测试环境:Linux系统Debian 13、宝塔面板、Nginx,Python3,开启SSL
1. uu3(admin_panel)
框架概括: 前端 = 原生 JS;服务端 = FastAPI + 自研 C2 Python + MySQL。
2. Coruna(deploy)
框架概括: 前端 = 原生 JS;服务端 = FastAPI(API + 管理页一体)+ SQLAlchemy。
| uu3(admin_panel) | Coruna(deploy) | |
|---|---|---|
|
C2
|
Python 36887 专用服务
|
FastAPI 8443 HTTP/WS
|
|
后台
|
FastAPI 8090 + 静态 8091
|
FastAPI
/admin |
|
库
|
MySQL
|
MySQL / SQLite
|
|
注入 JS
|
uu3 + dist 链
|
49554 + ff4f3cb
|
|
典型 iOS
|
18.4~18.6
|
<18(Coruna 设计)
|
服务端都是 Python,现网 C2/后台以 FastAPI(Uvicorn)为主;uu3 多一个独立的 Python C2(36887)和 MySQL 导入器;页面和 exploit 加载都是静态 HTML + 原生 JS。
目前只测试了18.6.1、18.6.2这两个版本都可以获取钥匙串并解密助记词,备忘录都可以获取,程序攻击链是编译后的后后台和攻击页面是开源的可以二开,攻击链自带了获取相册、通讯录、短信的功能,这个有能力的可以自己添加
压缩包中的教程为readme.md /doc目录也有教程













