Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Android-rce-analizi — Android CVE-2024-0044, 43093, 23706 анализ уязвимостей и среда лаборатории PoC | Kitploit
Инструменты/GitHubGitHub/bfurkanyildiz/android-rce-analizi
Безопасность AndroidАнализ уязвимостейЭксплуатацияCTFТестирование на ПроникновениеDevSecOpsОбучение и ОбразованиеRed TeamingРеагирование на ИнцидентыАнализ ЖурналовЛаборатории и Практика
2143 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
bfurkanyildiz/android-rce-analizi

Android-rce-analizi

Android CVE-2024-0044, 43093, 23706 анализ уязвимостей и среда лаборатории PoC

Репозиторий
İstinye Üniversitesi

CVE Araştırma ve PoC Laboratuvarı — Android Güvenlik Analizi

GitHub Dil Durum Ders CI/CD Test


👨‍🏫 Информация о научном руководителе

Имя ФамилияKeyvan Arasteh
GitHub@keyvanarasteh
E-mail[email protected]
LinkedInkeyvanarasteh
Веб-сайтqline.tech

👤 Информация о студенте

Имя ФамилияBaha Furkan Yıldız
Номер студента2520****1009

📚 Информация о курсе

Название курсаТестирование на проникновение
Код курсаBGT006
Кредиты3 ECTS
Предварительные требованияОсновы сетей, Linux CLI
Семестр2025-2026 Весенний

🚀 Краткое описание и объем проекта

Этот проект разработан в качестве финального задания по курсу «Тестирование на проникновение» (BGT006) программы «Технологии информационной безопасности» Университета Истинье. В рамках проекта были детально проанализированы три различные актуальные уязвимости, затрагивающие экосистему Android (CVE-2024-0044, CVE-2024-43093, CVE-2024-23706), создана изолированная лабораторная среда и проведён анализ с использованием методологии кибер-детектива.

🎯 Решаемая проблема и цель проекта

Традиционные анализы безопасности Android часто ограничиваются теоретической документацией или статическими изображениями. Данный проект объединяет цикл атаки и защиты с работающим кодом, решая следующие основные проблемы:

  • Динамический анализ уязвимостей: Захватывает в реальном времени следы критических уязвимостей повышения привилегий (LPE), таких как CVE-2024-0044, на уровне логов Android (logcat).
  • Корреляция Red Team & Blue Team: Соединяет инструмент эксплуатации Red Team (exploit_sim.py) с детектором мониторинга логов Blue Team (detector.py), предоставляя полноценное подтверждение концепции (PoC) атаки и защиты.
  • Оформленные результаты безопасности: Преобразует обнаруженные тревоги в отчёты JSON/CSV в реальном времени в соответствии со стандартами SIEM и передаёт их на центральную панель мониторинга (Dashboard).

⚡ PoC, работающий одной командой (Симуляция атаки и обнаружения)

Для того чтобы пользователь, клонировавший проект, мог запустить его и увидеть результат за считанные секунды, добавлены запускающие PoC скрипты (run_poc.bat / run_poc.sh). Эти скрипты симулируют шаги эксплуатации Red Team и заставляют детектор Blue Team генерировать тревоги, записывая их в файл reports/detection_results.json. Подробные шаги по запуску смотрите в разделе Установка и запуск.

📊 Сводная таблица проанализированных уязвимостей

Код CVEТип уязвимостиОценка CVSSv3Затронутый компонентВектор атаки
CVE-2024-0044Обход Run-as UID (LPE & RCE)8.8 (Высокий)Android System ServerЛокальный (ADB / Вредоносное приложение)
CVE-2024-43093Обход SQLite и DocumentProvider7.8 (Высокий)Библиотека Android SQLiteЛокальный (Доступ к медиа/файлам)
CVE-2024-23706Обход Package Manager7.8 (Высокий)Android Package ManagerЛокальный (Установка приложений)

🔌 Интеграция с модулем курсовой работы (NetVanguard)

Агент анализа логов конечных точек src/detector.py, разработанный в рамках проекта, интегрирован с центральной панелью мониторинга и оповещения аномалий NetVanguard, созданной в качестве курсового проекта. Критические сигнатуры уязвимостей, возникающие на эмуляторе, передавались по сети на серверную часть NetVanguard, симулируя архитектуру централизованного мониторинга (SIEM).

🕵️ Архитектура работы агента анализа логов (src/detector.py)

Агент обнаружения уязвимостей (src/detector.py) — это легковесный движок мониторинга логов конечных точек, разработанный для обнаружения эксплуатационной активности на Android-устройстве.

Основные функции и режимы работы:

  1. Гибкий ввод логов (3 режима):
    • Поток live ADB logcat: Подключается напрямую к эмулятору через команду adb connect для мониторинга логов устройства в реальном времени.
    • Режим конвейера / Stdin: Может быть объединён с другими инструментами CLI через архитектуру adb logcat | python src/detector.py.
    • Отслеживание файла (Tail -f): Динамически отслеживает предварительно сохранённые файлы логов (.log) построчно.
    • Fallback (Ручной ввод): Если ADB или файл логов не установлены, фильтрует строки логов, введённые вручную для целей тестирования (модуль live-симуляции).
  2. Сопоставление сигнатур на основе правил:
    • Использует переменную DETECTION_KEYWORDS из файла .env.
    • При обнаружении критических сигнатур эксплуатации, таких как сбои Android Runtime (SIGSEGV), ошибки установки пакетов (SIGABRT) и сбой защищённых приложений (Process has died), немедленно генерирует в терминале и логах сообщение [TEHLIKE - ALARM].

🛠️ Используемые технологии

ТехнологияНазначение
Python 3.xДвижок обнаружения, симуляция атак
Android SDK / ADBУправление эмулятором, связь с устройством
DockerКонтейнеризация изолированной лабораторной среды
FlaskВеб-панель мониторинга
LogcatАнализ системных логов Android

📂 Структура каталогов проекта

Скачать инструмент