Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
zte-smartlife-app-pwned — Результаты анализа безопасности ZTE SmartLife, приводящие к захвату учётной записи: более 100 тыс. загрузок в Google Play и CVE-2026-86552 — CVE-2026-86555. | Kitploit
Инструменты/GitHubGitHub/minanagehsalalma/zte-smartlife-app-pwned
Безопасность AndroidАнализ уязвимостейЭксплуатацияОбратная инженерияЭксплуатация веб-приложенийКриптографияТестирование на ПроникновениеМобильная безопасностьСтатьи и Исследования

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Безопасность API
GitHubminanagehsalalma/zte-smartlife-app-pwned

zte-smartlife-app-pwned

Результаты анализа безопасности ZTE SmartLife, приводящие к захвату учётной записи: более 100 тыс. загрузок в Google Play и CVE-2026-86552 — CVE-2026-86555.

РепозиторийСайт
61 день назадЕщё не проверено

Наборы Proof of Concept (PoC)

Этот каталог содержит минимальный автономный PoC-инструментарий, используемый для проверки уязвимостей бэкенда ZTE SmartLife (CVE-2026-86552, CVE-2026-86553, CVE-2026-86554, CVE-2026-86555).

Все конечные точки были пропатчены, а ключевой материал ротирован компанией ZTE. Приведённые ниже скрипты и ключи опубликованы для целей исследования безопасности и технической верификации.


Справочник криптографических ключей

ПараметрЗначениеРоль
Bootstrap Decrypt Key (CVE-2026-86555)096760a7a99d99d12de9fecbfca568c0Ключ AES-128-GCM, жёстко закодированный в AppMainBackend.setUacSignInfo
Client Symmetric Key (appClientKey)djrom(&)(&)MORJDКлюч AES-128-GCM, используемый для подписи X-Auth-Value и шифрования параметров полезной нагрузки
Shared Secret (appUacSec)b2cfe28732612cfd81de7a22ace2034317a47eb94683a016a85cc0883597c625Встроенный секрет, включаемый в токены X-Auth-Value с меткой времени
Access Key (appUacItp)271950143414fnu4mb3lxxotfj5mi1tpКлюч доступа, передаваемый в X-Itp-Value: accessKey=...
App / Client ID (appId)271950143414Идентификатор клиентской системы
Tenant ID (tenantId)10001Идентификатор облачного тенанта

Обзор каталога

1. direct-replay/

Содержит account-takeover-poc.ps1 — автоматизированный скрипт PowerShell 7, демонстрирующий:

  • Расшифровку публичной bootstrap-полезной нагрузки (CVE-2026-86555)
  • Перечисление учётных записей и раскрытие accountId (CVE-2026-86554)
  • Сброс пароля без кода подтверждения (CVE-2026-86553)
  • Успешный вход в систему после установки пароля атакующим
  • Предварительную регистрацию / сквоттинг произвольной email-идентичности (CVE-2026-86552)

2. frida/

Содержит скрипты внутрипроцессной инструментации времени выполнения для официального Android-клиента (com.zte.smarthome.abroad):

  • smartlife_dump_uac.js: Перехватывает расшифровку клиентского bootstrap и выгружает конфигурацию UAC и исходящие заголовки.
  • smartlife_signing_oracle.js: Предоставляет методы Frida RPC для удалённой подписи заголовков и шифрования полезных нагрузок через процесс приложения.

3. runtime-path-probes/

Содержит Invoke-Runtime-AppAuth-AccountProbes.ps1 — автономный скрипт-зонд, проверяющий активный производственный бэкенд (https://zxuacde.smart-zte.com) с использованием восстановленных учётных данных.


Быстрый старт

Запуск Direct Replay PoC (PowerShell 7)

root@kitploit:~
cd direct-replay
pwsh -ExecutionPolicy Bypass -File .\account-takeover-poc.ps1

Запуск Production Path Probe (PowerShell 7)

root@kitploit:~
cd runtime-path-probes
pwsh -ExecutionPolicy Bypass -File .\Invoke-Runtime-AppAuth-AccountProbes.ps1

Перехват живого приложения с помощью Frida

root@kitploit:~
cd frida
frida -U -f com.zte.smarthome.abroad -l smartlife_dump_uac.js
Скачать инструмент