Skip to content

16- Android Backup vulnerability

Si nos vamos al manifest vemos

xml
<application
android:allowBackup="true">
</application>

Ponerlo en true o no ponerlo (por defecto) hace que el sistema permita extraer el contenido completo del sandbox privado de la app sin necesitar root, usando solo adb

bash
adb backup -f backup.ab com.android.insecurebankv2

que contendría en este caso mySharedPreferences.xml, bases de datos SQLite, archivos internos ....

Y luego se podría usar Android Backup Extractor para dejarlo en comprimido.

bash
java -jar abe.jar unpack backup.ab backup.tar

Si se necesita poder hacer backup se puede definir una serie de reglas para decidir que cosas se quieren backear y que no en android:fullBackupContent="@xml/backup_rules"

Notas personales de seguridad ofensiva.