Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
AirDroidPwner — AirDroid 애플리케이션을 통해 원격으로 기기의 모든 정보를 탈취하는 데 이상적인 프로그램. [CVE-2019-9599] (https://www.exploit-db.com/exploits/46337) | Kitploit
도구/GitHubGitHub/s4vitar/airdroidpwner
Android SecurityOSINT (Open Source Intelligence)ReconnaissanceExploitationInformation GatheringMobile SecurityRemote Access Tool
GitHubs4vitar/airdroidpwner

AirDroidPwner

AirDroid 애플리케이션을 통해 원격으로 기기의 모든 정보를 탈취하는 데 이상적인 프로그램. [CVE-2019-9599] (https://www.exploit-db.com/exploits/46337)

저장소 보기
6766년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

AirDroidPwner (CVE-2019-9599) [이 익스플로잇은 더 이상 작동하지 않음]

Logo AirDroidPwn

Video PoC Exploit: https://www.youtube.com/watch?v=0QDM224_6DM

CVE: https://nvd.nist.gov/vuln/detail/CVE-2019-9599

Exploit-db: https://www.exploit-db.com/exploits/46337

AirDroid란 무엇인가?

AirDroid는 특히 브라우저를 통해 컴퓨터를 원격으로 제어하는 데 가장 잘 알려지고 널리 사용되는 도구 중 하나입니다.

어떻게 작동하나요?

서비스를 제공하는 기기를 제어하고 관리하려면 클라이언트의 사전 수락 단계가 필요하며, 아래와 같은 'Message Box'가 표시됩니다:

AirDroid 요청

연결이 수락되면 세션 담당자는 브라우저에서 기기를 관리할 수 있으며, 그 외에도 다음과 같은 작업을 수행할 수 있습니다:

  • 연락처 목록 보기
  • 수신된 SMS 보기
  • 멀티미디어 앨범 보기 [동영상, 이미지 등]
  • SMS 보내기
  • 연락처 추가
  • 모바일 기기 화면 보기
  • 디렉터리 탐색
  • 기기에 앱 또는 콘텐츠 업로드
  • 기기의 카메라 보기

취약점은 무엇인가요?

클라이언트 측 검증을 우회하는 PoC를 공유하지는 않지만, 연결이 수락된 후 특권 정보를 추출하기 위한 몇 가지 유틸리티 스크립트를 공유했습니다.

또한 'airdroid_dos.sh' 및 'airdroid_fast_dos.sh' 스크립트를 공유했습니다. 이 스크립트는 'Remote DoS Application & System Crash' 유형의 작업을 수행하여, 이를 통해 서비스를 원격으로 손상시키고 모바일 기기가 작동 불능 상태가 될 때까지 모든 메모리를 채워 기기를 멈추게 합니다:

AirDroid 요청

프로그램은 어떻게 사용하나요?

'AirDroidPwner.py' 스크립트를 실행하는 것으로 시작합니다. AirDroid 서비스가 실행 중인 많은 기기를 찾으려면 Shodan KEY를 제공해야 합니다:

root@kitploit:~
# Usa tu API KEY de Shodan
SHODAN_API_KEY = "xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx"
api = shodan.Shodan(SHODAN_API_KEY)

실행은 다음과 같이 수행합니다:

root@kitploit:~
python AirDroidPwner.py

보시다시피 매우 복잡합니다. 실행 후, 먼저 Shodan API를 통해 Shodan이 수행된 검색(이 경우 AirDroid 서비스, 포트 8888)에 대해 인덱싱한 모든 IP가 배열에 저장됩니다.

발견되면, 발견된 Host에 실제로 서비스가 활성화되어 있는지 확인하기 위한 검증 프로세스가 수행되며, 이를 위해 간단한 요청 후 서버 측 응답이 반환하는 상태 코드를 확인합니다.

활성 Host에 해당하는 요소로 새 배열을 얻은 후, 이들은 'ips'라는 이름의 파일로 내보내집니다. 현재 다음과 같은 작동 모드가 있습니다:

  • 공격자는 'ips' 파일이 생성된 후 'AttackHosts.py' 스크립트를 실행하여, 수집된 각 피해자의 수락을 기다리는 요청을 보냅니다.
  • 공격자는 인수로 전달된 URL에 요청을 보내기 위해 'AttackHost.py' 스크립트를 실행합니다 ('예: python AttackHost.py http://192.168.1.105:8888')

연결이 수락된 후(요청이 Host에 전송되며 그중 하나가 수락하기를 기다리는 것입니다 [안타깝게도 많은 Host가 수락하는 것을 보게 될 것입니다...]), 세션 식별자는 7bb 매개변수에 저장되며, 이후 이 매개변수를 통해 쿼리가 관리됩니다:

root@kitploit:~
def get_identifier(r_json):
        identifier_session = r_json["7bb"]
        return identifier_session

클라이언트가 연결을 수락하지 않는 경우, 해당 항목은 거부된 연결 벡터에 저장되어 이후 다음 유형의 공격을 시작합니다(공격자가 <y/n>으로 선택할 수 있음):

  • Remote DoS Application & System Crash

여기서 'Message Box'를 사용하여, 수정 가능한 반복 횟수(기본값 10)의 메인 루프와 함께 피해자에 대해 스레드로 3,000개의 요청을 수행하는 하위 루프를 통해 기기의 RAM 메모리를 가득 채워, 애플리케이션의 원격 서비스 거부뿐만 아니라 기기가 완전히 작동 불능 상태가 되어 시스템 재시작을 강제하는 Remote System Crash를 유발합니다.

이 취약점은 최신 버전의 AirDroid뿐만 아니라 그 이전의 모든 버전에도 영향을 미칩니다.

피해자가 연결을 수락하는 경우, 현재 도구에 구현된 작업은 다음과 같습니다:

  • 기기 정보 추출
  • 연락처 목록에서 전화번호 추출

추가로 'airdroid_dos.sh' 및 'airdroid_fast_dos.sh' 스크립트도 실행할 수 있습니다. 두 스크립트의 주요 차이점은 두 번째 스크립트는 곧바로 공격을 수행하는 반면, 첫 번째 스크립트는 Host에 활성 서비스가 있는지 확인하는 간단한 초기 점검 등을 수행한다는 것입니다 (더 상업적인 측면).

추가

웹 브라우저에서 액세스를 관리하려는 경우, 'AirDroidPwner.py' 스크립트를 실행하고 'ips' 파일에 IP 목록을 내보낸 후 'web_browser.py' 스크립트를 실행하여 브라우저에서 모든 활성 서비스를 열 수 있습니다.

TODO

작업:

  • 모바일 기기의 SMS 덤프
  • 모바일 기기의 모든 사진 다운로드 (WhatsApp, Telegram 등)
  • 통화 기록 보기
  • 이메일 추출
  • 세션 쿠키를 캡처하여 이후 하이재킹을 수행하고 웹을 통해 기기 관리
도구 다운로드