Discussione Malware Reverse shell android

bugghino

Utente Iron
15 Dicembre 2020
5
2
3
8
Salve, come da titolo sto cercando di creare una reverse shell scritta in JAVA nel mio apk (android studio come IDE). Mi funziona alla grande con netcat. l'unico problema è che non riesco a fare niente oltre a vedere le applicazioni installate o lanciare i comandi id e whoami. Esiste un modo per farla diventare una spawn shell? O magari dovrei usare l'altro linguaggio per android Kotlin? premetto di non voler usare ne metasploit e ne termux...mi consigliate cosa studiare o che linguaggio usare per completare la mia shell? Forse c'è un modo per inserire librerie esterne o script bash al mio apk? a voi esperti la parola io ho finito le idee ahahaha
 
Ultima modifica:
Non sono un esperto dell' argomento ma la limitazione dei comandi forse possono essere dovute al fatto che il device non é "rooted"
 
  • Mi piace
Reazioni: 0xbro
Si questo lo so,però c'è la shell di msfvenom che fa cose assurde pure se il dispositivo non è rootato. C'è qualche script da inserire o qualche pezzo di codice che io non scrivo bene magari...spero che qualcuno mi venga in aiuto
 
Facendo così come dici tu l'apk me lo genera in automatico lui no? io cercavo di creare qualcosa di mio non appoggiandomi a tool o apk già utilizzati e strautilizzati
Se fai con msfvenom lui ti genera l'apk, poi te lo devi far installare alla vittima, anche se non conosci nessun linguaggio di programmazione riesci a mettergli il malware
 
Se fai con msfvenom lui ti genera l'apk, poi te lo devi far installare alla vittima, anche se non conosci nessun linguaggio di programmazione riesci a mettergli il malware
Quello che stai dicendo tu è l'opposto di quello che vuole fare lui, e meno male che c'è gente che non si accontenta di usare metasploit. Un codice custom è sempre meglio di un codice generato da msf: meno rintracciabile, meno identificabile, più malleabile alle esigenze. Tra l'altro i payload usati da msf sono pure vecchiotti, spesso i nuovi device identificano a priori l'APK come malevola. E' giusto che se uno sa programmare, cerchi di farsela da sola l'app, 1000 volte più funzionale