• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Проблема Backdoor Apk (Не прилетает сессия)

House26

Green Team
09.10.2017
74
11
BIT
0
Приветствую всех)Возникла проблема при создание приложение для Android с backdoor.Раньше эксперементировал с данным инструментов,все было ok.Теперь возникает такая ошибка.В чем может быть проблема?
Снимок экрана от 2018-07-14 16-51-39.png
Снимок экрана от 2018-07-14 16-52-19.png
Снимок экрана от 2018-07-14 17-19-48.png
 
Последнее редактирование:

persivald

Green Team
24.07.2017
56
71
BIT
0
приложение нормально генерируется насколько видно из скринов. судя по последнему скрину, у тебя интерфейс wlan0 висит на адресе 192.168.1.9, а ты пытаешься поднять листенер на 192.168.1.6, и приложению указал стучаться на этот адрес. вот поэтому сессия и не прилетает.
 

House26

Green Team
09.10.2017
74
11
BIT
0
приложение нормально генерируется насколько видно из скринов. судя по последнему скрину, у тебя интерфейс wlan0 висит на адресе 192.168.1.9, а ты пытаешься поднять листенер на 192.168.1.6, и приложению указал стучаться на этот адрес. вот поэтому сессия и не прилетает.
Не тот скрин закинул,перезалил.
 

persivald

Green Team
24.07.2017
56
71
BIT
0
очевидно, у тебя уже что-то висит на этой конфигурации ип:порт. попробуй поменять порт, когда генерируешь приложение.
 

House26

Green Team
09.10.2017
74
11
BIT
0
Не тот скрин закинул,перезалил.
Причем видет себя странно,после выполения команды msfconsole -r backdoor-apk.rc,выдает Started reverse TCP handler on 192.168.1.6:4444,как положенно и сразу падает в консоль msf...Выполняешь команду exploit выдает это
[-] Handler failed to bind to 192.168.1.6:4444:- -
[-] Handler failed to bind to 0.0.0.0:4444:- -
[-] Exploit failed [bad-config]: Rex::BindFailed The address is already in use or unavailable: (0.0.0.0:4444).
[*] Exploit completed, but no session was created.
 

persivald

Green Team
24.07.2017
56
71
BIT
0
ты после того как руби скрипт запустил в msfconsole, напиши jobs в метасплоите, если у тебя в списке фоновых задач листенер уже поднят на этом адресе, то "exploit" не надо прописывать. скрипт для этого и нужен. после запуска скрипта попробуй просто запустить приложение на телефоне и посмотреть прилетит ли сессия.
 

House26

Green Team
09.10.2017
74
11
BIT
0
ты после того как руби скрипт запустил в msfconsole, напиши jobs в метасплоите, если у тебя в списке фоновых задач листенер уже поднят на этом адресе, то "exploit" не надо прописывать. скрипт для этого и нужен. после запуска скрипта попробуй просто запустить приложение на телефоне и посмотреть прилетит ли сессия.
Попробовал уже другой apk файл и выбрал в место meterpreter/reverse_tcp meterpreter/reverse_https .Вроде как работает.Установил apk на android сессия так и не прилетает.Оба устройства подключенны по wi-fi,к одной точке доступа.
 

Вложения

  • Снимок экрана от 2018-07-14 17-47-01.png
    Снимок экрана от 2018-07-14 17-47-01.png
    468 КБ · Просмотры: 458
  • Снимок экрана от 2018-07-14 17-47-15.png
    Снимок экрана от 2018-07-14 17-47-15.png
    447,4 КБ · Просмотры: 524

persivald

Green Team
24.07.2017
56
71
BIT
0
ну, сейчас мы выяснили, что метасплоит работает и ждёт сессию, и само приложение генерит нагрузку корректно, отрабатывает как раньше. значит дело в устройстве. либо там установлен антивирус, либо не выполнены другие условия для корректной работы бекдора(например устройство должно быть рутованым или нужно выдать специальные права бекдору во время установки) или приложение генерящее бекдор уже морально устарело, в контексте рассматриваемых устройств. как вариант попробуй генерить бекдор другим приложением, даже в метасплоите есть стандартный инструментарий для этого. вот один из примеров. пробуй, отписывай что получилось.
 
  • Нравится
Реакции: Vertigo

House26

Green Team
09.10.2017
74
11
BIT
0
ну, сейчас мы выяснили, что метасплоит работает и ждёт сессию, и само приложение генерит нагрузку корректно, отрабатывает как раньше. значит дело в устройстве. либо там установлен антивирус, либо не выполнены другие условия для корректной работы бекдора(например устройство должно быть рутованым или нужно выдать специальные права бекдору во время установки) или приложение генерящее бекдор уже морально устарело, в контексте рассматриваемых устройств. как вариант попробуй генерить бекдор другим приложением, даже в метасплоите есть стандартный инструментарий для этого. вот один из примеров. пробуй, отписывай что получилось.
Сделал из варианта который вы предложили,работает.Спасибо.
 
  • Нравится
Реакции: persivald и Vertigo
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!