Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2017-13156-Janus — CVE-2017-13156-Janus-Reproduktion | Kitploit
Tools/GitHubGitHub/tea9/cve-2017-13156-janus
Android-SicherheitSchwachstellenanalyseExploitationMobile SicherheitPayload-EntwicklungBinary-Exploitation
GitHubtea9/cve-2017-13156-janus

CVE-2017-13156-Janus

CVE-2017-13156-Janus-Reproduktion

Repository anzeigen
123vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2017-13156-Janus Reproduktion

Angreifer können die Janus-Sicherheitslücke (CVE-2017-13156) ausnutzen, um den Signaturmechanismus des Android-Systems (Signature Scheme V1) zu umgehen und Anwendungscode beliebig zu verändern, ohne dessen Signatur zu beeinträchtigen. Der Signaturmechanismus von Android schützt Apps vor Manipulation. Normalerweise muss eine veränderte App neu signiert werden, sonst lässt sie sich nicht auf dem Gerät installieren. Bei der Installation prüft das System die Signatur der APK; wenn die Signatur nicht vorhanden ist oder die Prüfung fehlschlägt, verweigert das System die Installation. Da Angreifer nicht über den privaten Schlüssel des Entwicklers verfügen, signieren sie die App mit einem anderen privaten Schlüssel neu, was zu einer inkonsistenten Signatur führt. Die Signaturprüfung der App kann bis zu einem gewissen Grad aufdecken, ob die App manipuliert wurde. Die Janus-Sicherheitslücke erlaubt es Angreifern jedoch, die App zu manipulieren, ohne die Signatur zu beeinträchtigen, sodass weiterentwickelte Apps die offizielle App überschreiben können, was ein gewisses Schadenspotenzial darstellt.

Das Urheberrecht liegt beim Autor. Für kommerzielle Weiterveröffentlichung kontaktieren Sie bitte den Autor, um eine Genehmigung einzuholen. Bei nicht-kommerzieller Weiterveröffentlichung ist die Quelle anzugeben.

Betroffene Versionen: Android 5.0-8.0

root@kitploit:~
.
|____a.dex 修改的dex
|____target.apk 修改后的apk
|____app
|____janus.py 修改脚本
|____Janus.jar 修改的jar
|____cla.dex 修改的dex
|____README.md 
|____a.apk
|____f.apk
|____app-release.apk 原apk

jar:

root@kitploit:~
java -jar Janus.jar Janus [dex_file] [apk_file] [output_file]
java -jar Janus.jar Janus a.dex app-release.apk a.apk

python:

root@kitploit:~
python janus.py [dex_file] [apk_file] [output_file]
> python janus.py a.dex app-release.apk a.apk

Versuchte Schritte:

  1. Original-APK erzeugen
  2. Mit baksmail Smali extrahieren und Zeichen ändern
  3. Smali erneut zu dex verpacken
  4. Mit dem PoC eine neue APK generieren
  5. Toast hinzufügen
  6. Mehr Logs schreiben, Logs vergleichen
  7. Man kann zuerst den ursprünglichen Java-Code ändern, dann eine neue APK kompilieren und anschließend das Dex der neuen APK injizieren, um die Auswirkungen zu sehen.
  8. In dem modifizierten Dex eine charakteristische Funktion einbauen; ein Hook bedeutet, dass sie ausgeführt wird.

Versuch auf Xiaomi mit Android 6.0.1 fehlgeschlagen Installation erfolgreich, Code nicht ausgeführt.
Versuch auf Nexus mit Android 6.0.1 fehlgeschlagen Installation erfolgreich, Code nicht ausgeführt.
Versuch auf Sony mit Android 4.4.3 fehlgeschlagen Installation nicht erfolgreich.
Vermutung: Die Geräte wurden gepatcht.

Reproduktion durch andere
python poc
java poc
Analyse von Prinzip und Ausnutzung der Janus-Signaturschwachstelle (CVE-2017-13156)
Antiy Mobile Security: Tiefenanalyse der Janus-Hochrisikosicherheitslücke
Analyse der Janus-Sicherheitslücke

Tool herunterladen