
Demonstrações abrangentes de vulnerabilidades de segurança do Android apresentando CVE-2017-13156 (Janus), exploração de broadcast receivers, ameaças ao armazenamento externo e ataques a dispositivos com root. PoCs educacionais com código funcional, scripts de exploração e controles de segurança para desenvolvedores e pesquisadores. A ser atualizado...
Uma coleção abrangente de vulnerabilidades de segurança Android proof-of-concept e vetores de ataque
Este repositório serve como um recurso educacional que apresenta ameaças de segurança Android do mundo real e suas estratégias de mitigação correspondentes. Cada demonstração inclui exemplos de código funcionais, vetores de ataque detalhados e controles de segurança para ajudar desenvolvedores a entender e prevenir essas vulnerabilidades em aplicações de produção.
⚡ Este repositório é mantido ativamente e está em constante expansão
Minha demonstração mais abrangente e tecnicamente avançada
Uma reprodução completa da infame vulnerabilidade de bypass de assinatura Janus que afetou o Android 6.0 e versões anteriores.
O que ela demonstra:
minSdkVersion do MobSFConquistas técnicas:
make_janus_proper_old.py, scam_android.py)📁 Ver Demonstração da Vulnerabilidade Janus →
| Ameaça | Descrição | Apps de Demonstração |
|---|---|---|
| Aplicativo Bancário Falso | Clone da UI do OCBC Bank com endpoints de backend adulterados | FakeApp/ocbcClone/ |
Vetor de Ataque: Decompilação de APK → modificação de endpoints → reempacotamento → sideloading Impacto: Coleta de credenciais, fraude financeira Mitigação: Verificação de assinatura do aplicativo, canais de distribuição seguros
| Componente | Descrição | Apps de Demonstração |
|---|---|---|
| App Vítima | Limpador de cache do dispositivo com receivers sensíveis expostos | Exposed BroadCastReceiver Threat/victimapp/ |
| App Atacante | Aplicativo malicioso explorando permissões de broadcast fracas | Exposed BroadCastReceiver Threat/attackerapp/ |
Vetor de Ataque: Bypass de permissão personalizada → replay de broadcast → ações não autorizadas Impacto: Acionamento remoto de funcionalidades sensíveis, ataques de DoS Mitigação: Permissões de nível de assinatura, receivers somente internos
📁 Ver Demonstração de Broadcast Receiver →
| Componente | Descrição | Apps de Demonstração |
|---|---|---|
| Logger Seguro | Registro de credenciais criptografadas com Android Keystore | READ_EXTERNAL_STORAGE Threat/mobile/ |
| Scanner Malicioso | Jogo Cookie Clicker que coleta secretamente arquivos externos | READ_EXTERNAL_STORAGE Threat/loggerMobile/ |
Vetor de Ataque: Abuso da permissão READ_EXTERNAL_STORAGE → varredura recursiva de arquivos → exfiltração de dados
Impacto: Exposição de dados sensíveis, roubo de credenciais
Mitigação: Criptografia AES, Android Keystore, armazenamento com escopo (API 29+)
📁 Ver Demonstração de Armazenamento Externo →
📁 Veja também a Demonstração do WRITE_EXTERNAL_STORAGE! →
| Ameaça | Descrição | Apps de Demonstração |
|---|---|---|
| DoS baseado em Root | Otimizador de bateria que corrompe arquivos de sessão de aplicativos bancários | rootedDevice Threat/batteryBooster/ |
Vetor de Ataque: Escalação de privilégios root → adulteração do sistema de arquivos → corrupção de sessão Impacto: Logouts forçados, degradação da experiência do usuário, instabilidade do aplicativo Mitigação: Detecção de root, SafetyNet/Play Integrity API, armazenamento seguro
📁 Ver Demonstração de Dispositivo com Root →
crypto-js)arm64-v8a, x86_64Cada demonstração inclui:
Após explorar este repositório, os desenvolvedores entenderão:
# Clone the repository
git clone https://github.com/nictjh/threatDemos.git
cd threatDemos
# Install Android SDK and build tools
# Set up Android Studio AVD emulators
# Install Node.js, Python 3, React Native CLI
Cada categoria de ameaça tem suas próprias instruções de configuração: consulte o README.md do diretório
# Example: Janus Vulnerability
cd "JanusVuln/"
python3 make_janus_proper_old.py app-release23.apk nuclear_mainapp.dex janus-test.apk
python3 scam_android.py janus-test.apk janus-final.apk