Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
operation-black-hole — Forensic evidence dossier for Operation Black Hole - Investigating fraudulent Falla app ecosystem (TRON blockchain, admin panel exposure, infrastructure recon). CST regulatory submission portfolio. | Kitploit
Ferramentas/GitLabGitLab/gratech1/operation-black-hole
OSINT (Open Source Intelligence)Vulnerability AnalysisWeb SecurityDigital ForensicsMobile Security
GitLabgratech1/operation-black-hole

operation-black-hole

Forensic evidence dossier for Operation Black Hole - Investigating fraudulent Falla app ecosystem (TRON blockchain, admin panel exposure, infrastructure recon). CST regulatory submission portfolio.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
há 4 mesesAinda não revisado

Operação Buraco Negro - Dossiê Forense

Investigação de Rede de Fraude Multi-Aplicativos

ID do Caso: OBH-2025-CST-001 Analista: Sulaiman Alshammari - Divisão Forense GraTech Data: Abril de 2026 Metodologia: OSINT + Perícia Forense Digital Autorizada (ISO 27037, NIST SP 800-86)

AVISO LEGAL: Este é um portfólio público de pesquisa forense. Todos os valores sensíveis (credenciais, endereços de carteiras, chaves de API) foram REDIGIDOS. Este material foi preparado para submissão à Communications, Space & Technology Commission (CST) da Arábia Saudita. Nenhum acesso não autorizado ou exploração foi realizado. Todas as evidências foram coletadas apenas por meio de OSINT e métodos autorizados.


Resumo Executivo

Este repositório documenta a Operação Buraco Negro, uma investigação sobre uma rede multi-publicadora e multi-jurisdicional de aplicativos de chat de voz/doações que compartilham infraestrutura, identidades de desenvolvedores e fluxos financeiros.

A investigação identificou 5 aplicativos (alta confiança) e 1 aplicativo adicional (confiança média) operando como uma única rede coordenada sob diferentes nomes de publicadores em Hong Kong, Singapura e Shenzhen.


Principais Descobertas

Atribuição de Aplicativos (por nível de confiança)

Publicador iOS (compartilhado): A Shenzhen Yinguo Network Technology Co., Ltd. publica Falla Lite, TooFun, Taeal e JoyMi sob uma única conta.

Critérios de Atribuição

Os aplicativos são vinculados com base em: correspondência de identidade do publicador, padrões de prefixo do ID do pacote (com.iyinguo.*), endereços de e-mail de desenvolvedores compartilhados, endereços físicos compartilhados e contas de publicador iOS compartilhadas. Consulte analysis/app-attribution-matrix.md para obter detalhes completos.

Infraestrutura

  • Triângulo de Operações: Dubai (gateway financeiro) → Singapura (estrutura legal) → China (núcleo tecnológico)
  • Hospedagem: Tencent Cloud, AS139341 (ACE-SG), Collyer Quay, Singapura
  • Painel Administrativo: endpoint /fallaadmin descoberto via FFUF (mais de 47 endpoints ocultos)
  • Blockchain: rede de carteiras TRON (TRC-20 USDT) para distribuição de fundos

Vulnerabilidades Documentadas (6 no total)


Estrutura do Repositório

root@kitploit:~
operation-black-hole/
├── README.md                              # This file
├── METHODOLOGY.md                         # Investigation methodology & ethical boundaries
├── evidence/
│   ├── admin-panels/
│   │   └── fallaadmin.js                  # Extracted admin panel source (REDACTED)
│   └── forensic-images/
│       └── disk-hashes.sha256             # SHA-256 chain of custody manifest
├── analysis/
│   ├── app-attribution-matrix.md          # App-to-entity mapping with confidence levels
│   ├── infrastructure-map.md              # Network topology (Mermaid diagrams)
│   ├── financial-flow.md                  # Money laundering flow analysis
│   └── technical-report.md                # Full technical analysis
└── presentation/
    └── cst-interview-deck.md              # CST technical presentation

Hashes de Evidências Verificados

Principais arquivos de evidência da estação de trabalho forense (SHA-256):

Nota: O fallaadmin.js neste repositório é uma versão REDIGIDA do original. O arquivo original (hash acima) está preservado no arquivo de evidências criptografado. A diferença de hash é esperada devido à redação de credenciais e chaves de API.


Arcabouço Legal

  • Lei Anticibercrime da Arábia Saudita (Decreto Real nº M/17)
  • Lei Antilavagem de Dinheiro (Decreto Real nº M/31)
  • Lei de Proteção de Dados Pessoais (PDPL)
  • Requisitos de Licenciamento do SAMA (conformidade com gateway de pagamento)

Metodologia

Consulte METHODOLOGY.md para obter detalhes completos sobre a metodologia de investigação, ferramentas, limites éticos e procedimentos de cadeia de custódia.


Contato

Sulaiman Alshammari Divisão Forense GraTech ID do Caso: OBH-2025-CST-001

Baixar ferramenta
AplicativoPlataformaID do PacotePublicadorConfiança
FallaAndroidcom.juhaoliao.vochatHong Kong Huanyu Interactive Network Technology Co., LtdAlta
Falla LiteAndroidcom.iyinguo.fallaliteHong Kong Huanyu Interactive Network Technology Co., LtdAlta
TooFunAndroidcom.iyinguo.trchatHong Kong Huanyu Network Technology Co., LtdAlta
JoyMiAndroidcom.joymi.sevenFALLA PTE. LTD. (Singapura)Alta
TaealAndroidcom.taeal.mansurFALLA PTE. LTD. (Singapura)Alta
BoliAndroidcom.iyinguo.silkroadBoli Technology Ltd / HK Tingyin Network Technology Co., LtdMédia
HiloiOSid1519958782PARTYCOME PTE. LTD.Baixa (candidato)
IDVulnerabilidadeGravidadeCVSS
V-001Credenciais de Administrador CodificadasCrítica9.8
V-002Injeção de SQL no LoginCrítica9.1
V-003Sem Limitação de Taxa na APIAlta7.5
V-004MongoDB Exposto (Sem Autenticação)Crítica9.8
V-005Dados de Pagamento Não CriptografadosAlta8.1
V-006Proteção CSRF AusenteMédia6.5
ArquivoSHA-256
falla_admin.js (original)71bf18bf6be88fc7afb4a0d5ae668148d0f75f080ec9e6a6956776bc865ad88d
falla_beautified.js121af874c746a024fad07c42265780668aa3439cbbd6e2d9bb92ec605b69348c
FULL_FORENSIC_REPORT.txt62edf4e153db0956f0594d2b3deb7ee680a53fdccc53d823bc544df7b0a72a0e
FRAUD_FINANCIAL_REPORT.txt9b82b3249535fa1c0f7515420cbb98ca16d36ea2057177aba24c7fc26647d95a
extracted_tron_addresses.jsonf6037e04a9501fe094e70e2b5c5c6459a1cded2faef9422b9f689e102347018f
FORENSIC_CRYPTO_REPORT.json36e16cff90a446e7483ac7ecc20b25c026f4ad41891823074f5f4a8f2d07aa30
final_hilo_falla_clean.txt800e09f3e651274ee63f299a614563a81ef342a81ae3f8c623422ef179111815