Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
AirDroidPwner — 理想的工具,可通过 AirDroid 应用远程窃取设备上的所有信息。 [CVE-2019-9599] (https://www.exploit-db.com/exploits/46337) | Kitploit
工具/GitHubGitHub/s4vitar/airdroidpwner
Android安全OSINT (开源情报)侦察漏洞利用信息收集移动安全远程访问工具
GitHubs4vitar/airdroidpwner

AirDroidPwner

理想的工具,可通过 AirDroid 应用远程窃取设备上的所有信息。 [CVE-2019-9599] (https://www.exploit-db.com/exploits/46337)

查看仓库
6766年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

AirDroidPwner (CVE-2019-9599) [此漏洞利用程序已不再可用]

Logo AirDroidPwn

PoC 漏洞利用视频:https://www.youtube.com/watch?v=0QDM224_6DM

CVE:https://nvd.nist.gov/vuln/detail/CVE-2019-9599

Exploit-db:https://www.exploit-db.com/exploits/46337

什么是 AirDroid?

AirDroid 是最知名且使用最广泛的工具之一,用于远程控制电脑,尤其是通过浏览器进行控制。

它是如何工作的?

为了控制和管理承载该服务的设备,需要先经过客户端接受(授权)的阶段,其中会显示一个如下所示的“Message Box”对话框:

AirDroid 请求

一旦连接被接受,会话负责人就可以通过浏览器管理该设备,并执行以下任务(以及其他操作):

  • 查看联系人通讯录
  • 查看已接收的短信
  • 查看多媒体相册 [视频、图片等]
  • 发送短信
  • 添加联系人
  • 查看移动设备屏幕
  • 浏览目录
  • 将应用程序或内容上传到设备
  • 查看设备摄像头

该漏洞是什么?

尽管我没有分享用于绕过客户端验证的 PoC,但我分享了一些实用脚本,用于在连接被接受后提取敏感信息。

同样,我分享了 'airdroid_dos.sh' 和 'airdroid_fast_dos.sh' 脚本,它们负责执行一种“Remote DoS Application & System Crash”类型的操作,通过这些脚本可以使服务在远程崩溃,同时让移动设备因内存被完全占满而卡死,直至无法运行:

AirDroid 请求

如何使用该程序?

我们首先运行 'AirDroidPwner.py' 脚本,为此需要提供你的 Shodan KEY,以便找到大量正在运行 AirDroid 服务的设备:

root@kitploit:~
# Usa tu API KEY de Shodan
SHODAN_API_KEY = "xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx"
api = shodan.Shodan(SHODAN_API_KEY)

执行方式如下:

root@kitploit:~
python AirDroidPwner.py

如你所见,非常复杂。执行后,首先通过 Shodan API,将 Shodan 针对此次搜索(本例中为 AirDroid 服务,端口 8888)索引到的所有 IP 存储到一个数组中。

找到这些 IP 后,会执行一个验证过程,以确认找到的主机确实启用了该服务,方法是根据发出一个简单请求后服务器端响应返回的状态码来判断。

在获得包含活动主机的新数组后,这些元素会被导出到名为 'ips' 的文件中。目前有以下操作模式:

  • 攻击者在生成 'ips' 文件后运行 'AttackHosts.py' 脚本,向收集到的每个受害者发送待接受的请求。
  • 攻击者运行 'AttackHost.py' 脚本,目的是向作为参数传入的 URL 发送请求('**例如:python AttackHost.py http://192.168.1.105:8888**')

连接被接受后(请求会发送到所有主机,就看其中是否有主机接受 [遗憾的是,你会发现很多主机都会接受……]),会话标识符会被存储在 7bb 参数中,之后通过该参数来管理各项查询:

root@kitploit:~
def get_identifier(r_json):
        identifier_session = r_json["7bb"]
        return identifier_session

如果客户端不接受连接,这些客户端将被存储到一个已拒绝连接向量中,以便随后发起一种类型的攻击(攻击者可以决定 <y/n>):

  • Remote DoS Application & System Crash

其中,通过利用“Message Box”,借助一个可修改迭代次数的主循环(默认为 10)以及向受害者线程发送 3000 个请求的子循环,来填满设备的内存(RAM),不仅会导致应用程序被远程拒绝服务,还会造成 Remote System Crash,使设备完全无法运行,并强制系统重启。

该漏洞不仅影响最新版 AirDroid,还影响其之前的所有版本。

如果受害者接受了我们的连接,目前该工具已实现以下操作:

  • 提取设备信息
  • 提取通讯录中的电话号码

此外,我们还可以运行 'airdroid_dos.sh' 和 'airdroid_fast_dos.sh' 脚本。两者之间的主要区别在于,后者直接发起攻击,而前者会先进行一次简短的初步检查,以确认目标主机是否激活了该服务等(更商业化的一面)。

补充

如果你想通过 Web 浏览器管理访问,在运行 'AirDroidPwner.py' 脚本并将 IP 列表导出到 'ips' 文件后,可以运行 'web_browser.py' 脚本,在浏览器中打开所有活动的服务。

待办事项

任务:

  • 导出移动设备中的短信
  • 下载移动设备中的所有照片(WhatsApp、Telegram 等)
  • 查看通话记录
  • 提取电子邮件
  • 捕获会话 Cookie,以便随后进行劫持并通过 Web 管理设备
下载工具