
Demonstrações abrangentes de vulnerabilidades de segurança do Android apresentando CVE-2017-13156 (Janus), exploração de broadcast receivers, ameaças ao armazenamento externo e ataques a dispositivos com root. PoCs educacionais com código funcional, scripts de exploração e controles de segurança para desenvolvedores e pesquisadores. A ser atualizado...
Uma coleção abrangente de vulnerabilidades de segurança Android proof-of-concept e vetores de ataque
Este repositório serve como um recurso educacional que apresenta ameaças de segurança Android do mundo real e suas estratégias de mitigação correspondentes. Cada demonstração inclui exemplos de código funcionais, vetores de ataque detalhados e controles de segurança para ajudar desenvolvedores a entender e prevenir essas vulnerabilidades em aplicações de produção.
⚡ Este repositório é mantido ativamente e está em constante expansão
Minha demonstração mais abrangente e tecnicamente avançada
Uma reprodução completa da infame vulnerabilidade de bypass de assinatura Janus que afetou o Android 6.0 e versões anteriores.
O que ela demonstra:
minSdkVersion do MobSFConquistas técnicas:
make_janus_proper_old.py, scam_android.py)📁 Ver Demonstração da Vulnerabilidade Janus →
| Ameaça | Descrição | Apps de Demonstração |
|---|---|---|
| Aplicativo Bancário Falso | Clone da UI do OCBC Bank com endpoints de backend adulterados | FakeApp/ocbcClone/ |
Vetor de Ataque: Decompilação de APK → modificação de endpoints → reempacotamento → sideloading Impacto: Coleta de credenciais, fraude financeira Mitigação: Verificação de assinatura do aplicativo, canais de distribuição seguros
| Componente | Descrição | Apps de Demonstração |
|---|
Vetor de Ataque: Bypass de permissão personalizada → replay de broadcast → ações não autorizadas Impacto: Acionamento remoto de funcionalidades sensíveis, ataques de DoS Mitigação: Permissões de nível de assinatura, receivers somente internos
📁 Ver Demonstração de Broadcast Receiver →
| Componente | Descrição | Apps de Demonstração |
|---|---|---|
Vetor de Ataque: Abuso da permissão READ_EXTERNAL_STORAGE → varredura recursiva de arquivos → exfiltração de dados
Impacto: Exposição de dados sensíveis, roubo de credenciais
Mitigação: Criptografia AES, Android Keystore, armazenamento com escopo (API 29+)
📁 Ver Demonstração de Armazenamento Externo →
📁 Veja também a Demonstração do WRITE_EXTERNAL_STORAGE! →
| Ameaça | Descrição | Apps de Demonstração |
|---|---|---|
| DoS baseado em Root | Otimizador de bateria que corrompe arquivos de sessão de aplicativos bancários | rootedDevice Threat/batteryBooster/ |
Vetor de Ataque: Escalação de privilégios root → adulteração do sistema de arquivos → corrupção de sessão Impacto: Logouts forçados, degradação da experiência do usuário, instabilidade do aplicativo Mitigação: Detecção de root, SafetyNet/Play Integrity API, armazenamento seguro
📁 Ver Demonstração de Dispositivo com Root →
crypto-js)arm64-v8a, x86_64Cada demonstração inclui:
Após explorar este repositório, os desenvolvedores entenderão:
# Clone the repository
git clone https://github.com/nictjh/threatDemos.git
cd threatDemos
# Install Android SDK and build tools
# Set up Android Studio AVD emulators
# Install Node.js, Python 3, React Native CLI
Cada categoria de ameaça tem suas próprias instruções de configuração: consulte o README.md do diretório
# Example: Janus Vulnerability
cd "JanusVuln/"
python3 make_janus_proper_old.py app-release23.apk nuclear_mainapp.dex janus-test.apk
python3 scam_android.py janus-test.apk janus-final.apk
# Example: External Storage Threat
cd "READ_EXTERNAL_STORAGE Threat/mobile/"
npm install
npm run android
Execute cada demonstração em ambientes controlados:
Elaborado por Nicholas Tok Estagiário de Engenharia de Segurança Cibernética na CSA
Construído com horas de engenharia reversa, depuração de emuladores e pesquisa em segurança.
Este repositório destina-se exclusivamente a fins educacionais e de pesquisa. Todas as demonstrações devem ser:
O autor não assume nenhuma responsabilidade pelo uso inadequado destes materiais educacionais.
| App Vítima | Limpador de cache do dispositivo com receivers sensíveis expostos | Exposed BroadCastReceiver Threat/victimapp/ |
| App Atacante | Aplicativo malicioso explorando permissões de broadcast fracas | Exposed BroadCastReceiver Threat/attackerapp/ |
| Registro de credenciais criptografadas com Android Keystore |
READ_EXTERNAL_STORAGE Threat/mobile/ |
| Scanner Malicioso | Jogo Cookie Clicker que coleta secretamente arquivos externos | READ_EXTERNAL_STORAGE Threat/loggerMobile/ |
| Métrica | Contagem |
|---|
| Total de Categorias de Ameaças | 4 |
| Aplicativos de Demonstração | 8+ |
| CVEs Demonstrados | 1 (CVE-2017-13156) |
| Níveis de API Android Testados | 23, 28, 29, 36 |
| Scripts de Exploração Personalizados | 6+ ferramentas Python |
| Arquivos de Documentação | 10 READMEs detalhados |