无名商城论坛

搜索
查看: 240|回复: 0

[其他技术] 渗透termux使用kwetza给正常权利植入木马

[复制链接]

1万

主题

1万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
32464
发表于 2022-5-8 17:39:20 | 显示全部楼层 |阅读模式
------此乃板砖,金砖是也!

以下内容明白就看不明白别不明白装明白把自己手机玩报废。

Kwetza是一款给Android应用程序植入木马的Python脚本

官方github地址:https://github.com/sensepost/kwetza.git

修改版本github地址:https://github.com/2487686673/Kwetza.git

此版本主要修复了以下问题:

1.指定脚本使用python3执行

2.修复语法错误:调用“print”时缺少括号

3.修复需要一个类似于bytes的对象,而不是'str'

4.修复'utf-8'编解码器无法解码字节0xa4在位置4:无效的开始字节

以上问题只在Termux测试出现,其他平台不清楚

获取Kwetza

使用命令:git clone https://github.com/2487686673/Kwetza.git克隆到本地

我这边已经克隆过了,你们输入命令后回车即可

使用ls命令列出当前目录下所有文件

cd切换到Kwetza目录下

tsu切换到root用户(魔改版Termux是tsu,官方版是su)

使用pip install beautifulsoup4安装beautifulsoup4

使用exit切换回普通用户

apktool我已经安装好了,你们可以看一下这个网址的教程来安装:https://ibotpeaches.github.io/Apktool/install

忘了一步,还得准备一个正常apk,这边使用aide生成

将生成的apk复制到/data/data/com.termux/files/home/Kwetza/目录下并重命名为base.apk

我们看一下这款软件的包名和主活动:com.mx.rjtest.MainActivity

报错提示我们缺少lxml解释器,我们安装一下

安装lxml需要先安装以下3个包:

1.libxml2

2.libxslt

3.libiconv

我们使用apt-get命令来安装这3个包

最后使用pip install lxml安装lxml解释器

这边下载太慢了,我暂停一下

安装lxml需要先切换到普通用户,搞错了

使用exit命令退出root用户,也就切换到普通用户了

这边出了点问题,我先检查一下

OK,这边我找不到原因,重装一下Termux就可以安装了,你们应该不会遇到这个问题。

再来执行一下植入木马命令

这边输入密钥,默认password

木马植入成功,保存在/data/data/com.termux/files/home/Kwetza/base/dist/base.apk目录下

将它复制到手机内存根目录才能安装

这边完美运行,本节教程到此结束!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表