ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Этичный хакинг или пентестинг (https://forum.antichat.xyz/forumdisplay.php?f=209)
-   -   meterpreter/android/reverse_tcp (https://forum.antichat.xyz/showthread.php?t=566636)

fakecop 10.02.2019 22:52

Всем привет, кто может помочь решить или объяснить в чем проблема?

https://forum.antichat.xyz/attachmen...9824505541.png

Суть в том что кроме как sysinfo больше ничего не могу сделать, еще шелл но от него толку мало. Если выйти из директории пэйлоада, то хрен куда пустит (при запросе ls ошибка)
Я понимаю что проблема в правах, но из за чего не знаю, т.к. на другом тестовом стенде все работает (юезр пермишены выставлены как надо)
У кого есть какие нибудь идеи, мысли и т.п. буду рад почитать.

ghostphisher 10.02.2019 23:48

Пробовать meterpreter/android/reverse_https

fakecop 11.02.2019 00:03

Цитата:


ghostphisher сказал(а):

Пробовать meterpreter/android/reverse_https

Тогда интересуют следующие моменты:
1. В чем принципиальная разница reverse tcp от https? (где преимущества и недостатки каждого?)
2. Можно ли из метерпретера установить апк?

ghostphisher 11.02.2019 00:30

1 - это разные виды протоколов, в чем их отличительные черты можно свободно нагуглить. Касаемо случая нашего - иногда tcp хорошо работает, иногда https и без глубокого копания не понять почему именно тут такой случай, надо просто брать и пробовать разные.
2 - если по методу: метер, затем заливка апк и его исполнение - будут сложности, это не на винду получить коннект и там заюзать батник или exe

fakecop 11.02.2019 20:24

Цитата:


ghostphisher сказал(а):

1 - это разные виды протоколов, в чем их отличительные черты можно свободно нагуглить. Касаемо случая нашего - иногда tcp хорошо работает, иногда https и без глубокого копания не понять почему именно тут такой случай, надо просто брать и пробовать разные.
2 - если по методу: метер, затем заливка апк и его исполнение - будут сложности, это не на винду получить коннект и там заюзать батник или exe


Не может ли это быть связанно с безопасностью наугат? У этой версии вроде как в изолированной среде запускаются приложения.

ghostphisher 11.02.2019 22:32

Такие ситуации известны сначала еще первых версий Андроид и бывало что одна и таже версия , но на разыных девайсах ведет себя по разному. Вы попробовали изменить на https ?

fakecop 11.02.2019 22:49

Цитата:


ghostphisher сказал(а):

Такие ситуации известны сначала еще первых версий Андроид и бывало что одна и таже версия , но на разыных девайсах ведет себя по разному. Вы попробовали изменить на https ?


Физ доступа нету к устройству на котором не корректно работал бы reverse tcp, что бы проверить https/http

fakecop 13.02.2019 19:56

Я конечно же не эксперт, но видимо проблема именно сетевого уровня:

https://forum.antichat.xyz/attachmen...0073240938.png

Так как проверял на версиях ведра: 6.0.1, 7.0, 7.1.1, 9.0
В некоторых случаях можно было получить список директорий сдкард и т.п. функции довнлоад и апл работали, но доступу к контактам, камере и т.п не было
А вот в некоторых даже список директорий нельзя запросить (как на скриншоте)

ghostphisher 13.02.2019 23:18

Цитата:


fakecop сказал(а):

Я конечно же не эксперт, но видимо проблема именно сетевого уровня:


Вам и предложили попробовать https, потому что в Вашем случае, связь как бы есть, но она бесполезная для работы, и хоть 200-300 раз будет переконнект - никаких действий исполнить не получиться.

fakecop 13.02.2019 23:38

Как появится время буду тестить https и через пару дней отпишусь по итогу.


Время: 05:43