
Outil pour rechercher plusieurs vulnérabilités de sécurité liées aux applications Android
Cet outil est conçu pour rechercher plusieurs vulnérabilités de sécurité liées aux applications Android, que ce soit dans le code source ou dans les APK packagés. L'outil est également capable de créer des APK déployables de preuve de concept et/ou des commandes ADB, capables d'exploiter de nombreuses vulnérabilités qu'il trouve. Il n'est pas nécessaire de rooter l'appareil de test, car cet outil se concentre sur les vulnérabilités qui peuvent être exploitées dans des conditions par ailleurs sécurisées.
Testé sur Python 2.7.13 et 3.6 Testé sur OSX, Linux et Windows
Pour plus d'options, veuillez consulter la commande --help.
APK::
~ qark --apk chemin/vers/mon.apk
Fichiers source Java::
~ qark --java chemin/vers/dossier/java/parent ~ qark --java chemin/vers/fichier/java/specifique.java
Un rapport est généré au format JSON et peut être converti en d'autres formats. Pour changer le type de rapport, utilisez l'option --report-type.
Avec pip (sans vérification de sécurité sur les dépendances)::
~ pip install --user qark # --user n'est nécessaire que si vous n'utilisez pas un virtualenv ~ qark --help
Avec requirements.txt (avec vérifications de sécurité sur les dépendances)::
~ git clone https://github.com/linkedin/qark ~ cd qark ~ pip install -r requirements.txt ~ pip install . --user # --user n'est nécessaire que si vous n'utilisez pas un virtualenv ~ qark --help
QARK peut générer un APK d'exploitation basique pour quelques-unes des vulnérabilités trouvées.
Pour générer l'APK d'exploitation, suivez quelques étapes. Vous devez disposer du SDK Android v21 et des build-tools v21.1.2
bin/sdkmanager --licensesbin/sdkmanager --install "platforms;android-21" "sources;android-21" "build-tools;21.1.2"QARK est un outil facile à utiliser capable de trouver des vulnérabilités de sécurité courantes dans les applications Android. Contrairement aux produits commerciaux, il est 100 % gratuit. QARK fournit des informations éducatives permettant aux réviseurs de sécurité de localiser des explications précises et approfondies des vulnérabilités. QARK automatise l'utilisation de plusieurs décompilateurs, en exploitant leurs sorties combinées, pour produire des résultats supérieurs lors de la décompilation des APK. Enfin, le principal avantage de QARK par rapport aux outils traditionnels, qui se contentent de pointer vers des vulnérabilités possibles, est qu'il peut produire des commandes ADB, voire des APK entièrement fonctionnels, transformant des vulnérabilités hypothétiques en exploits "POC" fonctionnels.
Les types de vulnérabilités de sécurité que cet outil tente de trouver incluent :
Remarque : QARK décompile les applications Android pour revenir au code source brut. Veuillez ne pas utiliser cet outil si cela peut être considéré comme illégal dans votre juridiction. En cas de doute, demandez un avis juridique.
Si vous rencontrez des problèmes sur OSX, en particulier liés à l'appel sortant vers le Play Store ou au téléchargement du SDK, cela est probablement dû à votre configuration Python/OpenSSL et au fait que des modifications récentes dans OSX ont affecté Python installé via brew. Supprimer votre/vos installation(s) Python et réinstaller à partir des sources peut résoudre vos problèmes.
Copyright 2015 LinkedIn Corp. Tous droits réservés.
Copyright 2015 LinkedIn Corp. Sous licence Apache License, Version 2.0 (la "Licence") ; vous ne pouvez utiliser ce fichier que conformément à la Licence.
Vous pouvez obtenir une copie de la Licence ici <http://www.apache.org/licenses/LICENSE-2.0/>_.
Sauf obligation légale ou accord écrit, le logiciel distribué sous la Licence est distribué "EN L'ÉTAT", SANS GARANTIES NI CONDITIONS D'AUCUNE SORTE, expresses ou implicites.