
CVE-2017-13156-Janus reproducción
Los atacantes que explotan la vulnerabilidad Janus (CVE-2017-13156) pueden eludir el mecanismo de firma signature scheme V1 de Android, modificando arbitrariamente el código de la aplicación sin afectar su firma. El mecanismo de firma de Android se utiliza para proteger las aplicaciones contra manipulaciones. Normalmente, si una aplicación es modificada, debe volver a firmarse, de lo contrario no se puede instalar en el dispositivo. Durante la instalación, el sistema verifica la firma del APK; si la firma no existe o la verificación falla, el sistema rechaza la instalación. Dado que el atacante no posee la clave privada del desarrollador, usará otra clave privada para volver a firmar la aplicación, lo que provocará una inconsistencia en la firma. La verificación de firma puede detectar hasta cierto punto si la aplicación ha sido manipulada. Sin embargo, la vulnerabilidad Janus permite al atacante modificar la aplicación sin afectar la firma, por lo que una aplicación modificada puede sobrescribir la aplicación oficial, lo que supone un cierto grado de daño.
Derechos de autor pertenecen al autor. Para reimpresiones comerciales, contacte al autor para obtener autorización. Para reimpresiones no comerciales, indique la fuente.
Alcance: Android 5.0-8.0
.
|____a.dex 修改的dex
|____target.apk 修改后的apk
|____app
|____janus.py 修改脚本
|____Janus.jar 修改的jar
|____cla.dex 修改的dex
|____README.md
|____a.apk
|____f.apk
|____app-release.apk 原apk
jar:
java -jar Janus.jar Janus [dex_file] [apk_file] [output_file]
java -jar Janus.jar Janus a.dex app-release.apk a.apk
python:
python janus.py [dex_file] [apk_file] [output_file]
> python janus.py a.dex app-release.apk a.apk
Pasos intentados:
Probado en un dispositivo Xiaomi con Android 6.0.1 sin éxito: la instalación fue exitosa pero el código no se ejecutó Probado en un dispositivo Nexus con Android 6.0.1 sin éxito: la instalación fue exitosa pero el código no se ejecutó Probado en un dispositivo Sony con Android 4.4.3 sin éxito: la instalación no fue exitosa Se sospecha que los dispositivos tienen parches
Reproducción de otros PoC en Python PoC en Java Análisis del principio y explotación de la vulnerabilidad de firma Janus (CVE-2017-13156) Análisis en profundidad de la vulnerabilidad crítica Janus por Antiy Mobile Security Análisis de la vulnerabilidad Janus