- Установка и использование HaxRat на Termux и Kali Linux
- Установка и использование HaxRat на Termux и Kali Linux
- Установка и использование HaxRat на Kali Linux
- Скрытый удаленный доступ к телефону с помощью L3MON
- Скрытый удаленный доступ к телефону с помощью L3MON
- Установка зависимостей L3MON
- Скрытый удаленный контроль телефона с AndroRAT
- Способы удаленного контроля телефона
- Удаленный контроль телефона с помощью AndroRAT
- Как установить AndroRAT на Kali Linux
- Как использовать AndroRAT на Kali Linux
Установка и использование HaxRat на Termux и Kali Linux
HaxRat — это мощный инструмент для скрытого удаленного управления Android, проще говоря, это RAT для Android, работающий на NodeJS. В статье покажу, как установить и использовать HaxRat на Termux (Android) и Kali Linux.
Установка и использование HaxRat на Termux и Kali Linux
Ранее мы рассказывали про использование L3MON. HaxRat основан на L3MON, но имеет некоторые дополнительные функции, такие как: создание скриншотов, запись экрана, запись с передней и задней камеры.
Разработчик данного RAT (троян для удаленного доступа) — известный этичный хакер Hax4us.
Возможности HaxRat:
- Создание снимков экрана
- Запись действий пользователя
- Запись с фронтальной и задней камеры
- Блокировка устройства
- Данные о местоположении GPS.
- Запись микрофона
- Просмотр контактов.
- История и отправка СМС
- История звонков
- Просмотр установленных приложений
- Просмотр разрешений
- Просмотр буфера обмена
- Просмотр уведомлений в реальном времени
- Просмотр списка сетей Wi-Fi
- Удаленный доступ к файлам
- Встроенный билдер файла APK
Статья в образовательных целях и предназначается для пенстеров и этичных хакеров. При написании статьи использовались личные устройства автора. Использование подобных программ без письменного разрешения является преступлением. Ни редакция spy-soft.net, ни автор не несут ответственности за ваши действия.
Установка и использование HaxRat на Kali Linux
Процесс установки HaxRat на Kali Linux такой же, как и L3MON.
Запустите Kali Linux (см. Создание флешки Kali Linux) и откройте терминал.
Установите JRE на Kali Linux (более подробно см. в статье Установка Java 8 OpenJDK на Kali Linux):
Скрытый удаленный доступ к телефону с помощью L3MON
В сегодняшней статье продолжим изучать инструменты для скрытого удаленного управления телефоном. Я познакомлю вас с бесплатным инструментом для удаленного доступа к смартфону L3MON. Покажу, как установить, настроить и использовать L3MON на Kali Linux.
Пользователям Windows не стоит пугаться слова Kali Linux. Уже давно появилась возможность простой и быстрой установки Kali Linux на Windows, а инструкции на тему использования Kali, вы можете на нашем сайте, используя поиск.
Скрытый удаленный доступ к телефону с помощью L3MON
L3MON — это бесплатный, с отрытым исходным кодом инструмент для скрытого удаленного доступа к телефону Android. С помощью панели управления создается полезная нагрузка (APK-файл). После установки APK-файла на целевом устройстве, вы получаете доступ к телефону. Взаимодействие с целевым устройством происходит с помощью веб-интерфейса.
Возможности L3MON:
- Определение местоположения.
- Запись с микрофона.
- Просмотр контактов
- Просмотр и отправка SMS.
- История звонков.
- Просмотр установленных приложений.
- Буфера обмена.
- Просмотр уведомлений в реальном времени.
- История подключений к сетям WiFi.
- Доступ к файлам на телефоне.
Статья в образовательных целях и предназначается для пенстеров (белых хакеров). Использование подобных программ без письменного разрешения является преступлением. Ни редакция spy-soft.net, ни автор не несут ответственности за ваши действия.
Установка зависимостей L3MON
Поскольку инструмент написан на NodeJS, необходимо его установить. Кроме этого, нужно установить менеджер пакетов NPM. Приступим!
Скрытый удаленный контроль телефона с AndroRAT
В сегодняшней статье рассмотрим еще один способ удаленного контроля и мониторинга активности телефона на базе Android. В этом нам поможет бесплатный инструмент AndroRAT. Далее покажу, как установить и использовать AndroRAT на Kali Linux.
Способы удаленного контроля телефона
Существует множество различных способов удаленного контроля телефона. Мы уже рассказывали о лучших мобильных шпионах. У них богатый функционал, но все они платные. Кроме этого, они работают, как посредник, т.е. вся информация активности телефона хранится не у вас, а на сервере разработчика мобильного шпиона. Они лишь предоставят удобный доступ к полученной информации, посредством панели управления на своем сайте.
Если дружите с компьютером или занимаетесь информационной безопасностью, предлагаю рассмотреть бесплатный способ удаленного контроля телефона, с помощью AndroRAT и Kali Linux.
Статья написана в образовательных целях для обучения пентестеров (белых хакеров). Для демонстрации работы, были использованы наши личные устройства. Использование подобных инструментов на чужих устройствах без надлежащего разрешения, является незаконным и расценивается, как уголовное преступление. Ни редакция spy-soft.net, ни автор не несут ответственность за ваши действия.
Для удаленного контроля телефона нужно:
- Установить АндроРАТ на Kali Linux.
- Установить и настроить ngrok.
- Создать полезную нагрузку (исполняемый файл .apk).
- Установить apk-файл на целевое устройство.
Удаленный контроль телефона с помощью AndroRAT
AndroRAT (Remote Access Tool/Trojan. AndroRAT) — предназначен для удаленного управления телефоном Android. Это клиент-серверное приложение, разработанное на Java Android для клиентской части, а серверная часть написана на Python.
Инструмент будет работать на устройствах от Android 4.1 (Jellybean), Android 9 (Oreo), (от API 16 до API 28). Данный RAT может быть установлен на Android 10 и выше, но некоторые команды для получения информации будут работать нестабильно.
Возможности AndroRAT:
- Бэкдор (автоматическое подключение).
- Невидимый значок после установки.
- Использует минимальные ресурсы устройства.
- Автоматический запуск после перезагрузки смартфона.
- Возможность делать снимки с обеих камер
- Запись аудио с микрофона.
- Просмотр журнала звонков и SMS.
- Получение текущего местоположения.
- Данные о SIM-карте, IP-адресе и MAC-адресе устройства.
Я также рекомендую обратить внимание на еще один инструмент для удаленного контроля телефона — L3MON, о котором мы подробно рассказывали в статье «Скрытый удаленный доступ к телефону».
Как установить AndroRAT на Kali Linux
Для работы АндроРАТ нужен Python3. Для установки Python3 на Kali, используйте команду:
Следующий шаг клонирование (установка) AndroRAT на Kali:
Переходим в каталог АндроРАТ с помощью команды mv :
Устанавливаем зависимости AndroRAT:
После этого нужно установить ngrok и установить токен аутентификации ngrok.
Для создания файла APK нужно выполнить команду:
Аргумент — build используемый в команде использует скрипт python androRAT.py и создает полезную нагрузку (файл .apk). Аргумент — ngrok используется для удаленного подключения через ngrok.
В локальной сети можно не использовать ngrok и запустить команду с параметром — i . После чего будет запущен слушатель ожидающий обратного подключения.
Для выбора иконки приложения можно использовать аргумент — icon . В моем случае я хочу получить скрытый удаленный доступ к смартфону, поэтому пропускаю данную настройку.
Параметр — o отвечает за выбор порта и местоположение файла .apk.
На скрине выше мы видим, что AndroRAT создает и подписывает файл .apk. После создания файла будет запущен прослушиватель, ожидающий подключение:
Теперь можно отправить apk-файл на смартфон. Если у вас есть нет физического доступа к устройству, тогда можно применить методы социальной инженерии. Но имейте в виду — это незаконно, если у вас нет письменного разрешения на проведение пентеста.
Как использовать AndroRAT на Kali Linux
Для примера, установим АндроРАТ на мой личный планшет. После установки файла на целевом устройстве, вы увидите следующее сообщение в терминале Kali:
Соеденение установлено. Теперь, для взаимодействия с программой, будем использовать команды:
- deviceInfo — основная информация об устройстве.
- camList — идентификатор камеры.
- takepic [идентификатор камеры] — снимок с камеры.
- startVideo [ ID камеры ] — запись видео.
- stopVideo — остановить запись видео и открыть видеофайл.
- startAudio — запись звука.
- stopAudio — остановить запись звука.
- getSMS [inbox|sent] — входящие / отправленные смс.
- getCallLogs — история вызовов.
- shell — запуск оболочки sh.
- vibrate [ количество _ раз ] — вибрация.
- getLocation — местоположение устройства.
- getIP — ip устройства.
- getSimDetails — информация о всех sim-картах.
- clear — очистка экрана.
- getClipData — данные из буфера обмена.
- getMACAddress — mac-адрес устройства.
- exit — выход.
Например, для получения всех СМС запустим команду getSMS :
На скрине выше, можете видеть, как были получены все СМС и сохранены в файл .txt, в каталоге «Dumps»
Точно так же, если мы хотим сделать снимок с камеры, нужно запустить команду camList . После чего появится список всех камер телефона. Затем мы можно сделать снимок с помощью команды