Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
zte-smartlife-app-pwned — ZTE SmartLife 安全发现导致账户接管:Google Play 下载量超过 10 万次,以及 CVE-2026-86552 至 CVE-2026-86555。 | Kitploit
工具/GitHubGitHub/minanagehsalalma/zte-smartlife-app-pwned
Android安全漏洞分析漏洞利用逆向工程Web应用程序漏洞利用密码学渗透测试移动安全论文与研究

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
API 安全
GitHubminanagehsalalma/zte-smartlife-app-pwned

zte-smartlife-app-pwned

ZTE SmartLife 安全发现导致账户接管:Google Play 下载量超过 10 万次,以及 CVE-2026-86552 至 CVE-2026-86555。

查看仓库网站
2小时8分前尚未审核

概念验证(PoC)套件

本目录包含用于验证 ZTE SmartLife 后端漏洞(CVE-2026-86552、CVE-2026-86553、CVE-2026-86554、CVE-2026-86555)的最小化、独立 PoC 工具。

所有端点均已由 ZTE 修补,密钥材料也已轮换。以下脚本和密钥的发布仅用于安全研究与技术验证。


加密密钥参考

参数值作用
引导解密密钥(CVE-2026-86555)096760a7a99d99d12de9fecbfca568c0硬编码于 AppMainBackend.setUacSignInfo 中的 AES-128-GCM 密钥
客户端对称密钥(appClientKey)djrom(&)(&)MORJD用于 X-Auth-Value 签名和载荷参数加密的 AES-128-GCM 密钥
共享密钥(appUacSec)b2cfe28732612cfd81de7a22ace2034317a47eb94683a016a85cc0883597c625嵌入到带时间戳的 X-Auth-Value 令牌中的密钥
访问密钥(appUacItp)271950143414fnu4mb3lxxotfj5mi1tp通过 X-Itp-Value: accessKey=... 传递的访问密钥
应用 / 客户端 ID(appId)271950143414客户端系统标识符
租户 ID(tenantId)10001云租户标识符

目录概览

1. direct-replay/

包含 account-takeover-poc.ps1,这是一个自动化 PowerShell 7 脚本,演示以下内容:

  • 公开引导载荷解密(CVE-2026-86555)
  • 账户枚举与 accountId 泄露(CVE-2026-86554)
  • 无需验证码即可重置密码(CVE-2026-86553)
  • 使用攻击者设置的密码成功登录的后置条件
  • 任意电子邮件身份的预注册 / 抢注(CVE-2026-86552)

2. frida/

包含针对官方 Android 客户端(com.zte.smarthome.abroad)的进程内运行时插桩脚本:

  • smartlife_dump_uac.js:挂钩客户端引导解密,并转储 UAC 配置和出站请求头。
  • smartlife_signing_oracle.js:暴露 Frida RPC 方法,以通过应用进程远程签名请求头并加密载荷。

3. runtime-path-probes/

包含 Invoke-Runtime-AppAuth-AccountProbes.ps1,这是一个独立探测脚本,使用恢复的凭据验证活跃的生产后端(https://zxuacde.smart-zte.com)。


快速开始

运行直接重放 PoC(PowerShell 7)

root@kitploit:~
cd direct-replay
pwsh -ExecutionPolicy Bypass -File .\account-takeover-poc.ps1

运行生产路径探测(PowerShell 7)

root@kitploit:~
cd runtime-path-probes
pwsh -ExecutionPolicy Bypass -File .\Invoke-Runtime-AppAuth-AccountProbes.ps1

使用 Frida 挂钩实时应用

root@kitploit:~
cd frida
frida -U -f com.zte.smarthome.abroad -l smartlife_dump_uac.js
下载工具