Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2017-13156-Janus — Reproduction de CVE-2017-13156-Janus | Kitploit
Outils/GitHubGitHub/tea9/cve-2017-13156-janus
Sécurité AndroidAnalyse des VulnérabilitésExploitationSécurité MobileDéveloppement de Charges UtilesExploitation de Binaires
GitHubtea9/cve-2017-13156-janus

CVE-2017-13156-Janus

Reproduction de CVE-2017-13156-Janus

Voir le dépôt
1235il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Reproduction de CVE-2017-13156-Janus

En exploitant la vulnérabilité Janus (CVE-2017-13156), un attaquant peut contourner le mécanisme de signature V1 (signature scheme V1) d'Android et modifier arbitrairement le code d'une application sans affecter sa signature. Le mécanisme de signature d'Android sert à protéger les applications contre la falsification. Normalement, si une application est modifiée, elle doit être re-signée, sinon elle ne peut pas être installée sur l'appareil. Lors de l'installation, le système vérifie la signature de l'APK ; si la signature n'existe pas ou si la vérification échoue, le système refuse l'installation. L'attaquant ne disposant pas de la clé privée du développeur, il utilise une autre clé privée pour re-signer l'application, ce qui entraîne une incohérence de signature. La vérification de la signature de l'application permet, dans une certaine mesure, de détecter si celle-ci a été falsifiée. Cependant, la vulnérabilité Janus permet à un attaquant de falsifier l'application sans affecter sa signature ; une application issue d'un développement secondaire peut ainsi remplacer l'application officielle, ce qui représente un certain niveau de menace.

Tous droits réservés à l'auteur. Pour toute reproduction commerciale, veuillez contacter l'auteur afin d'obtenir une autorisation. Pour toute reproduction non commerciale, veuillez indiquer la source.

Étendue concernée : Android 5.0-8.0

|____a.dex dex modifié
|____target.apk apk modifié
|____app
|____janus.py script de modification
|____Janus.jar jar modifié
|____cla.dex dex modifié
|____README.md 
|____a.apk
|____f.apk
|____app-release.apk apk d'origine

jar :

java -jar Janus.jar Janus [dex_file] [apk_file] [output_file]
java -jar Janus.jar Janus a.dex app-release.apk a.apk

python :

python janus.py [dex_file] [apk_file] [output_file]
> python janus.py a.dex app-release.apk a.apk

Étapes tentées :

  1. Générer l'APK d'origine
  2. Utiliser baksmail pour extraire le smali et modifier les caractères
  3. Recompiler le smali en dex
  4. Utiliser le PoC pour générer un nouvel APK
  5. Ajouter un toast
  6. Ajouter davantage de logs et comparer les logs
  7. Vous pouvez d'abord modifier le code Java d'origine, recompiler un nouvel APK, puis injecter le dex du nouvel APK pour observer le résultat
  8. Créer une fonction spécifique dans le dex modifié ; si elle est hookée, cela signifie qu'elle a été exécutée

Test sur un téléphone Xiaomi sous 6.0.1 : échec, installation réussie mais code non exécuté
Test sur un téléphone Nexus sous 6.0.1 : échec, installation réussie mais code non exécuté
Test sur un téléphone Sony sous 4.4.3 : échec, installation non réussie
Hypothèse : le téléphone a reçu un correctif

Reproduction par d'autres
PoC en python
PoC en java
Analyse du principe et de l'exploitation de la vulnérabilité de signature Janus (CVE-2017-13156)
Sécurité mobile Antiy : analyse approfondie de la vulnérabilité critique Janus
Analyse de la vulnérabilité Janus

Télécharger l’outil