Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
operation-black-hole — Forensic evidence dossier for Operation Black Hole - Investigating fraudulent Falla app ecosystem (TRON blockchain, admin panel exposure, infrastructure recon). CST regulatory submission portfolio. | Kitploit
도구/GitLabGitLab/gratech1/operation-black-hole
OSINT (Open Source Intelligence)Vulnerability AnalysisWeb SecurityDigital ForensicsMobile Security
GitLabgratech1/operation-black-hole

operation-black-hole

Forensic evidence dossier for Operation Black Hole - Investigating fraudulent Falla app ecosystem (TRON blockchain, admin panel exposure, infrastructure recon). CST regulatory submission portfolio.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
4개월 전아직 검토되지 않음

블랙홀 작전 - 포렌식 문서

다중 앱 사기 네트워크 조사

사건 ID: OBH-2025-CST-001 분석가: Sulaiman Alshammari - GraTech 포렌식 부서 날짜: 2026년 4월 방법론: OSINT + 승인된 디지털 포렌식(ISO 27037, NIST SP 800-86)

면책 조항: 본 자료는 공개 포렌식 연구 포트폴리오입니다. 모든 민감 값 (자격 증명, 지갑 주소, API 키)은 REDACTED 처리되었습니다. 본 자료는 사우디아라비아 통신·우주·기술위원회(CST) 제출용으로 준비되었습니다. 무단 접근이나 악용은 수행되지 않았습니다. 모든 증거는 OSINT 및 승인된 방법으로만 수집되었습니다.


요약

이 저장소는 인프라, 개발자 신원, 금융 파이프라인을 공유하는 음성 채팅/선물하기 애플리케이션의 다중 퍼블리셔, 다중 관할권 네트워크에 대한 조사인 블랙홀 작전을 문서화합니다.

이 조사는 홍콩, 싱가포르, 선전에 걸쳐 서로 다른 퍼블리셔 이름으로 단일 조직화된 네트워크로 운영되는 5개 애플리케이션(신뢰도 높음) 및 추가 1개 애플리케이션(신뢰도 중간) 을 식별했습니다.


주요 발견 사항

애플리케이션 귀속(신뢰도 기준)

앱플랫폼패키지 ID퍼블리셔신뢰도
FallaAndroidcom.juhaoliao.vochatHong Kong Huanyu Interactive Network Technology Co., Ltd높음
Falla LiteAndroidcom.iyinguo.fallaliteHong Kong Huanyu Interactive Network Technology Co., Ltd높음
TooFunAndroidcom.iyinguo.trchatHong Kong Huanyu Network Technology Co., Ltd높음
JoyMiAndroidcom.joymi.sevenFALLA PTE. LTD. (Singapore)높음
TaealAndroidcom.taeal.mansurFALLA PTE. LTD. (Singapore)높음
BoliAndroidcom.iyinguo.silkroadBoli Technology Ltd / HK Tingyin Network Technology Co., Ltd중간
HiloiOSid1519958782PARTYCOME PTE. LTD.낮음 (후보)

iOS 퍼블리셔(공유): Shenzhen Yinguo Network Technology Co., Ltd.가 Falla Lite, TooFun, Taeal, JoyMi를 단일 계정으로 게시합니다.

귀속 기준

앱은 퍼블리셔 신원 일치, 패키지 ID 접두사 패턴 (com.iyinguo.*), 공유된 개발자 이메일 주소, 공유된 물리적 주소, 공유된 iOS 퍼블리셔 계정을 기준으로 연결됩니다. 전체 세부 사항은 analysis/app-attribution-matrix.md를 참조하십시오.

인프라

  • 운영 삼각형: 두바이(금융 게이트웨이) → 싱가포르(법적 셸) → 중국(기술 코어)
  • 호스팅: Tencent Cloud, AS139341(ACE-SG), Collyer Quay, 싱가포르
  • 관리자 패널: FFUF를 통해 발견된 /fallaadmin 엔드포인트(47개 이상의 숨겨진 엔드포인트)
  • 블록체인: 자금 분배를 위한 TRON(TRC-20 USDT) 지갑 네트워크

문서화된 취약점(총 6건)


저장소 구조

root@kitploit:~
operation-black-hole/
├── README.md                              # This file
├── METHODOLOGY.md                         # Investigation methodology & ethical boundaries
├── evidence/
│   ├── admin-panels/
│   │   └── fallaadmin.js                  # Extracted admin panel source (REDACTED)
│   └── forensic-images/
│       └── disk-hashes.sha256             # SHA-256 chain of custody manifest
├── analysis/
│   ├── app-attribution-matrix.md          # App-to-entity mapping with confidence levels
│   ├── infrastructure-map.md              # Network topology (Mermaid diagrams)
│   ├── financial-flow.md                  # Money laundering flow analysis
│   └── technical-report.md                # Full technical analysis
└── presentation/
    └── cst-interview-deck.md              # CST technical presentation

검증된 증거 해시

포렌식 워크스테이션의 주요 증거 파일(SHA-256):

참고: 이 저장소의 fallaadmin.js는 원본의 REDACTED 버전입니다. 원본 파일(위 해시)은 암호화된 증거 아카이브에 보존되어 있습니다. 자격 증명 및 API 키의 비공개 처리로 인한 해시 차이는 정상입니다.


법적 프레임워크

  • 사우디 사이버 범죄 방지법(왕실 법령 M/17호)
  • 자금 세탁 방지법(왕실 법령 M/31호)
  • 개인 데이터 보호법(PDPL)
  • SAMA 라이선스 요건(결제 게이트웨이 규정 준수)

방법론

조사 방법론, 도구, 윤리적 경계, 증거 관리 절차에 대한 전체 세부 사항은 METHODOLOGY.md를 참조하십시오.


연락처

Sulaiman Alshammari GraTech 포렌식 부서 사건 ID: OBH-2025-CST-001

도구 다운로드
ID취약점심각도CVSS
V-001하드코딩된 관리자 자격 증명치명적9.8
V-002로그인 SQL 인젝션치명적9.1
V-003API 속도 제한 없음높음7.5
V-004인증 없는 MongoDB 노출치명적9.8
V-005암호화되지 않은 결제 데이터높음8.1
V-006CSRF 보호 누락중간6.5
파일SHA-256
falla_admin.js (원본)71bf18bf6be88fc7afb4a0d5ae668148d0f75f080ec9e6a6956776bc865ad88d
falla_beautified.js121af874c746a024fad07c42265780668aa3439cbbd6e2d9bb92ec605b69348c
FULL_FORENSIC_REPORT.txt62edf4e153db0956f0594d2b3deb7ee680a53fdccc53d823bc544df7b0a72a0e
FRAUD_FINANCIAL_REPORT.txt9b82b3249535fa1c0f7515420cbb98ca16d36ea2057177aba24c7fc26647d95a
extracted_tron_addresses.jsonf6037e04a9501fe094e70e2b5c5c6459a1cded2faef9422b9f689e102347018f
FORENSIC_CRYPTO_REPORT.json36e16cff90a446e7483ac7ecc20b25c026f4ad41891823074f5f4a8f2d07aa30
final_hilo_falla_clean.txt800e09f3e651274ee63f299a614563a81ef342a81ae3f8c623422ef179111815