Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitLabGitLab/gratech1/operation-black-hole
OSINT (Open Source Intelligence)Vulnerability AnalysisWeb SecurityDigital ForensicsMobile Security
GitLabgratech1/operation-black-hole

operation-black-hole

Forensic evidence dossier for Operation Black Hole - Investigating fraudulent Falla app ecosystem (TRON blockchain, admin panel exposure, infrastructure recon). CST regulatory submission portfolio.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
4 месяцев назадЕщё не проверено

Операция «Чёрная дыра» — Криминалистическое досье

Расследование сети мошеннических приложений

Идентификатор дела: OBH-2025-CST-001 Аналитик: Sulaiman Alshammari — Криминалистический отдел GraTech Дата: Апрель 2026 года Методология: OSINT + авторизованная цифровая криминалистика (ISO 27037, NIST SP 800-86)

ДИСКЛЕЙМЕР: Это публичное криминалистическое исследовательское портфолио. Все конфиденциальные значения (учётные данные, адреса кошельков, API-ключи) были УДАЛЕНЫ. Этот материал подготовлен для представления Комиссии по связи, космосу и технологиям (CST) Саудовской Аравии. Несанкционированного доступа или эксплуатации не выполнялось. Все доказательства были собраны только с помощью OSINT и авторизованных методов.


Краткое изложение

Этот репозиторий документирует операцию «Чёрная дыра» — расследование сети голосовых чат-приложений и приложений для подарков с участием множества издателей и юрисдикций, которые используют общую инфраструктуру, личности разработчиков и финансовые каналы.

В ходе расследования были выявлены 5 приложений (высокая уверенность) и 1 дополнительное приложение (средняя уверенность), работающих как единая скоординированная сеть под разными названиями издателей в Гонконге, Сингапуре и Шэньчжэне.


Ключевые выводы

Атрибуция приложений (по уровню уверенности)

Общий издатель для iOS: Shenzhen Yinguo Network Technology Co., Ltd. публикует Falla Lite, TooFun, Taeal и JoyMi под одной учётной записью.

Критерии атрибуции

Приложения связываются на основе: совпадения личности издателя, паттернов префиксов идентификаторов пакетов (com.iyinguo.*), общих адресов электронной почты разработчиков, общих физических адресов и общих учётных записей издателя iOS. Полные подробности см. в analysis/app-attribution-matrix.md.

Инфраструктура

  • Треугольник операций: Дубай (финансовый шлюз) → Сингапур (юридическая оболочка) → Китай (технологическое ядро)
  • Хостинг: Tencent Cloud, AS139341 (ACE-SG), Collyer Quay, Singapore
  • Панель администратора: конечная точка /fallaadmin, обнаруженная с помощью FFUF (47+ скрытых конечных точек)
  • Блокчейн: сеть кошельков TRON (TRC-20 USDT) для распределения средств

Задокументированные уязвимости (всего 6)


Структура репозитория

root@kitploit:~
operation-black-hole/
├── README.md                              # This file
├── METHODOLOGY.md                         # Investigation methodology & ethical boundaries
├── evidence/
│   ├── admin-panels/
│   │   └── fallaadmin.js                  # Extracted admin panel source (REDACTED)
│   └── forensic-images/
│       └── disk-hashes.sha256             # SHA-256 chain of custody manifest
├── analysis/
│   ├── app-attribution-matrix.md          # App-to-entity mapping with confidence levels
│   ├── infrastructure-map.md              # Network topology (Mermaid diagrams)
│   ├── financial-flow.md                  # Money laundering flow analysis
│   └── technical-report.md                # Full technical analysis
└── presentation/
    └── cst-interview-deck.md              # CST technical presentation

Проверенные хэши доказательств

Основные файлы доказательств с криминалистической рабочей станции (SHA-256):

Примечание: fallaadmin.js в этом репозитории является УДАЛЁННОЙ версией оригинала. Исходный файл (хэш выше) хранится в зашифрованном архиве доказательств. Разница хэшей ожидаема из-за удаления учётных данных и API-ключей.


Правовая база

  • Закон Саудовской Аравии о киберпреступлениях (Королевский указ № M/17)
  • Закон о противодействии отмыванию денег (Королевский указ № M/31)
  • Закон о защите персональных данных (PDPL)
  • Лицензионные требования SAMA (соответствие платёжных шлюзов)

Методология

Подробную информацию о методологии расследования, инструментах, этических границах и процедурах цепочки хранения см. в METHODOLOGY.md.


Контакты

Sulaiman Alshammari Криминалистический отдел GraTech Идентификатор дела: OBH-2025-CST-001

Скачать инструмент
ПриложениеПлатформаИдентификатор пакетаИздательУверенность
FallaAndroidcom.juhaoliao.vochatHong Kong Huanyu Interactive Network Technology Co., LtdВысокая
Falla LiteAndroidcom.iyinguo.fallaliteHong Kong Huanyu Interactive Network Technology Co., LtdВысокая
TooFunAndroidcom.iyinguo.trchatHong Kong Huanyu Network Technology Co., LtdВысокая
JoyMiAndroidcom.joymi.sevenFALLA PTE. LTD. (Singapore)Высокая
TaealAndroidcom.taeal.mansurFALLA PTE. LTD. (Singapore)Высокая
BoliAndroidcom.iyinguo.silkroadBoli Technology Ltd / HK Tingyin Network Technology Co., LtdСредняя
HiloiOSid1519958782PARTYCOME PTE. LTD.Низкая (кандидат)
IDУязвимостьСерьёзностьCVSS
V-001Жёстко заданные учётные данные администратораКритическая9.8
V-002SQL-инъекция при входеКритическая9.1
V-003Отсутствие ограничения скорости на APIВысокая7.5
V-004Открытая MongoDB (без аутентификации)Критическая9.8
V-005Незашифрованные платёжные данныеВысокая8.1
V-006Отсутствие защиты CSRFСредняя6.5
ФайлSHA-256
falla_admin.js (original)71bf18bf6be88fc7afb4a0d5ae668148d0f75f080ec9e6a6956776bc865ad88d
falla_beautified.js121af874c746a024fad07c42265780668aa3439cbbd6e2d9bb92ec605b69348c
FULL_FORENSIC_REPORT.txt62edf4e153db0956f0594d2b3deb7ee680a53fdccc53d823bc544df7b0a72a0e
FRAUD_FINANCIAL_REPORT.txt9b82b3249535fa1c0f7515420cbb98ca16d36ea2057177aba24c7fc26647d95a
extracted_tron_addresses.jsonf6037e04a9501fe094e70e2b5c5c6459a1cded2faef9422b9f689e102347018f
FORENSIC_CRYPTO_REPORT.json36e16cff90a446e7483ac7ecc20b25c026f4ad41891823074f5f4a8f2d07aa30
final_hilo_falla_clean.txt800e09f3e651274ee63f299a614563a81ef342a81ae3f8c623422ef179111815