
CVE-2017-13156(Janus)をはじめとする包括的なAndroidセキュリティ脆弱性デモンストレーション。ブロードキャストレシーバの悪用、外部ストレージの脅威、ルート化デバイスへの攻撃を網羅。動作するコード、エクスプロイトスクリプト、セキュリティ対策を含む教育用PoCで、開発者と研究者向け。更新予定...
概念実証の Android セキュリティ脆弱性と攻撃ベクトルの包括的なコレクション
このリポジトリは、実際の Android セキュリティ脅威とその緩和戦略を示す教育リソースとして機能します。各デモには、実用的なコード例、詳細な攻撃ベクトル、およびセキュリティコントロールが含まれており、開発者が本番アプリケーションでこれらの脆弱性を理解し防止するのに役立ちます。
⚡ このリポジトリは積極的にメンテナンスされ、継続的に拡張されています
私の最も包括的で技術的に高度なデモ
Android 6.0 以前に影響を与えた悪名高い Janus 署名バイパス脆弱性 の完全な再現。
デモの内容:
minSdkVersion セキュリティ警告の技術的成果:
make_janus_proper_old.py, scam_android.py)📁 View Janus Vulnerability Demo →
| 脅威 | 説明 | デモアプリ |
|---|---|---|
| 偽の銀行アプリ | OCBC 銀行の UI クローン、改ざんされたバックエンドエンドポイント | FakeApp/ocbcClone/ |
攻撃ベクトル: APK 逆コンパイル → エンドポイント変更 → 再パッケージング → サイドローディング 影響: 認証情報の収集、金融詐欺 緩和策: アプリ署名検証、安全な配布チャネル
| コンポーネント | 説明 | デモアプリ |
|---|---|---|
| 被害者アプリ | 機密レシーバーが露出したデバイスキャッシュクリーナー |
攻撃ベクトル: カスタム権限バイパス → ブロードキャストリプレイ → 不正なアクション 影響: 機密機能のリモートトリガー、DoS 攻撃 緩和策: 署名レベルの権限、内部専用レシーバー
📁 View Broadcast Receiver Demo →
| コンポーネント | 説明 | デモアプリ |
|---|---|---|
| 安全なロガー | Android キーストアを使用した暗号化された認証情報のログ記録 |
攻撃ベクトル: READ_EXTERNAL_STORAGE 権限の悪用 → 再帰的ファイルスキャン → データ流出
影響: 機密データの露出、認証情報の盗難
緩和策: AES 暗号化、Android キーストア、スコープストレージ(API 29+)
📁 View External Storage Demo →
📁 View WRITE_EXTERNAL_STORAGE Demo too! →
| 脅威 | 説明 | デモアプリ |
|---|---|---|
| ルートベースの DoS | 銀行アプリのセッションファイルを破損するバッテリー最適化アプリ | rootedDevice Threat/batteryBooster/ |
攻撃ベクトル: ルート権限昇格 → ファイルシステム改ざん → セッション破損 影響: 強制ログアウト、ユーザーエクスペリエンスの低下、アプリの不安定性 緩和策: ルート検出、SafetyNet/Play Integrity API、安全なストレージ
crypto-js)arm64-v8a, x86_64各デモには以下が含まれます:
このリポジトリを探索した後、開発者は以下を理解します:
# Clone the repository
git clone https://github.com/nictjh/threatDemos.git
cd threatDemos
# Install Android SDK and build tools
# Set up Android Studio AVD emulators
# Install Node.js, Python 3, React Native CLI
各脅威カテゴリには独自のセットアップ手順があります: ディレクトリの README.md を参照してください
# Example: Janus Vulnerability
cd "JanusVuln/"
python3 make_janus_proper_old.py app-release23.apk nuclear_mainapp.dex janus-test.apk
python3 scam_android.py janus-test.apk janus-final.apk
# Example: External Storage Threat
cd "READ_EXTERNAL_STORAGE Threat/mobile/"
npm install
npm run android
各デモを管理された環境で実行:
作成者: Nicholas Tok CSA サイバーセキュリティエンジニアインターン
何時間ものリバースエンジニアリング、エミュレータデバッグ、セキュリティ研究で構築されました。
このリポジトリは教育および研究目的専用です。すべてのデモは次のように使用されるべきです:
著者はこれらの教育資料の誤用に対して一切の責任を負いません。
| 攻撃者アプリ | 脆弱なブロードキャスト権限を悪用する悪意のあるアプリ | Exposed BroadCastReceiver Threat/attackerapp/ |
| 悪意のあるスキャナー | 外部ファイルを密かに収集する Cookie Clicker ゲーム | READ_EXTERNAL_STORAGE Threat/loggerMobile/ |
| 指標 | 数 |
|---|
| 脅威カテゴリ総数 | 4 |
| デモアプリケーション数 | 8 以上 |
| 実証済み CVE 数 | 1 (CVE-2017-13156) |
| テスト済み Android API レベル | 23, 28, 29, 36 |
| カスタムエクスプロイトスクリプト数 | 6 以上の Python ツール |
| ドキュメントファイル数 | 10 の詳細な README |