Статья Metasploit на Android через Termux: пошаговая инструкция

Мобильный телефон лежит на столе, символизируя мобильные технологии и их роль в кибербезопасности.


Привет всем, кто интересуется мобильной кибербезопасностью! Хотите проводить тестирование на проникновение прямо с телефона, не ограничиваясь настольным ПК? Тогда этот гайд создан для вас. Я покажу, как запустить Metasploit Framework (msfconsole) на Android без root-прав — используя только Termux и ваши навыки. Это отличная возможность для обучения и практики в мобильной кибербезопасности, но помните: любые действия с Metasploit должны проводиться только на собственных системах или с явного и письменного разрешения владельца. Несанкционированное использование инструментов для аудита безопасности является незаконным. Если вы только начинаете свой путь и задаетесь вопросом: "Как вкатиться в информационную безопасность и какие курсы выбрать?", рекомендую ознакомиться с этой полезной темой на форуме Codeby.net.

Что нужно для установки Metasploit на Android:​

  • Android 5.0 и выше — без этого не пойдет.
  • Интернет — для загрузки пакетов.
  • Прямые руки и немного времени — установка Metasploit в Termux займет 5–15 минут.

Шаг 1: Устанавливаем Termux для мобильного пентеста​

Скачиваем Termux с F-Droid или GitHub. Версия из Google Play устарела и может не поддерживать нужные функции для работы с Metasploit.

Шаг 2: Обновляем пакеты Termux​

Открываем Termux и выполняем:
Bash:
apt update && apt upgrade -y

Шаг 3: Устанавливаем зависимости Metasploit Framework​

Bash:
pkg install wget curl git ruby python ncurses-utils
pkg install unstable-repo
pkg install metasploit

Шаг 4: Запускаем Metasploit Console​

Bash:
msfconsole
Если все сделано правильно, откроется консоль Metasploit. Теперь вы готовы к тестированию уязвимостей на смартфоне в контролируемой среде.

⚠️ Важные моменты и решение проблем при работе с Metasploit на Android:​

  • Права доступа Termux: Если при создании payload'ов возникают ошибки с доступом, убедись, что Termux имеет разрешение на доступ к хранилищу:
    Bash:
    termux-setup-storage
  • Проблемы с PostgreSQL: Если база данных не запускается, попробуй перезапустить службу PostgreSQL:
    Bash:
    pg_ctl restart
  • Задержки при запуске Metasploit: Первоначальная настройка Metasploit может занять некоторое время, особенно на слабых устройствах. Будьте терпеливы, установка инструментов кибербезопасности на Android требует ресурсов.
  • Ограничения мобильного пентеста: Помните, что мобильный Metasploit — это скорее инструмент для обучения и базового анализа в контролируемой среде, чем полноценная замена десктопной версии для сложных задач пентеста.

Полезные ссылки для изучения Metasploit и мобильной кибербезопасности:​

  • Как установить Metasploit на Android (без root)
  • Установка Metasploit 6 в Termux
  • Как использовать Metasploit для командного управления

Полезные темы на форуме Codeby.net по Metasploit и Termux:​

P.S.​

Это моя первая статья, не судите строго. Если вы хотите углубиться в тему кибербезопасности и понять, с чего начать свой путь, рекомендую ознакомиться с полным руководством "Мой путь в кибербезопасность: советы и ресурсы" на Codeby.net. Для тех, кто интересуется аудитом систем, полезным будет "Введение в аудит безопасности информационных систем. Урок 1". Если найдешь решение по поднятию сервера в сети TOR (.onion) на телефоне и приему reverse_tcp через TOR — отпишись, буду признателен.
 
мальчишки и девчонки. Прочитайте внимательно первый пост. А точнее его концовку - там мной описано как поставить метасплоит в две команды.
 
Помогите пж,я делаю всё точно так же,но у меня вылезает ошибка,что нужно установить ForceExploit,какэто сделать?
 
мальчишки и девчонки. Прочитайте внимательно первый пост. А точнее его концовку - там мной описано как поставить метасплоит в две команды.
На termux-wiki написано, что метасплоит лежит в unstable-repo. Поправь пост пожалуйста.
 
Как устранить ошибки при использовании msfvenom , точнее эту:
No platform was selected, choosing Msf::Module::Platform::Android from the payload
[-] No arch selected, selecting arch: dalvik from the payload
No encoder or badchars specified, outputting raw payload
Payload size: 10087 bytes
 
Добрый день.

Для тех кто хочет попробовать Metasploit (msfconsole) не только сидя дома за компом/ноутом но и на телефоне и быть более мобильным!

Что требуется:
  1. Телефон на базе андроид выше 5.0!
  2. Интернет!
  3. Прямые руки и немного времени!
Идем в GooglePlay/F-Droid/4pda и ищем Эмулятор терминала "Termux" (Вес до 1 Мб). Скачиваем.

Обновляем:
Код:
$ apt update
$ apt upgarde
Устанавливаем Wget :
Код:
$ apt install wget
Скачиваем скрипт установки Metasploit-Framework:
Код:
$wget https://Auxilus.github.io/metasploit.sh
Запускаем скрипт установки (установка 5-15 минут):
Код:
$bash metasploit.sh
Переходим в папку с установленным Metasploit:
Код:
$cd metasploit-framework
Запускаем msfconsole!:
Код:
$./msfconsole
Если вы сделали все правильно, у вас запуститься metasploit!

Установка может занять продолжительное время (Зависит от вашего смартфона)

Screenshot_2019-11-23-12-02-02.png

У меня какая-то ошибка помогите пожайлуста
 
Что делать если при вводе команды "git clone " пишет: fatal: repository ' ' not found?

Установил и запустилься metasploit. На всякий случай как удалить metasploit?
Удолять термукс.

apt install nmap
[doublepost=1507662537,1507661333][/doublepost]Hunner начал смотреть, вроде более менее :
Посмотреть вложение 12024
можно установить Tool-X и устанавливать сто угодно без url-сылок.

Screenshot_2020-01-08-21-02-07-803_com.termux.jpg


Посмотреть вложение 35142
У меня какая-то ошибка помогите пожайлуста
У меня такая же...
 
Уменя вибивает ошибка
Потом я устанавливаю
bundle install
И вибивает
 

Вложения

  • Screenshot_20200110_161239_com.termux.jpg
    Screenshot_20200110_161239_com.termux.jpg
    100,4 КБ · Просмотры: 333
  • Screenshot_20200110_161006_com.termux.jpg
    Screenshot_20200110_161006_com.termux.jpg
    161,2 КБ · Просмотры: 345
  • Screenshot_20200110_161239_com.termux.jpg
    Screenshot_20200110_161239_com.termux.jpg
    100,4 КБ · Просмотры: 323
  • Screenshot_20200110_161006_com.termux.jpg
    Screenshot_20200110_161006_com.termux.jpg
    161,2 КБ · Просмотры: 322
Классная статья, жаль только страниц с гита делитнули, а ведь неделю назад устанавливал себе на другое устройство, может с провайдером проблемы...
 
  • Нравится
Реакции: Alexgo7773
Здравствуйте, ошибка как и у многих, дайте блин внятный ответ, как это исправить
Calling `DidYouMean::SPELL_CHECKERS.merge!(error_name => spell_checker)' has been deprecated. Please call `DidYouMean.correct_error(error_name, spell_checker)' instead.
Could not find nokogiri-1.14.5 in any of the sources
Run `bundle install` to install missing gems.
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

Похожие темы