Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
threatDemos — CVE-2017-13156(Janus)をはじめとする包括的なAndroidセキュリティ脆弱性デモンストレーション。ブロードキャストレシーバの悪用、外部ストレージの脅威、ルート化デバイスへの攻撃を網羅。動作するコード、エクスプロイトスクリプト、セキュリティ対策を含む教育用PoCで、開発者と研究者向け。更新予定... | Kitploit
ツール/GitHubGitHub/nictjh/threatdemos
Androidセキュリティ特権昇格脆弱性分析エクスプロイトモバイルアプリペンテストフォレンジックフィッシングモバイルセキュリティ学習と教育バイナリエクスプロイトラボと実践
GitHub
2111ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
nictjh/threatdemos

threatDemos

CVE-2017-13156(Janus)をはじめとする包括的なAndroidセキュリティ脆弱性デモンストレーション。ブロードキャストレシーバの悪用、外部ストレージの脅威、ルート化デバイスへの攻撃を網羅。動作するコード、エクスプロイトスクリプト、セキュリティ対策を含む教育用PoCで、開発者と研究者向け。更新予定...

リポジトリを見る

🚨 Android セキュリティ脅威デモンストレーションリポジトリ

概念実証の Android セキュリティ脆弱性と攻撃ベクトルの包括的なコレクション

このリポジトリは、実際の Android セキュリティ脅威とその緩和戦略を示す教育リソースとして機能します。各デモには、実用的なコード例、詳細な攻撃ベクトル、およびセキュリティコントロールが含まれており、開発者が本番アプリケーションでこれらの脆弱性を理解し防止するのに役立ちます。

⚡ このリポジトリは積極的にメンテナンスされ、継続的に拡張されています


🎯 リポジトリの目的

  • 🔍 実際の Android 脆弱性の実証 動作する概念実証コードを使用
  • 🛡️ セキュリティコントロールの提供 各脅威に対する緩和戦略
  • 📚 開発者の教育 一般的な Android セキュリティの落とし穴について
  • 🧪 セキュリティツールの検証 MobSF などの脆弱性検出機能
  • ⚡ 最先端の研究 Android エクスプロイト技術

🗂️ 脅威カテゴリの概要

🏆 注目のデモ: Janus 脆弱性 (CVE-2017-13156)

私の最も包括的で技術的に高度なデモ

Android 6.0 以前に影響を与えた悪名高い Janus 署名バイパス脆弱性 の完全な再現。

デモの内容:

  • 二面性 APK 構築 PackageManager と ART ランタイムが同じファイルを異なる方法で解析する
  • 署名検証のバイパス 有効な証明書で悪意のあるコードの実行を許可
  • カスタム Python ツールチェーン APK の操作とエクスプロイト用
  • 実際の検証 MobSF の minSdkVersion セキュリティ警告の

技術的成果:

  • ✅ Android 6.0 での APK 署名バイパスの完了
  • ✅ 正規の署名を保持した悪意のある DEX インジェクション
  • ✅ カスタムエクスプロイトスクリプト (make_janus_proper_old.py, scam_android.py)
  • ✅ logcat 証拠による詳細なフォレンジック分析

📁 View Janus Vulnerability Demo →


📦 完全な脅威カタログ

1. 🎭 アプリケーションのなりすましとフィッシング

脅威説明デモアプリ
偽の銀行アプリOCBC 銀行の UI クローン、改ざんされたバックエンドエンドポイントFakeApp/ocbcClone/

攻撃ベクトル: APK 逆コンパイル → エンドポイント変更 → 再パッケージング → サイドローディング 影響: 認証情報の収集、金融詐欺 緩和策: アプリ署名検証、安全な配布チャネル


2. 📡 ブロードキャストレシーバーの悪用

コンポーネント説明デモアプリ
被害者アプリ機密レシーバーが露出したデバイスキャッシュクリーナー

攻撃ベクトル: カスタム権限バイパス → ブロードキャストリプレイ → 不正なアクション 影響: 機密機能のリモートトリガー、DoS 攻撃 緩和策: 署名レベルの権限、内部専用レシーバー

📁 View Broadcast Receiver Demo →


3. 🗂️ 外部ストレージデータ漏洩

コンポーネント説明デモアプリ
安全なロガーAndroid キーストアを使用した暗号化された認証情報のログ記録

攻撃ベクトル: READ_EXTERNAL_STORAGE 権限の悪用 → 再帰的ファイルスキャン → データ流出 影響: 機密データの露出、認証情報の盗難 緩和策: AES 暗号化、Android キーストア、スコープストレージ(API 29+)

📁 View External Storage Demo →

📁 View WRITE_EXTERNAL_STORAGE Demo too! →


4. 🔓 ルート化されたデバイスの悪用

脅威説明デモアプリ
ルートベースの DoS銀行アプリのセッションファイルを破損するバッテリー最適化アプリrootedDevice Threat/batteryBooster/

攻撃ベクトル: ルート権限昇格 → ファイルシステム改ざん → セッション破損 影響: 強制ログアウト、ユーザーエクスペリエンスの低下、アプリの不安定性 緩和策: ルート検出、SafetyNet/Play Integrity API、安全なストレージ

📁 View Rooted Device Demo →


🛠️ 技術実装の詳細

🔧 開発スタック

  • フロントエンド: React Native (Expo および Native)
  • バックエンド: Supabase, Node.js
  • セキュリティ: Android キーストア、AES 暗号化 (crypto-js)
  • ツール: Python エクスプロイトスクリプト、APK 操作ツール
  • テスト: Android Studio AVD、複数の API レベル (23-36)

📱 テスト済み環境

  • Android 6.0 (API 23) - Janus 脆弱性のターゲット
  • Android 9.0 (API 28) - 外部ストレージデモ
  • Android 10+ (API 29+) - ルート化環境
  • Android 16 (API 36) - 最新のセキュリティコントロール
  • アーキテクチャ: arm64-v8a, x86_64

🧪 攻撃シミュレーションフレームワーク

各デモには以下が含まれます:

  • ✅ 被害者アプリケーション (脆弱なターゲット)
  • ✅ 攻撃者アプリケーション (エクスプロイトツール)
  • ✅ ステップバイステップの再現ガイド
  • ✅ セキュリティコントロール と緩和例
  • ✅ 実世界での影響分析

🎓 教育的価値

📚 学習成果

このリポジトリを探索した後、開発者は以下を理解します:

  1. 一般的な Android 脆弱性パターン とその根本原因
  2. エクスプロイト技術 実際の攻撃者によって使用される
  3. セキュリティコントロール これらの攻撃を効果的に防止する
  4. ツールの検証 - セキュリティスキャナーが特定のパターンにフラグを立てる理由
  5. 安全な開発プラクティス Android アプリケーション向け

🚀 クイックスタートガイド

1️⃣ 環境セットアップ

root@kitploit:~
# Clone the repository
git clone https://github.com/nictjh/threatDemos.git
cd threatDemos

# Install Android SDK and build tools
# Set up Android Studio AVD emulators
# Install Node.js, Python 3, React Native CLI

2️⃣ デモの実行

各脅威カテゴリには独自のセットアップ手順があります: ディレクトリの README.md を参照してください

root@kitploit:~
# Example: Janus Vulnerability
cd "JanusVuln/"
python3 make_janus_proper_old.py app-release23.apk nuclear_mainapp.dex janus-test.apk
python3 scam_android.py janus-test.apk janus-final.apk

# Example: External Storage Threat
cd "READ_EXTERNAL_STORAGE Threat/mobile/"
npm install
npm run android

3️⃣ セキュリティテスト

各デモを管理された環境で実行:

  • Android Studio AVD を安全なテストに使用
  • adb logcat でエクスプロイトの証拠を監視
  • MobSF で APK を分析し、セキュリティ警告を理解

🏆 研究成果のハイライト

🥇 最も先進的なデモ: Janus 脆弱性

  • Android 6.0 での完全な CVE-2017-13156 の再現
  • 複数の試行回数を含むカスタム Python エクスプロイトフレームワーク
  • 動作する APK インストールによる実際の署名バイパス
  • コード実行を示す logcat でキャプチャされたフォレンジック証拠

🎯 実世界での関連性

  • 銀行アプリのフィッシング ピクセルパーフェクトな UI クローン
  • 権限の悪用 何百万ものデバイスに影響を与えるシナリオ
  • ルートエクスプロイト 金融アプリケーションを標的とする
  • 防御の検証 セキュリティコントロールの有効性を証明

🛡️ セキュリティ推奨事項のまとめ

🔒 開発者向け

  1. 最小 SDK バージョン を常に最新のパッチ適用済み Android リリースに設定
  2. 署名レベルの権限 を機密コンポーネントに使用
  3. 適切な暗号化 を外部ストレージに実装
  4. APK 署名の検証 と Play アプリ署名の使用
  5. ルート化環境の検出 セキュリティに敏感なアプリで

📊 デモ統計


🧑‍💻 著者と研究

作成者: Nicholas Tok CSA サイバーセキュリティエンジニアインターン

何時間ものリバースエンジニアリング、エミュレータデバッグ、セキュリティ研究で構築されました。


⚠️ 倫理的使用に関する免責事項

このリポジトリは教育および研究目的専用です。すべてのデモは次のように使用されるべきです:

  • 管理されたテスト環境 でのみ使用
  • 所有していないシステム に対して決してデプロイしない
  • 脆弱性を悪用するのではなく、セキュリティを向上 させるために利用
  • サイバーセキュリティコミュニティ 内で責任を持って共有

著者はこれらの教育資料の誤用に対して一切の責任を負いません。


ツールをダウンロード
Exposed BroadCastReceiver Threat/victimapp/
攻撃者アプリ脆弱なブロードキャスト権限を悪用する悪意のあるアプリExposed BroadCastReceiver Threat/attackerapp/
READ_EXTERNAL_STORAGE Threat/mobile/
悪意のあるスキャナー外部ファイルを密かに収集する Cookie Clicker ゲームREAD_EXTERNAL_STORAGE Threat/loggerMobile/
指標数
脅威カテゴリ総数4
デモアプリケーション数8 以上
実証済み CVE 数1 (CVE-2017-13156)
テスト済み Android API レベル23, 28, 29, 36
カスタムエクスプロイトスクリプト数6 以上の Python ツール
ドキュメントファイル数10 の詳細な README