Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
operation-black-hole — Forensic evidence dossier for Operation Black Hole - Investigating fraudulent Falla app ecosystem (TRON blockchain, admin panel exposure, infrastructure recon). CST regulatory submission portfolio. | Kitploit
Strumenti/GitLabGitLab/gratech1/operation-black-hole
OSINT (Open Source Intelligence)Vulnerability AnalysisWeb SecurityDigital ForensicsMobile Security
GitLabgratech1/operation-black-hole

operation-black-hole

Forensic evidence dossier for Operation Black Hole - Investigating fraudulent Falla app ecosystem (TRON blockchain, admin panel exposure, infrastructure recon). CST regulatory submission portfolio.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
4 mesi faNon ancora revisionato

Operazione Buco Nero - Dossier Forense

Indagine su Rete di Frodi Multi-App

ID Caso: OBH-2025-CST-001 Analista: Sulaiman Alshammari - Divisione Forense GraTech Data: Aprile 2026 Metodologia: OSINT + Digital Forensics Autorizzata (ISO 27037, NIST SP 800-86)

DICHIARAZIONE: Questo è un portfolio pubblico di ricerca forense. Tutti i valori sensibili (credenziali, indirizzi wallet, chiavi API) sono stati OSCURATI. Questo materiale è preparato per essere presentato alla Communications, Space & Technology Commission (CST) dell'Arabia Saudita. Non è stato effettuato alcun accesso o sfruttamento non autorizzato. Tutte le prove sono state raccolte tramite OSINT e metodi autorizzati solo.


Sommario Esecutivo

Questo repository documenta l'Operazione Buco Nero, un'indagine su una rete multi-publisher e multi-giurisdizione di applicazioni di chat vocale/regali che condividono infrastrutture, identità degli sviluppatori e pipeline finanziarie.

L'indagine ha identificato 5 applicazioni (alta confidenza) e 1 applicazione aggiuntiva (media confidenza) che operano come un'unica rete coordinata sotto diversi nomi di publisher tra Hong Kong, Singapore e Shenzhen.


Risultati Principali

Attribuzione delle Applicazioni (per livello di confidenza)

Publisher iOS (condiviso): Shenzhen Yinguo Network Technology Co., Ltd. pubblica Falla Lite, TooFun, Taeal e JoyMi sotto un unico account.

Criteri di Attribuzione

Le app sono collegate in base a: corrispondenza dell'identità del publisher, pattern di prefisso del Package ID (com.iyinguo.*), indirizzi email degli sviluppatori condivisi, indirizzi fisici condivisi e account publisher iOS condivisi. Vedi analysis/app-attribution-matrix.md per i dettagli completi.

Infrastruttura

  • Triangolo Operativo: Dubai (gateway finanziario) → Singapore (scatola legale) → Cina (nucleo tecnologico)
  • Hosting: Tencent Cloud, AS139341 (ACE-SG), Collyer Quay, Singapore
  • Pannello Admin: endpoint /fallaadmin scoperto tramite FFUF (47+ endpoint nascosti)
  • Blockchain: rete wallet TRON (TRC-20 USDT) per la distribuzione dei fondi

Vulnerabilità Documentate (6 totali)


Struttura del Repository

root@kitploit:~
operation-black-hole/
├── README.md                              # Questo file
├── METHODOLOGY.md                         # Metodologia d'indagine e confini etici
├── evidence/
│   ├── admin-panels/
│   │   └── fallaadmin.js                  # Sorgente del pannello admin estratto (OSCURATO)
│   └── forensic-images/
│       └── disk-hashes.sha256             # Manifesto della catena di custodia SHA-256
├── analysis/
│   ├── app-attribution-matrix.md          # Mappatura app-entità con livelli di confidenza
│   ├── infrastructure-map.md              # Topologia di rete (diagrammi Mermaid)
│   ├── financial-flow.md                  # Analisi del flusso di riciclaggio di denaro
│   └── technical-report.md                # Analisi tecnica completa
└── presentation/
    └── cst-interview-deck.md              # Presentazione tecnica CST

Hash delle Prove Verificate

File di prova chiave dalla workstation forense (SHA-256):

Nota: Il file fallaadmin.js in questo repository è una versione OSCURATA dell'originale. Il file originale (hash sopra) è conservato nell'archivio di prova crittografato. La differenza di hash è prevista a causa dell'oscuramento di credenziali e chiavi API.


Quadro Legale

  • Legge anticrimine informatico saudita (Decreto Reale n. M/17)
  • Legge antiriciclaggio (Decreto Reale n. M/31)
  • Legge sulla protezione dei dati personali (PDPL)
  • Requisiti di licenza SAMA (conformità del gateway di pagamento)

Metodologia

Vedi METHODOLOGY.md per i dettagli completi sulla metodologia d'indagine, gli strumenti, i confini etici e le procedure della catena di custodia.


Contatti

Sulaiman Alshammari Divisione Forense GraTech ID Caso: OBH-2025-CST-001

Scarica lo strumento
AppPiattaformaPackage IDPublisherConfidenza
FallaAndroidcom.juhaoliao.vochatHong Kong Huanyu Interactive Network Technology Co., LtdAlta
Falla LiteAndroidcom.iyinguo.fallaliteHong Kong Huanyu Interactive Network Technology Co., LtdAlta
TooFunAndroidcom.iyinguo.trchatHong Kong Huanyu Network Technology Co., LtdAlta
JoyMiAndroidcom.joymi.sevenFALLA PTE. LTD. (Singapore)Alta
TaealAndroidcom.taeal.mansurFALLA PTE. LTD. (Singapore)Alta
BoliAndroidcom.iyinguo.silkroadBoli Technology Ltd / HK Tingyin Network Technology Co., LtdMedia
HiloiOSid1519958782PARTYCOME PTE. LTD.Bassa (candidato)
IDVulnerabilitàGravitàCVSS
V-001Credenziali Admin HardcodedCritica9.8
V-002SQL Injection nel LoginCritica9.1
V-003Nessun Rate Limiting sull'APIAlta7.5
V-004MongoDB Esposto (Nessuna Autenticazione)Critica9.8
V-005Dati di Pagamento Non CrittografatiAlta8.1
V-006Protezione CSRF MancanteMedia6.5
FileSHA-256
falla_admin.js (originale)71bf18bf6be88fc7afb4a0d5ae668148d0f75f080ec9e6a6956776bc865ad88d
falla_beautified.js121af874c746a024fad07c42265780668aa3439cbbd6e2d9bb92ec605b69348c
FULL_FORENSIC_REPORT.txt62edf4e153db0956f0594d2b3deb7ee680a53fdccc53d823bc544df7b0a72a0e
FRAUD_FINANCIAL_REPORT.txt9b82b3249535fa1c0f7515420cbb98ca16d36ea2057177aba24c7fc26647d95a
extracted_tron_addresses.jsonf6037e04a9501fe094e70e2b5c5c6459a1cded2faef9422b9f689e102347018f
FORENSIC_CRYPTO_REPORT.json36e16cff90a446e7483ac7ecc20b25c026f4ad41891823074f5f4a8f2d07aa30
final_hilo_falla_clean.txt800e09f3e651274ee63f299a614563a81ef342a81ae3f8c623422ef179111815