• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Установка Kali NetHunter на ваш девайс

Gufi

(L2) cache
Пользователь
Регистрация
12.07.2022
Сообщения
468
Реакции
819
Гарант сделки
3
Kali NetHunter — это бесплатная мобильная платформа для тестирования на проникновение для устройств Android с открытым исходным кодом , основанная на Kali Linux . Документация

Для идеальной установки нужно любой девайс с этой таблицы - https://www.kali.org/get-kali/#kali-mobile.
Но в практике подойдет любой девайс на базе ОС android. В нашем случае мы будем ставить прошивку на xiaomi redmi 4x.
Nethunter - это не ОС , а прошивка которая ставиться поверх андроида.
Установка:
  • подготовка девайса
  • установка TWRP
  • установка Root прав
  • установка Kali Nethunter ( прошивка и ядро )
  • настройка Kali Nehunter
  • возможности хакерской прошивки​
Подготовка девайса
(для всех устройств)
1. Включаем режим разработчика:

Откройте настройки устройства.
  1. Нажмите на раздел «О телефоне».
  2. Перейдите к пункту «Номер сборки».
  3. Нажмите несколько раз на эту опцию.
  4. В результате ваших действий на экране устройства появится всплывающая надпись «Вы стали разработчиком!».
2. Заходим в меню разработчика :

6-2.png


3. Включаем отладку по usb и ставим все галочки

Для xiaomi​
1. Включаем режим разработчика

Для этого нужно зайти в настройках «О телефоне» и несколько раз быстро нажать на «Версия MIUI». После этого у вас появится пункт меню «Для разработчиков».
2. Разблокировка загрузчика:

Самое главное, о чем многие забывают: сделать резервную копию всех важных данных! В процессе разблокировки они будут стерты.
После этого нужно привязать учетную запись к устройству в самом телефоне. Необходимо войти в свой Mi Account либо создать новый (при регистрации желательно выбрать способ по номеру телефона). Важно! Нужно зайти именно под аккаунтом, «привязанным» к тому смартфону, который вы хотите разблокировать.
Зайдите в «Настройки — Расширенные настройки — Для разработчиков — Статус загрузчика». Там нажмите «Связать устройство с аккаунтом». После этого смартфон официально «привяжется» к вашей учетной записи.Скачайте на ваш компьютер программу Mi Flash Unlock (она же Mi Unlock), если у вас Windows, либо неофициальную версию Mi Unlock Tool для устройств на базе Linux / Mac.На телефоне необходимо войти в FastBoot-режим. Для этого нужно сначала выключить, а потом включить смартфон, предварительно зажав кнопку питания и уменьшения громкости до тех пор, пока не появится окошко с надписью FASTBOOT и изображением зайца, который чинит робота.Подключите смартфон к компьютеру через USB-кабель. Запустите Mi Flash Unlock (Mi Unlock Tool) на компьютере. Появится экран логина — введите свои данные от аккаунта. Если не помогает ввод телефона, попробуйте ввести номер учетной записи.
При нажатии на Unlock выйдет несколько предупреждений, которые нужно принять, нажав на Unlock anyway.


Установка TWRP
1.Скачиваем образ twrp.img:
Ищем на сайте свою модель девайса https://twrp.me/Devices/ , а скачиваем twrp.img
Если на сайте нет вашей модели , тогда заходим в 4PDA и там ищем кастомное рекавери под свой девайс

2. Прошиваем рекавери:
  • Скачиваем ADB и fastboot на ПК
  • Переводим девайс в режим fastboot
  • Подключаем девайс к ПК
  • Открываем консоль и переходим в папку с adb.exe и fastboot.exe
  • вводим fastboot flash recovery <путь к twrp.img> и потом fastboot reboot
3. Заходим в рекавери:

Вход в Recovery на устройствах:
Установка root прав
Способ 1 :
1.Скачиваем на девайс SuperSu.zip
2.Заходим в TWRP рекавери
3.Заходим в install
4.Выбираем наш архив
5.делаем свайп и ждем
6.делаем reboot
(на телефоне должна появиться програмка SuperSu, если не появилась - скачиваем)

Способ 2:
(работает не на всех девайсах)
1.Качаем и запускаем Kingroot
2. Выбираем root device и ждем

kingroot-16665-10.jpg


Установка Kali NetHunter
Установка имеет 2 стадии (сперва ставим ядро , а потом прошивку, иначе телефон пойдет в кирпич):

1.установка прошивки (будет работать на любом устройстве с рут правами , полный функционал нетхантера кроме BADUSB атак и поддержки внешнего вайфай адаптера)
2.установка ядра (полный функционал нетхантера с поддержкой BADUSB атак и внешнего вайфай адаптера).

В установке самая большая проблема это установка ядра , они подходят только к девайсам с офф сайта , но есть решение - кастомные ядра от фанатов

Установка ядра
(главное скачать подходящее под вашу прошивку ядро, иначе девайс пойдет в кирпич)

1.Ищем свой девайс в таблице и качаем zip архив.
2.Закидываем его на девайс.
3.Заходим в TWRP рекавери , install , и выбираем наш архив
4.Подтверждаем
5.ждем пока установиться ядро и делаем reboot
Если система загрузилась , тогда все хорошо , ядро установлено.

Установка прошивки Kali NetHunter​
1.Качаем архив с прошивкой - прошивка
2.Закидаем архив на девайс и переходим в TWRP рекавери
3. Install , и выбираем наш архив
(установка займет до 25 минут)
4. Ждем и делаем reboot

NetHunter-App.png

Готово! мы установили kali nethunter на наш девайс , перейдем к расширеной установке !

1.Заходим в SuperSu и даем разрешение на рут доступ всем приложениям нетхантера(nethunter , fdroid , nethunter terminal)
2.Заходим в приложение NetHunter
3.Выбираем пункт kali chroot manager
4.Нажимаем Install kali chroot
Готово!
Возможности Kali NetHunter
Kali nethunter это тот самый Kali linux , переделанный под андроид. Больше внимания идет на MITM и HID атаки , компактный девайс все таки.
После установки у нас появиться приложение Fdroid , это магазин софта для нетхантера , очень много крутого хакерского софта , советую глянуть!
Из всего софта я очень советую Csploit , Intercepter-ng , инчтрументы для перехвата трафика , MITM атак , http иньекций. Из софта ро взлому wifi посоветую router keygen - для удобности атак на впс. Ну и легендарный Aircrack-ng или wifite , поверьте там этого добра много)
 
Познавательно.
От себя добавлю
1. памяти на телефоне должно быть от 32 гб (если же конечно вы не собираетесь использовать ночные сборки 2020 года и ранее)
2. Даже после того как ядро стало, но внешний адаптер не работает нужно шить сетевые службы
3. Самые разпространённые модели телефонов xiaomi redmi 4x и redmi note 5/7/8/ только из-за своей маленькой цены.
4. Обладая лёгкими навыками ядро можно собрать самому, благо исходников хватает.
5. Не стало ядро - не беда, wifi бахнуть используя wifite сможете, подбором пинов, но как писал АТ выше ни bad-usb ни внешний устройства подключены по otg работать не будут.
Автор, было бы не плохо вести эту тему и дополнять ее актуальными моделями телефонов которые не кусаються ценами, и не геморны в установке.
 
Кста, свыше андроид 9 если не ошибаюсь для рута используется magisk, просто шьете через тврп, или через adb: adb sideload <magisk 25.xx.zip>, и желательно выключить шифрование раздела data, для этого шьется соответсвующий модуль так же через тврп предварительно сделав формат дата.
 
Неплохая статья, но интересно твое мнение: стоит ли вообще нетхантер того, чтобы угробить девайс? Или лучше с ноутбуком с Кали ходить и не заморачиваться?
Если девайс можно востанавливать через фастбут , то это еще не так страшно , ну и из привелегий нетхантера я могу выбрать только два пункта , компактность и поддержка HID атак.
 
Последняя версия kingroot на оф сайте датируется 2018 годом, а SuperSu прячет часть функций в Pro версии. Лучше уж рутовать догугловским магиском или его форком дельта. Есть ещё вариант поставить "полноценный" кали с chroot через termux, но очень неудобно.

ЗЫ
Залил нетхантер на смартчасы, неюзабельно от слова совсем, но прикольно.
 
Последняя версия kingroot на оф сайте датируется 2018 годом, а SuperSu прячет часть функций в Pro версии. Лучше уж рутовать догугловским магиском или его форком дельта. Есть ещё вариант поставить "полноценный" кали с chroot через termux, но очень неудобно.

ЗЫ
Залил нетхантер на смартчасы, неюзабельно от слова совсем, но прикольно.
Главное что прикольно))
 
Если девайс можно востанавливать через фастбут , то это еще не так страшно , ну и из привелегий нетхантера я могу выбрать только два пункта , компактность и поддержка HID атак.
Согласен, человек который ставит нетхантер полюбому должен разлочить загрузчик, а с разлоченным загрузчиком достаточно просто прошить сток через мифлеш/один
 
Так же если на андроид 12 у вас проблема с разрешениями, или не открывается Nethunter app, то открываете терминал от AndroidSU, даете рут доступ и выполняете файл ниже с помощью sh nethunter.sh
Nethunter.sh
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх