
意図的に脆弱性を持たせたAndroidアプリケーション。
セキュリティ教育のための意図的に脆弱性を含んだAndroidアプリケーション
Allsafe は、セキュリティ愛好家、ペネトレーションテスター、開発者がAndroidアプリケーションのセキュリティを学ぶために設計された、意図的に脆弱性を含んだAndroidアプリケーションです。一般的なCTF形式のアプリとは異なり、Allsafeは最新のライブラリとテクノロジーを使用した現実世界のアプリケーションをシミュレートし、Androidの脆弱性を特定して悪用するための実践的な学習体験を提供します。
# リリースから最新のAPKをダウンロード
wget https://github.com/t0thkr1s/allsafe/releases/latest/download/allsafe.apk
# ADB経由でインストール
adb install allsafe.apk
# リポジトリのクローン
git clone https://github.com/t0thkr1s/allsafe.git
cd allsafe
# APKをビルド
./gradlew assembleDebug
# APKをインストール
adb install app/build/outputs/apk/debug/app-debug.apk
アプリケーションには、難易度別に整理されたさまざまなセキュリティチャレンジが含まれています:
シンプルな情報漏洩の脆弱性。コマンドラインツールlogcatを使用して機密情報を発見します。
adb shell 'pidof infosecadventures.allsafe'
adb shell 'logcat --pid [PID] | grep secret'
コード内に認証情報が残されています。アプリをリバースエンジニアリングして機密情報を見つけてください。
これは純粋にFridaの練習用です。デバイスがルート化されていないとコードに信じ込ませてください!
サードパーティアプリを使用してモジュールを安全にロードするのは簡単ではありません。PoCアプリケーションを作成し、脆弱性を悪用してください!
もう一つのFridaベースのタスク。実際の脆弱性はありませんが、セキュアフラグをバイパスして楽しんでください!
証明書ピンニングはOkHttpライブラリを使用して実装されています。Burp Suiteでトラフィックを表示するためには、これをバイパスする必要があります。
アプリケーション内に脆弱なブロードキャストレシーバーがあります。正しいデータでトリガーすれば完了です!
安全でないブロードキャストレシーバーと同様に、このタスクを完了するには正しいクエリパラメータを提供する必要があります!
Webアプリケーションで見られる通常のSQLインジェクションです。ログインメカニズムをバイパスするためにコードをリバースエンジニアリングする必要はありません。
このタスクはアプリケーションを逆コンパイルしなくても完了できます。アラートダイアログを表示し、ファイルを読み取ってください!
このタスクでは、Smaliコードを編集してアプリケーションの実行フローを変更する必要があります。最後にAPKを再ビルドして署名してください!
アプリケーションは、入力されたパスワードを検証するネイティブライブラリを使用しています。ライブラリをリバースエンジニアリングしてパスワードを見つけ、Fridaを使用してネイティブメソッドをフックしてください。
Androidペネトレーションテスト用のFridaスクリプトコレクションをご覧ください: https://github.com/t0thkr1s/frida
コントリビューションを歓迎します!バグの報告、提案、新しいチャレンジの追加など、方法は問いません:
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)このプロジェクトが役立つ、または価値があると感じたら、以下をご検討ください:
Bitcoin (BTC)
bc1qd44kvj6zatjgn27n45uxd3nprzt6rm9x9g2yc8
Ethereum (ETH)
0x1835a58E866a668C48Ee63d32432C7Fe28aF54b4
このアプリケーションは教育目的のみで設計されています。明示的な許可がある管理された環境でのみ使用してください。開発者は一切の責任を負わず、このアプリケーションの誤用や損害について責任を負いません。
このアプリケーションを以下の目的で使用しないでください:
このプロジェクトはGNU General Public License v3.0の下でライセンスされています。詳細はLICENSEファイルを参照してください。