elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Como proteger una cartera - billetera de Bitcoin


+  Foro de elhacker.net
|-+  Comunicaciones
| |-+  Dispositivos Móviles (PDA's, Smartphones, Tablets)
| | |-+  Hacking Mobile
| | | |-+  ¿Es posible hacer esto? (PAYLOAD ANDROID)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ¿Es posible hacer esto? (PAYLOAD ANDROID)  (Leído 3,435 veces)
Tirenex

Desconectado Desconectado

Mensajes: 47


Los virus siempre se inyectan en Antivirus


Ver Perfil
¿Es posible hacer esto? (PAYLOAD ANDROID)
« en: 23 Junio 2022, 11:38 am »

Hola, quisiera saber si se puede desde Kali Linux crear un Payload que sea imagen, tipo png o jpg, o gif en Android, he estado buscando y no he podido encontrar nada de esto que funcione.

Otra duda más, existe la posiblidad, de cuando mantienes conectividad con un Android mediante Metasploit,
¿Cómo se podría instalar otro apk?

La última ya, que se me ha ocurrido ahora,
Intentando ir por por los directorios de Android desde Metasploit, pero me dice que debo ser usuario root,
¿Como podría hacerse?

Gracias ya siento ser tan preguntón pero es que soy curioso



En línea

LlopoRobot

Desconectado Desconectado

Mensajes: 116


Un instante, una mente al unísono


Ver Perfil
Re: ¿Es posible hacer esto? (PAYLOAD ANDROID)
« Respuesta #1 en: 2 Abril 2023, 09:08 am »

Respecto a tu primera pregunta, es posible crear un payload que sea una imagen en Android. Esto se puede hacer utilizando una técnica conocida como "steganografía", que consiste en ocultar datos dentro de una imagen. Para hacerlo con Metasploit, podrías utilizar un módulo llamado "android/meterpreter/reverse_tcp", que te permitiría establecer una conexión inversa y ejecutar comandos en el dispositivo. Luego, podrías utilizar herramientas de steganografía para ocultar el payload dentro de una imagen.

Respecto a tu segunda pregunta, una vez que tienes acceso a la shell del dispositivo Android mediante Metasploit, podrías utilizar comandos de shell para descargar el archivo APK desde un servidor remoto y luego instalarlo mediante la herramienta "pm" (package manager) de Android.

Finalmente, para acceder a los directorios del sistema de Android desde Metasploit, necesitarás ser usuario root en el dispositivo. Puedes intentar obtener privilegios root utilizando alguna herramienta de exploit como "dirtycow" o "towelroot", o intentar buscar alguna vulnerabilidad específica en el dispositivo que te permita obtener dichos privilegios. Una vez que tengas acceso root, podrás navegar por los directorios del sistema como lo harías en una shell normal de Linux.


En línea

I'm woman baby. Can't you tell?
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
¿ Es posible hacer esto??? « 1 2 3 »
Desafíos - Wargames
Golfo1974 23 22,773 Último mensaje 18 Abril 2011, 03:24 am
por Gambinoh
es posible hacer esto ...
PHP
pana88 5 2,991 Último mensaje 23 Julio 2008, 14:11 pm
por pana88
es posible hacer esto??
Hacking
-r3- 7 4,300 Último mensaje 16 Octubre 2011, 23:17 pm
por er_wanchu
¿Es posible hacer esto?
Dudas Generales
Hason 8 4,640 Último mensaje 15 Junio 2016, 22:46 pm
por hckcrck
PAYLOAD ANDROID EN VERCIONES RECIENTES ANDROID
Análisis y Diseño de Malware
irvingdesde 3 9,133 Último mensaje 12 Agosto 2023, 00:24 am
por irvingdesde
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines