
أداة للبحث عن العديد من الثغرات الأمنية المتعلقة بتطبيقات أندرويد
تم تصميم هذه الأداة للبحث عن العديد من الثغرات الأمنية المرتبطة بتطبيقات Android، سواء في الكود المصدري أو في ملفات APK المجمعة. الأداة قادرة أيضًا على إنشاء تطبيقات APK قابلة للنشر كـ "إثبات للمفهوم" و/أو أوامر ADB، والتي يمكنها استغلال العديد من الثغرات التي تجدها. لا حاجة لتجذير جهاز الاختبار، حيث تركز هذه الأداة على الثغرات التي يمكن استغلالها في ظل ظروف آمنة بخلاف ذلك.
تم الاختبار على Python 2.7.13 و 3.6 تم الاختبار على OSX و Linux و Windows
لمزيد من الخيارات، يُرجى الاطلاع على الأمر --help.
APK::
~ qark --apk path/to/my.apk
ملفات كود Java المصدري::
~ qark --java path/to/parent/java/folder ~ qark --java path/to/specific/java/file.java
يتم إنشاء تقرير بصيغة JSON ويمكن تحويله إلى تنسيقات أخرى، لتغيير نوع التقرير يُرجى استخدام العلامة --report-type.
باستخدام pip (بدون فحوصات أمنية على المتطلبات)::
~ pip install --user qark # --user مطلوب فقط إذا لم تستخدم virtualenv ~ qark --help
باستخدام requirements.txt (مع فحوصات أمنية على المتطلبات)::
~ git clone https://github.com/linkedin/qark ~ cd qark ~ pip install -r requirements.txt ~ pip install . --user # --user مطلوب فقط إذا لم تستخدم virtualenv ~ qark --help
يمكن لـ QARK إنشاء APK استغلال أساسي لبعض الثغرات التي تم العثور عليها.
لإنشاء APK الاستغلال، هناك بضع خطوات يجب اتباعها. تحتاج إلى Android SDK الإصدار v21 و build-tools الإصدار v21.1.2.
bin/sdkmanager --licensesbin/sdkmanager --install "platforms;android-21" "sources;android-21" "build-tools;21.1.2"QARK هي أداة سهلة الاستخدام قادرة على العثور على ثغرات أمنية شائعة في تطبيقات Android. على عكس المنتجات التجارية، فهي مجانية الاستخدام بنسبة 100%. تتميز QARK بمعلومات تعليمية تسمح للمراجعين الأمنيين بتحديد شروحات دقيقة ومتعمقة للثغرات. تقوم QARK بأتمتة استخدام أدوات فك ترجمة متعددة، والاستفادة من مخرجاتها المجمعة، لإنتاج نتائج متفوقة عند فك ترجمة ملفات APK. أخيرًا، الميزة الرئيسية لـ QARK مقارنة بالأدوات التقليدية التي تشير فقط إلى الثغرات المحتملة، هي أنها تستطيع إنتاج أوامر ADB، أو حتى APK كاملة الوظائف، التي تحول الثغرات الافتراضية إلى استغلالات "POC" عاملة.
من بين أنواع الثغرات الأمنية التي تسعى هذه الأداة إلى إيجادها:
ملاحظة: تقوم QARK بفك ترجمة تطبيقات Android إلى الكود المصدري الأصلي. يُرجى عدم استخدام هذه الأداة إذا كان ذلك قد يُعتبر غير قانوني في بلدك. إذا كنت غير متأكد، استشر مستشارًا قانونيًا.
إذا واجهت مشاكل على OSX، خاصةً المتعلقة بالاتصال الخارجي بمتجر Play، أو تنزيل SDK، فمن المحتمل أن يكون السبب هو تكوين Python/OpenSSL وحقيقة أن التغييرات الأخيرة في OSX أثرت على Python المثبتة عبر brew. قد يؤدي إزالة تثبيت Python الخاص بك بالكامل وإعادة تثبيته من المصدر إلى حل المشكلات.
حقوق النشر 2015 لشركة LinkedIn Corp. جميع الحقوق محفوظة.
حقوق النشر 2015 لشركة LinkedIn Corp. مرخص بموجب رخصة Apache، الإصدار 2.0 (المشار إليها باسم "الترخيص")؛ لا يجوز لك استخدام هذا الملف إلا وفقًا للترخيص.
يمكنك الحصول على نسخة من الترخيص هنا <http://www.apache.org/licenses/LICENSE-2.0/>_.
ما لم ينص القانون المعمول به على خلاف ذلك أو يتم الاتفاق عليه كتابيًا، يتم توزيع البرنامج المرخص بموجب هذا الترخيص على أساس "كما هو" (AS IS)، دون أي ضمانات أو شروط من أي نوع، سواء كانت صريحة أو ضمنية.