Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
threatDemos — Комплексные демонстрации уязвимостей безопасности Android, включая CVE-2017-13156 (Janus), эксплуатацию приемника широковещательных сообщений, угрозы внешнего хранилища и атаки на рутированные устройства. Образовательные PoC с рабочим кодом, скриптами эксплуатации и средствами контроля безопасности для разработчиков и исследователей. Будет обновляться... | Kitploit
Инструменты/GitHubGitHub/nictjh/threatdemos
Безопасность AndroidПовышение привилегийАнализ уязвимостейЭксплуатацияПентестинг мобильных приложенийФорензикаФишингМобильная безопасностьОбучение и ОбразованиеЭксплуатация Бинарных ФайловЛаборатории и Практика
21151 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

GitHub
nictjh/threatdemos

threatDemos

Репозиторий

Комплексные демонстрации уязвимостей безопасности Android, включая CVE-2017-13156 (Janus), эксплуатацию приемника широковещательных сообщений, угрозы внешнего хранилища и атаки на рутированные устройства. Образовательные PoC с рабочим кодом, скриптами эксплуатации и средствами контроля безопасности для разработчиков и исследователей. Будет обновляться...

Поделиться

🚨 Репозиторий демонстраций угроз безопасности Android

Обширная коллекция proof-of-concept уязвимостей Android и векторов атак

Этот репозиторий служит образовательным ресурсом, демонстрирующим реальные угрозы безопасности Android и соответствующие стратегии их устранения. Каждая демонстрация включает рабочие примеры кода, подробные векторы атак и средства защиты, чтобы помочь разработчикам понять и предотвратить эти уязвимости в production-приложениях.

⚡ Этот репозиторий активно поддерживается и постоянно расширяется


🎯 Цели репозитория

  • 🔍 Демонстрировать реальные уязвимости Android с рабочим proof-of-concept кодом
  • 🛡️ Предоставлять средства защиты и стратегии устранения для каждой угрозы
  • 📚 Обучать разработчиков распространенным ошибкам безопасности Android
  • 🧪 Проверять инструменты безопасности, такие как MobSF, и их способности обнаружения уязвимостей
  • ⚡ Исследовать передовые методы эксплуатации Android

🗂️ Обзор категорий угроз

🏆 Избранная демонстрация: Уязвимость Janus (CVE-2017-13156)

Моя самая комплексная и технически продвинутая демонстрация

Полное воспроизведение известной уязвимости обхода подписи Janus, которая затрагивала Android 6.0 и более ранние версии.

Что она демонстрирует:

  • Двуликая конструкция APK, при которой PackageManager и ART Runtime по-разному обрабатывают один и тот же файл
  • Обход проверки подписи, позволяющий выполнение вредоносного кода с действительными сертификатами
  • Пользовательский инструментарий Python для манипуляции APK и эксплуатации
  • Реальная проверка предупреждений безопасности MobSF о minSdkVersion

Технические достижения:

  • ✅ Полный обход подписи APK на Android 6.0
  • ✅ Инъекция вредоносного DEX с сохранением легитимной подписи
  • ✅ Пользовательские скрипты эксплуатации (make_janus_proper_old.py, scam_android.py)
  • ✅ Детальный криминалистический анализ с доказательствами logcat

📁 Посмотреть демонстрацию уязвимости Janus →


📦 Полный каталог угроз

1. 🎭 Имитация приложений и фишинг

УгрозаОписаниеДемо-приложения
Поддельное банковское приложениеКлон интерфейса OCBC Bank с изменёнными бэкенд-точкамиFakeApp/ocbcClone/

Вектор атаки: Декомпиляция APK → изменение точек → переупаковка → боковая загрузка Воздействие: Сбор учётных данных, финансовое мошенничество Смягчение: Проверка подписи приложения, безопасные каналы распространения


2. 📡 Эксплуатация Broadcast Receiver

КомпонентОписаниеДемо-приложения
Приложение-жертваОчиститель кэша устройства с открытыми чувствительными приёмникамиExposed BroadCastReceiver Threat/victimapp/
Приложение-атакующийВредоносное приложение, эксплуатирующее слабые разрешения BroadcastExposed BroadCastReceiver Threat/attackerapp/

Вектор атаки: Обход пользовательских разрешений → повтор передачи → несанкционированные действия Воздействие: Удалённый запуск чувствительной функциональности, DoS-атаки Смягчение: Разрешения уровня подписи, приёмники только для внутреннего использования

📁 Посмотреть демонстрацию Broadcast Receiver →


3. 🗂️ Утечка данных через внешнее хранилище

КомпонентОписаниеДемо-приложения
Безопасный логгерШифрованное журналирование учётных данных с Android KeystoreREAD_EXTERNAL_STORAGE Threat/mobile/
Вредоносный сканерИгра Cookie Clicker, которая тайно собирает внешние файлыREAD_EXTERNAL_STORAGE Threat/loggerMobile/

Вектор атаки: Злоупотребление разрешением READ_EXTERNAL_STORAGE → рекурсивное сканирование файлов → эксфильтрация данных Воздействие: Раскрытие чувствительных данных, кража учётных данных Смягчение: Шифрование AES, Android Keystore, scoped storage (API 29+)

📁 Посмотреть демонстрацию внешнего хранилища →

📁 Посмотреть также демонстрацию WRITE_EXTERNAL_STORAGE! →


4. 🔓 Эксплуатация рутированных устройств

УгрозаОписаниеДемо-приложения
DoS на основе rootОптимизатор батареи, повреждающий файлы сессий банковского приложенияrootedDevice Threat/batteryBooster/

Вектор атаки: Повышение привилегий root → вмешательство в файловую систему → повреждение сессии Воздействие: Принудительные выходы из системы, ухудшение пользовательского опыта, нестабильность приложения Смягчение: Обнаружение root, SafetyNet / Play Integrity API, безопасное хранилище

📁 Посмотреть демонстрацию рутированного устройства →


🛠️ Детали технической реализации

🔧 Стек разработки

  • Фронтенд: React Native (Expo и Native)
  • Бэкенд: Supabase, Node.js
  • Безопасность: Android Keystore, шифрование AES (crypto-js)
  • Инструменты: Скрипты эксплуатации на Python, инструменты манипуляции APK
  • Тестирование: Android Studio AVD, несколько уровней API (23-36)

📱 Протестированные окружения

  • Android 6.0 (API 23) - цель уязвимости Janus
  • Android 9.0 (API 28) - демонстрации внешнего хранилища
  • Android 10+ (API 29+) - рутированная среда
  • Android 16 (API 36) - современные средства безопасности
  • Архитектуры: arm64-v8a, x86_64

🧪 Фреймворк симуляции атак

Каждая демонстрация включает:

  • ✅ Приложение-жертва (уязвимая цель)
  • ✅ Приложение-атакующий (инструмент эксплуатации)
  • ✅ Пошаговое руководство по воспроизведению
  • ✅ Средства защиты и примеры смягчения
  • ✅ Анализ реального воздействия

🎓 Образовательная ценность

📚 Результаты обучения

После изучения этого репозитория разработчики поймут:

  1. Распространённые паттерны уязвимостей Android и их коренные причины
  2. Методы эксплуатации, используемые реальными атакующими
  3. Средства защиты, которые эффективно предотвращают эти атаки
  4. Валидация инструментов — почему сканеры безопасности отмечают определённые паттерны
  5. Безопасные методы разработки для Android-приложений

🚀 Руководство по быстрому старту

1️⃣ Настройка окружения

# Клонировать репозиторий
git clone https://github.com/nictjh/threatDemos.git
cd threatDemos

# Установить Android SDK и инструменты сборки
# Настроить эмуляторы Android Studio AVD
# Установить Node.js, Python 3, React Native CLI

2️⃣ Запуск демонстраций

Каждая категория угроз имеет свои инструкции по настройке: обратитесь к README.md в соответствующей директории

# Пример: Уязвимость Janus
cd "JanusVuln/"
python3 make_janus_proper_old.py app-release23.apk nuclear_mainapp.dex janus-test.apk
python3 scam_android.py janus-test.apk janus-final.apk

# Пример: Угроза внешнего хранилища
cd "READ_EXTERNAL_STORAGE Threat/mobile/"
npm install
npm run android
Скачать инструмент