Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
threatDemos — 全面的 Android 安全漏洞演示,涵盖 CVE-2017-13156 (Janus)、广播接收器利用、外部存储威胁和 root 设备攻击。面向开发者和研究人员的教育性 PoC,包含可运行代码、利用脚本和安全控制。待更新... | Kitploit
工具/GitHubGitHub/nictjh/threatdemos
Android安全权限提升漏洞分析漏洞利用移动应用渗透测试取证分析钓鱼攻击移动安全学习与教育二进制利用实验室与实践
GitHub
2111个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
nictjh/threatdemos

threatDemos

全面的 Android 安全漏洞演示,涵盖 CVE-2017-13156 (Janus)、广播接收器利用、外部存储威胁和 root 设备攻击。面向开发者和研究人员的教育性 PoC,包含可运行代码、利用脚本和安全控制。待更新...

查看仓库

🚨 Android 安全威胁演示仓库

Android 安全漏洞与攻击向量的综合概念验证集合

本仓库作为教育资源,展示真实世界的 Android 安全威胁及其相应的缓解策略。每个演示都包含可运行的代码示例、详细的攻击向量和安全控制措施,帮助开发者理解并防止这些漏洞出现在生产应用中。

⚡ 本仓库持续维护并不断扩展


🎯 仓库目标

  • 🔍 演示真实的 Android 漏洞,附带可运行的概念验证代码
  • 🛡️ 提供安全控制措施以及每种威胁的缓解策略
  • 📚 教育开发者认识常见的 Android 安全陷阱
  • 🧪 验证安全工具,如 MobSF 及其漏洞检测能力
  • ⚡ 研究前沿的 Android 利用技术

🗂️ 威胁类别概览

🏆 精选演示:Janus 漏洞(CVE-2017-13156)

我最全面、技术含量最高的演示

完整复现了影响 Android 6.0 及更早版本的著名 Janus 签名绕过漏洞。

演示内容:

  • 双面 APK 构造,使 PackageManager 与 ART Runtime 对同一文件产生不同的解析结果
  • 签名验证绕过,在持有合法证书的情况下执行恶意代码
  • 自定义 Python 工具链,用于 APK 篡改与利用
  • 真实场景验证 MobSF 的 minSdkVersion 安全警告

技术成果:

  • ✅ 在 Android 6.0 上完整绕过 APK 签名
  • ✅ 在保留合法签名的同时注入恶意 DEX
  • ✅ 自定义利用脚本(make_janus_proper_old.py、scam_android.py)
  • ✅ 包含 logcat 证据的详细取证分析

📁 查看 Janus 漏洞演示 →


📦 完整威胁目录

1. 🎭 应用仿冒与网络钓鱼

威胁描述演示应用
虚假银行应用篡改后端端点的 OCBC 银行 UI 克隆FakeApp/ocbcClone/

攻击向量: APK 反编译 → 修改端点 → 重新打包 → 侧载 影响: 凭据收集、金融欺诈 缓解措施: 应用签名验证、安全分发渠道


2. 📡 广播接收器利用

组件描述演示应用
受害者应用暴露敏感接收器的设备缓存清理器

攻击向量: 自定义权限绕过 → 广播重放 → 未授权操作 影响: 远程触发敏感功能、DoS 攻击 缓解措施: 签名级权限、仅限内部使用的接收器

📁 查看广播接收器演示 →


3. 🗂️ 外部存储数据泄露

组件描述演示应用
安全日志器使用 Android Keystore 加密记录凭据

攻击向量: 滥用 READ_EXTERNAL_STORAGE 权限 → 递归扫描文件 → 数据外泄 影响: 敏感数据暴露、凭据窃取 缓解措施: AES 加密、Android Keystore、分区存储(API 29+)

📁 查看外部存储演示 →

📁 也来查看 WRITE_EXTERNAL_STORAGE 演示! →


4. 🔓 Root 设备利用

威胁描述演示应用
基于 Root 的 DoS 攻击破坏银行应用会话文件的电池优化器rootedDevice Threat/batteryBooster/

攻击向量: Root 权限提升 → 文件系统篡改 → 会话破坏 影响: 强制登出、用户体验降级、应用不稳定 缓解措施: Root 检测、SafetyNet/Play Integrity API、安全存储

📁 查看 Root 设备演示 →


🛠️ 技术实现细节

🔧 开发技术栈

  • 前端: React Native(Expo 与原生)
  • 后端: Supabase、Node.js
  • 安全: Android Keystore、AES 加密(crypto-js)
  • 工具: Python 利用脚本、APK 篡改工具
  • 测试: Android Studio AVD、多个 API 级别(23-36)

📱 测试环境

  • Android 6.0(API 23) - Janus 漏洞目标
  • Android 9.0(API 28) - 外部存储演示
  • Android 10+(API 29+) - Root 环境
  • Android 16(API 36) - 现代安全控制
  • 架构: arm64-v8a、x86_64

🧪 攻击模拟框架

每个演示都包含:

  • ✅ 受害者应用(易受攻击的目标)
  • ✅ 攻击者应用(利用工具)
  • ✅ 分步复现指南
  • ✅ 安全控制与缓解示例
  • ✅ 真实世界影响分析

🎓 教育价值

📚 学习成果

探索完本仓库后,开发者将理解:

  1. 常见的 Android 漏洞模式及其根本原因
  2. 真实攻击者所使用的利用技术
  3. 能有效阻止这些攻击的安全控制措施
  4. 工具验证 - 为什么安全扫描器会标记某些模式
  5. 面向 Android 应用的安全开发实践

🚀 快速入门指南

1️⃣ 环境搭建

root@kitploit:~
# Clone the repository
git clone https://github.com/nictjh/threatDemos.git
cd threatDemos

# Install Android SDK and build tools
# Set up Android Studio AVD emulators
# Install Node.js, Python 3, React Native CLI

2️⃣ 运行演示

每个威胁类别都有各自的搭建说明:请参考对应目录中的 README.md

root@kitploit:~
# Example: Janus Vulnerability
cd "JanusVuln/"
python3 make_janus_proper_old.py app-release23.apk nuclear_mainapp.dex janus-test.apk
python3 scam_android.py janus-test.apk janus-final.apk

# Example: External Storage Threat
cd "READ_EXTERNAL_STORAGE Threat/mobile/"
npm install
npm run android

3️⃣ 安全测试

在受控环境中运行每个演示:

  • 使用 Android Studio AVD 进行安全测试
  • 使用 adb logcat 监控利用证据
  • 使用 MobSF 分析 APK,以理解安全警告

🏆 研究亮点

🥇 最先进演示:Janus 漏洞

  • 在 Android 6.0 上完整复现 CVE-2017-13156
  • 自定义 Python 利用框架,包含多次迭代尝试
  • 真实签名绕过,可成功安装 APK
  • logcat 中捕获的取证证据,证明代码执行

🎯 真实世界相关性

  • 银行应用钓鱼,UI 克隆达到像素级还原
  • 影响数百万台设备的权限滥用场景
  • 针对金融应用的 Root 利用
  • 证明安全控制有效性的防御验证

�🛡️ 安全建议汇总

🔒 面向开发者

  1. 始终将最低 SDK 版本设置为最新已修补的 Android 版本
  2. 对敏感组件使用签名级权限
  3. 对外部存储实施适当的加密
  4. 验证 APK 签名并使用 Play 应用签名
  5. 在安全敏感应用中检测 Root 环境

📊 演示统计


🧑‍💻 作者与研究

由 Nicholas Tok 精心打造 CSA 网络安全工程师实习生

凝聚了无数小时的反向工程、模拟器调试与安全研究心血。


⚠️ 道德使用免责声明

本仓库仅用于教育与研究目的。所有演示都应:

  • 仅在受控测试环境中使用
  • 绝不针对非你所有的系统进行部署
  • 用于提升安全性,而非利用漏洞
  • 在网络安全社区内负责任地分享

作者不对这些教育材料的滥用承担任何责任。


下载工具
Exposed BroadCastReceiver Threat/victimapp/
攻击者应用利用薄弱广播权限的恶意应用Exposed BroadCastReceiver Threat/attackerapp/
READ_EXTERNAL_STORAGE Threat/mobile/
恶意扫描器秘密收集外部文件的 Cookie Clicker 游戏READ_EXTERNAL_STORAGE Threat/loggerMobile/
指标数量
威胁类别总数4
演示应用8+
演示的 CVE1(CVE-2017-13156)
测试的 Android API 级别23、28、29、36
自定义利用脚本6+ 个 Python 工具
文档文件10 份详细 README