
CVE-2017-13156(Janus), 브로드캐스트 리시버 악용, 외부 저장소 위협, 루팅된 기기 공격을 다루는 포괄적인 Android 보안 취약점 데모. 개발자와 연구자를 위한 실제 작동 코드, 익스플로잇 스크립트, 보안 제어 기능을 갖춘 교육용 PoC. 업데이트 예정...
Android 보안 취약점 및 공격 벡터에 대한 종합적인 개념 증명(PoC) 모음
이 저장소는 실제 Android 보안 위협과 그에 대응하는 완화 전략을 보여주는 교육 자료 역할을 합니다. 각 데모는 작동하는 코드 예제, 상세한 공격 벡터, 보안 제어를 포함하여 개발자가 프로덕션 애플리케이션에서 이러한 취약점을 이해하고 예방하는 데 도움을 줍니다.
⚡ 이 저장소는 활발히 유지 관리되며 지속적으로 확장되고 있습니다
가장 포괄적이고 기술적으로 고도화된 데모
Android 6.0 및 이전 버전에 영향을 미친 악명 높은 Janus 서명 우회 취약점의 완전한 재현입니다.
시연 내용:
minSdkVersion 보안 경고기술적 성과:
make_janus_proper_old.py, scam_android.py)| 위협 | 설명 | 데모 앱 |
|---|---|---|
| 가짜 은행 앱 | 백엔드 엔드포인트가 변조된 OCBC 은행 UI 클론 | FakeApp/ocbcClone/ |
공격 벡터: APK 디컴파일 → 엔드포인트 수정 → 재패키징 → 사이드로딩 영향: 자격 증명 수집, 금융 사기 완화: 앱 서명 검증, 안전한 배포 채널
공격 벡터: 사용자 지정 권한 우회 → 브로드캐스트 재전송 → 무단 작업 영향: 민감한 기능의 원격 트리거, DoS 공격 완화: 서명 수준 권한, 내부 전용 리시버
공격 벡터: READ_EXTERNAL_STORAGE 권한 남용 → 재귀적 파일 스캔 → 데이터 유출
영향: 민감한 데이터 노출, 자격 증명 도용
완화: AES 암호화, Android Keystore, 범위 지정 저장소(API 29+)
📁 WRITE_EXTERNAL_STORAGE 데모도 보기 →
| 위협 | 설명 | 데모 앱 |
|---|---|---|
| 루트 기반 DoS | 은행 앱 세션 파일을 손상시키는 배터리 최적화 앱 | rootedDevice Threat/batteryBooster/ |
공격 벡터: 루트 권한 상승 → 파일 시스템 변조 → 세션 손상 영향: 강제 로그아웃, 사용자 경험 저하, 앱 불안정 완화: 루트 탐지, SafetyNet/Play Integrity API, 안전한 저장소
crypto-js)arm64-v8a, x86_64각 데모에는 다음이 포함됩니다:
이 저장소를 탐색한 후 개발자는 다음을 이해하게 됩니다:
# 저장소 클론
git clone https://github.com/nictjh/threatDemos.git
cd threatDemos
# Android SDK 및 빌드 도구 설치
# Android Studio AVD 에뮬레이터 설정
# Node.js, Python 3, React Native CLI 설치
각 위협 카테고리에는 자체 설정 지침이 있습니다: 해당 디렉토리의 README.md를 참조하세요
# 예: Janus 취약점
cd "JanusVuln/"
python3 make_janus_proper_old.py app-release23.apk nuclear_mainapp.dex janus-test.apk
python3 scam_android.py janus-test.apk janus-final.apk
# 예: 외부 저장소 위협
cd "READ_EXTERNAL_STORAGE Threat/mobile/"
npm install
npm run android
통제된 환경에서 각 데모를 실행하세요:
Nicholas Tok 제작 CSA 사이버보안 엔지니어 인턴
수시간의 리버스 엔지니어링, 에뮬레이터 디버깅, 보안 연구로 제작되었습니다.
이 저장소는 교육 및 연구 목적으로만 제공됩니다. 모든 데모는 다음 용도로만 사용해야 합니다:
저자는 이러한 교육 자료의 오용에 대해 책임을 지지 않습니다.
Exposed BroadCastReceiver Threat/victimapp/| 공격자 앱 | 취약한 브로드캐스트 권한을 악용하는 악성 앱 | Exposed BroadCastReceiver Threat/attackerapp/ |
READ_EXTERNAL_STORAGE Threat/mobile/| 악성 스캐너 | 외부 파일을 몰래 수집하는 Cookie Clicker 게임 | READ_EXTERNAL_STORAGE Threat/loggerMobile/ |
| 지표 | 수 |
|---|
| 총 위협 카테고리 | 4 |
| 데모 애플리케이션 | 8+ |
| 시연된 CVE | 1 (CVE-2017-13156) |
| 테스트된 Android API 레벨 | 23, 28, 29, 36 |
| 사용자 지정 익스플로잇 스크립트 | 6개 이상의 Python 도구 |
| 문서 파일 | 10개의 상세 README |