Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/minanagehsalalma/zte-smartlife-app-pwned
Android SecurityVulnerability AnalysisExploitationReverse EngineeringWeb Application ExploitationCryptographyPenetration TestingMobile SecurityPapers & Research

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
API Security
GitHubminanagehsalalma/zte-smartlife-app-pwned

zte-smartlife-app-pwned

ZTE SmartLife 보안 취약점으로 인한 계정 탈취: 100K+ Google Play 다운로드 및 CVE-2026-86552부터 CVE-2026-86555까지.

저장소 보기웹사이트
2시간 18분 전아직 검토되지 않음

개념 증명(PoC) 모음

이 디렉터리에는 ZTE SmartLife 백엔드 취약점(CVE-2026-86552, CVE-2026-86553, CVE-2026-86554, CVE-2026-86555)을 검증하는 데 사용되는 최소한의 독립 실행형 PoC 도구가 포함되어 있습니다.

모든 엔드포인트는 패치되었으며 키 자료는 ZTE에 의해 교체되었습니다. 아래의 스크립트와 키는 보안 연구 및 기술 검증을 위해 공개됩니다.


암호화 키 참조

매개변수값역할
부트스트랩 복호화 키 (CVE-2026-86555)096760a7a99d99d12de9fecbfca568c0AppMainBackend.setUacSignInfo에 하드코딩된 AES-128-GCM 키
클라이언트 대칭 키 (appClientKey)djrom(&)(&)MORJDX-Auth-Value 서명 및 페이로드 매개변수 암호화에 사용되는 AES-128-GCM 키
공유 비밀 (appUacSec)b2cfe28732612cfd81de7a22ace2034317a47eb94683a016a85cc0883597c625타임스탬프가 포함된 X-Auth-Value 토큰에 통합된 내장 비밀
액세스 키 (appUacItp)271950143414fnu4mb3lxxotfj5mi1tpX-Itp-Value: accessKey=...에 전달되는 액세스 키
앱 / 클라이언트 ID (appId)271950143414클라이언트 시스템 식별자
테넌트 ID (tenantId)10001클라우드 테넌트 식별자

디렉터리 개요

1. direct-replay/

account-takeover-poc.ps1을 포함하며, 다음을 시연하는 자동화된 PowerShell 7 스크립트입니다:

  • 공개 부트스트랩 페이로드 복호화 (CVE-2026-86555)
  • 계정 열거 및 accountId 노출 (CVE-2026-86554)
  • 인증 코드 없이 비밀번호 재설정 (CVE-2026-86553)
  • 공격자가 설정한 비밀번호로 성공적인 로그인 사후 조건
  • 임의 이메일 신원 사전 등록 / 선점 (CVE-2026-86552)

2. frida/

공식 Android 클라이언트(com.zte.smarthome.abroad)용 인프로세스 런타임 계측 스크립트를 포함합니다:

  • smartlife_dump_uac.js: 클라이언트 부트스트랩 복호화를 후킹하고 UAC 구성 및 아웃바운드 헤더를 덤프합니다.
  • smartlife_signing_oracle.js: 앱 프로세스를 통해 원격으로 헤더에 서명하고 페이로드를 암호화하는 Frida RPC 메서드를 노출합니다.

3. runtime-path-probes/

Invoke-Runtime-AppAuth-AccountProbes.ps1을 포함하며, 복구된 자격 증명을 사용하여 활성 프로덕션 백엔드(https://zxuacde.smart-zte.com)를 검증하는 독립 실행형 프로브 스크립트입니다.


빠른 시작

직접 재생 PoC 실행 (PowerShell 7)

root@kitploit:~
cd direct-replay
pwsh -ExecutionPolicy Bypass -File .\account-takeover-poc.ps1

프로덕션 경로 프로브 실행 (PowerShell 7)

root@kitploit:~
cd runtime-path-probes
pwsh -ExecutionPolicy Bypass -File .\Invoke-Runtime-AppAuth-AccountProbes.ps1

Frida로 라이브 앱 후킹

root@kitploit:~
cd frida
frida -U -f com.zte.smarthome.abroad -l smartlife_dump_uac.js
도구 다운로드