Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
zte-smartlife-app-pwned — Descobertas de segurança no ZTE SmartLife que levam à tomada de conta: mais de 100 mil downloads no Google Play e CVE-2026-86552 a CVE-2026-86555. | Kitploit
Ferramentas/GitHubGitHub/minanagehsalalma/zte-smartlife-app-pwned
Segurança AndroidAnálise de VulnerabilidadesExploraçãoEngenharia ReversaExploração de Aplicações WebCriptografiaTestes de PenetraçãoSegurança MóvelPapers e Pesquisa

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Segurança de API
GitHubminanagehsalalma/zte-smartlife-app-pwned

zte-smartlife-app-pwned

Descobertas de segurança no ZTE SmartLife que levam à tomada de conta: mais de 100 mil downloads no Google Play e CVE-2026-86552 a CVE-2026-86555.

Ver RepositórioSite
há 2h 14mAinda não revisado

Suítes de Prova de Conceito (PoC)

Este diretório contém o conjunto mínimo e autônomo de ferramentas PoC usadas para validar as vulnerabilidades do backend do ZTE SmartLife (CVE-2026-86552, CVE-2026-86553, CVE-2026-86554, CVE-2026-86555).

Todos os endpoints foram corrigidos e o material de chave foi rotacionado pela ZTE. Os scripts e chaves abaixo são publicados para pesquisa de segurança e verificação técnica.


Referência de Chaves Criptográficas

ParâmetroValorFunção
Chave de Descriptografia de Bootstrap (CVE-2026-86555)096760a7a99d99d12de9fecbfca568c0Chave AES-128-GCM embutida em AppMainBackend.setUacSignInfo
Chave Simétrica do Cliente (appClientKey)djrom(&)(&)MORJDChave AES-128-GCM usada para assinatura de X-Auth-Value e criptografia de parâmetros de payload
Segredo Compartilhado (appUacSec)b2cfe28732612cfd81de7a22ace2034317a47eb94683a016a85cc0883597c625Segredo embutido incorporado em tokens X-Auth-Value com timestamp
Chave de Acesso (appUacItp)271950143414fnu4mb3lxxotfj5mi1tpChave de acesso passada em X-Itp-Value: accessKey=...
App / Client ID (appId)271950143414Identificador do sistema cliente
Tenant ID (tenantId)10001Identificador do tenant na nuvem

Visão Geral do Diretório

1. direct-replay/

Contém account-takeover-poc.ps1, um script automatizado em PowerShell 7 que demonstra:

  • Descriptografia de payload público de bootstrap (CVE-2026-86555)
  • Enumeração de contas e divulgação de accountId (CVE-2026-86554)
  • Redefinição de senha sem código de verificação (CVE-2026-86553)
  • Pós-condição de login bem-sucedido com a senha definida pelo atacante
  • Pré-registro / squatting de identidade de e-mail arbitrária (CVE-2026-86552)

2. frida/

Contém scripts de instrumentação em tempo de execução in-process para o cliente Android oficial (com.zte.smarthome.abroad):

  • smartlife_dump_uac.js: Intercepta a descriptografia de bootstrap do cliente e faz dump da configuração UAC e dos cabeçalhos de saída.
  • smartlife_signing_oracle.js: Expõe métodos Frida RPC para assinar cabeçalhos e criptografar payloads remotamente através do processo do app.

3. runtime-path-probes/

Contém Invoke-Runtime-AppAuth-AccountProbes.ps1, um script de sondagem autônomo que verifica o backend de produção ativo (https://zxuacde.smart-zte.com) usando credenciais recuperadas.


Início Rápido

Executar PoC de Replay Direto (PowerShell 7)

root@kitploit:~
cd direct-replay
pwsh -ExecutionPolicy Bypass -File .\account-takeover-poc.ps1

Executar Sonda de Caminho de Produção (PowerShell 7)

root@kitploit:~
cd runtime-path-probes
pwsh -ExecutionPolicy Bypass -File .\Invoke-Runtime-AppAuth-AccountProbes.ps1

Interceptar App em Execução com Frida

root@kitploit:~
cd frida
frida -U -f com.zte.smarthome.abroad -l smartlife_dump_uac.js
Baixar ferramenta