返回安装页

AIbangOS

≤ 6.2.0 · Installer

6.2.0 及以下安装方案

针对 AIbangOS 6.2.0 及以下版本,利用应用商店未校验 HTTPS 证书的漏洞,通过抓包工具拦截下载请求并替换为第三方 App 的下载链接。

向下了解更多
ProxyPin

ProxyPin

抓包工具 · 多平台 · 开源

ProxyPin 是一款开源免费的抓包工具,支持 Android、Windows 等多平台。需要两台设备配合使用:一台作为抓包代理(运行 ProxyPin),另一台是 AIbangOS 设备。

连接不上 GitHub?获取备用下载
01
📡

漏洞原理

AIbangOS 6.2.0 及以前的应用商店存在一个安全缺陷:即使设备开启了网络代理或抓包,应用商店仍然可以正常下载 App。这意味着可以通过代理拦截应用商店的下载请求,将响应中的下载链接和 MD5 替换为第三方 App 的地址,从而让应用商店"帮"我们安装任意 App。

正常流程:
应用商店请求下载 App A服务器返回 A 的链接下载安装 A
劫持流程:
应用商店请求下载 App AProxyPin 拦截替换为 App B 的链接下载安装 B
02
📋

准备工作

03
🔐

安装 CA 证书

HTTPS 劫持需要设备信任 ProxyPin 的 CA 证书,否则无法解密 HTTPS 流量。根据代理设备的类型,安装方式有所不同:

AIbangOS 的 CA 证书安装入口默认隐藏,无法在设置中直接找到。可以通过主页的快捷跳转工具快速打开 CA 证书安装页面。不太清楚怎么操作?页面底部「B站主页」中有参考视频,可以跟着一步步完成。
04

操作步骤

05
💡

常见问题

此方案适用于 AIbangOS ≤ 6.2.0。劫持过程中请确保应用商店请求的目标 App 不是你真正需要的,因为它会被替换。安装完成后请及时关闭代理。6.2.0 以后的版本已修复此漏洞。