
여러 보안 관련 Android 애플리케이션 취약점을 찾는 도구
이 도구는 소스 코드 또는 패키지된 APK에서 여러 보안 관련 Android 애플리케이션 취약점을 찾도록 설계되었습니다. 또한 발견된 많은 취약점을 악용할 수 있는 "Proof-of-Concept" 배포 가능 APK 및/또는 ADB 명령을 생성할 수 있습니다. 테스트 장치를 루팅할 필요가 없으며, 이 도구는 그렇지 않으면 안전한 조건에서 악용될 수 있는 취약점에 중점을 둡니다.
Python 2.7.13 및 3.6에서 테스트됨 OSX, Linux 및 Windows에서 테스트됨
더 많은 옵션은 --help 명령을 참조하십시오.
APK::
~ qark --apk path/to/my.apk
Java 소스 코드 파일::
~ qark --java path/to/parent/java/folder ~ qark --path/to/specific/java/file.java
보고서는 JSON으로 생성되며 다른 형식 유형으로 빌드할 수 있습니다. 보고서 유형을 변경하려면 --report-type 플래그를 사용하십시오.
pip 사용 (요구 사항에 대한 보안 검사 없음)::
~ pip install --user qark # --user is only needed if not using a virtualenv ~ qark --help
requirements.txt 사용 (요구 사항에 대한 보안 검사 포함)::
~ git clone https://github.com/linkedin/qark ~ cd qark ~ pip install -r requirements.txt ~ pip install . --user # --user is only needed if not using a virtualenv ~ qark --help
QARK는 발견된 몇 가지 취약점에 대해 기본적인 익스플로잇 APK를 생성할 수 있습니다.
익스플로잇 APK를 생성하려면 몇 가지 단계를 따라야 합니다. Android SDK v21 및 build-tools v21.1.2가 필요합니다.
bin/sdkmanager --licenses로 라이선스를 생성합니다.bin/sdkmanager --install "platforms;android-21" "sources;android-21" "build-tools;21.1.2"QARK는 Android 애플리케이션에서 일반적인 보안 취약점을 찾을 수 있는 사용하기 쉬운 도구입니다. 상용 제품과 달리 100% 무료로 사용할 수 있습니다. QARK는 교육 정보를 제공하여 보안 검토자가 취약점에 대한 정확하고 심층적인 설명을 찾을 수 있도록 합니다. QARK는 여러 디컴파일러의 사용을 자동화하여 결합된 출력을 활용하여 APK를 디컴파일할 때 우수한 결과를 생성합니다. 마지막으로 QARK가 전통적인 도구(가능한 취약점을 알려주기만 하는)에 비해 가지는 주요 이점은 ADB 명령 또는 완전히 기능하는 APK를 생성하여 가상의 취약점을 실제 "POC" 익스플로잇으로 전환할 수 있다는 것입니다.
이 도구가 찾으려고 하는 보안 취약점 유형에는 다음이 포함됩니다:
참고: QARK는 Android 애플리케이션을 원시 소스 코드로 디컴파일합니다. 귀하의 관할권에서 이것이 불법으로 간주될 수 있다면 이 도구를 사용하지 마십시오. 확실하지 않은 경우 법률 자문을 구하십시오.
OSX에서 문제가 발생하는 경우, 특히 Play Store로의 외부 호출이나 SDK 다운로드와 관련된 경우, 이는 Python/OpenSSL 구성과 OSX의 최근 변경 사항이 brew를 통해 설치된 Python에 영향을 미쳤기 때문일 수 있습니다. Python 설치를 제거하고 소스에서 다시 설치하면 문제가 해결될 수 있습니다.
Copyright 2015 LinkedIn Corp. All rights reserved.
Copyright 2015 LinkedIn Corp. Licensed under the Apache License, Version 2.0 (the "License"); you may not use this file except in compliance with the License.
You may obtain a copy of the License here <http://www.apache.org/licenses/LICENSE-2.0/>_.
Unless required by applicable law or agreed to in writing, software distributed under the License is distributed on an "AS IS" BASIS, WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.