Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: GangstaSik en 19 Julio 2023, 21:37 pm



Título: payload android de msfvenom❓
Publicado por: GangstaSik en 19 Julio 2023, 21:37 pm
Estoy practicando con el payload en mi propio android pero tengo problemas con algunos comandos que no funcionan:
    record_mic
    webcam_chat
    webcam_snap
    webcam_stream
    dump_contacts
Ya actualice msfconsole y genere un nuevo payload y nada. Alguien podria asesorarme porfa?


Título: Re: payload android de msfvenom❓
Publicado por: ehn@ en 20 Julio 2023, 04:40 am
Quizás la versión de android de tu telefono es nueva y por eso no te deja ejecutar ciertos parametros desde msfvenom. Verifica tu versión de android y los parametros que introduces.
Aquí te dejo un tuto donde se explica con pantallazos todos los comandos:

Link: https://archanatulsiyani21.medium.com/how-to-exploit-any-android-device-using-msfvenom-and-metasploit-framework-9e90af4a4d7b




Título: Re: payload android de msfvenom❓
Publicado por: GangstaSik en 21 Julio 2023, 04:05 am
Lo instale en un android 13.
He estado intentando obtener las fotos con modules post pero ...

msf6 exploit(multi/handler) > use post/android/camera/snap
msf6 post(android/camera/snap) > set SESSION 5
SESSION => 5
msf6 post(android/camera/snap) > run

[!] SESSION may not be compatible with this module:
[!]  * missing Meterpreter features: stdapi_fs_chmod
[-] Post aborted due to failure: no-access: This module requires root permissions.
  • Post module execution completed

Segun yo se puede tomar fotos sin ser root 🤷‍♂️


Título: Re: payload android de msfvenom❓
Publicado por: TheLonelyPain en 22 Julio 2023, 04:37 am
Los exploit para android de rapid7 de msfvenom solo funcionan para versiones de android 10 hacia abajo, para nuevas versiones de android este exploit no es funcional.


Título: Re: payload android de msfvenom❓
Publicado por: TheLonelyPain en 22 Julio 2023, 04:38 am
Practicamente ese exploit quedo obsoleto para los telefonos modernos