Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2017-13156-Janus — CVE-2017-13156-Janus再現 | Kitploit
ツール/GitHubGitHub/tea9/cve-2017-13156-janus
Androidセキュリティ脆弱性分析エクスプロイトモバイルセキュリティペイロード開発バイナリエクスプロイト
GitHubtea9/cve-2017-13156-janus

CVE-2017-13156-Janus

CVE-2017-13156-Janus再現

リポジトリを見る
12316年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2017-13156-Janus 再現

攻撃者はJanus脆弱性(CVE-2017-13156)を利用して、Androidシステムのsignature scheme V1署名メカニズムをバイパスし、署名に影響を与えずにアプリケーションコードを任意に変更できます。Androidの署名メカニズムはアプリが改ざんされるのを防ぎます。通常、アプリが変更された場合、再署名する必要があり、そうでなければデバイスにインストールできません。アプリのインストール時に、システムはapkの署名を検証し、署名が存在しないか検証に失敗した場合はインストールを拒否します。攻撃者は開発者の秘密鍵を持っていないため、別の秘密鍵を使用してアプリに再署名します。このとき署名の不一致が発生します。アプリの署名検証により、ある程度アプリが改ざんされたかどうかを検出できます。しかし、Janus脆弱性により、攻撃者は署名に影響を与えずにアプリを改ざんできるため、二次開発されたアプリが公式アプリを上書きし、ある程度の被害をもたらす可能性があります。

著作権は著者に帰属します。商業転載は著者の許可を得てください。非商業転載は出典を明記してください。

影響範囲: Android 5.0-8.0

root@kitploit:~
.
|____a.dex 変更されたdex
|____target.apk 変更後のapk
|____app
|____janus.py 変更スクリプト
|____Janus.jar 変更されたjar
|____cla.dex 変更されたdex
|____README.md
|____a.apk
|____f.apk
|____app-release.apk 元のapk

jar:

root@kitploit:~
java -jar Janus.jar Janus [dex_file] [apk_file] [output_file]
java -jar Janus.jar Janus a.dex app-release.apk a.apk

python:

root@kitploit:~
python janus.py [dex_file] [apk_file] [output_file]
> python janus.py a.dex app-release.apk a.apk

試行手順:

  1. 元のapkを生成
  2. baksmaliでsmaliを逆コンパイルし、文字を変更
  3. 再度smaliでdexにパッケージ化
  4. PoCを使用して新しいapkを生成
  5. toastを追加
  6. 多くのログを出力してログを比較
  7. まず元のJavaコードを修正し、新しいapkをコンパイルし、新しいapkのdexを注入して動作を確認
  8. 変更したdex内に固有の関数を作成し、hookされれば実行されたことを示す

6.0.1 Xiaomiスマートフォンでのテストは成功せず。インストールは成功したがコードは実行されず 6.0.1 Nexusスマートフォンでのテストは成功せず。インストールは成功したがコードは実行されず 4.4.3 Sonyスマートフォンでのテストは成功せず。インストールに失敗 推測: スマートフォンにパッチが適用されている可能性

他人の再現 python poc java poc Janus署名脆弱性(CVE-2017-13156)の原理と利用分析 安天移動安全:Janus高リスク脆弱性の詳細分析 Janus脆弱性分析

ツールをダウンロード