Загрузка...

Скрытый удаленный доступ к телефону с помощью L3MON

Тема в разделе Социальная инженерия создана пользователем Phantoms_inactive5609725 20 сен 2022. 3384 просмотра

  1. Phantoms_inactive5609725
    Phantoms_inactive5609725 Автор темы 20 сен 2022 342 10 июл 2022
    Статья в образовательных целях
    Скрытый удаленный доступ к телефону с помощью L3MON
    L3MON — это бесплатный, с отрытым исходным кодом инструмент для скрытого удаленного доступа к телефону Android. С помощью панели управления создается полезная нагрузка (APK-файл). После установки APK-файла на целевом устройстве, вы получаете доступ к телефону. Взаимодействие с целевым устройством происходит с помощью веб-интерфейса.

    Возможности L3MON:

    • Определение местоположения.
    • Запись с микрофона.
    • Просмотр контактов
    • Просмотр и отправка SMS.
    • История звонков.
    • Просмотр установленных приложений.
    • Буфера обмена.
    • Просмотр уведомлений в реальном времени.
    • История подключений к сетям WiFi.
    • Доступ к файлам на телефоне.
    Статья в образовательных целях
    Установка зависимостей L3MON
    Поскольку инструмент написан на NodeJS, необходимо его установить. Кроме этого, нужно установить менеджер пакетов NPM. Приступим!

    1 apt install nodejs npm

    [IMG]


    Теперь установим менеджер пакетов NPM:


    1 npm install pm2 -g

    [IMG]


    Установка L3MON
    Устанавливаем L3MON из репозитория GitHub с помощью команды git:


    1 git clone https://github.com/D3VL/L3MON.git
    Переходим в каталог L3MON:


    1 cd L3MON
    Затем в папку server:


    1 cd server
    Выполняем команду npm:


    1 npm install



    [IMG]



    После выполнения команды вы можете увидеть сообщение об ошибке (на скрине выше). Для исправления введите:


    1 npm audit fix


    [IMG]


    Теперь запустите приложение с помощью команды:


    1 pm2 start index.js

    [IMG]


    Настраиваем автозагрузку pm2 при перезапуске сервера:


    1 pm2 startup


    [IMG]


    Для внесения изменений в настройки необходимо остановить сервер:


    1 pm2 stop index
    [IMG]

    Для защиты панели управления изменим пароль и добавим хеширование MD5:


    1 echo -n "12345" | md5sum
    Где «12345» — это ваш пароль, который разумеется надо изменить на свой!

    [IMG]

    Открываем файл maindb.json и добавим хеш пароля 12345:


    1 nano maindb.json

    [IMG]


    Теперь нужно снова перезапустить:


    1 pm2 restart all

    [IMG]


    С настройкой закончили.

    Откройте браузер и в адресной строке введите:


    1
    http://localhost:22533
    В моем случае имя пользователя «admin», пароль «12345».

    [IMG]


    Создание полезной нагрузки (APK-файл)
    Зайдите в раздел APK Builder, укажите свой IP-адрес (в моем случае localhost) и введите любой свободный порт.

    [IMG]



    Полезная нагрузка создана, теперь скинем ее на целевое устройство и запустим вредоносный файл. В моем случае это мой собственный смартфон в моей локальной сети. В других ситуациях пентестеры используют методы социальной инженерии.

    [IMG]



    Использование L3MON
    После того, как пользователь запустит файл и установит предоставив все необходимое разрешения, вы получите полный удаленный доступ к смартфону Android.

    Как можно видеть на скрине ниже, в админке появилось новое устройство:

    [IMG]


    После нажатия на кнопку «Manage» (Управление), вы увидите вкладки с левой стороны для скрытого доступа к телефону и получения различной информации

    [IMG]


    GPS (Местоположение)

    Можно отследить точное местоположение человека по мобильному телефону:

    [IMG]

    Contacts (Контакты пользователя)

    Просматривать адресную книгу пользователя телефона:

    [IMG]

    Cal Log (История вызовов)
    Видеть недавние и предыдущие звонки:

    [IMG]

    SMS Manager (СМС-сообщения)

    Просматривать все сообщения, а также отправлять сообщения другому человеку с целевого телефона:

    [IMG]

    Installed Apps (Список установленных приложений)

    Также можно узнать, какие приложения установлены на смартфон:

    [IMG]

    Проводник

    И самая важная функция — файловый менеджер. С помощью которого, можно получить удаленный доступ к файлам на телефоне.

    Загруженные данные и записанное аудио будут сохранены в каталог:


    1 assets/webpublic/client_downloads/


    Защита от подобных атак
    Самое главное правило — не устанавливать подозрительные файлы. Чтоб вы понимали, подозрительный файл — это файл полученный от знакомых, друзей, скаченный с варез сайтов, торрентов, форумов типа 4pda и т.д. Да, и 4пда тоже! Там кроме энтузиастов, есть много серых персонажей.

    Заключение
    Описанный выше способ подойдет для локальной сети. Если вы хотите использовать инструмент удаленно вам нужно установить Ngrok или пробросить порт на своем роутере и изменить настройки в файле:


    1 includes/const.js
     
    Этот материал оказался полезным?
    Вы можете отблагодарить автора темы путем перевода средств на баланс
    Отблагодарить автора
  2. wzfex
    wzfex 20 сен 2022 2 16 сен 2022
    Родительский контроль>
     
  3. Gestures
    БлагоБелый
    БлагоБелый 20 сен 2022 Заблокирован(а) 1335 22 сен 2021
    ТЫ прямо хацкер
     
  4. Nomernomer
    Nomernomer 16 ноя 2022 Заблокирован(а) 2 24 июл 2022
    Есть же DogeRat,его можно использовать удолённо,и управленять через бота в TG
     
  5. aslotamoga
    aslotamoga 17 ноя 2022 4 13 сен 2022
    лучше инфы дай как точно так же без установки подрубаются челы в погонах.
    --- Сообщение объединено с предыдущим 17 ноя 2022
    Не просто чек по сорму и операторам, а даже заряд видят
    --- Сообщение объединено с предыдущим 17 ноя 2022
    было бы очень полезно
     
Загрузка...
Top