
Dimostrazioni complete di vulnerabilità di sicurezza Android che includono CVE-2017-13156 (Janus), sfruttamento del broadcast receiver, minacce di archiviazione esterna e attacchi a dispositivi rooted. PoC educativi con codice funzionante, script di exploit e controlli di sicurezza per sviluppatori e ricercatori. In fase di aggiornamento...
Una raccolta completa di prove di concetto di vulnerabilità di sicurezza Android e vettori di attacco
Questo repository funge da risorsa educativa che mostra minacce alla sicurezza Android reali e le loro corrispondenti strategie di mitigazione. Ogni dimostrazione include esempi di codice funzionanti, vettori di attacco dettagliati e controlli di sicurezza per aiutare gli sviluppatori a comprendere e prevenire queste vulnerabilità nelle applicazioni in produzione.
⚡ Questo repository è attivamente mantenuto e in continua espansione
La mia dimostrazione più completa e tecnicamente avanzata
Una riproduzione completa della famigerata vulnerabilità di bypass della firma Janus che ha colpito Android 6.0 e versioni precedenti.
Cosa dimostra:
minSdkVersion di MobSFRisultati tecnici:
make_janus_proper_old.py, scam_android.py)📁 Visualizza Demo Vulnerabilità Janus →
| Minaccia | Descrizione | App Demo |
|---|---|---|
| Fake Banking App | Clone dell'interfaccia OCBC Bank con endpoint back-end manomessi | FakeApp/ocbcClone/ |
Vettore d'attacco: Decompilazione APK → modifica endpoint → ricompilazione → sideloading Impatto: Raccolta di credenziali, frode finanziaria Mitigazione: Verifica della firma dell'app, canali di distribuzione sicuri
| Componente | Descrizione | App Demo |
|---|---|---|
Vettore d'attacco: Bypass dei permessi personalizzati → replay di broadcast → azioni non autorizzate Impatto: Attivazione remota di funzionalità sensibili, attacchi DoS Mitigazione: Permessi a livello di firma, receiver solo interni
📁 Visualizza Demo Broadcast Receiver →
| Componente | Descrizione | App Demo |
|---|---|---|
| Logger Sicuro |
Vettore d'attacco: Abuso del permesso READ_EXTERNAL_STORAGE → scansione ricorsiva dei file → esfiltrazione dati
Impatto: Esposizione di dati sensibili, furto di credenziali
Mitigazione: Crittografia AES, Android Keystore, archiviazione con ambito (API 29+)
📁 Visualizza Demo Memoria Esterna →
📁 Visualizza anche la Demo WRITE_EXTERNAL_STORAGE! →
| Minaccia | Descrizione | App Demo |
|---|---|---|
| DoS basato su Root | Ottimizzatore della batteria che corrompe i file di sessione delle app bancarie | rootedDevice Threat/batteryBooster/ |
Vettore d'attacco: Escalation di privilegi root → manomissione del filesystem → corruzione della sessione Impatto: Disconnessioni forzate, degrado dell'esperienza utente, instabilità dell'app Mitigazione: Rilevamento root, SafetyNet/Play Integrity API, archiviazione sicura
📁 Visualizza Demo Dispositivo Rootato →
crypto-js)arm64-v8a, x86_64Ogni demo include:
Dopo aver esplorato questo repository, gli sviluppatori comprenderanno:
# Clona il repository
git clone https://github.com/nictjh/threatDemos.git
cd threatDemos
# Installa Android SDK e strumenti di build
# Configura emulatori AVD di Android Studio
# Installa Node.js, Python 3, React Native CLI
Ogni categoria di minaccia ha le proprie istruzioni di configurazione: fare riferimento al README.md della directory
# Esempio: Vulnerabilità Janus
cd "JanusVuln/"
python3 make_janus_proper_old.py app-release23.apk nuclear_mainapp.dex janus-test.apk
python3 scam_android.py janus-test.apk janus-final.apk
# Esempio: Minaccia di Memoria Esterna
cd "READ_EXTERNAL_STORAGE Threat/mobile/"
npm install
npm run android
Esegui ogni demo in ambienti controllati:
Realizzato da Nicholas Tok Tirocinante Ingegnere della Sicurezza Informatica CSA
Costruito con ore di reverse engineering, debug di emulatori e ricerca sulla sicurezza.
Questo repository è destinato esclusivamente a scopi educativi e di ricerca. Tutte le dimostrazioni devono essere:
L'autore non si assume alcuna responsabilità per l'uso improprio di questi materiali educativi.
| Pulitore della cache del dispositivo con receiver sensibili esposti |
Exposed BroadCastReceiver Threat/victimapp/ |
| App Attaccante | App malevola che sfrutta permessi di broadcast deboli | Exposed BroadCastReceiver Threat/attackerapp/ |
| Registrazione di credenziali crittografate con Android Keystore |
READ_EXTERNAL_STORAGE Threat/mobile/ |
| Scanner Malevolo | Gioco Cookie Clicker che raccoglie segretamente file esterni | READ_EXTERNAL_STORAGE Threat/loggerMobile/ |
| Metrica | Conteggio |
|---|
| Categorie totali di minacce | 4 |
| Applicazioni demo | 8+ |
| CVE dimostrati | 1 (CVE-2017-13156) |
| Livelli API Android testati | 23, 28, 29, 36 |
| Script di sfruttamento personalizzati | 6+ strumenti Python |
| File di documentazione | 10 README dettagliati |