
Ferramenta para procurar várias vulnerabilidades de segurança relacionadas a aplicativos Android.
Esta ferramenta foi projetada para procurar várias vulnerabilidades de segurança relacionadas a aplicativos Android, seja em código-fonte ou em APKs empacotados. A ferramenta também é capaz de criar APKs implantáveis de "Prova de Conceito" e/ou comandos ADB, capazes de explorar muitas das vulnerabilidades que encontra. Não há necessidade de fazer root no dispositivo de teste, pois esta ferramenta foca em vulnerabilidades que podem ser exploradas sob condições seguras.
Testado no Python 2.7.13 e 3.6 Testado no OSX, Linux e Windows
Para mais opções, consulte o comando --help.
APK::
~ qark --apk path/to/my.apk
Arquivos de código-fonte Java::
~ qark --java path/to/parent/java/folder ~ qark --java path/to/specific/java/file.java
Um relatório é gerado em JSON e pode ser convertido em outros formatos. Para alterar o tipo de relatório, use a flag --report-type.
Com pip (sem verificações de segurança nas dependências)::
~ pip install --user qark # --user só é necessário se não estiver usando um virtualenv ~ qark --help
Com requirements.txt (com verificações de segurança nas dependências)::
~ git clone https://github.com/linkedin/qark ~ cd qark ~ pip install -r requirements.txt ~ pip install . --user # --user só é necessário se não estiver usando um virtualenv ~ qark --help
O QARK pode gerar um APK de exploração básico para algumas vulnerabilidades encontradas.
Para gerar o APK de exploração, siga alguns passos. Você precisa ter o Android SDK v21 e o build-tools v21.1.2.
bin/sdkmanager --licenses.bin/sdkmanager --install "platforms;android-21" "sources;android-21" "build-tools;21.1.2"O QARK é uma ferramenta fácil de usar, capaz de encontrar vulnerabilidades de segurança comuns em aplicativos Android. Ao contrário de produtos comerciais, é 100% gratuito. O QARK inclui informações educacionais que permitem aos revisores de segurança localizar explicações precisas e detalhadas das vulnerabilidades. O QARK automatiza o uso de vários descompiladores, aproveitando suas saídas combinadas para produzir resultados superiores ao descompilar APKs. Finalmente, a principal vantagem do QARK sobre ferramentas tradicionais, que apenas apontam possíveis vulnerabilidades, é que ele pode produzir comandos ADB, ou até mesmo APKs totalmente funcionais, que transformam vulnerabilidades hipotéticas em explorações "POC" viáveis.
Os tipos de vulnerabilidades de segurança que esta ferramenta tenta encontrar incluem:
Nota: O QARK descompila aplicativos Android de volta ao código-fonte original. Não use esta ferramenta se isso puder ser considerado ilegal em sua jurisdição. Se não tiver certeza, procure aconselhamento jurídico.
Se encontrar problemas no OSX, especialmente relacionados à chamada de saída para a Play Store ou ao download do SDK, provavelmente é devido à sua configuração do Python/OpenSSL e ao fato de que mudanças recentes no OSX impactaram o Python instalado via brew. Excluir sua(s) instalação(ões) do Python e reinstalar a partir da fonte pode resolver os problemas.
Copyright 2015 LinkedIn Corp. Todos os direitos reservados.
Copyright 2015 LinkedIn Corp. Licenciado sob a Licença Apache, Versão 2.0 (a "Licença"); você não pode usar este arquivo exceto em conformidade com a Licença.
Você pode obter uma cópia da Licença aqui <http://www.apache.org/licenses/LICENSE-2.0/>_.
A menos que exigido pela lei aplicável ou acordado por escrito, o software distribuído sob a Licença é distribuído "COMO ESTÁ", SEM GARANTIAS OU CONDIÇÕES DE QUALQUER TIPO, expressas ou implícitas.