Hur man kommer åt en Android-telefon med Kali Linux 1

Hur man kommer åt en Android-telefon med Kali Linux

En Android-smarttelefon är ofta en inkörsport till de flesta kommersiella IoT-prylar. Ett Nest Smoke-larm hanteras via en relevant Android-app. Så är en Nest-termostat för att kontrollera temperaturen. Smarta lås, dörrklockkameror – nästan alla smarta enheter kan nås från Alexa eller andra masterappar. Tänk om någon skulle få fjärråtkomst till en sådan Android-telefon? Tror du att detta är omöjligt? För detta kommer vi att ge en grundläggande demo av hur en Kali Linux ”metasploit” kan användas för att skapa en bakdörrsingång till din Android-telefon.

Notera: den här handledningen är för säkerhetsforskare och amatörer. Vi rekommenderar inte att hacka någons telefon utan deras tillåtelse.

Bakgrund

Innan du börjar arbeta med Kali Linux måste du först bekanta dig med dess konsolterminal.

Den är lätt värd för en omfattande lista över verktyg som är utformade för att rikta in sig på en enhets firmware eller operativsystem.

Här kommer vi att använda ett av de vanliga verktygen som kallas ”MSFVenom” för att infoga ett virus i en Android-telefon. Det genererar flera typer av nyttolaster baserat på användarvalda alternativ. Exploateringen fungerar på många plattformar inklusive Windows, Android, OpenBSD, Solaris, JAVA, PHP och spelhårdvara.

Lanserar en Android Metasploit

Följande steg kommer att visa hur man laddar ner MSFVenom på ett Kali Linux-system.

Starta terminalen och skriv in följande kommando.

Här lanseras nyttolasten med hjälp av en Exploit-tillägg som kallas ”Meterpreter”.

För att fastställa IP-adressen för lyssnarvärden, öppna en ny konsolterminal och skriv in ifconfig. Vanligtvis är port 4444 tilldelad för trojaner, exploits och virus.

Få åtkomst till Android Kali Linux Bestäm IP-adress

När IP-adressen har fastställts, gå tillbaka till föregående skärm och ange detaljerna.

Filen ”hackand.apk” kommer att sparas på skrivbordet och är den huvudsakliga bakdörren som ska användas på Android-telefonen.

Få åtkomst till Android Kali Linux Msfvenom lanserad

I nästa steg, starta ”msfconsole” som är ett vanligt penetrationstestverktyg som används med Kali Linux. Ange för detta service postgresql start följd av msfconsole. PostgreSQL hänvisar till en databas där konsolen har lagrats.

Få åtkomst till Android Kali Linux Starta Msfconsole

När penetrationsverktyget är klart kan du starta den återstående exploateringen.

Få åtkomst till Android Kali Linux Starta Msfconsole del 2

Därefter kommer en körbar fil som heter ”multi-handler” att användas.

Se bilden nedan för att ansluta exploateringen till konsolen. Samma IP-adress och portnummer kommer att användas.

Få åtkomst till Android Kali Linux Multihandler

I nästa steg kommer msfvenom-exploatet att lanseras och initieras med en enkel exploit kommando. Nu måste vi hitta ett mål som kommer att vara en Android-telefon.

Få åtkomst till Android Kali Linux Initialize Exploit

Ansluter Kali Linux Terminal med Android-telefon

Hackand.apk-filen som vi laddade ner tidigare är bara 10 KB stor. Du måste hitta ett sätt att infoga filen i målets telefon. Du kan överföra viruset med USB eller en tillfällig e-posttjänst.

I allmänhet vägrar webbmailleverantörer som Gmail eller Yahoo att bära denna virusinfekterade fil.

Android kommer att varna dig innan du sätter i programvaran. Men det tar bara mindre än 20 sekunder att slutföra installationen eftersom du bara behöver ”ignorera risken och installera.” Detta gör hotet något allvarligt om din telefon är i upplåst läge.

Åtkomst till Android Kali Linux Virus installerat

Som visas här kan en hel del skada göras på telefonen, inklusive att ändra lagringsinnehållet, förhindra telefonen från viloläge, ansluta och koppla från Wi-Fi, ställa in bakgrundsbilder och mer.

Få åtkomst till Android Kali Linux Phone Device Access

När APK-filen är installerad kan den på ett smart sätt döljas i telefonen.

Få åtkomst till Android Kali Linux-appen installerad

Nu kan du använda många kommandon som följande på Kali Linux-terminalen för att styra telefonen. Du behöver inte komma ihåg dem riktigt eftersom listan är tillgänglig från en enkel help alternativ i meterpreter.

  • record_mic: spelar in mikrofonen
  • dump calllog: hämta samtalsloggen
  • webcam_chat: starta en videochatt
  • geolocate: hämta telefonens aktuella plats

De flesta avancerade Android-telefoner kommer att förhindra att den här skadliga appen installeras. Så, denna exploatering kommer i allmänhet att fungera med äldre Android-modeller.

Tankar

I den här handledningen såg vi en grundläggande strategi för att använda Kali Linux för att få tillgång till en Android-smarttelefon. Även om detta är en mycket enkel exploatering, har det stora implikationer när det gäller IoT-säkerhet.

Vad tycker du om Kali Linux exploits? Kommer du att vara mer försiktig med telefonens säkerhet? Låt oss veta i kommentarerna.

Stöd vårt arbete ❤️

Om du gillade den här artikeln, överväg att lämna dricks för att hjälpa oss fortsätta publicera bra innehåll.

Säker betalning med PayPal
Moyens I/O Staff har motiverat dig och gett dig råd om teknik, personlig utveckling, livsstil och strategier som hjälper dig.