Kali linux управление телефоном

Установка и использование HaxRat на Termux и Kali Linux

HaxRat — это мощный инструмент для скрытого удаленного управления Android, проще говоря, это RAT для Android, работающий на NodeJS. В статье покажу, как установить и использовать HaxRat на Termux (Android) и Kali Linux.

Установка и использование HaxRat на Termux и Kali Linux

Ранее мы рассказывали про использование L3MON. HaxRat основан на L3MON, но имеет некоторые дополнительные функции, такие как: создание скриншотов, запись экрана, запись с передней и задней камеры.

Разработчик данного RAT (троян для удаленного доступа) — известный этичный хакер Hax4us.

Возможности HaxRat:

  • Создание снимков экрана
  • Запись действий пользователя
  • Запись с фронтальной и задней камеры
  • Блокировка устройства
  • Данные о местоположении GPS.
  • Запись микрофона
  • Просмотр контактов.
  • История и отправка СМС
  • История звонков
  • Просмотр установленных приложений
  • Просмотр разрешений
  • Просмотр буфера обмена
  • Просмотр уведомлений в реальном времени
  • Просмотр списка сетей Wi-Fi
  • Удаленный доступ к файлам
  • Встроенный билдер файла APK

Статья в образовательных целях и предназначается для пенстеров и этичных хакеров. При написании статьи использовались личные устройства автора. Использование подобных программ без письменного разрешения является преступлением. Ни редак­ция spy-soft.net, ни автор не несут ответс­твен­ности за ваши действия.

Установка и использование HaxRat на Kali Linux

Процесс установки HaxRat на Kali Linux такой же, как и L3MON.

Запустите Kali Linux (см. Создание флешки Kali Linux) и откройте терминал.

Установите JRE на Kali Linux (более подробно см. в статье Установка Java 8 OpenJDK на Kali Linux):

Источник

Скрытый удаленный доступ к телефону с помощью L3MON

В сегодняшней статье продолжим изучать инструменты для скрытого удаленного управления телефоном. Я познакомлю вас с бесплатным инструментом для удаленного доступа к смартфону L3MON. Покажу, как установить, настроить и использовать L3MON на Kali Linux.

Читайте также:  Подключить второй диск линукс

Пользователям Windows не стоит пугаться слова Kali Linux. Уже давно появилась возможность простой и быстрой установки Kali Linux на Windows, а инструкции на тему использования Kali, вы можете на нашем сайте, используя поиск.

Скрытый удаленный доступ к телефону с помощью L3MON

L3MON — это бесплатный, с отрытым исходным кодом инструмент для скрытого удаленного доступа к телефону Android. С помощью панели управления создается полезная нагрузка (APK-файл). После установки APK-файла на целевом устройстве, вы получаете доступ к телефону. Взаимодействие с целевым устройством происходит с помощью веб-интерфейса.

Возможности L3MON:

  • Определение местоположения.
  • Запись с микрофона.
  • Просмотр контактов
  • Просмотр и отправка SMS.
  • История звонков.
  • Просмотр установленных приложений.
  • Буфера обмена.
  • Просмотр уведомлений в реальном времени.
  • История подключений к сетям WiFi.
  • Доступ к файлам на телефоне.

Статья в образовательных целях и предназначается для пенстеров (белых хакеров). Использование подобных программ без письменного разрешения является преступлением. Ни редак­ция spy-soft.net, ни автор не несут ответс­твен­ности за ваши действия.

Установка зависимостей L3MON

Поскольку инструмент написан на NodeJS, необходимо его установить. Кроме этого, нужно установить менеджер пакетов NPM. Приступим!

Источник

Скрытый удаленный контроль телефона с AndroRAT

В сегодняшней статье рассмотрим еще один способ удаленного контроля и мониторинга активности телефона на базе Android. В этом нам поможет бесплатный инструмент AndroRAT. Далее покажу, как установить и использовать AndroRAT на Kali Linux.

Способы удаленного контроля телефона

Существует множество различных способов удаленного контроля телефона. Мы уже рассказывали о лучших мобильных шпионах. У них богатый функционал, но все они платные. Кроме этого, они работают, как посредник, т.е. вся информация активности телефона хранится не у вас, а на сервере разработчика мобильного шпиона. Они лишь предоставят удобный доступ к полученной информации, посредством панели управления на своем сайте.

Читайте также:  Установка приложений linux ubuntu

Если дружите с компьютером или занимаетесь информационной безопасностью, предлагаю рассмотреть бесплатный способ удаленного контроля телефона, с помощью AndroRAT и Kali Linux.

Статья написана в образовательных целях для обучения пентестеров (белых хакеров). Для демонстрации работы, были использованы наши личные устройства. Использование подобных инструментов на чужих устройствах без надлежащего разрешения, является незаконным и расценивается, как уголовное преступление. Ни редак­ция spy-soft.net, ни автор не несут ответс­твен­ность за ваши действия.

Для удаленного контроля телефона нужно:

  • Установить АндроРАТ на Kali Linux.
  • Установить и настроить ngrok.
  • Создать полезную нагрузку (исполняемый файл .apk).
  • Установить apk-файл на целевое устройство.

Удаленный контроль телефона с помощью AndroRAT

AndroRAT (Remote Access Tool/Trojan. AndroRAT) — предназначен для удаленного управления телефоном Android. Это клиент-серверное приложение, разработанное на Java Android для клиентской части, а серверная часть написана на Python.

Инструмент будет работать на устройствах от Android 4.1 (Jellybean), Android 9 (Oreo), (от API 16 до API 28). Данный RAT может быть установлен на Android 10 и выше, но некоторые команды для получения информации будут работать нестабильно.

Возможности AndroRAT:

  • Бэкдор (автоматическое подключение).
  • Невидимый значок после установки.
  • Использует минимальные ресурсы устройства.
  • Автоматический запуск после перезагрузки смартфона.
  • Возможность делать снимки с обеих камер
  • Запись аудио с микрофона.
  • Просмотр журнала звонков и SMS.
  • Получение текущего местоположения.
  • Данные о SIM-карте, IP-адресе и MAC-адресе устройства.

Я также рекомендую обратить внимание на еще один инструмент для удаленного контроля телефона — L3MON, о котором мы подробно рассказывали в статье «Скрытый удаленный доступ к телефону».

Как установить AndroRAT на Kali Linux

Для работы АндроРАТ нужен Python3. Для установки Python3 на Kali, используйте команду:

Установка python 3 на kali linux

Следующий шаг клонирование (установка) AndroRAT на Kali:

Установка AndroRAT GitHub на Kali Linux

Переходим в каталог АндроРАТ с помощью команды mv :

Устанавливаем зависимости AndroRAT:

Установка требований AndroRAT Kali Linux

После этого нужно установить ngrok и установить токен аутентификации ngrok.

Для создания файла APK нужно выполнить команду:

Аргумент — build используемый в команде использует скрипт python androRAT.py и создает полезную нагрузку (файл .apk). Аргумент — ngrok используется для удаленного подключения через ngrok.

Читайте также:  Базовыми знаниями администрирования linux

В локальной сети можно не использовать ngrok и запустить команду с параметром — i . После чего будет запущен слушатель ожидающий обратного подключения.

Для выбора иконки приложения можно использовать аргумент — icon . В моем случае я хочу получить скрытый удаленный доступ к смартфону, поэтому пропускаю данную настройку.

Параметр — o отвечает за выбор порта и местоположение файла .apk.

Использование AndroRAT

На скрине выше мы видим, что AndroRAT создает и подписывает файл .apk. После создания файла будет запущен прослушиватель, ожидающий подключение:

Как пользоваться AndroRAT на Kali Linux

Теперь можно отправить apk-файл на смартфон. Если у вас есть нет физического доступа к устройству, тогда можно применить методы социальной инженерии. Но имейте в виду — это незаконно, если у вас нет письменного разрешения на проведение пентеста.

Как использовать AndroRAT на Kali Linux

Для примера, установим АндроРАТ на мой личный планшет. После установки файла на целевом устройстве, вы увидите следующее сообщение в терминале Kali:

Как пользоваться Андрорат

Соеденение установлено. Теперь, для взаимодействия с программой, будем использовать команды:

  • deviceInfo — основная информация об устройстве.
  • camList — идентификатор камеры.
  • takepic [идентификатор камеры] — снимок с камеры.
  • startVideo [ ID камеры ] — запись видео.
  • stopVideo — остановить запись видео и открыть видеофайл.
  • startAudio — запись звука.
  • stopAudio — остановить запись звука.
  • getSMS [inbox|sent] — входящие / отправленные смс.
  • getCallLogs — история вызовов.
  • shell — запуск оболочки sh.
  • vibrate [ количество _ раз ] — вибрация.
  • getLocation — местоположение устройства.
  • getIP — ip устройства.
  • getSimDetails — информация о всех sim-картах.
  • clear — очистка экрана.
  • getClipData — данные из буфера обмена.
  • getMACAddress — mac-адрес устройства.
  • exit — выход.

Например, для получения всех СМС запустим команду getSMS :

Удаленный контроль телефона. Получение СМС

На скрине выше, можете видеть, как были получены все СМС и сохранены в файл .txt, в каталоге «Dumps»

Точно так же, если мы хотим сделать снимок с камеры, нужно запустить команду camList . После чего появится список всех камер телефона. Затем мы можно сделать снимок с помощью команды

Источник

Оцените статью
Adblock
detector