Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
zte-smartlife-app-pwned — Risultati di sicurezza di ZTE SmartLife che portano al takeover dell'account: oltre 100.000 download su Google Play e CVE-2026-86552 fino a CVE-2026-86555. | Kitploit
Strumenti/GitHubGitHub/minanagehsalalma/zte-smartlife-app-pwned
Sicurezza AndroidAnalisi delle VulnerabilitàExploitReverse EngineeringSfruttamento di Applicazioni WebCrittografiaPenetration TestingSicurezza MobilePaper e Ricerca

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sicurezza delle API
GitHubminanagehsalalma/zte-smartlife-app-pwned

zte-smartlife-app-pwned

Risultati di sicurezza di ZTE SmartLife che portano al takeover dell'account: oltre 100.000 download su Google Play e CVE-2026-86552 fino a CVE-2026-86555.

Vedi RepositorySito web
61 giorno faNon ancora revisionato

Suite Proof of Concept (PoC)

Questa directory contiene il tooling PoC minimale e standalone utilizzato per validare le vulnerabilità del backend ZTE SmartLife (CVE-2026-86552, CVE-2026-86553, CVE-2026-86554, CVE-2026-86555).

Tutti gli endpoint sono stati corretti e il materiale crittografico è stato ruotato da ZTE. Gli script e le chiavi riportati di seguito sono pubblicati per la ricerca sulla sicurezza e la verifica tecnica.


Riferimento Chiavi Crittografiche

ParametroValoreRuolo
Chiave di Decifratura Bootstrap (CVE-2026-86555)096760a7a99d99d12de9fecbfca568c0Chiave AES-128-GCM hardcoded in AppMainBackend.setUacSignInfo
Chiave Simmetrica Client (appClientKey)djrom(&)(&)MORJDChiave AES-128-GCM utilizzata per la firma di X-Auth-Value e la cifratura dei parametri del payload
Segreto Condiviso (appUacSec)b2cfe28732612cfd81de7a22ace2034317a47eb94683a016a85cc0883597c625Segreto incorporato nei token X-Auth-Value con timestamp
Chiave di Accesso (appUacItp)271950143414fnu4mb3lxxotfj5mi1tpChiave di accesso passata in X-Itp-Value: accessKey=...
App / Client ID (appId)271950143414Identificatore del sistema client
Tenant ID (tenantId)10001Identificatore del tenant cloud

Panoramica della Directory

1. direct-replay/

Contiene account-takeover-poc.ps1, uno script PowerShell 7 automatizzato che dimostra:

  • Decifratura del payload bootstrap pubblico (CVE-2026-86555)
  • Enumerazione degli account e divulgazione di accountId (CVE-2026-86554)
  • Reset della password senza codice di verifica (CVE-2026-86553)
  • Postcondizione di login riuscito con la password impostata dall'attaccante
  • Pre-registrazione / squatting di identità email arbitraria (CVE-2026-86552)

2. frida/

Contiene script di strumentazione runtime in-process per il client Android ufficiale (com.zte.smarthome.abroad):

  • smartlife_dump_uac.js: Effettua l'hook della decifratura bootstrap del client e dumpa la configurazione UAC e gli header in uscita.
  • smartlife_signing_oracle.js: Espone metodi Frida RPC per firmare header e cifrare payload da remoto tramite il processo dell'app.

3. runtime-path-probes/

Contiene Invoke-Runtime-AppAuth-AccountProbes.ps1, uno script di probe standalone che verifica il backend di produzione attivo (https://zxuacde.smart-zte.com) utilizzando le credenziali recuperate.


Avvio Rapido

Esegui il PoC Direct Replay (PowerShell 7)

root@kitploit:~
cd direct-replay
pwsh -ExecutionPolicy Bypass -File .\account-takeover-poc.ps1

Esegui il Probe del Percorso di Produzione (PowerShell 7)

root@kitploit:~
cd runtime-path-probes
pwsh -ExecutionPolicy Bypass -File .\Invoke-Runtime-AppAuth-AccountProbes.ps1

Effettua l'Hook dell'App Live con Frida

root@kitploit:~
cd frida
frida -U -f com.zte.smarthome.abroad -l smartlife_dump_uac.js
Scarica lo strumento