Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
AirDroidPwner — AirDroidアプリを介してリモートでデバイスのすべての情報を盗むのに理想的なプログラム。 [CVE-2019-9599] (https://www.exploit-db.com/exploits/46337) | Kitploit
ツール/GitHubGitHub/s4vitar/airdroidpwner
AndroidセキュリティOSINT (オープンソースインテリジェンス)偵察エクスプロイト情報収集モバイルセキュリティリモートアクセスツール
GitHubs4vitar/airdroidpwner

AirDroidPwner

AirDroidアプリを介してリモートでデバイスのすべての情報を盗むのに理想的なプログラム。 [CVE-2019-9599] (https://www.exploit-db.com/exploits/46337)

リポジトリを見る
6766年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

AirDroidPwner (CVE-2019-9599) [このエクスプロイトはもはや機能しません]

Logo AirDroidPwn

Video PoC Exploit: https://www.youtube.com/watch?v=0QDM224_6DM

CVE: https://nvd.nist.gov/vuln/detail/CVE-2019-9599

Exploit-db: https://www.exploit-db.com/exploits/46337

AirDroidとは?

AirDroid は、ブラウザを介してコンピュータをリモート制御するための最も知られ、利用されているツールの1つです。

仕組み?

サービスを提供するデバイスを制御・管理するには、クライアント側の事前承諾フェーズが必要です。その際に、以下のような「Message Box」が表示されます:

AirDroid リクエスト

接続が承認されると、セッションの責任者はブラウザからデバイスを管理できるようになり、以下のようなタスクを実行できます:

  • 連絡先リストの表示
  • 受信したSMSの表示
  • マルチメディアアルバムの表示 [動画、画像など]
  • SMSの送信
  • 連絡先の追加
  • モバイル端末画面の表示
  • ディレクトリの参照
  • アプリケーションやコンテンツのデバイスへのアップロード
  • デバイスカメラの表示

脆弱性の内容は?

クライアント側の検証をバイパスするPoCは共有していませんが、接続が承認された後の特権情報抽出に役立ついくつかのユーティリティスクリプトを共有しました。

また、'airdroid_dos.sh' と 'airdroid_fast_dos.sh' というスクリプトも共有しました。これらは「Remote DoS Application & System Crash」タイプのアクションを実行します。これにより、サービスをリモートで破壊し、端末のメモリをすべて使い果たして動作不能にする(フリーズさせる)ことができます:

AirDroid リクエスト

プログラムの使用方法は?

まず 'AirDroidPwner.py' スクリプトを実行します。その際、Shodan の KEY を指定して、AirDroid サービスが動作しているデバイスを大量に見つける必要があります:

root@kitploit:~
# Usa tu API KEY de Shodan
SHODAN_API_KEY = "xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx"
api = shodan.Shodan(SHODAN_API_KEY)

実行は以下のように行います:

root@kitploit:~
python AirDroidPwner.py

とても複雑ですね。実行後、最初に Shodan API を介して、Shodan が検索結果としてインデックスしているすべての IP アドレスを配列に保存します。この場合、AirDroid サービス(ポート 8888)を対象としています。

見つかったら、検証プロセスを実施して、見つかったホストが実際にサービスを有効にしているかどうかを確認します。そのために、簡単なリクエストを行った後にサーバー側から返されるステータスコードを確認します。

アクティブなホストに対応する要素を含む新しい配列が得られたら、それらを 'ips' という名前のファイルにエクスポートします。現在、以下の操作モードがあります:

  • 攻撃者は、'ips' ファイルが生成されたら 'AttackHosts.py' スクリプトを実行し、収集した各被害者に対して保留中の承認リクエストを送信します。
  • 攻撃者は 'AttackHost.py' スクリプトを実行し、引数として渡された URL にリクエストを送信します(例:python AttackHost.py http://192.168.1.105:8888)。

接続が承認されると(リクエストはホストに対して送信され、そのうちの1つが承認することが問題です[残念ながら、多くのホストが承認することに気づくでしょう...])、セッション識別子がパラメータ 7bb に保存され、以降のクエリはそこから管理されます:

root@kitploit:~
def get_identifier(r_json):
        identifier_session = r_json["7bb"]
        return identifier_session

クライアントが接続を承認しない場合、これらの接続は拒否された接続のベクターに保存され、その後、次のタイプの攻撃を開始できます(攻撃者は <y/n> で選択可能):

  • Remote DoS Application & System Crash

ここでは、Message Box を利用し、デフォルトで10回のメインループと、サブループ(各サブループは被害者に対して3,000のスレッドリクエストを実行)を介して、デバイスの RAM をすべて使い果たし、アプリケーションのリモートサービス拒否だけでなく Remote System Crash も引き起こし、デバイスは完全に動作不能になり、システムの再起動を強制されます。

この脆弱性は AirDroid の最新バージョンだけでなく、それ以前のすべてのバージョンにも影響します。

被害者が接続を承認した場合、現在ツールに実装されている操作は次のとおりです:

  • デバイス情報の抽出
  • 連絡先リストからの電話番号の抽出

さらに、'airdroid_dos.sh' と 'airdroid_fast_dos.sh' スクリプトを実行することもできます。両者の主な違いは、後者は直接攻撃に移ること、前者はホストがサービスをアクティブにしているかどうかを確認するための簡単な初期チェックを行うことです(より「販売向け」な側面)。

追加

ブラウザからアクセスを管理したい場合は、'AirDroidPwner.py' スクリプトを実行して IP リストを 'ips' ファイルにエクスポートした後、'web_browser.py' スクリプトを実行して、アクティブなすべてのサービスをブラウザで開くことができます。

TODO

タスク:

  • モバイル端末の SMS をダンプする
  • モバイル端末のすべての写真をダウンロードする(WhatsApp、Telegram など)
  • 通話履歴を表示する
  • メールアドレスの抽出
  • セッション Cookie をキャプチャし、後でハイジャックして Web 経由でデバイスを管理する
ツールをダウンロード