Перейти до змісту
View in the app

A better way to browse. Learn more.

Файна Україна

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

Як встановити Kali Linux на смартфон

Рекомендовані відповіді

Опубліковано
  • Адміністратор

Що потрібно знати і зробити перед установкою
Перше, що слід подбати, — це права root. Без них деякі функції встановлених нами утиліт можуть не підтримуватись або працювати некоректно. Тому рекомендую їх отримати. Особливо це стосується користувачів з Android 10 та пізніших версій.

Отримання root у кожному випадку унікальне, адже воно безпосередньо залежить від конкретної моделі пристрою та версії Android. Я в цій статті використовуватиму свій старенький Samsung Galaxy S6 (SM-G920F) на Android 7.0 Nougat, для рута в якому вже є спеціальний інструмент . В інших випадках доведеться погуглити і дізнатися, як отримати рут безпосередньо на твоєму пристрої. На форумі 4PDA майже завжди потрібна інструкція.

Також нам знадобиться Termux - простий і зручний термінал, що дає багато можливостей середовища Linux, який і дозволить виконувати наші команди у відповідному середовищі і не возитися з попереднім настроюванням оточення.

Рекомендую також встановити утиліту tsu, яка надасть можливість виконувати команди від рута. Якщо вона не працює належним чином, зазирни в GitHub-репозиторій , який налаштовує роботу рута Termux. Це потрібно, щоб Termux відразу мав рут-доступ, який може знадобитися для подальших операцій.

Важливий момент: при використанні в якості рута Magisk (а на більшості сучасних пристроїв альтернатив немає і не передбачається) не забудь в його налаштуваннях дозволити Termux рут-доступ, а також додати винятки для Magisk Hide, інакше всі наші дії будуть марними.

Також рекомендую оновити список пакетів, як ми зазвичай робимо це в десктопі Kali:

$ apt-get update

Пара слів про Kali NetHunter
Якщо ти один із тих щасливчиків, чий пристрій опинився в списку підтримуваних , рекомендую звернути увагу на проект Kali NetHunter. Це платформа, створена розробниками Kali Linux спеціально для телефонів на Android. У NetHunter відразу доступно багато робочого софту з робочої версії Kali. Образи можна знайти на офіційному сайті . Це потужніший набір, ніж той, що ти можеш отримати за допомогою Termux.

Встановлюємо Metasploit
Повний опис Metasploit - тема для окремої статті, тому пройдемося ним коротко. Metasploit Framework - фреймворк, призначений для створення, налагодження та, звичайно, застосування експлоїтів.

Встановити Metasploit Framework (MSF) на Android 7 або вище можна в дві команди: На Android 5.xx–6.xx MSF встановлюють дещо іншим способом:

$ pkg install unstable-repo
$ pkg install metasploit


$ curl -LO https://github.com/termux/termux-packages/files/3995119/metasploit_5.0.65-1_all.deb.gz
$ gunzip metasploit_5.0.65-1_all.deb.gz
$ dpkg -i metasploit_5.0.65-1_all.deb
$ apt -f install

Всі ці команди слід виконувати з правами звичайного користувача, якщо не зазначено інше. При виконанні від рута можуть виникати проблеми, які важко виправити. Зокрема, при запуску apt від рута ми отримаємо збиті контексти SELinux, що потім завадить нам встановлювати пакети.

Встановлення може затягнутися. Не закривай сесію Termux до кінця встановлення MSF!

Не варто оновлювати MSF вручну редагуванням $PREFIX/opt/metasploit, оскільки це може призвести до проблем із залежностями.

Тепер, щоб переконатися, що у нас все працює, запустимо Metasploit :

$ msfconsole

2GCfY7LGPv8.jpg


Як бачиш, все чудово і в твоєму розпорядженні 2014 року експлоїтів.

Встановлюємо ngrok
Ngrok - це крос-платформний софт для створення захищених мережевих тунелів від загальнодоступної кінцевої точки до локально працюючої мережевої служби. Також утиліта збирає весь трафік та логує його для аналізу.

Перед подальшими діями переконайся, що інтернет підключено (через «мобільні дані») та активовано точку доступу, оскільки це необхідно для коректної роботи ngrok.

Для початку оновлюємося та ставимо Python 2:

$ pkg update && pkg upgrade && pkg install python2

Тепер нам потрібно зареєструвати свій обліковий запис ngrok.

Як тільки зареєструєшся, тебе перекине на сторінку особистого кабінету, де потрібно буде знайти та скопіювати свій токен автентифікації, як показано на скріншоті.

GMavhQuH5JI.jpg


Далі треба завантажити архів з ngrok для Linux-based-систем з архітектурою ARM.

jhyHIHIGtKI.jpg


Далі заходь у Termux та йди в ту директорію, куди скачав архів із ngrok. Наприклад:

$ cd /sdcard/Downloads

Введи команду ls | grep ngrok і перевір, що архів тут. Тепер нам потрібно розархівувати його:

$ unzip ngrok-stable-linux-arm.zip

Після цього ще раз введи ls |grep ngrok і перевір, чи з'явився у тебе файл ngrok, що виконується. Якщо його немає, то перед наступним кроком зайди в директорію з ним

$ cd ngrok-stable-linux-arm

. Тепер тобі потрібно встановити прапор виконання файлу: І зробити перший запуск: Пам'ятаєш, ти копіював свій токен для аутентифікації? Впиши цю команду, щоб ngrok знав хто його використовує: І запускай сервер: Ти побачиш екран як на скріншоті.

$ mv -v ngrok /$HOME

$ chmod +x ngrok

$ ./ngrok

$ ./ngrok authtoken токен

$ ./ngrok http 80

sUXjpqSUBAg.jpg


Відмінно, тепер ти готовий атакувати будь-які цілі!

Встановлюємо sqlmap
Цитата з офіційного сайту : "Sqlmap - це інструмент для тестування на проникнення з відкритим вихідним кодом, який автоматизує виявлення та використання недоліків SQL-ін'єкцій та захоплення серверів баз даних".

Докладніше про sqlmap ти можеш прочитати в архівній статті 2011 року « Sqlmap: SQL-ін'єкції ».

З установкою все просто. Перед тобою є вибір: поставити стабільну версію 1.4.3 чи нову 1.4.5.34. Перша ставиться простіше нікуди:

$ pkg install sqlmap

І все. Щоб запустити утиліту, пропиши команду

$ sqlmap -u <URL>

6PFz-eFuL5I.jpg


Або ж ти можеш поставити собі новішу версію, яка ще знаходиться в розробці. Для цього потрібно клонувати офіційний проект sqlmap з GitHub :

$ git clone https://github.com/sqlmapproject/sqlmap.git

Далі переходь до папки з sqlmap:

$ cd sqlmap

І, використовуючи python2, запускай sqlmap з таким же обов'язковим параметром:

$ python2 sqlmap.py -u ссылка

HkzABkHszTo.jpg


Тепер більше половини баз даних інтернету можуть опинитися у твоєму смартфоні! Але не забувай, що застосовуючи цей потужний інструмент, ти ризикуєш нажити проблеми із законом.

Встановлюємо aircrack-ng
Aircrack-ng — набір утиліт, призначених для виявлення бездротових мереж, перехоплення їхнього трафіку та аудиту ключів шифрування WEP та WPA/WPA2-PSK.

Тут уже все не так просто. Думаю, ти чув, наскільки важко перевести Wi-Fi адаптер смартфона в режим моніторингу. В офіційних репозиторіях Termux на цей випадок є пакет утиліти iwconfig, яка управляє бездротовими мережами. Нам треба встановити її.

Для початку потрібні допоміжні утиліти:

$ pkg install root-repo

Тепер можна ставити iwconfig з рештою тулз для роботи з бездротовими мережами:

$ pkg install wireless-tools

І ще поставити окремо iw:

$ pkg install iw

Тепер тобі треба буде зайти як рут і створити екземпляр монітора. Для цього ми зробимо так: Перевіримо наші адаптери та їх статуси: Якщо щось відображається не так, перевір, чи працює Wi-Fi, і переконайся, що він не підключений до будь-яких мереж. Далі нам потрібно підняти монітор: Звичайно, не всі пристрої з Android підтримують режим моніторингу. Перевірити це можна програмою bcmon, яка серед іншого вміє включати режим моніторингу на сумісних чіпах Broadcom (пристрої Nexus та деякі інші). Для решти доведеться купити перехідник USB - OTG, в який встромити один з підтримуваних десктопної Kali адаптерів. Для цього потрібно перезбирати ядро з потрібними драйверами. Якщо у тебе немає досвіду перескладання ядра, рекомендую звернутися до теми свого пристрою на 4PDA або XDA-developers . Часто там є збирання Kali з уже готовим ядром. Тепер можемо ставити aircrack-ng: Дивимося короткий man:

$ tsu
$ iw phy0 interface add mon0 type monitor


$ iwconfig

$ ifconfig mon0 up

$ pkg install aircrack-ng

$ man aircrack-ng

hk5skiL97EI.jpg

І можемо запустити airodump-ng:

$ airodump-ng -i mon0

Тепер можна перехоплювати трафік відкритих точок, спамити deauth-фреймами, відключаючи неугодних сусідів сторонні пристрої від інтернету, ловити хендшейки для злому паролів. Не мені тебе вчити.

Встановлюємо Nmap
Nmap – утиліта, призначена для сканування мереж. Може знаходити відкриті порти, робити трасування, перевіряти на вразливості за допомогою NSE-скриптингу. Щоб краще ознайомитися з цим додатком, варто прочитати дві статті з нашого журналу про NSE-скриптинг та його використання для обходу файрволів, DoS-атак та багато іншого.

У нашому випадку можливості Nmap можуть бути трохи урізані, адже використовуємо портовану на Android версію. Однак вона є в офіційних репозиторіях Termux, що спрощує нам життя

$ pkg install nmap

$ nmap

jcR-hKPSFJ8.jpg


Для інтенсивного сканування я використовую такі параметри:

nmap -T4 -A -v

Ставимо на телефон повноцінний Kali Linux
На деякі телефони можна встановити Kali NetHunter, але зараз не піде мова. Ми будемо ставити образ повноцінної Kali на наш телефон та підключатись до його десктопу через VNC. У тебе буде образ саме Kali Linux, що дозволить користуватись тими прогами, які не вдається завести на Termux (наприклад, BeEF-XSS).

Спочатку нам знадобиться завантажити з Google Play установщик урізаних дистрибутивів – Linux Deploy, набір необхідних пакетів для коректної роботи (BusyBox) і, звичайно, VNC Viewer – клієнт VNC. Не важливо, що насправді ця машина перебуватиме на 127.0.0.1.

Також з інтернету потрібно завантажити образ Kali для Android . Особисто я завантажував повну версію із файловою системою ext4, яка підходить для архітектури ARM (п'ятий файл зверху). Коли архів докачається, твоє завдання - витягти звідти образ об'ємом 5,5 Гбайт і помістити його в директорію мобільного пристрою /storage/emulated/0. Після цього перейменуємо файл linux.img.

Тепер потрібно приділити увагу BusyBox. Зараз у Google Play дуже багато варіантів різних виробників. Справа в тому, що деяким пристроям доводиться підшукувати потрібний BusyBox, щоб утиліти всі поставили коректно. У моєму випадку підійшов найпопулярніший пакет BusyBox Free , файли якого я встановив у /su/xbin. Запам'ятай цю директорію, вона важлива під час оновлення середовища установника.

Тепер заходимо до Linux Deploy і праворуч унизу натискаємо на іконку налаштувань дистрибутива. Вибираємо дистрибутив Kali Linux. Потрібна архітектура виставиться автоматично, але, якщо не вийде, спробуй armhf.

m0kUYXWWB6w.jpg


Далі зміни пароль користувача, він знаходиться нижче.

І наприкінці ти знайдеш пункти, відповідальні за включення серверів SSH і VNC. Постав галочки навпроти них. Якщо не потрібне графічне середовище, то буде достатньо SSH. Потім можна буде завантажити будь-який клієнт SSH та підключатися до нашої машини з Kali по 127.0.0.1. Щоб не завантажувати зайві програми, можеш скористатися звичайним openssh-client прямо в Termux, для чого просто відкрий ще одну вкладку.

Якщо ж тобі все ж таки потрібне графічне середовище, то включи відповідний пункт, і далі я покажу, як підключитися до десктопу Kali за VNC.

hw-K4I15GvA.jpg


Тепер потрібно налаштувати робоче оточення. У налаштуваннях змінної PATH вкажи шлях, куди BusyBox встановлював пакети.

2U624UxEBvM.jpg


І понови робоче оточення (кнопка нижче).

Далі потрібно настроїти наш контейнер. Вийди на головну сторінку, у верхньому правому куті натисніть на іконку меню і вибери пункт «Конфігурувати».

Залишилося тільки запустити наш контейнер. Тисніть кнопку Start внизу. Перевір, чи немає при запуску контейнера рядків із позначкою fail. Якщо є, переконайся, що ти правильно вказав PATH робочого оточення та налаштував контейнер. Якщо все так, то спробуй змінити архітектуру на armhf і зробити все заново.

Тепер заходь у VNC Viewer або інший клієнт VNC, додай з'єднання по локалхосту (127.0.0.1) та називай його. Далі підключайся, підтверджуй, що хочеш продовжити користуватися незашифрованим з'єднанням, та вводи пароль користувача, який ти вказував у Linux Deploy.

Готово!

UTdRu-6CIq4.jpg


Звичайно, дистрибутив старий, але весь софт робітник, і, як бачиш, той самий Nmap функціонує без помилок.

Для тесту використовую команду

$ nmap -A -v <IP>

Параметр -A відповідає за включення сканування ОС, її версії, сканування скриптами, а також трасування маршруту (traceroute). Параметр -v виводить докладнішу інформацію.

Вивод результатів сканування ти можеш бачити на скріншоті нижче.

mN1-l6-AH3U.jpg


Тепер твій портативний пристрій здатний розкривати бази даних, сканувати мережі, перехоплювати трафік і
влаштовувати ще безліч різних цікавих атак.

Для публікації повідомлень створіть обліковий запис або авторизуйтесь

Акаунт

Навігація

Пошук

Пошук

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.