Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
zte-smartlife-app-pwned — ZTE SmartLifeのセキュリティ脆弱性によりアカウント乗っ取りが可能に:Google Playでの10万件以上のダウンロードとCVE-2026-86552からCVE-2026-86555。 | Kitploit
ツール/GitHubGitHub/minanagehsalalma/zte-smartlife-app-pwned
Androidセキュリティ脆弱性分析エクスプロイトリバースエンジニアリングウェブアプリケーション悪用暗号化ペネトレーションテストモバイルセキュリティ論文と研究

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
APIセキュリティ
GitHubminanagehsalalma/zte-smartlife-app-pwned

zte-smartlife-app-pwned

ZTE SmartLifeのセキュリティ脆弱性によりアカウント乗っ取りが可能に:Google Playでの10万件以上のダウンロードとCVE-2026-86552からCVE-2026-86555。

リポジトリを見るウェブサイト
2時間8分前未レビュー

Proof of Concept (PoC) スイート

このディレクトリには、ZTE SmartLife バックエンドの脆弱性(CVE-2026-86552、CVE-2026-86553、CVE-2026-86554、CVE-2026-86555)を検証するために使用された、最小限のスタンドアロン PoC ツールが含まれています。

すべてのエンドポイントは ZTE によって修正され、鍵素材はローテーションされています。以下のスクリプトと鍵は、セキュリティ研究および技術検証のために公開されています。


暗号鍵リファレンス

パラメータ値役割
Bootstrap Decrypt Key (CVE-2026-86555)096760a7a99d99d12de9fecbfca568c0AppMainBackend.setUacSignInfo にハードコードされた AES-128-GCM 鍵
Client Symmetric Key (appClientKey)djrom(&)(&)MORJDX-Auth-Value 署名およびペイロードパラメータ暗号化に使用される AES-128-GCM 鍵
Shared Secret (appUacSec)b2cfe28732612cfd81de7a22ace2034317a47eb94683a016a85cc0883597c625タイムスタンプ付き X-Auth-Value トークンに組み込まれた埋め込みシークレット
Access Key (appUacItp)271950143414fnu4mb3lxxotfj5mi1tpX-Itp-Value: accessKey=... で渡されるアクセスキー
App / Client ID (appId)271950143414クライアントシステム識別子
Tenant ID (tenantId)10001クラウドテナント識別子

ディレクトリ概要

1. direct-replay/

account-takeover-poc.ps1 を含みます。これは以下を実証する自動化された PowerShell 7 スクリプトです:

  • 公開ブートストラップペイロードの復号(CVE-2026-86555)
  • アカウント列挙および accountId の開示(CVE-2026-86554)
  • 検証コードなしでのパスワードリセット(CVE-2026-86553)
  • 攻撃者が設定したパスワードでのログイン成功の事後条件
  • 任意のメール ID の事前登録 / 占拠(CVE-2026-86552)

2. frida/

公式 Android クライアント(com.zte.smarthome.abroad)向けのインプロセスランタイム計装スクリプトを含みます:

  • smartlife_dump_uac.js: クライアントのブートストラップ復号をフックし、UAC 設定と送信ヘッダーをダンプします。
  • smartlife_signing_oracle.js: アプリプロセスを介してヘッダーに署名し、ペイロードをリモートで暗号化する Frida RPC メソッドを公開します。

3. runtime-path-probes/

Invoke-Runtime-AppAuth-AccountProbes.ps1 を含みます。これは、復元された認証情報を使用してアクティブな本番バックエンド(https://zxuacde.smart-zte.com)を検証するスタンドアロンのプローブスクリプトです。


クイックスタート

Direct Replay PoC の実行(PowerShell 7)

root@kitploit:~
cd direct-replay
pwsh -ExecutionPolicy Bypass -File .\account-takeover-poc.ps1

本番パスプローブの実行(PowerShell 7)

root@kitploit:~
cd runtime-path-probes
pwsh -ExecutionPolicy Bypass -File .\Invoke-Runtime-AppAuth-AccountProbes.ps1

Frida でライブアプリをフックする

root@kitploit:~
cd frida
frida -U -f com.zte.smarthome.abroad -l smartlife_dump_uac.js
ツールをダウンロード