
Комплексные демонстрации уязвимостей безопасности Android, включая CVE-2017-13156 (Janus), эксплуатацию приемника широковещательных сообщений, угрозы внешнего хранилища и атаки на рутированные устройства. Образовательные PoC с рабочим кодом, скриптами эксплуатации и средствами контроля безопасности для разработчиков и исследователей. Будет обновляться...
Обширная коллекция proof-of-concept уязвимостей Android и векторов атак
Этот репозиторий служит образовательным ресурсом, демонстрирующим реальные угрозы безопасности Android и соответствующие стратегии их устранения. Каждая демонстрация включает рабочие примеры кода, подробные векторы атак и средства защиты, чтобы помочь разработчикам понять и предотвратить эти уязвимости в production-приложениях.
⚡ Этот репозиторий активно поддерживается и постоянно расширяется
Моя самая комплексная и технически продвинутая демонстрация
Полное воспроизведение известной уязвимости обхода подписи Janus, которая затрагивала Android 6.0 и более ранние версии.
Что она демонстрирует:
minSdkVersionТехнические достижения:
make_janus_proper_old.py, scam_android.py)📁 Посмотреть демонстрацию уязвимости Janus →
| Угроза | Описание | Демо-приложения |
|---|---|---|
| Поддельное банковское приложение | Клон интерфейса OCBC Bank с изменёнными бэкенд-точками | FakeApp/ocbcClone/ |
Вектор атаки: Декомпиляция APK → изменение точек → переупаковка → боковая загрузка Воздействие: Сбор учётных данных, финансовое мошенничество Смягчение: Проверка подписи приложения, безопасные каналы распространения
| Компонент | Описание | Демо-приложения |
|---|
Вектор атаки: Обход пользовательских разрешений → повтор передачи → несанкционированные действия Воздействие: Удалённый запуск чувствительной функциональности, DoS-атаки Смягчение: Разрешения уровня подписи, приёмники только для внутреннего использования
📁 Посмотреть демонстрацию Broadcast Receiver →
| Компонент | Описание | Демо-приложения |
|---|---|---|
Вектор атаки: Злоупотребление разрешением READ_EXTERNAL_STORAGE → рекурсивное сканирование файлов → эксфильтрация данных
Воздействие: Раскрытие чувствительных данных, кража учётных данных
Смягчение: Шифрование AES, Android Keystore, scoped storage (API 29+)
📁 Посмотреть демонстрацию внешнего хранилища →
📁 Посмотреть также демонстрацию WRITE_EXTERNAL_STORAGE! →
| Угроза | Описание | Демо-приложения |
|---|---|---|
| DoS на основе root | Оптимизатор батареи, повреждающий файлы сессий банковского приложения | rootedDevice Threat/batteryBooster/ |
Вектор атаки: Повышение привилегий root → вмешательство в файловую систему → повреждение сессии Воздействие: Принудительные выходы из системы, ухудшение пользовательского опыта, нестабильность приложения Смягчение: Обнаружение root, SafetyNet / Play Integrity API, безопасное хранилище
📁 Посмотреть демонстрацию рутированного устройства →
crypto-js)arm64-v8a, x86_64Каждая демонстрация включает:
После изучения этого репозитория разработчики поймут:
# Клонировать репозиторий
git clone https://github.com/nictjh/threatDemos.git
cd threatDemos
# Установить Android SDK и инструменты сборки
# Настроить эмуляторы Android Studio AVD
# Установить Node.js, Python 3, React Native CLI
Каждая категория угроз имеет свои инструкции по настройке: обратитесь к README.md в соответствующей директории
# Пример: Уязвимость Janus
cd "JanusVuln/"
python3 make_janus_proper_old.py app-release23.apk nuclear_mainapp.dex janus-test.apk
python3 scam_android.py janus-test.apk janus-final.apk
# Пример: Угроза внешнего хранилища
cd "READ_EXTERNAL_STORAGE Threat/mobile/"
npm install
npm run android
Запускайте каждую демонстрацию в контролируемых средах:
Создано Николасом Током Стажёр-инженер по кибербезопасности CSA
Создано часами обратной разработки, отладки эмуляторов и исследований в области безопасности.
Этот репозиторий предназначен исключительно для образовательных и исследовательских целей. Все демонстрации должны быть:
Автор не несёт ответственности за неправильное использование этих образовательных материалов.
| Приложение-жертва | Очиститель кэша устройства с открытыми чувствительными приёмниками | Exposed BroadCastReceiver Threat/victimapp/ |
| Приложение-атакующий | Вредоносное приложение, эксплуатирующее слабые разрешения Broadcast | Exposed BroadCastReceiver Threat/attackerapp/ |
| Шифрованное журналирование учётных данных с Android Keystore |
READ_EXTERNAL_STORAGE Threat/mobile/ |
| Вредоносный сканер | Игра Cookie Clicker, которая тайно собирает внешние файлы | READ_EXTERNAL_STORAGE Threat/loggerMobile/ |
| Показатель | Количество |
|---|
| Всего категорий угроз | 4 |
| Демонстрационных приложений | 8+ |
| Продемонстрировано CVE | 1 (CVE-2017-13156) |
| Протестированные уровни API Android | 23, 28, 29, 36 |
| Пользовательские скрипты эксплуатации | 6+ инструментов Python |
| Файлы документации | 10 подробных README |