
Comprehensive Android security vulnerability demonstrations featuring CVE-2017-13156 (Janus), broadcast receiver exploitation, external storage threats, and rooted device attacks. Educational PoCs with working code, exploitation scripts, and security controls for developers and researchers. To be updated...
Обширная коллекция proof-of-concept уязвимостей Android и векторов атак
Этот репозиторий служит образовательным ресурсом, демонстрирующим реальные угрозы безопасности Android и соответствующие стратегии их устранения. Каждая демонстрация включает рабочие примеры кода, подробные векторы атак и средства защиты, чтобы помочь разработчикам понять и предотвратить эти уязвимости в production-приложениях.
⚡ Этот репозиторий активно поддерживается и постоянно расширяется
Моя самая комплексная и технически продвинутая демонстрация
Полное воспроизведение известной уязвимости обхода подписи Janus, которая затрагивала Android 6.0 и более ранние версии.
Что она демонстрирует:
minSdkVersionТехнические достижения:
make_janus_proper_old.py, scam_android.py)📁 Посмотреть демонстрацию уязвимости Janus →
| Угроза | Описание | Демо-приложения |
|---|---|---|
| Поддельное банковское приложение | Клон интерфейса OCBC Bank с изменёнными бэкенд-точками | FakeApp/ocbcClone/ |
Вектор атаки: Декомпиляция APK → изменение точек → переупаковка → боковая загрузка Воздействие: Сбор учётных данных, финансовое мошенничество Смягчение: Проверка подписи приложения, безопасные каналы распространения
| Компонент | Описание | Демо-приложения |
|---|
Вектор атаки: Обход пользовательских разрешений → повтор передачи → несанкционированные действия Воздействие: Удалённый запуск чувствительной функциональности, DoS-атаки Смягчение: Разрешения уровня подписи, приёмники только для внутреннего использования
📁 Посмотреть демонстрацию Broadcast Receiver →
| Компонент | Описание | Демо-приложения |
|---|---|---|
Вектор атаки: Злоупотребление разрешением READ_EXTERNAL_STORAGE → рекурсивное сканирование файлов → эксфильтрация данных
Воздействие: Раскрытие чувствительных данных, кража учётных данных
Смягчение: Шифрование AES, Android Keystore, scoped storage (API 29+)
📁 Посмотреть демонстрацию внешнего хранилища →
📁 Посмотреть также демонстрацию WRITE_EXTERNAL_STORAGE! →
| Угроза | Описание | Демо-приложения |
|---|---|---|
| DoS на основе root | Оптимизатор батареи, повреждающий файлы сессий банковского приложения | rootedDevice Threat/batteryBooster/ |
Вектор атаки: Повышение привилегий root → вмешательство в файловую систему → повреждение сессии Воздействие: Принудительные выходы из системы, ухудшение пользовательского опыта, нестабильность приложения Смягчение: Обнаружение root, SafetyNet / Play Integrity API, безопасное хранилище
📁 Посмотреть демонстрацию рутированного устройства →
crypto-js)arm64-v8a, x86_64Каждая демонстрация включает:
После изучения этого репозитория разработчики поймут:
# Клонировать репозиторий
git clone https://github.com/nictjh/threatDemos.git
cd threatDemos
# Установить Android SDK и инструменты сборки
# Настроить эмуляторы Android Studio AVD
# Установить Node.js, Python 3, React Native CLI
Каждая категория угроз имеет свои инструкции по настройке: обратитесь к README.md в соответствующей директории
# Пример: Уязвимость Janus
cd "JanusVuln/"
python3 make_janus_proper_old.py app-release23.apk nuclear_mainapp.dex janus-test.apk
python3 scam_android.py janus-test.apk janus-final.apk
# Пример: Угроза внешнего хранилища
cd "READ_EXTERNAL_STORAGE Threat/mobile/"
npm install
npm run android
Запускайте каждую демонстрацию в контролируемых средах:
Создано Николасом Током Стажёр-инженер по кибербезопасности CSA
Создано часами обратной разработки, отладки эмуляторов и исследований в области безопасности.
Этот репозиторий предназначен исключительно для образовательных и исследовательских целей. Все демонстрации должны быть:
Автор не несёт ответственности за неправильное использование этих образовательных материалов.
| Приложение-жертва | Очиститель кэша устройства с открытыми чувствительными приёмниками | Exposed BroadCastReceiver Threat/victimapp/ |
| Приложение-атакующий | Вредоносное приложение, эксплуатирующее слабые разрешения Broadcast | Exposed BroadCastReceiver Threat/attackerapp/ |
| Шифрованное журналирование учётных данных с Android Keystore |
READ_EXTERNAL_STORAGE Threat/mobile/ |
| Вредоносный сканер | Игра Cookie Clicker, которая тайно собирает внешние файлы | READ_EXTERNAL_STORAGE Threat/loggerMobile/ |
| Показатель | Количество |
|---|
| Всего категорий угроз | 4 |
| Демонстрационных приложений | 8+ |
| Продемонстрировано CVE | 1 (CVE-2017-13156) |
| Протестированные уровни API Android | 23, 28, 29, 36 |
| Пользовательские скрипты эксплуатации | 6+ инструментов Python |
| Файлы документации | 10 подробных README |