों पर

🗂️ खतरा श्रेणियों का अवलोकन

🏆 विशेष प्रदर्शन: Janus कमजोरी (CVE-2017-13156)

मेरा सबसे व्यापक और तकनीकी रूप से उन्नत प्रदर्शन

कुख्यात Janus सिग्नेचर बायपास कमजोरी का एक पूर्ण पुनरुत्पादन, जिसने एंड्रॉइड 6.0 और पुराने संस्करणों को प्रभावित किया था।

यह क्या प्रदर्शित करता है:

  • दोहरे-चेहरे वाली APK का निर्माण जहाँ PackageManager और ART रनटाइम एक ही फ़ाइल को अलग-अलग तरीके से पार्स करते हैं
  • सिग्नेचर सत्यापन बायपास जो वैध प्रमाणपत्रों के साथ दुर्भावनापूर्ण कोड निष्पादन की अनुमति देता है
  • कस्टम Python टूलचेन APK हेरफेर और शोषण के लिए
  • वास्तविक-विश्व सत्यापन MobSF के minSdkVersion सुरक्षा चेतावनियों का

तकनीकी उपलब्धियाँ:

  • ✅ एंड्रॉइड 6.0 पर पूर्ण APK सिग्नेचर बायपास
  • ✅ वैध सिग्नेचर संरक्षण के साथ दुर्भावनापूर्ण DEX इंजेक्शन
  • ✅ कस्टम शोषण स्क्रिप्ट (make_janus_proper_old.py, scam_android.py)
  • ✅ logcat साक्ष्य के साथ विस्तृत फोरेंसिक विश्लेषण

📁 Janus कमजोरी प्रदर्शन देखें →


📦 पूर्ण खतरा कैटलॉग

1. 🎭 एप्लिकेशन प्रतिरूपण और फ़िशिंग

खतराविवरणडेमो ऐप्स
नकली बैंकिंग ऐपछेड़छाड़ किए गए बैकएंड एंडपॉइंट्स के साथ OCBC बैंक UI क्लोनFakeApp/ocbcClone/

हमले का वेक्टर: APK डीकंपाइलेशन → एंडपॉइंट संशोधन → रीपैकेजिंग → साइडलोडिंग प्रभाव: क्रेडेंशियल चोरी, वित्तीय धोखाधड़ी शमन: ऐप साइनिंग सत्यापन, सुरक्षित वितरण चैनल


2. 📡 ब्रॉडकास्ट रिसीवर शोषण

घटकविवरणडेमो ऐप्स
पीड़ित ऐप

हमले का वेक्टर: कस्टम अनुमति बायपास → ब्रॉडकास्ट रीप्ले → अनधिकृत क्रियाएँ प्रभाव: संवेदनशील कार्यक्षमता का दूरस्थ ट्रिगरिंग, DoS हमले शमन: सिग्नेचर-स्तरीय अनुमतियाँ, केवल-आंतरिक रिसीवर्स

📁 ब्रॉडकास्ट रिसीवर प्रदर्शन देखें →


3. 🗂️ बाहरी स्टोरेज डेटा रिसाव

घटकविवरणडेमो ऐप्स
सुरक्षित लॉगर

हमले का वेक्टर: READ_EXTERNAL_STORAGE अनुमति का दुरुपयोग → पुनरावर्ती फ़ाइल स्कैनिंग → डेटा बहिर्निष्कासन प्रभाव: संवेदनशील डेटा का जोखिम, क्रेडेंशियल चोरी शमन: AES एन्क्रिप्शन, Android Keystore, स्कोप्ड स्टोरेज (API 29+)

📁 बाहरी स्टोरेज प्रदर्शन देखें →

📁 WRITE_EXTERNAL_STORAGE प्रदर्शन भी देखें! →


4. 🔓 रूटेड डिवाइस शोषण

खतराविवरणडेमो ऐप्स
रूट-आधारित DoSबैटरी ऑप्टिमाइज़र जो बैंकिंग ऐप सत्र फ़ाइलों को दूषित करता हैrootedDevice Threat/batteryBooster/

हमले का वेक्टर: रूट विशेषाधिकार वृद्धि → फ़ाइल सिस्टम छेड़छाड़ → सत्र भ्रष्टाचार प्रभाव: जबरन लॉगआउट, उपयोगकर्ता अनुभव में गिरावट, ऐप अस्थिरता शमन: रूट डिटेक्शन, SafetyNet/Play Integrity API, सुरक्षित स्टोरेज

📁 रूटेड डिवाइस प्रदर्शन देखें →


🛠️ तकनीकी कार्यान्वयन विवरण

🔧 डेवलपमेंट स्टैक

  • फ्रंटएंड: React Native (Expo और Native)
  • बैकएंड: Supabase, Node.js
  • सुरक्षा: Android Keystore, AES एन्क्रिप्शन (crypto-js)
  • उपकरण: Python शोषण स्क्रिप्ट, APK हेरफेर उपकरण
  • परीक्षण: Android Studio AVD, कई API स्तर (23-36)

📱 परीक्षित वातावरण

  • Android 6.0 (API 23) - Janus कमजोरी लक्ष्य
  • Android 9.0 (API 28) - बाहरी स्टोरेज प्रदर्शन
  • Android 10+ (API 29+) - रूटेड वातावरण
  • Android 16 (API 36) - आधुनिक सुरक्षा नियंत्रण
  • आर्किटेक्चर: arm64-v8a, x86_64

🧪 हमला सिमुलेशन फ्रेमवर्क

प्रत्येक प्रदर्शन में शामिल हैं:

  • ✅ पीड़ित एप्लिकेशन (कमजोर लक्ष्य)
  • ✅ हमलावर एप्लिकेशन (शोषण उपकरण)
  • ✅ चरण-दर-चरण पुनरुत्पादन मार्गदर्शिका
  • ✅ सुरक्षा नियंत्रण और शमन उदाहरण
  • ✅ वास्तविक-विश्व प्रभाव विश्लेषण

🎓 शैक्षिक मूल्य

📚 सीखने के परिणाम

इस रिपॉजिटरी का अन्वेषण करने के बाद, डेवलपर्स समझ पाएंगे:

  1. सामान्य एंड्रॉइड कमजोरी पैटर्न और उनके मूल कारण
  2. शोषण तकनीकें जिनका उपयोग वास्तविक-विश्व हमलावर करते हैं
  3. सुरक्षा नियंत्रण जो इन हमलों को प्रभावी ढंग से रोकते हैं
  4. उपकरण सत्यापन - सुरक्षा स्कैनर कुछ पैटर्न को क्यों चिह्नित करते हैं
  5. एंड्रॉइड अनुप्रयोगों के लिए सुरक्षित विकास प्रथाएँ

🚀 त्वरित आरंभ मार्गदर्शिका

1️⃣ वातावरण सेटअप

root@kitploit:~
# Clone the repository
git clone https://github.com/nictjh/threatDemos.git
cd threatDemos

# Install Android SDK and build tools
# Set up Android Studio AVD emulators
# Install Node.js, Python 3, React Native CLI

2️⃣ प्रदर्शन चलाना

प्रत्येक खतरा श्रेणी के अपने सेटअप निर्देश हैं: निर्देशिका के README.md देखें

root@kitploit:~
# Example: Janus Vulnerability
cd "JanusVuln/"
python3 make_janus_proper_old.py app-release23.apk nuclear_mainapp.dex janus-test.apk
python3 scam_android.py janus-test.apk janus-final.apk

# Example: External Storage Threat
cd "READ_EXTERNAL_STORAGE Threat/mobile/"
npm install
npm run android

3️⃣ सुरक्षा परीक्षण

प्रत्येक प्रदर्शन को नियंत्रित वातावरण में चलाएँ:

  • सुरक्षित परीक्षण के लिए Android Studio AVD का उपयोग करें
  • शोषण साक्ष्य के लिए adb logcat से निगरानी करें
  • सुरक्षा चेतावनियों को समझने के लिए MobSF से APK का विश्लेषण करें

🏆 शोध की मुख्य विशेषताएँ

🥇 सबसे उन्नत प्रदर्शन: Janus कमजोरी

  • Android 6.0 पर पूर्ण CVE-2017-13156 पुनरुत्पादन
  • कई पुनरावृत्ति प्रयासों के साथ कस्टम Python शोषण फ्रेमवर्क
  • कार्यशील APK इंस्टॉलेशन के साथ वास्तविक सिग्नेचर बायपास
  • कोड निष्पादन प्रदर्शित करने वाले logcat में कैप्चर किया गया फोरेंसिक साक्ष्य

🎯 वास्तविक-विश्व प्रासंगिकता

  • पिक्सेल-परफेक्ट UI क्लोन के साथ बैंकिंग ऐप फ़िशिंग
  • अनुमति दुरुपयोग परिदृश्य जो लाखों डिवाइसों को प्रभावित करते हैं
  • वित्तीय अनुप्रयोगों को लक्षित करने वाला रूट शोषण
  • सुरक्षा नियंत्रण प्रभावशीलता साबित करने वाला रक्षा सत्यापन

🛡️ सुरक्षा अनुशंसाएँ संकलित

🔒 डेवलपर्स के लिए

  1. न्यूनतम SDK संस्करण हमेशा सेट करें नवीनतम पैच किए गए एंड्रॉइड रिलीज़ पर
  2. सिग्नेचर-स्तरीय अनुमतियों का उपयोग करें संवेदनशील घटकों के लिए
  3. उचित एन्क्रिप्शन लागू करें बाहरी स्टोरेज के लिए
  4. APK सिग्नेचर सत्यापित करें और Play App Signing का उपयोग करें
  5. रूटेड वातावरण का पता लगाएँ सुरक्षा-संवेदनशील ऐप्स में

📊 डेमो आँकड़े


🧑‍💻 लेखक और शोध

निकोलस टोक द्वारा निर्मित CSA साइबर सुरक्षा इंजीनियर इंटर्न

घंटों के रिवर्स इंजीनियरिंग, एमुलेटर डीबगिंग और सुरक्षा शोध के साथ निर्मित।


⚠️ नैतिक उपयोग अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक और शोध उद्देश्यों के लिए है। सभी प्रदर्शन:

  • केवल नियंत्रित परीक्षण वातावरण में उपयोग किए जाएँ
  • उन प्रणालियों के विरुद्ध कभी तैनात न किए जाएँ जिनके आप स्वामी नहीं हैं
  • सुरक्षा सुधारने के लिए उपयोग किए जाएँ, कमजोरियों का शोषण करने के लिए नहीं
  • साइबर सुरक्षा समुदाय के भीतर जिम्मेदारी से साझा किए जाएँ

लेखक इन शैक्षिक सामग्रियों के दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।


टूल डाउनलोड करें
उजागर संवेदनशील रिसीवर्स वाला डिवाइस कैश क्लीनर
Exposed BroadCastReceiver Threat/victimapp/
हमलावर ऐपकमजोर ब्रॉडकास्ट अनुमतियों का शोषण करने वाला दुर्भावनापूर्ण ऐपExposed BroadCastReceiver Threat/attackerapp/
Android Keystore के साथ एन्क्रिप्टेड क्रेडेंशियल लॉगिंग
READ_EXTERNAL_STORAGE Threat/mobile/
दुर्भावनापूर्ण स्कैनरCookie Clicker गेम जो गुप्त रूप से बाहरी फ़ाइलों को एकत्र करता हैREAD_EXTERNAL_STORAGE Threat/loggerMobile/
मीट्रिकगिनती
कुल खतरा श्रेणियाँ4
डेमो एप्लिकेशन8+
प्रदर्शित CVE1 (CVE-2017-13156)
परीक्षित Android API स्तर23, 28, 29, 36
कस्टम शोषण स्क्रिप्ट6+ Python उपकरण
दस्तावेज़ीकरण फ़ाइलें10 विस्तृत README