
CVE-2024-0044
Android 12 및 13 버전에 영향을 미치는 취약점

Android 12 및 13 버전에 영향을 미치는 취약점

CVE-2020-0096을 통한 Android 태스크 하이재킹(Strandhogg)을 시연하며, 조작된 태스크 실행을 사용해 대상 앱을 오버레이하고 민감한 사용자 입력을 가로챕니다.

An Android HW Attestation demo

Flutter/Dart AOT 스냅샷용 정적 분석기 — Dart VM을 임베드하거나 실행하지 않고 libapp.so에서 함수 이름, 클래스 계층 구조, 호출 그래프, 동작 신호를 복구합니다. ARM64 및 x86_64, Dart 2.10–3.12를 지원합니다.

TECNO Hi Browser 다운로드 핸들러에서 발견된 CVE-2026-18907 경로 탐색(path traversal) 취약점을 위한 Python PoC입니다. 수정 사항을 시연하기 위해 악성 HTTP 서버와 단순한 다운로더를 포함합니다.

CVE-2023-41898 살펴보기: Home Assistant Android에서 검증되지 않은 딥 링크를 악용하여 권한 있는 WebView에서 임의의 URL을 로드하고 가짜 토큰을 유출하는 방법.

CVE-2023-31014 암시적 인텐트 하이재킹을 위한 교육용 Android 랩

Sina Weibo SDK 4.2.7의 CVE-2020-23349에 대한 교육용 Android 랩

iOS 애플리케이션 보안과 관련된 훌륭한 리소스를 엄선하여 정리한 목록입니다.

Android penetration testing tool for Kali linux

Frida 기반 모바일 리버스 엔지니어링을 위한 VSCode 확장 프로그램: 런타임 클래스/모듈 검사, Java/ObjC/네이티브 훅 생성, 자동 완성, Android/iOS 기기 관리.

Mobile App Pentest 치트 시트는 특정 모바일 애플리케이션 침투 테스트 주제에 대한 고가치 정보의 간결한 모음집을 제공하기 위해 작성되었습니다.

Fermion, an electron wrapper for Frida & Monaco.

SecurityExplained is a new series after the previous learning challenge series #Learn365. The aim of #SecurityExplained series is to create…

Damn Vulnerable iOS App (DVIA) is an iOS application that is damn vulnerable. Its main goal is to provide a platform to mobile security…

훨씬 더 많은 지원을 제공하는 차세대 SSLKillSwitch!

The ARTful library for dynamically modifying the Android Runtime

이 리포지토리에는 Android Exploitation을 위한 Frida 학습용 챌린지 시리즈가 포함되어 있습니다.