Статья Metasploit for android! Termux Emulator

Добрый день.

Для тех кто хочет попробовать Metasploit (msfconsole) не только сидя дома за компом/ноутом но и на телефоне и быть более мобильным!

Что требуется:
  1. Телефон на базе андроид выше 5.0!
  2. Интернет!
  3. Прямые руки и немного времени!
Идем в GooglePlay/F-Droid/4pda и ищем Эмулятор терминала "Termux" (Вес до 1 Мб). Скачиваем.

Обновляем:
Код:
$ apt update
$ apt upgarde
Устанавливаем Wget :
Код:
$ apt install wget
Скачиваем скрипт установки Metasploit-Framework:
Код:
$wget https://Auxilus.github.io/metasploit.sh
Запускаем скрипт установки (установка 5-15 минут):
Код:
$bash metasploit.sh
Переходим в папку с установленным Metasploit:
Код:
$cd metasploit-framework
Запускаем msfconsole!:
Код:
$./msfconsole
Если вы сделали все правильно, у вас запуститься metasploit!

Установка может занять продолжительное время (Зависит от вашего смартфона)

p.s: Сильно не пинайте, это моя первая статья. Надеюсь кому нибудь пригодиться! Когда найду решение напишу как поднять сервер в сети TOR (.onion) на телефоне и принимать reverse_tcp через TOR (Загвоздка именно в reverse_tcp через tor)

@WebWare Team Поместите это сообщение в начало темы, думаю многим это пригодится.

В настоящее время, среди прочих, есть репозитории:
* Root: pkg install root-repo
* Unstable: pkg install unstable-repo
* X11: pkg install x11-repo

Добавьте себе Root: pkg install root-repo.

Из него метасплоит ставится командой:
pkg install metasploit

Снимок экрана от 2019-05-25 17-25-33.png


В будущем его не надо переустанавливать, он обновится сам при:
apt update && apt upgrade

Следуй за белым кроликом
 

yarr

Well-known member
05.10.2017
311
620
BIT
0
NetHunter (есть статья на форуме)
Я вот недавно пошел дальше и поставил NethunterOS (мод. версия для Nexus 5 поддерживает monitor mode на встроенном чипе). По сравнению со стоковым ROMом есть несколько улучшений.
 
  • Нравится
Реакции: Lonely angel
E

ernazar

странно у меня почему то выдает ошибку
wget: not an http or ftp url:

есть способы установить этот пакет по другому?
 

OBLIVIONNN

Green Team
22.08.2017
144
92
BIT
1
странно у меня почему то выдает ошибку
wget: not an http or ftp url:

есть способы установить этот пакет по другому?
Это просто скрипт качаешь его через wget потом bash metasploit.sh.
Если у вас установлен BusyBox то перед запуском wget пропишите hash -r
 
Последнее редактирование:
  • Нравится
Реакции: ernazar
R

red_cyber

Насколько мне известно то метасплоиту нужен ряд зависимостей начиная с версии руби, множество гемов и такие пакеты как pycrypto ,pyopenssl, тот же PostgreSQL и т.д... Не давно было много секса с установкой метаслоита в CentOS , а тут все так просто стает на андроид? )) Терзают сомнения конечно) Но попроубуем - спасибо )
Не вижу не каких проблем с установкой метасплоит на центос,и федора установка всего занимает времени 5 минут,если руки кривые то и потрахаешься долго.
 

<~DarkNode~>

~^M1st3r_Bert0ni^~
Platinum
19.10.2016
722
3 099
BIT
0
Не вижу не каких проблем с установкой метасплоит на центос,и федора установка всего занимает времени 5 минут,если руки кривые то и потрахаешься долго.
Ну у меня на голую CentOS 7 не стало так просто как в вашем комментарии. Так что бы вложиться в 3-4 команды терминала и 5 минут ушло на установку, хз))) Видать криворукий)
А можно профит 5 минутный установки на голую систему если не сложно??? Ну что бы критика имела вес)
 
S

swinrobert

Ваще все без проблем установилось на китайца м3
 

Вложения

  • S71013-122134.jpg
    S71013-122134.jpg
    104,4 КБ · Просмотры: 605
  • S71013-105708.jpg
    S71013-105708.jpg
    34,1 КБ · Просмотры: 272
R

red_cyber

Ну у меня на голую CentOS 7 не стало так просто как в вашем комментарии. Так что бы вложиться в 3-4 команды терминала и 5 минут ушло на установку, хз))) Видать криворукий)
А можно профит 5 минутный установки на голую систему если не сложно??? Ну что бы критика имела вес)
если у тебя все зависимости установлены то вот тебе:
Код:
curl htt ps://raw.gi th ubusercontent.com/rapid7/m etasploit-om nibus/ma ster/config/templates/metasploit-frame w ork-wrappers/msfupdate.erb > msfinstall && \
  chmod 755 msfinstall && \
  ./m sfinstall
Пробелы убери где выставил
 

<~DarkNode~>

~^M1st3r_Bert0ni^~
Platinum
19.10.2016
722
3 099
BIT
0
если у тебя все зависимости установлены то вот тебе:
Код:
curl htt ps://raw.gi th ubusercontent.com/rapid7/m etasploit-om nibus/ma ster/config/templates/metasploit-frame w ork-wrappers/msfupdate.erb > msfinstall && \
  chmod 755 msfinstall && \
  ./m sfinstall
Пробелы убери где выставил
А ну так и я могу... Причем тут криворукость...
Это не профит, это ссылка на
https://github.com/rapid7/metasploit-framework/wiki/Nightly-Installers
Для профита сними видео где одной командой на голую центос таким образом все установиться за 5 минут.
Я говорил про голую систему. Как раз таки на установку зависимостей и настройку конфигов уходит не 5 минут, ну у меня ушло чуток больше ;)

Не ну если по 10 му разу ставить то можно и вложиться если постараться ) А так профита не увидел, значит с руками у меня не все так плохо)
Ато пришли тут гуры линукса которые LFS ставят на смарт вотч)
 
Последнее редактирование:
R

red_cyber

А ну так и я могу... Причем тут криворукость...
Это не профит, это ссылка на ***Скрытый текст***
Для профита сними видео где одной командой на голую центос таким образом все установиться за 5 минут.
Я говорил про голую систему. Как раз таки на установку зависимостей и настройку конфигов уходит не 5 минут, ну у меня ушло чуток больше ;)

Не ну если по 10 му разу ставить то можно и вложиться если постараться ) А так профита не увидел, значит с руками у меня не все так плохо)
Ато пришли тут гуры линукса которые LFS ставят на смарт вотч)
Да ладно не злись, а так реально можно поставить на центос голую всё быстро что хочешь,ну и зачем те сударь центос,ставь NST и будет тебе счастье, работает гораздо шустрее чем центос и федора,ну и хотя она на базе федорки. А по безе гораздо лучше.вобщем намёк дал думай,хватит извращаться тебе
 

<~DarkNode~>

~^M1st3r_Bert0ni^~
Platinum
19.10.2016
722
3 099
BIT
0
Да ладно не злись, а так реально можно поставить на центос голую всё быстро что хочешь,ну и зачем те сударь центос,ставь NST и будет тебе счастье, работает гораздо шустрее чем центос и федора,ну и хотя она на базе федорки. А по безе гораздо лучше.вобщем намёк дал думай,хватит извращаться тебе
Я не злюсь и не извращаюсь, просто за слова тебя решил подтянуть немножко))
Так что все норм)
 
L

lesanglier

друзья можно как то старт postgresql автоматизировать.
после перезагрузки тела приходится снова стартовать базу писать в консоль целую портянку pg_ctl -D ~/.msfdb -l ~/.msfdb/msfdb.log start.
на one+ 5 полет нормальный ... ms17_010 старенький ноутбук пробил нараз
 
  • Нравится
Реакции: id2746
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!