Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-23700-C2-Server — Código-fonte que ilustra um servidor C2 de demonstração para o cenário de execução do CVE-2024-23700. | Kitploit
Ferramentas/GitHubGitHub/kaitokidc500/cve-2024-23700-c2-server
Segurança AndroidAnálise de VulnerabilidadesExploraçãoExfiltração de DadosColeta de InformaçõesSegurança WebTestes de PenetraçãoSegurança MóvelComando e Controle

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Aprendizado e Educação
Red Teaming
Desenvolvimento de Payloads
GitHubkaitokidc500/cve-2024-23700-c2-server

CVE-2024-23700-C2-Server

Código-fonte que ilustra um servidor C2 de demonstração para o cenário de execução do CVE-2024-23700.

Ver Repositório
13há 1 mêsAinda não revisado

CVE-2024-23700 - Servidor C2: Servidor de Comando e Controle e Coleta de Informações

Projeto que demonstra o projeto e a construção de um servidor de comando e controle (C2 Server) para o cenário experimental de exploração da vulnerabilidade de escalonamento de privilégios CVE-2024-23700. Este servidor atua recebendo, processando, classificando e exibindo dados sensíveis roubados de dispositivos Android alvo.

A documentação e o código-fonte neste repositório destinam-se exclusivamente a fins educacionais, análise de segurança e testes em ambientes autorizados. Não utilize em dispositivos, contas ou dados fora do escopo de testes legítimos.

Informações sobre o projeto

Disciplina do projeto: Segurança em dispositivos móveis

Equipe responsável: Projeto realizado por um grupo de 4 membros.

Durante o processo de pesquisa e conclusão do projeto de design deste Servidor C2, a equipe foi responsável pelas seguintes tarefas:

  • Construção do componente Backend em Python (framework Flask) para fornecer APIs de comunicação, descriptografia de dados e armazenamento.
  • Desenvolvimento da interface de administração Frontend visual (Dashboard) em ReactJS para monitoramento de alvos.
  • Projeto do sistema de armazenamento como banco de dados de arquivo simples (flat-file database) data.json, otimizado para um PoC rápido e leve.
  • Empacotamento de toda a arquitetura (Backend e Frontend) em contêineres independentes e operação via Docker.

Visão geral

O sistema C2 Server adota o modelo Cliente-Servidor, no qual o aplicativo Android malicioso (PoC) atua como Cliente, enviando dados continuamente. A arquitetura C2 é dividida em dois componentes de processamento independentes para garantir alta velocidade e flexibilidade.

Fluxo operacional principal do C2 Server:

  1. Disfarce e Recepção (Backend): O ponto de recepção raiz / é projetado com um mecanismo de processamento duplo. Se acessado pelo método GET (varredura de navegador), o servidor retorna um erro 404 falso para se esconder. Se receber um método POST contendo formato JSON do malware, o servidor o aceita e extrai o identificador do dispositivo.
  2. Classificação inteligente: O servidor verifica automaticamente as chaves dentro do pacote para rotular os dados (por exemplo, s_cache, gps_cache).
  3. Armazenamento e Empacotamento: O payload original é empacotado com o timestamp real e o ID do dispositivo e, em seguida, adicionado ao topo da lista de armazenamento em data.json.
  4. Sincronização do Frontend: O Dashboard usa React Hook para enviar solicitações GET para /api/data e ler o banco de dados.
  5. Agrupamento e Exibição: O Frontend agrupa automaticamente pacotes com o mesmo identificador (device_id), faz uma varredura profunda na estrutura para extrair parâmetros de hardware (RAM, Bateria, SO) e os exibe visualmente no radar.

Informações sobre a CVE

Código da vulnerabilidade: CVE-2024-23700
Nível de gravidade no Android: Crítico
Componente relacionado: Android Companion Device Manager
Patch de referência: Android Wear Security Bulletin 2024-05-01

Este servidor C2 foi projetado como parte de uma rede experimental, recebendo fluxos de dados de inteligência de dispositivos Android comprometidos com sucesso por meio da vulnerabilidade acima.

Estrutura de diretórios

CVE-2024-23700-C2-Server/
├── backend/
│   ├── app.py - Inicializa o Endpoint da API, processa disfarce e classificação JSON
│   └── requirements.txt
├── frontend/
│   ├── src/
│   │   ├── pages/
│   │   │   ├── Dashboard.jsx - Tela de radar com visão geral dos dispositivos
│   │   │   └── DeviceDetails.jsx - Diálogo de análise aprofundada do payload
│   │   ├── App.jsx
│   │   └── App.css
│   ├── package.json
│   └── nginx.conf - Personalização do Reverse Proxy para o frontend
├── data.json - Banco de dados de arquivo simples para armazenar registros (montado por volume)
├── docker-compose.yml - Gerencia contêineres e rede interna
├── .gitignore
└── README.md

Componentes principais

ComponenteDescriçãoCaminho
Backend Flask (app.py)Centro de controle (C2), escuta, classifica e armazena dados em data.json.backend/app.py
Dashboard RadarPainel de controle central, agrupa alvos e exibe parâmetros de HW/SO e quantidade de payloads.frontend/src/pages/Dashboard.jsx
Device Details ModalInterface de análise detalhada dos dados da vítima (Modal XL), fornecendo sistema Accordion e tabela de dados dinâmica.frontend/src/pages/DeviceDetails.jsx
Arquivo de configuração DockerCoordena a implantação do Backend (porta 5000) e do Nginx Frontend (porta 80) via Reverse Proxy.docker-compose.yml

Mecanismo de Classificação e Interpretação de Dados

Em vez de usar lógica complexa, o servidor identifica e rotula automaticamente com base nos blocos de dados (cache) retornados, e a interface Frontend integra um dicionário inteligente (MODULE_MAP e COLUMN_TRANSLATIONS) para padronizar e "traduzir" os resultados:

  • SMS_INTERCEPT: Dados roubados de mensagens SMS (s_cache).
  • CONTACTS_DUMP: Dados exportados da lista de contatos (c_cache).
  • CALENDAR_SPY: Dados de monitoramento de eventos de agenda (cal_cache).
  • NOTIFICATIONS_SPY: Dados de espionagem de notificações (n_cache).
  • LOCATION_TRACKING: Dados de rastreamento de localização (gps_cache).
  • GENERAL_TELEMETRY: Rótulo padrão para dados gerais de medição do sistema.

Além disso, o sistema converte automaticamente timestamps brutos para o horário local legível e interpreta códigos numéricos em estados reais (ex.: Tipo de chamada 1 = "↙️ Chamada recebida").

Implantação e Operação

Toda a infraestrutura C2 é operada com docker compose para garantir consistência e eliminar discrepâncias de ambiente. A estrutura executa 2 serviços principais:

  • c2_backend (Porta 5000): Aplica a técnica de Volume Mapping para montar o arquivo físico data.json na área de memória /app/data.json dentro do contêiner. Isso garante que os dados de inteligência sejam salvos permanentemente, mesmo que o contêiner seja excluído ou reiniciado. O serviço aplica a política restart: always.
  • c2_frontend (Porta 80): Executado sobre o servidor web Nginx, atuando como Reverse Proxy. Todas as solicitações de API com o prefixo /api/ são encaminhadas automaticamente (proxy_pass) para o Backend para maior segurança. Este contêiner deve iniciar após o Backend (depends_on) para evitar erros de perda de conexão inicial.

Notas

  • Certifique-se de que o arquivo data.json tenha permissões de leitura/gravação adequadas no servidor físico antes de iniciar o Docker.
  • Se o arquivo de dados ainda não tiver sido criado, o Backend retornará automaticamente um array vazio para não derrubar a interface.
  • Acessar diretamente o endereço IP do servidor ativará o mecanismo de disfarce de erro HTTP 404. Os administradores precisam acessar o caminho e a porta corretos configurados no Nginx.
Baixar ferramenta