
CVE-2017-13156-Janus-Reproduktion
Angreifer können die Janus-Sicherheitslücke (CVE-2017-13156) ausnutzen, um den Signaturmechanismus des Android-Systems (Signature Scheme V1) zu umgehen und Anwendungscode beliebig zu verändern, ohne dessen Signatur zu beeinträchtigen. Der Signaturmechanismus von Android schützt Apps vor Manipulation. Normalerweise muss eine veränderte App neu signiert werden, sonst lässt sie sich nicht auf dem Gerät installieren. Bei der Installation prüft das System die Signatur der APK; wenn die Signatur nicht vorhanden ist oder die Prüfung fehlschlägt, verweigert das System die Installation. Da Angreifer nicht über den privaten Schlüssel des Entwicklers verfügen, signieren sie die App mit einem anderen privaten Schlüssel neu, was zu einer inkonsistenten Signatur führt. Die Signaturprüfung der App kann bis zu einem gewissen Grad aufdecken, ob die App manipuliert wurde. Die Janus-Sicherheitslücke erlaubt es Angreifern jedoch, die App zu manipulieren, ohne die Signatur zu beeinträchtigen, sodass weiterentwickelte Apps die offizielle App überschreiben können, was ein gewisses Schadenspotenzial darstellt.
Das Urheberrecht liegt beim Autor. Für kommerzielle Weiterveröffentlichung kontaktieren Sie bitte den Autor, um eine Genehmigung einzuholen. Bei nicht-kommerzieller Weiterveröffentlichung ist die Quelle anzugeben.
Betroffene Versionen: Android 5.0-8.0
.
|____a.dex 修改的dex
|____target.apk 修改后的apk
|____app
|____janus.py 修改脚本
|____Janus.jar 修改的jar
|____cla.dex 修改的dex
|____README.md
|____a.apk
|____f.apk
|____app-release.apk 原apk
jar:
java -jar Janus.jar Janus [dex_file] [apk_file] [output_file]
java -jar Janus.jar Janus a.dex app-release.apk a.apk
python:
python janus.py [dex_file] [apk_file] [output_file]
> python janus.py a.dex app-release.apk a.apk
Versuchte Schritte:
Versuch auf Xiaomi mit Android 6.0.1 fehlgeschlagen Installation erfolgreich, Code nicht ausgeführt.
Versuch auf Nexus mit Android 6.0.1 fehlgeschlagen Installation erfolgreich, Code nicht ausgeführt.
Versuch auf Sony mit Android 4.4.3 fehlgeschlagen Installation nicht erfolgreich.
Vermutung: Die Geräte wurden gepatcht.
Reproduktion durch andere
python poc
java poc
Analyse von Prinzip und Ausnutzung der Janus-Signaturschwachstelle (CVE-2017-13156)
Antiy Mobile Security: Tiefenanalyse der Janus-Hochrisikosicherheitslücke
Analyse der Janus-Sicherheitslücke