Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Android-rce-analizi — Android CVE-2024-0044, 43093, 23706 análise de vulnerabilidade e ambiente de laboratório PoC | Kitploit
Ferramentas/GitHubGitHub/bfurkanyildiz/android-rce-analizi
Segurança AndroidAnálise de VulnerabilidadesExploraçãoCTFTestes de PenetraçãoDevSecOpsAprendizado e EducaçãoRed TeamingResposta a Incidentes

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Análise de Logs
Labs e Prática
GitHubbfurkanyildiz/android-rce-analizi

Android-rce-analizi

Android CVE-2024-0044, 43093, 23706 análise de vulnerabilidade e ambiente de laboratório PoC

Ver Repositório
214há 3 mesesAinda não revisado
Universidade İstinye

Laboratório de Pesquisa de CVE e PoC — Análise de Segurança Android

GitHub Idioma Status Disciplina Teste CI/CD


👨‍🏫 Informação do Orientador

Nome CompletoKeyvan Arasteh
GitHub@keyvanarasteh
E-mail[email protected]
LinkedInkeyvanarasteh
Siteqline.tech

👤 Informação do Aluno

Nome CompletoBaha Furkan Yıldız
Nº de Aluno2520****1009

📚 Informações da Disciplina

Nome da DisciplinaTeste de Invasão
Código da DisciplinaBGT006
Créditos3 AKTS
Pré-requisitosFundamentos de Redes, Linux CLI
Período2025-2026 Primavera

🚀 Resumo e Escopo do Projeto

Este projeto foi desenvolvido como trabalho final da disciplina Teste de Invasão (BGT006) do programa de Tecnologia em Segurança da Informação da Universidade İstinye. No âmbito do projeto, três vulnerabilidades atuais diferentes que afetam o ecossistema Android (CVE-2024-0044, CVE-2024-43093, CVE-2024-23706) foram analisadas em profundidade, um ambiente de laboratório isolado foi montado e analisado com metodologia de detetive cibernético.

🎯 Problema Resolvido e Objetivo do Projeto

As análises tradicionais de segurança Android geralmente consistem apenas em documentação teórica ou imagens estáticas. Este projeto combina o ciclo de ataque e defesa com código funcional para resolver os seguintes problemas fundamentais:

  • Análise ao Vivo de Vulnerabilidades: Captura ao vivo as pegadas na camada de log do Android (logcat) de falhas críticas de elevação de privilégio (LPE) como CVE-2024-0044.
  • Correlação Red Team & Blue Team: Conecta a ferramenta de exploração da equipe vermelha (exploit_sim.py) com o detector de logs da equipe azul (detector.py) de ponta a ponta, apresentando um PoC (Proof of Concept) completo de ataque-defesa.
  • Saídas de Segurança Produtizadas: Converte alarmes detectados em relatórios JSON/CSV instantâneos de acordo com os padrões SIEM e os alimenta no painel de exibição central (Dashboard).

⚡ PoC com Um Único Comando (Simulação Ataque-Detecção)

Foram adicionados iniciadores PoC de um único comando (run_poc.bat / run_poc.sh) para que um usuário que clone o projeto possa executá-lo e ver a saída em segundos. Esses scripts simulam as etapas de exploração da equipe vermelha e fazem com que o detector da equipe azul gere alarmes e grave no arquivo reports/detection_results.json. Para etapas detalhadas de execução, consulte a seção Instalação e Execução.

📊 Tabela Resumo das Vulnerabilidades Analisadas

Código CVETipo de VulnerabilidadePontuação CVSSv3Componente AfetadoVetor de Ataque
CVE-2024-0044Bypass de UID Run-as (LPE & RCE)8.8 (High)Android System ServerLocal (ADB / Aplicação Maliciosa)
CVE-2024-43093Bypass de SQLite & DocumentProvider7.8 (High)Android SQLite LibraryLocal (Acesso a Mídia/Arquivo)
CVE-2024-23706Bypass de Package Manager7.8 (High)Android Package ManagerLocal (Instalação de Aplicação)

🔌 Integração do Módulo Intermediário (NetVanguard)

O agente de análise de logs de endpoint src/detector.py desenvolvido no âmbito do projeto foi integrado ao NetVanguard, um painel central de monitoramento e alarme de anomalias implementado como projeto intermediário. As assinaturas de vulnerabilidade críticas geradas no emulador foram transferidas para o motor backend do NetVanguard através da rede, simulando uma arquitetura de monitoramento centralizado (SIEM).

🕵️ Arquitetura de Funcionamento do Agente de Análise de Logs (src/detector.py)

O agente de detecção de vulnerabilidades (src/detector.py) é um motor de monitoramento de logs de endpoint leve (lightweight) projetado para detectar atividades de exploração realizadas no dispositivo Android.

Recursos Principais e Modos de Operação:

  1. Entrada de Log Flexível (3 Modos Diferentes):
    • Fluxo de Logcat ADB ao Vivo: Conecta-se diretamente ao emulador via comando adb connect e monitora logs do dispositivo em tempo real.
    • Modo Pipeline / Stdin: Pode ser canalizado com outras ferramentas CLI através da arquitetura adb logcat | python src/detector.py.
    • Monitoramento de Arquivo (Tail -f): Monitora dinamicamente arquivos de log previamente salvos (.log) linha por linha.
    • Fallback (Entrada Manual): Se ADB ou arquivo de log não estiverem configurados, filtra linhas de log inseridas manualmente para fins de teste (módulo de simulação ao vivo).
  2. Correspondência de Assinatura Baseada em Regras:
    • É alimentado pela variável DETECTION_KEYWORDS no arquivo .env.
    • Quando detecta assinaturas críticas de exploração, como falhas do Android Runtime (SIGSEGV), erros de instalação de pacotes (SIGABRT) e aplicações de segurança que falharam (Process has died), gera imediatamente [TEHLIKE - ALARM] no terminal e nos logs.

🛠️ Tecnologias Utilizadas

TecnologiaFinalidade
Python 3.xMotor de detecção, simulação de ataque
Android SDK / ADBGerenciamento de emulador, comunicação com dispositivo
DockerContainerização de ambiente de laboratório isolado
FlaskPainel de monitoramento web
LogcatAnálise de log do sistema Android

📂 Estrutura do Diretório do Projeto

Baixar ferramenta