Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
AirDroidPwner — Programa ideal para robar toda la información de un dispositivo remotamente a través de la aplicación AirDroid. [CVE-2019-9599] (https://www.exploit-db.com/exploits/46337) | Kitploit
Инструменты/GitHubGitHub/s4vitar/airdroidpwner
Android SecurityOSINT (Open Source Intelligence)ReconnaissanceExploitationInformation GatheringMobile SecurityRemote Access Tool
GitHubs4vitar/airdroidpwner

AirDroidPwner

Programa ideal para robar toda la información de un dispositivo remotamente a través de la aplicación AirDroid. [CVE-2019-9599] (https://www.exploit-db.com/exploits/46337)

Репозиторий
6766 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

AirDroidPwner (CVE-2019-9599) [Этот эксплойт больше не работает]

Logo AirDroidPwn

Видео PoC Exploit: https://www.youtube.com/watch?v=0QDM224_6DM

CVE: https://nvd.nist.gov/vuln/detail/CVE-2019-9599

Exploit-db: https://www.exploit-db.com/exploits/46337

Что такое AirDroid?

AirDroid — один из самых известных и часто используемых инструментов для удаленного управления компьютером, а именно через браузер.

Как это работает?

Для управления и контроля устройства, на котором запущен сервис, требуется предварительное согласие со стороны клиента, где появляется «Message Box» следующего вида:

Запрос AirDroid

После принятия соединения ответственное лицо может управлять устройством через браузер, выполняя, помимо прочего, следующие задачи:

  • Просмотр списка контактов
  • Просмотр полученных SMS
  • Просмотр мультимедийного альбома [видео, изображения и т. д.]
  • Отправка SMS
  • Добавление контактов
  • Просмотр экрана мобильного устройства
  • Навигация по директориям
  • Загрузка приложений или контента на устройство
  • Просмотр камеры устройства

В чем заключается уязвимость?

Несмотря на то, что я не публикую PoC, который обходит проверку на стороне клиента, я поделился некоторыми вспомогательными скриптами для извлечения привилегированной информации после принятия соединения.

Кроме того, я поделился скриптами «airdroid_dos.sh» и «airdroid_fast_dos.sh», которые выполняют действие типа «Remote DoS Application & System Crash». С их помощью можно удаленно повредить сервис, а также заморозить мобильное устройство, заполнив всю память до тех пор, пока оно не станет неработоспособным:

Запрос AirDroid

Как использовать программу?

Начнем с запуска скрипта «AirDroidPwner.py», где потребуется указать ваш KEY Shodan для поиска множества устройств с запущенным сервисом AirDroid:

root@kitploit:~
# Используйте свой API-ключ Shodan
SHODAN_API_KEY = "xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx"
api = shodan.Shodan(SHODAN_API_KEY)

Запуск производится следующим образом:

root@kitploit:~
python AirDroidPwner.py

Как видите, очень сложно. После выполнения через API Shodan на первом этапе в массив сохраняются все IP-адреса, которые сам Shodan индексирует по выполненному поиску, в данном случае — сервис AirDroid (порт 8888).

После обнаружения выполняется проверка, чтобы убедиться, что найденные хосты действительно имеют включенный сервис. Для этого используется код состояния, возвращаемый сервером после простого запроса.

После получения нового массива с активными хостами они экспортируются в файл с именем «ips». В настоящее время доступны следующие режимы работы:

  • Атакующий запускает скрипт «AttackHosts.py» после создания файла «ips», отправляя запросы, ожидающие принятия каждой из собранных жертв.
  • Атакующий запускает скрипт «AttackHost.py» с целью отправки запроса на URL, переданный в качестве аргумента (пример: python AttackHost.py http://192.168.1.105:8888).

После принятия соединения (запрос отправляется хостам, остается только дождаться, пока какой-нибудь из них его примет [К сожалению, вы увидите, что многие это делают...]), идентификатор сессии сохраняется в параметре 7bb, через который впоследствии выполняются запросы:

root@kitploit:~
def get_identifier(r_json):
        identifier_session = r_json["7bb"]
        return identifier_session

Если клиент не принимает соединение, такие клиенты сохраняются в векторе отклоненных соединений, чтобы затем запустить атаку типа (атакующий может решить <y/n>):

  • Remote DoS Application & System Crash

Используя «Message Box», через основной цикл с настраиваемым количеством итераций (по умолчанию 10) и вложенными циклами, выполняющими 3000 потоковых запросов к жертвам, удается заполнить оперативную память устройства, что приводит не только к удаленному отказу в обслуживании приложения, но и к Remote System Crash, из-за которого устройство становится полностью неработоспособным и требует перезагрузки системы.

Эта уязвимость затрагивает не только последнюю версию AirDroid, но и все предыдущие версии.

Если жертва принимает соединение, то в настоящее время инструмент поддерживает следующие операции:

  • Извлечение информации об устройстве
  • Извлечение номеров телефонов из списка контактов

Дополнительно мы также можем запустить скрипты «airdroid_dos.sh» и «airdroid_fast_dos.sh». Основное различие между ними заключается в том, что второй сразу переходит к атаке, а первый сначала выполняет краткую проверку, чтобы убедиться, что хост имеет активный сервис и т. д. (более «коммерческая» сторона).

ДОПОЛНИТЕЛЬНО

Если вы хотите управлять доступом через веб-браузер, после запуска скрипта «AirDroidPwner.py» и экспорта списка IP-адресов в файл «ips» вы можете запустить скрипт «web_browser.py», чтобы открыть все активные сервисы в браузере.

TODO

Задачи:

  • Сделать дамп SMS с мобильного устройства
  • Загрузить все фотографии с мобильного устройства (WhatsApp, Telegram и т. д.)
  • Просмотреть журнал вызовов
  • Извлечение электронных писем
  • Захватить сессионную cookie для последующего перехвата и управления устройством через веб-интерфейс
Скачать инструмент