Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2017-13156-Janus — CVE-2017-13156-Janus reproducción | Kitploit
Herramientas/GitHubGitHub/tea9/cve-2017-13156-janus
Seguridad AndroidAnálisis de VulnerabilidadesExplotaciónSeguridad MóvilDesarrollo de PayloadsExplotación de Binarios
GitHubtea9/cve-2017-13156-janus

CVE-2017-13156-Janus

CVE-2017-13156-Janus reproducción

Ver Repositorio
1231hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Recreación de CVE-2017-13156-Janus

Los atacantes que explotan la vulnerabilidad Janus (CVE-2017-13156) pueden eludir el mecanismo de firma signature scheme V1 de Android, modificando arbitrariamente el código de la aplicación sin afectar su firma. El mecanismo de firma de Android se utiliza para proteger las aplicaciones contra manipulaciones. Normalmente, si una aplicación es modificada, debe volver a firmarse, de lo contrario no se puede instalar en el dispositivo. Durante la instalación, el sistema verifica la firma del APK; si la firma no existe o la verificación falla, el sistema rechaza la instalación. Dado que el atacante no posee la clave privada del desarrollador, usará otra clave privada para volver a firmar la aplicación, lo que provocará una inconsistencia en la firma. La verificación de firma puede detectar hasta cierto punto si la aplicación ha sido manipulada. Sin embargo, la vulnerabilidad Janus permite al atacante modificar la aplicación sin afectar la firma, por lo que una aplicación modificada puede sobrescribir la aplicación oficial, lo que supone un cierto grado de daño.

Derechos de autor pertenecen al autor. Para reimpresiones comerciales, contacte al autor para obtener autorización. Para reimpresiones no comerciales, indique la fuente.

Alcance: Android 5.0-8.0

root@kitploit:~
.
|____a.dex 修改的dex
|____target.apk 修改后的apk
|____app
|____janus.py 修改脚本
|____Janus.jar 修改的jar
|____cla.dex 修改的dex
|____README.md 
|____a.apk
|____f.apk
|____app-release.apk 原apk

jar:

root@kitploit:~
java -jar Janus.jar Janus [dex_file] [apk_file] [output_file]
java -jar Janus.jar Janus a.dex app-release.apk a.apk

python:

root@kitploit:~
python janus.py [dex_file] [apk_file] [output_file]
> python janus.py a.dex app-release.apk a.apk

Pasos intentados:

  1. Generar el APK original
  2. Descomprimir con baksmail a smali, modificar caracteres
  3. Volver a empaquetar con smali a dex
  4. Generar un nuevo APK usando el PoC
  5. Agregar un Toast
  6. Escribir más logs, comparar logs
  7. Puedes modificar primero el código Java original, compilar un nuevo APK, luego inyectar el dex del nuevo APK para ver
  8. Crear una función específica en el dex modificado, un hook indica que se ejecutó

Probado en un dispositivo Xiaomi con Android 6.0.1 sin éxito: la instalación fue exitosa pero el código no se ejecutó Probado en un dispositivo Nexus con Android 6.0.1 sin éxito: la instalación fue exitosa pero el código no se ejecutó Probado en un dispositivo Sony con Android 4.4.3 sin éxito: la instalación no fue exitosa Se sospecha que los dispositivos tienen parches

Reproducción de otros PoC en Python PoC en Java Análisis del principio y explotación de la vulnerabilidad de firma Janus (CVE-2017-13156) Análisis en profundidad de la vulnerabilidad crítica Janus por Antiy Mobile Security Análisis de la vulnerabilidad Janus

Descargar herramienta