全面的 Android 安全漏洞演示,涵盖 CVE-2017-13156 (Janus)、广播接收器利用、外部存储威胁和 root 设备攻击。面向开发者和研究人员的教育性 PoC,包含可运行代码、利用脚本和安全控制。待更新...
Android 安全漏洞与攻击向量的综合概念验证集合
本仓库作为教育资源,展示真实世界的 Android 安全威胁及其相应的缓解策略。每个演示都包含可运行的代码示例、详细的攻击向量和安全控制措施,帮助开发者理解并防止这些漏洞出现在生产应用中。
⚡ 本仓库持续维护并不断扩展
我最全面、技术含量最高的演示
完整复现了影响 Android 6.0 及更早版本的著名 Janus 签名绕过漏洞。
演示内容:
minSdkVersion 安全警告技术成果:
make_janus_proper_old.py、scam_android.py)| 威胁 | 描述 | 演示应用 |
|---|---|---|
| 虚假银行应用 | 篡改后端端点的 OCBC 银行 UI 克隆 | FakeApp/ocbcClone/ |
攻击向量: APK 反编译 → 修改端点 → 重新打包 → 侧载 影响: 凭据收集、金融欺诈 缓解措施: 应用签名验证、安全分发渠道
攻击向量: 自定义权限绕过 → 广播重放 → 未授权操作 影响: 远程触发敏感功能、DoS 攻击 缓解措施: 签名级权限、仅限内部使用的接收器
攻击向量: 滥用 READ_EXTERNAL_STORAGE 权限 → 递归扫描文件 → 数据外泄
影响: 敏感数据暴露、凭据窃取
缓解措施: AES 加密、Android Keystore、分区存储(API 29+)
📁 也来查看 WRITE_EXTERNAL_STORAGE 演示! →
| 威胁 | 描述 | 演示应用 |
|---|---|---|
| 基于 Root 的 DoS 攻击 | 破坏银行应用会话文件的电池优化器 | rootedDevice Threat/batteryBooster/ |
攻击向量: Root 权限提升 → 文件系统篡改 → 会话破坏 影响: 强制登出、用户体验降级、应用不稳定 缓解措施: Root 检测、SafetyNet/Play Integrity API、安全存储
crypto-js)arm64-v8a、x86_64每个演示都包含:
探索完本仓库后,开发者将理解:
# Clone the repository
git clone https://github.com/nictjh/threatDemos.git
cd threatDemos
# Install Android SDK and build tools
# Set up Android Studio AVD emulators
# Install Node.js, Python 3, React Native CLI
每个威胁类别都有各自的搭建说明:请参考对应目录中的 README.md
# Example: Janus Vulnerability
cd "JanusVuln/"
python3 make_janus_proper_old.py app-release23.apk nuclear_mainapp.dex janus-test.apk
python3 scam_android.py janus-test.apk janus-final.apk
# Example: External Storage Threat
cd "READ_EXTERNAL_STORAGE Threat/mobile/"
npm install
npm run android
在受控环境中运行每个演示:
由 Nicholas Tok 精心打造 CSA 网络安全工程师实习生
凝聚了无数小时的反向工程、模拟器调试与安全研究心血。
本仓库仅用于教育与研究目的。所有演示都应:
作者不对这些教育材料的滥用承担任何责任。
Exposed BroadCastReceiver Threat/victimapp/| 攻击者应用 | 利用薄弱广播权限的恶意应用 | Exposed BroadCastReceiver Threat/attackerapp/ |
READ_EXTERNAL_STORAGE Threat/mobile/| 恶意扫描器 | 秘密收集外部文件的 Cookie Clicker 游戏 | READ_EXTERNAL_STORAGE Threat/loggerMobile/ |
| 指标 | 数量 |
|---|
| 威胁类别总数 | 4 |
| 演示应用 | 8+ |
| 演示的 CVE | 1(CVE-2017-13156) |
| 测试的 Android API 级别 | 23、28、29、36 |
| 自定义利用脚本 | 6+ 个 Python 工具 |
| 文档文件 | 10 份详细 README |