
CVE-2017-13156-Janus riproduzione
Utilizzando la vulnerabilità Janus (CVE-2017-13156), un attaccante può bypassare il meccanismo di firma signature scheme V1 di Android, modificando arbitrariamente il codice dell'app senza alterarne la firma. Il meccanismo di firma di Android serve a proteggere le app da manomissioni; normalmente, se un'app viene modificata, deve essere ri-firmata, altrimenti non può essere installata sul dispositivo. Durante l'installazione, il sistema verifica la firma dell'APK; se la firma non esiste o la verifica fallisce, il sistema rifiuta l'installazione. Poiché l'attaccante non possiede la chiave privata dello sviluppatore, utilizzerà un'altra chiave privata per ri-firmare l'app, causando una discrepanza di firma. La verifica della firma può, in una certa misura, rilevare se un'app è stata manomessa. Tuttavia, la vulnerabilità Janus consente all'attaccante di manomettere l'app senza influire sulla firma, consentendo all'app modificata di sovrascrivere l'app ufficiale, causando un certo livello di danno.
Copyright dell'autore. Per la riproduzione commerciale, contattare l'autore per ottenere l'autorizzazione. Per la riproduzione non commerciale, si prega di citare la fonte.
Versione interessata: Android 5.0-8.0
.
|____a.dex dex modificato
|____target.apk apk modificato
|____app
|____janus.py script di modifica
|____Janus.jar jar modificato
|____cla.dex dex modificato
|____README.md
|____a.apk
|____f.apk
|____app-release.apk apk originale
Jar:
java -jar Janus.jar Janus [dex_file] [apk_file] [output_file]
java -jar Janus.jar Janus a.dex app-release.apk a.apk
Python:
python janus.py [dex_file] [apk_file] [output_file]
> python janus.py a.dex app-release.apk a.apk
Passi tentati:
Test su Xiaomi con Android 6.0.1 fallito: installazione riuscita ma codice non eseguito
Test su Nexus con Android 6.0.1 fallito: installazione riuscita ma codice non eseguito
Test su Sony con Android 4.4.3 fallito: installazione non riuscita
Si ipotizza che il telefono abbia ricevuto la patch
Riproduzione di altri
python poc
java poc
Analisi del principio e dello sfruttamento della vulnerabilità di firma Janus (CVE-2017-13156)
Antiy Mobile Security: Analisi approfondita della vulnerabilità critica Janus
Analisi della vulnerabilità Janus