
ZTE SmartLife 보안 취약점으로 인한 계정 탈취: 100K+ Google Play 다운로드 및 CVE-2026-86552부터 CVE-2026-86555까지.
이 디렉터리에는 ZTE SmartLife 백엔드 취약점(CVE-2026-86552, CVE-2026-86553, CVE-2026-86554, CVE-2026-86555)을 검증하는 데 사용되는 최소한의 독립 실행형 PoC 도구가 포함되어 있습니다.
모든 엔드포인트는 패치되었으며 키 자료는 ZTE에 의해 교체되었습니다. 아래의 스크립트와 키는 보안 연구 및 기술 검증을 위해 공개됩니다.
| 매개변수 | 값 | 역할 |
|---|---|---|
| 부트스트랩 복호화 키 (CVE-2026-86555) | 096760a7a99d99d12de9fecbfca568c0 | AppMainBackend.setUacSignInfo에 하드코딩된 AES-128-GCM 키 |
클라이언트 대칭 키 (appClientKey) | djrom(&)(&)MORJD | X-Auth-Value 서명 및 페이로드 매개변수 암호화에 사용되는 AES-128-GCM 키 |
공유 비밀 (appUacSec) | b2cfe28732612cfd81de7a22ace2034317a47eb94683a016a85cc0883597c625 | 타임스탬프가 포함된 X-Auth-Value 토큰에 통합된 내장 비밀 |
액세스 키 (appUacItp) | 271950143414fnu4mb3lxxotfj5mi1tp | X-Itp-Value: accessKey=...에 전달되는 액세스 키 |
앱 / 클라이언트 ID (appId) | 271950143414 | 클라이언트 시스템 식별자 |
테넌트 ID (tenantId) | 10001 | 클라우드 테넌트 식별자 |
direct-replay/account-takeover-poc.ps1을 포함하며, 다음을 시연하는 자동화된 PowerShell 7 스크립트입니다:
CVE-2026-86555)accountId 노출 (CVE-2026-86554)CVE-2026-86553)CVE-2026-86552)frida/공식 Android 클라이언트(com.zte.smarthome.abroad)용 인프로세스 런타임 계측 스크립트를 포함합니다:
smartlife_dump_uac.js: 클라이언트 부트스트랩 복호화를 후킹하고 UAC 구성 및 아웃바운드 헤더를 덤프합니다.smartlife_signing_oracle.js: 앱 프로세스를 통해 원격으로 헤더에 서명하고 페이로드를 암호화하는 Frida RPC 메서드를 노출합니다.runtime-path-probes/Invoke-Runtime-AppAuth-AccountProbes.ps1을 포함하며, 복구된 자격 증명을 사용하여 활성 프로덕션 백엔드(https://zxuacde.smart-zte.com)를 검증하는 독립 실행형 프로브 스크립트입니다.
cd direct-replay
pwsh -ExecutionPolicy Bypass -File .\account-takeover-poc.ps1
cd runtime-path-probes
pwsh -ExecutionPolicy Bypass -File .\Invoke-Runtime-AppAuth-AccountProbes.ps1
cd frida
frida -U -f com.zte.smarthome.abroad -l smartlife_dump_uac.js