• 🚨 Ещё можно успеть на курс «OSINT: технология боевой разведки» от Академии Кодебай

    🔍 Изучите методы разведки с использованием открытых источников (OSINT) для проведения успешных атак.
    🛠️ Освойте ключевые инструменты, такие как Maltego, TheHarvester и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальную разведку.
    🧠 Развивайте навыки, которые помогут вам стать экспертом в области информационной безопасности.

    Запись открыта до 23 мая Подробнее о курсе ...

Статья Metasploit на Android через Termux: пошаговая инструкция

Привет, хакеры!

Хочешь пентестить с телефона, а не только с компа? Тогда этот гайд для тебя. Покажу, как запустить Metasploit Framework (msfconsole) на Android без root-прав — только Termux и твои руки.

Что нужно:​

  • Android 5.0 и выше — без этого не пойдет.
  • Интернет — для загрузки пакетов.
  • Прямые руки и немного времени — установка займет 5–15 минут.

Шаг 1: Устанавливаем Termux​

Скачиваем Termux с F-Droid или GitHub. Версия из Google Play устарела и может не поддерживать нужные функции.

Шаг 2: Обновляем пакеты​

Открываем Termux и выполняем:
Bash:
apt update && apt upgrade -y

Шаг 3: Устанавливаем зависимости​

Bash:
pkg install wget curl git ruby python ncurses-utils
pkg install unstable-repo
pkg install metasploit

Шаг 4: Запускаем Metasploit​

Bash:
msfconsole
Если все сделано правильно, откроется консоль Metasploit.

⚠️ Важные моменты:​

  • Права доступа: Если при создании payload'ов возникают ошибки с доступом, убедись, что Termux имеет разрешение на доступ к хранилищу:
    Bash:
    termux-setup-storage
  • Проблемы с PostgreSQL: Если база данных не запускается, попробуй перезагрузить устройство:
    Bash:
    pg_ctl restart
  • Задержки при запуске: Первоначальная настройка Metasploit может занять некоторое время, особенно на слабых устройствах.

Полезные ссылки:​

  • Как установить Metasploit на Android (без root)
  • Установка Metasploit 6 в Termux
  • Как использовать Metasploit для командного управления

Полезные темы на форуме Codeby.net:​

P.S.​

Это моя первая статья, не судите строго. Если найдешь решение по поднятию сервера в сети TOR (.onion) на телефоне и приему reverse_tcp через TOR — отпишись, буду признателен.
 
NetHunter (есть статья на форуме)
Я вот недавно пошел дальше и поставил NethunterOS (мод. версия для Nexus 5 поддерживает monitor mode на встроенном чипе). По сравнению со стоковым ROMом есть несколько улучшений.
 
  • Нравится
Реакции: Lonely angel
странно у меня почему то выдает ошибку
wget: not an http or ftp url:

есть способы установить этот пакет по другому?
 
странно у меня почему то выдает ошибку
wget: not an http or ftp url:

есть способы установить этот пакет по другому?
Это просто скрипт качаешь его через wget потом bash metasploit.sh.
Если у вас установлен BusyBox то перед запуском wget пропишите hash -r
 
Последнее редактирование:
  • Нравится
Реакции: ernazar
Насколько мне известно то метасплоиту нужен ряд зависимостей начиная с версии руби, множество гемов и такие пакеты как pycrypto ,pyopenssl, тот же PostgreSQL и т.д... Не давно было много секса с установкой метаслоита в CentOS , а тут все так просто стает на андроид? )) Терзают сомнения конечно) Но попроубуем - спасибо )
Не вижу не каких проблем с установкой метасплоит на центос,и федора установка всего занимает времени 5 минут,если руки кривые то и потрахаешься долго.
 
Не вижу не каких проблем с установкой метасплоит на центос,и федора установка всего занимает времени 5 минут,если руки кривые то и потрахаешься долго.
Ну у меня на голую CentOS 7 не стало так просто как в вашем комментарии. Так что бы вложиться в 3-4 команды терминала и 5 минут ушло на установку, хз))) Видать криворукий)
А можно профит 5 минутный установки на голую систему если не сложно??? Ну что бы критика имела вес)
 
Ваще все без проблем установилось на китайца м3
 

Вложения

  • S71013-122134.jpg
    S71013-122134.jpg
    104,4 КБ · Просмотры: 633
  • S71013-105708.jpg
    S71013-105708.jpg
    34,1 КБ · Просмотры: 302
Ну у меня на голую CentOS 7 не стало так просто как в вашем комментарии. Так что бы вложиться в 3-4 команды терминала и 5 минут ушло на установку, хз))) Видать криворукий)
А можно профит 5 минутный установки на голую систему если не сложно??? Ну что бы критика имела вес)
если у тебя все зависимости установлены то вот тебе:
Код:
curl htt ps://raw.gi th ubusercontent.com/rapid7/m etasploit-om nibus/ma ster/config/templates/metasploit-frame w ork-wrappers/msfupdate.erb > msfinstall && \
  chmod 755 msfinstall && \
  ./m sfinstall
Пробелы убери где выставил
 
если у тебя все зависимости установлены то вот тебе:
Код:
curl htt ps://raw.gi th ubusercontent.com/rapid7/m etasploit-om nibus/ma ster/config/templates/metasploit-frame w ork-wrappers/msfupdate.erb > msfinstall && \
  chmod 755 msfinstall && \
  ./m sfinstall
Пробелы убери где выставил
А ну так и я могу... Причем тут криворукость...
Это не профит, это ссылка на
https://github.com/rapid7/metasploit-framework/wiki/Nightly-Installers
Для профита сними видео где одной командой на голую центос таким образом все установиться за 5 минут.
Я говорил про голую систему. Как раз таки на установку зависимостей и настройку конфигов уходит не 5 минут, ну у меня ушло чуток больше ;)

Не ну если по 10 му разу ставить то можно и вложиться если постараться ) А так профита не увидел, значит с руками у меня не все так плохо)
Ато пришли тут гуры линукса которые LFS ставят на смарт вотч)
 
Последнее редактирование:
А ну так и я могу... Причем тут криворукость...
Это не профит, это ссылка на ***Скрытый текст***
Для профита сними видео где одной командой на голую центос таким образом все установиться за 5 минут.
Я говорил про голую систему. Как раз таки на установку зависимостей и настройку конфигов уходит не 5 минут, ну у меня ушло чуток больше ;)

Не ну если по 10 му разу ставить то можно и вложиться если постараться ) А так профита не увидел, значит с руками у меня не все так плохо)
Ато пришли тут гуры линукса которые LFS ставят на смарт вотч)
Да ладно не злись, а так реально можно поставить на центос голую всё быстро что хочешь,ну и зачем те сударь центос,ставь NST и будет тебе счастье, работает гораздо шустрее чем центос и федора,ну и хотя она на базе федорки. А по безе гораздо лучше.вобщем намёк дал думай,хватит извращаться тебе
 
Да ладно не злись, а так реально можно поставить на центос голую всё быстро что хочешь,ну и зачем те сударь центос,ставь NST и будет тебе счастье, работает гораздо шустрее чем центос и федора,ну и хотя она на базе федорки. А по безе гораздо лучше.вобщем намёк дал думай,хватит извращаться тебе
Я не злюсь и не извращаюсь, просто за слова тебя решил подтянуть немножко))
Так что все норм)
 
друзья можно как то старт postgresql автоматизировать.
после перезагрузки тела приходится снова стартовать базу писать в консоль целую портянку pg_ctl -D ~/.msfdb -l ~/.msfdb/msfdb.log start.
на one+ 5 полет нормальный ... ms17_010 старенький ноутбук пробил нараз
 
  • Нравится
Реакции: id2746
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD