Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2017-13156-Janus — CVE-2017-13156-Janus riproduzione | Kitploit
Strumenti/GitHubGitHub/tea9/cve-2017-13156-janus
Sicurezza AndroidAnalisi delle VulnerabilitàExploitSicurezza MobileSviluppo PayloadBinary Exploitation
GitHubtea9/cve-2017-13156-janus

CVE-2017-13156-Janus

CVE-2017-13156-Janus riproduzione

Vedi Repository
1235 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2017-13156-Janus Riproduzione

Utilizzando la vulnerabilità Janus (CVE-2017-13156), un attaccante può bypassare il meccanismo di firma signature scheme V1 di Android, modificando arbitrariamente il codice dell'app senza alterarne la firma. Il meccanismo di firma di Android serve a proteggere le app da manomissioni; normalmente, se un'app viene modificata, deve essere ri-firmata, altrimenti non può essere installata sul dispositivo. Durante l'installazione, il sistema verifica la firma dell'APK; se la firma non esiste o la verifica fallisce, il sistema rifiuta l'installazione. Poiché l'attaccante non possiede la chiave privata dello sviluppatore, utilizzerà un'altra chiave privata per ri-firmare l'app, causando una discrepanza di firma. La verifica della firma può, in una certa misura, rilevare se un'app è stata manomessa. Tuttavia, la vulnerabilità Janus consente all'attaccante di manomettere l'app senza influire sulla firma, consentendo all'app modificata di sovrascrivere l'app ufficiale, causando un certo livello di danno.

Copyright dell'autore. Per la riproduzione commerciale, contattare l'autore per ottenere l'autorizzazione. Per la riproduzione non commerciale, si prega di citare la fonte.

Versione interessata: Android 5.0-8.0

root@kitploit:~
.
|____a.dex dex modificato
|____target.apk apk modificato
|____app
|____janus.py script di modifica
|____Janus.jar jar modificato
|____cla.dex dex modificato
|____README.md 
|____a.apk
|____f.apk
|____app-release.apk apk originale

Jar:

root@kitploit:~
java -jar Janus.jar Janus [dex_file] [apk_file] [output_file]
java -jar Janus.jar Janus a.dex app-release.apk a.apk

Python:

root@kitploit:~
python janus.py [dex_file] [apk_file] [output_file]
> python janus.py a.dex app-release.apk a.apk

Passi tentati:

  1. Generare l'APK originale
  2. Decomprimere con baksmali lo smali iniziale e modificare i caratteri
  3. Ricompilare con smali in dex
  4. Utilizzare il PoC per generare un nuovo APK
  5. Aggiungere un toast
  6. Scrivere più log e confrontarli
  7. Puoi prima modificare il Java originale, ricompilare un nuovo APK, e poi iniettare il dex del nuovo APK per vedere
  8. Creare una funzione univoca nel dex modificato; se viene hook, significa che è stata eseguita

Test su Xiaomi con Android 6.0.1 fallito: installazione riuscita ma codice non eseguito
Test su Nexus con Android 6.0.1 fallito: installazione riuscita ma codice non eseguito
Test su Sony con Android 4.4.3 fallito: installazione non riuscita
Si ipotizza che il telefono abbia ricevuto la patch

Riproduzione di altri
python poc
java poc
Analisi del principio e dello sfruttamento della vulnerabilità di firma Janus (CVE-2017-13156)
Antiy Mobile Security: Analisi approfondita della vulnerabilità critica Janus
Analisi della vulnerabilità Janus

Scarica lo strumento