Опубліковано Вівторок в 17:273 дн Адміністратор Що потрібно знати і зробити перед установкоюПерше, що слід подбати, — це права root. Без них деякі функції встановлених нами утиліт можуть не підтримуватись або працювати некоректно. Тому рекомендую їх отримати. Особливо це стосується користувачів з Android 10 та пізніших версій.Отримання root у кожному випадку унікальне, адже воно безпосередньо залежить від конкретної моделі пристрою та версії Android. Я в цій статті використовуватиму свій старенький Samsung Galaxy S6 (SM-G920F) на Android 7.0 Nougat, для рута в якому вже є спеціальний інструмент . В інших випадках доведеться погуглити і дізнатися, як отримати рут безпосередньо на твоєму пристрої. На форумі 4PDA майже завжди потрібна інструкція.Також нам знадобиться Termux - простий і зручний термінал, що дає багато можливостей середовища Linux, який і дозволить виконувати наші команди у відповідному середовищі і не возитися з попереднім настроюванням оточення.Рекомендую також встановити утиліту tsu, яка надасть можливість виконувати команди від рута. Якщо вона не працює належним чином, зазирни в GitHub-репозиторій , який налаштовує роботу рута Termux. Це потрібно, щоб Termux відразу мав рут-доступ, який може знадобитися для подальших операцій.Важливий момент: при використанні в якості рута Magisk (а на більшості сучасних пристроїв альтернатив немає і не передбачається) не забудь в його налаштуваннях дозволити Termux рут-доступ, а також додати винятки для Magisk Hide, інакше всі наші дії будуть марними.Також рекомендую оновити список пакетів, як ми зазвичай робимо це в десктопі Kali:$ apt-get updateПара слів про Kali NetHunterЯкщо ти один із тих щасливчиків, чий пристрій опинився в списку підтримуваних , рекомендую звернути увагу на проект Kali NetHunter. Це платформа, створена розробниками Kali Linux спеціально для телефонів на Android. У NetHunter відразу доступно багато робочого софту з робочої версії Kali. Образи можна знайти на офіційному сайті . Це потужніший набір, ніж той, що ти можеш отримати за допомогою Termux.Встановлюємо MetasploitПовний опис Metasploit - тема для окремої статті, тому пройдемося ним коротко. Metasploit Framework - фреймворк, призначений для створення, налагодження та, звичайно, застосування експлоїтів.Встановити Metasploit Framework (MSF) на Android 7 або вище можна в дві команди: На Android 5.xx–6.xx MSF встановлюють дещо іншим способом:$ pkg install unstable-repo$ pkg install metasploit$ curl -LO https://github.com/termux/termux-packages/files/3995119/metasploit_5.0.65-1_all.deb.gz$ gunzip metasploit_5.0.65-1_all.deb.gz$ dpkg -i metasploit_5.0.65-1_all.deb$ apt -f installВсі ці команди слід виконувати з правами звичайного користувача, якщо не зазначено інше. При виконанні від рута можуть виникати проблеми, які важко виправити. Зокрема, при запуску apt від рута ми отримаємо збиті контексти SELinux, що потім завадить нам встановлювати пакети.Встановлення може затягнутися. Не закривай сесію Termux до кінця встановлення MSF!Не варто оновлювати MSF вручну редагуванням $PREFIX/opt/metasploit, оскільки це може призвести до проблем із залежностями.Тепер, щоб переконатися, що у нас все працює, запустимо Metasploit :$ msfconsoleЯк бачиш, все чудово і в твоєму розпорядженні 2014 року експлоїтів.Встановлюємо ngrokNgrok - це крос-платформний софт для створення захищених мережевих тунелів від загальнодоступної кінцевої точки до локально працюючої мережевої служби. Також утиліта збирає весь трафік та логує його для аналізу.Перед подальшими діями переконайся, що інтернет підключено (через «мобільні дані») та активовано точку доступу, оскільки це необхідно для коректної роботи ngrok.Для початку оновлюємося та ставимо Python 2:$ pkg update && pkg upgrade && pkg install python2Тепер нам потрібно зареєструвати свій обліковий запис ngrok.Як тільки зареєструєшся, тебе перекине на сторінку особистого кабінету, де потрібно буде знайти та скопіювати свій токен автентифікації, як показано на скріншоті.Далі треба завантажити архів з ngrok для Linux-based-систем з архітектурою ARM.Далі заходь у Termux та йди в ту директорію, куди скачав архів із ngrok. Наприклад:$ cd /sdcard/DownloadsВведи команду ls | grep ngrok і перевір, що архів тут. Тепер нам потрібно розархівувати його:$ unzip ngrok-stable-linux-arm.zipПісля цього ще раз введи ls |grep ngrok і перевір, чи з'явився у тебе файл ngrok, що виконується. Якщо його немає, то перед наступним кроком зайди в директорію з ним$ cd ngrok-stable-linux-arm. Тепер тобі потрібно встановити прапор виконання файлу: І зробити перший запуск: Пам'ятаєш, ти копіював свій токен для аутентифікації? Впиши цю команду, щоб ngrok знав хто його використовує: І запускай сервер: Ти побачиш екран як на скріншоті.$ mv -v ngrok /$HOME$ chmod +x ngrok$ ./ngrok$ ./ngrok authtoken токен$ ./ngrok http 80Відмінно, тепер ти готовий атакувати будь-які цілі!Встановлюємо sqlmapЦитата з офіційного сайту : "Sqlmap - це інструмент для тестування на проникнення з відкритим вихідним кодом, який автоматизує виявлення та використання недоліків SQL-ін'єкцій та захоплення серверів баз даних".Докладніше про sqlmap ти можеш прочитати в архівній статті 2011 року « Sqlmap: SQL-ін'єкції ».З установкою все просто. Перед тобою є вибір: поставити стабільну версію 1.4.3 чи нову 1.4.5.34. Перша ставиться простіше нікуди:$ pkg install sqlmapІ все. Щоб запустити утиліту, пропиши команду$ sqlmap -u <URL>Або ж ти можеш поставити собі новішу версію, яка ще знаходиться в розробці. Для цього потрібно клонувати офіційний проект sqlmap з GitHub :$ git clone https://github.com/sqlmapproject/sqlmap.gitДалі переходь до папки з sqlmap:$ cd sqlmapІ, використовуючи python2, запускай sqlmap з таким же обов'язковим параметром:$ python2 sqlmap.py -u ссылкаТепер більше половини баз даних інтернету можуть опинитися у твоєму смартфоні! Але не забувай, що застосовуючи цей потужний інструмент, ти ризикуєш нажити проблеми із законом.Встановлюємо aircrack-ngAircrack-ng — набір утиліт, призначених для виявлення бездротових мереж, перехоплення їхнього трафіку та аудиту ключів шифрування WEP та WPA/WPA2-PSK.Тут уже все не так просто. Думаю, ти чув, наскільки важко перевести Wi-Fi адаптер смартфона в режим моніторингу. В офіційних репозиторіях Termux на цей випадок є пакет утиліти iwconfig, яка управляє бездротовими мережами. Нам треба встановити її.Для початку потрібні допоміжні утиліти:$ pkg install root-repoТепер можна ставити iwconfig з рештою тулз для роботи з бездротовими мережами:$ pkg install wireless-toolsІ ще поставити окремо iw:$ pkg install iwТепер тобі треба буде зайти як рут і створити екземпляр монітора. Для цього ми зробимо так: Перевіримо наші адаптери та їх статуси: Якщо щось відображається не так, перевір, чи працює Wi-Fi, і переконайся, що він не підключений до будь-яких мереж. Далі нам потрібно підняти монітор: Звичайно, не всі пристрої з Android підтримують режим моніторингу. Перевірити це можна програмою bcmon, яка серед іншого вміє включати режим моніторингу на сумісних чіпах Broadcom (пристрої Nexus та деякі інші). Для решти доведеться купити перехідник USB - OTG, в який встромити один з підтримуваних десктопної Kali адаптерів. Для цього потрібно перезбирати ядро з потрібними драйверами. Якщо у тебе немає досвіду перескладання ядра, рекомендую звернутися до теми свого пристрою на 4PDA або XDA-developers . Часто там є збирання Kali з уже готовим ядром. Тепер можемо ставити aircrack-ng: Дивимося короткий man:$ tsu$ iw phy0 interface add mon0 type monitor$ iwconfig$ ifconfig mon0 up$ pkg install aircrack-ng$ man aircrack-ngІ можемо запустити airodump-ng:$ airodump-ng -i mon0Тепер можна перехоплювати трафік відкритих точок, спамити deauth-фреймами, відключаючи неугодних сусідів сторонні пристрої від інтернету, ловити хендшейки для злому паролів. Не мені тебе вчити.Встановлюємо NmapNmap – утиліта, призначена для сканування мереж. Може знаходити відкриті порти, робити трасування, перевіряти на вразливості за допомогою NSE-скриптингу. Щоб краще ознайомитися з цим додатком, варто прочитати дві статті з нашого журналу про NSE-скриптинг та його використання для обходу файрволів, DoS-атак та багато іншого.У нашому випадку можливості Nmap можуть бути трохи урізані, адже використовуємо портовану на Android версію. Однак вона є в офіційних репозиторіях Termux, що спрощує нам життя$ pkg install nmap$ nmapДля інтенсивного сканування я використовую такі параметри:nmap -T4 -A -vСтавимо на телефон повноцінний Kali LinuxНа деякі телефони можна встановити Kali NetHunter, але зараз не піде мова. Ми будемо ставити образ повноцінної Kali на наш телефон та підключатись до його десктопу через VNC. У тебе буде образ саме Kali Linux, що дозволить користуватись тими прогами, які не вдається завести на Termux (наприклад, BeEF-XSS).Спочатку нам знадобиться завантажити з Google Play установщик урізаних дистрибутивів – Linux Deploy, набір необхідних пакетів для коректної роботи (BusyBox) і, звичайно, VNC Viewer – клієнт VNC. Не важливо, що насправді ця машина перебуватиме на 127.0.0.1.Також з інтернету потрібно завантажити образ Kali для Android . Особисто я завантажував повну версію із файловою системою ext4, яка підходить для архітектури ARM (п'ятий файл зверху). Коли архів докачається, твоє завдання - витягти звідти образ об'ємом 5,5 Гбайт і помістити його в директорію мобільного пристрою /storage/emulated/0. Після цього перейменуємо файл linux.img.Тепер потрібно приділити увагу BusyBox. Зараз у Google Play дуже багато варіантів різних виробників. Справа в тому, що деяким пристроям доводиться підшукувати потрібний BusyBox, щоб утиліти всі поставили коректно. У моєму випадку підійшов найпопулярніший пакет BusyBox Free , файли якого я встановив у /su/xbin. Запам'ятай цю директорію, вона важлива під час оновлення середовища установника.Тепер заходимо до Linux Deploy і праворуч унизу натискаємо на іконку налаштувань дистрибутива. Вибираємо дистрибутив Kali Linux. Потрібна архітектура виставиться автоматично, але, якщо не вийде, спробуй armhf.Далі зміни пароль користувача, він знаходиться нижче.І наприкінці ти знайдеш пункти, відповідальні за включення серверів SSH і VNC. Постав галочки навпроти них. Якщо не потрібне графічне середовище, то буде достатньо SSH. Потім можна буде завантажити будь-який клієнт SSH та підключатися до нашої машини з Kali по 127.0.0.1. Щоб не завантажувати зайві програми, можеш скористатися звичайним openssh-client прямо в Termux, для чого просто відкрий ще одну вкладку.Якщо ж тобі все ж таки потрібне графічне середовище, то включи відповідний пункт, і далі я покажу, як підключитися до десктопу Kali за VNC.Тепер потрібно налаштувати робоче оточення. У налаштуваннях змінної PATH вкажи шлях, куди BusyBox встановлював пакети.І понови робоче оточення (кнопка нижче).Далі потрібно настроїти наш контейнер. Вийди на головну сторінку, у верхньому правому куті натисніть на іконку меню і вибери пункт «Конфігурувати».Залишилося тільки запустити наш контейнер. Тисніть кнопку Start внизу. Перевір, чи немає при запуску контейнера рядків із позначкою fail. Якщо є, переконайся, що ти правильно вказав PATH робочого оточення та налаштував контейнер. Якщо все так, то спробуй змінити архітектуру на armhf і зробити все заново.Тепер заходь у VNC Viewer або інший клієнт VNC, додай з'єднання по локалхосту (127.0.0.1) та називай його. Далі підключайся, підтверджуй, що хочеш продовжити користуватися незашифрованим з'єднанням, та вводи пароль користувача, який ти вказував у Linux Deploy.Готово!Звичайно, дистрибутив старий, але весь софт робітник, і, як бачиш, той самий Nmap функціонує без помилок.Для тесту використовую команду$ nmap -A -v <IP>Параметр -A відповідає за включення сканування ОС, її версії, сканування скриптами, а також трасування маршруту (traceroute). Параметр -v виводить докладнішу інформацію.Вивод результатів сканування ти можеш бачити на скріншоті нижче.Тепер твій портативний пристрій здатний розкривати бази даних, сканувати мережі, перехоплювати трафік івлаштовувати ще безліч різних цікавих атак.
Для публікації повідомлень створіть обліковий запис або авторизуйтесь