成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

安卓adb備份存在漏洞 可注入惡意APK

安全 漏洞
Android在系統(tǒng)備份后還原的處理上存在嚴(yán)重漏洞(CVE-2014-7952),該漏洞是由Android的命令行工具adb的問題導(dǎo)致的,影響目前所有版本的安卓系統(tǒng)(包括Android L)。目前該漏洞沒有修復(fù)。

Android在系統(tǒng)備份后還原的處理上存在嚴(yán)重漏洞(CVE-2014-7952),使得攻擊者可以注入惡意的apk文件到備份文件中(這樣還原的時(shí)候惡意的應(yīng)用也安裝上去了)。該漏洞是由Android的命令行工具adb的問題導(dǎo)致的,影響目前所有版本的安卓系統(tǒng)(包括Android L)。目前該漏洞沒有修復(fù)。

[[139882]]

ADB 功能預(yù)覽

ADB (Android debug bridge)可以執(zhí)行各種各樣的功能,可以通過pc向手機(jī)發(fā)送命令,它也可以對(duì)android手機(jī)進(jìn)行全備份,Search-Lab的研究者也正是通過這個(gè)功能發(fā)現(xiàn)的該漏洞。

Android系統(tǒng)對(duì)安裝的應(yīng)用提供了一種通過adb進(jìn)行備份與還原的機(jī)制。默認(rèn)情況下,應(yīng)用的完整備份包含存放在/data目錄下的私有文件,但是備份行為可以實(shí)現(xiàn)BackupAgent類來自定義,這樣應(yīng)用備份的時(shí)候就可以提供自定義的一些文件和數(shù)據(jù)(也就是,能決定備份的東西)。

備份管理器,能調(diào)用自定義的BackupAgent并沒有對(duì)應(yīng)用程序返回的數(shù)據(jù)流進(jìn)行過濾。在BackupAgent在執(zhí)行備份的時(shí)候,可以在用戶沒有感知的情況下注入其他的apk文件到備份的文件中。BackupAgent并不需要申請(qǐng)android權(quán)限。當(dāng)系統(tǒng)進(jìn)行還原的時(shí)候,系統(tǒng)就安裝了注入的android apk。

該漏洞的利用也很直接。攻擊者首先需要誘導(dǎo)用戶有惡意的BackupAgent類的應(yīng)用。該應(yīng)用可以表現(xiàn)為良性應(yīng)用,因?yàn)锽ackupAgent并不需要申請(qǐng)安卓權(quán)限。然后通過adb進(jìn)行備份,創(chuàng)建含有注入的惡意apk的備份文件,再恢復(fù)即可。

POC

Android 4.4.4和Android 5.1.1測(cè)試通過

Step 1: 安裝ADB_Backup_Injection.apk (com.searchlab.backupagenttest):

這個(gè)應(yīng)用不需任何授權(quán)

安卓adb備份存在漏洞 可注入惡意APK

Step 2: 使用下面的命令建立備

adb backup -f backup.ab -apk com.searchlab.backupagenttest

Step 3 (可選): 如果你希望檢查一下剛才建立的備份,可以使用ABE工具

java -jar abe.jar unpack backup.ab backup.tar

在tar文件中你能找到注入的應(yīng)用 (com.searchlab.wifitest).

Step 4: 使用下面的命令還原

adb restore backup.ab

因?yàn)閎ackup.ab文件已包含注入的應(yīng)用, file already contains the injected application, it will be restored (installed) as well.

Step 5: 驗(yàn)證WiFi Test應(yīng)用被安裝,這個(gè)應(yīng)用使用android.permission.CHANGE_WIFI_STATE和android.permission.ACCESS_WIFI_STATE證明可權(quán)限提升。

地址:https://github.com/irsl/ADB-Backup-APK-Injection/

責(zé)任編輯:藍(lán)雨淚 來源: FreeBuf
相關(guān)推薦

2023-06-27 08:47:20

2013-07-30 13:51:45

惡意應(yīng)用安卓移動(dòng)應(yīng)用商店

2020-12-08 12:18:09

安卓應(yīng)用漏洞

2014-04-25 09:24:46

2021-07-26 05:17:14

安卓APP漏洞攻擊

2022-08-22 12:38:34

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2025-04-01 07:00:00

網(wǎng)絡(luò)安全漏洞網(wǎng)絡(luò)攻擊

2016-03-29 10:48:53

2021-03-29 10:45:39

惡意軟件安卓監(jiān)控用戶

2015-04-23 19:36:38

2015-07-09 14:36:12

2023-08-09 13:28:58

2013-08-07 10:07:04

2014-02-11 09:15:33

2022-08-18 12:08:07

惡意軟件網(wǎng)絡(luò)攻擊

2021-06-15 09:10:41

漏洞網(wǎng)絡(luò)安全程序員

2016-09-19 15:40:25

2018-09-14 09:55:26

2024-09-09 16:16:25

2021-02-26 13:18:38

Node.js漏洞代碼
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产成视频在线观看 | 欧美在线观看免费观看视频 | 欧美激情精品久久久久久 | 91色网站| 男人天堂视频在线观看 | 黄色免费在线观看网址 | 美女久久 | 日韩黄色av| 国产精品久久久久久久久免费桃花 | 在线久草| 精品1区 | 国产一区二区在线视频 | 国产一区二区三区四区五区加勒比 | 天堂久久久久久久 | 日本 欧美 国产 | 国产一区二区电影 | 亚洲精品电影网在线观看 | 欧美激情在线精品一区二区三区 | 国产成人精品一区二区三区在线 | 欧美视频三级 | 日韩精品二区 | 99热播精品 | 91国语清晰打电话对白 | 黄视频免费 | 欧美色性| 亚洲一区二区在线 | 久久蜜桃av一区二区天堂 | 久久国产精品一区二区 | 国产精品一区二区三 | 一区二区三区四区在线播放 | 九一视频在线观看 | 日韩中文视频 | 国产成人精品免费视频大全最热 | 亚洲综合在线视频 | 国产精品欧美一区二区 | 日韩中文欧美 | 成人精品一区二区三区中文字幕 | 国产精品毛片 | 欧美精三区欧美精三区 | www.婷婷 | 欧美一区二区三区大片 |