• 🚨 Ещё можно успеть на курс «OSINT: технология боевой разведки» от Академии Кодебай

    🔍 Изучите методы разведки с использованием открытых источников (OSINT) для проведения успешных атак.
    🛠️ Освойте ключевые инструменты, такие как Maltego, TheHarvester и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальную разведку.
    🧠 Развивайте навыки, которые помогут вам стать экспертом в области информационной безопасности.

    Запись открыта до 23 мая Подробнее о курсе ...

Статья Metasploit на Android через Termux: пошаговая инструкция

Привет, хакеры!

Хочешь пентестить с телефона, а не только с компа? Тогда этот гайд для тебя. Покажу, как запустить Metasploit Framework (msfconsole) на Android без root-прав — только Termux и твои руки.

Что нужно:​

  • Android 5.0 и выше — без этого не пойдет.
  • Интернет — для загрузки пакетов.
  • Прямые руки и немного времени — установка займет 5–15 минут.

Шаг 1: Устанавливаем Termux​

Скачиваем Termux с F-Droid или GitHub. Версия из Google Play устарела и может не поддерживать нужные функции.

Шаг 2: Обновляем пакеты​

Открываем Termux и выполняем:
Bash:
apt update && apt upgrade -y

Шаг 3: Устанавливаем зависимости​

Bash:
pkg install wget curl git ruby python ncurses-utils
pkg install unstable-repo
pkg install metasploit

Шаг 4: Запускаем Metasploit​

Bash:
msfconsole
Если все сделано правильно, откроется консоль Metasploit.

⚠️ Важные моменты:​

  • Права доступа: Если при создании payload'ов возникают ошибки с доступом, убедись, что Termux имеет разрешение на доступ к хранилищу:
    Bash:
    termux-setup-storage
  • Проблемы с PostgreSQL: Если база данных не запускается, попробуй перезагрузить устройство:
    Bash:
    pg_ctl restart
  • Задержки при запуске: Первоначальная настройка Metasploit может занять некоторое время, особенно на слабых устройствах.

Полезные ссылки:​

  • Как установить Metasploit на Android (без root)
  • Установка Metasploit 6 в Termux
  • Как использовать Metasploit для командного управления

Полезные темы на форуме Codeby.net:​

P.S.​

Это моя первая статья, не судите строго. Если найдешь решение по поднятию сервера в сети TOR (.onion) на телефоне и приему reverse_tcp через TOR — отпишись, буду признателен.
 
Это нормально что я щас загружаю metasploit и это идёт уже как минут 20?!
 
Это нормально что я щас загружаю metasploit и это идёт уже как минут 20?!
Добрый день.

Для тех кто хочет попробовать Metasploit (msfconsole) не только сидя дома за компом/ноутом но и на телефоне и быть более мобильным!

Что требуется:
  1. Телефон на базе андроид выше 5.0!
  2. Интернет!
  3. Прямые руки и немного времени!
Идем в GooglePlay/F-Droid/4pda и ищем Эмулятор терминала "Termux" (Вес до 1 Мб)
Скачиваем.
Обновляем:
  • $ apt update
  • $ apt upgarde
Устанавливаем Wget :
  • $ apt install wget
Скачиваем скрипт установки Metasploit-Framework:
  • $wget
Запускаем скрипт установки (установка 5-15 минут):
  • $bash metasploit.sh
Переходим в папку с установленным Metasploit:
  • $cd metasploit-framework
Запускаем msfconsole!:
  • $./msfconsole
Если вы сделали все правильно, у вас запуститься metasploit!

Установка может занять продолжительное время (Зависит от вашего смартфона)

p.s: Сильно не пинайте, это моя первая статья.
Надеюсь кому нибудь пригодиться!
Когда найду решение напишу как поднять сервер в сети TOR (.onion) на телефоне и принимать reverse_tcp через TOR (Загвоздка именно в reverse_tcp через tor)[/QUOTE
Помогите пж когда я записываю открыть консоль он пишет:
Could not find rex-zip-0.1.3 in any of the sources
Run `bundle install` to install missing gems.Помогите пожалуйста.
 
Когда прописываю "./msfconsole" , вылазит "ошибка"
"could not find i18n-0.9.5 in any of the sources
Run `bundle install` to install missing gems."
Прописываю "bundle install", и всё равно вылазит эта же "ошибка"
Что делать?
 
@FeeZo , а ты посмотри внимательно то, что у тебя в консоли написано красным по черному.
Буквально сегодня столкнулся с этим же вопросом, но я ставил все в ручном режиме.
Тебе нужно доустановить эти 2 (или одну) хрени, которые указаны по тексту, только без параметра --source, после чего заново запустить bundle install.
Не забывай, что все надо делать в директории метасплоита.

Потом выйди в папку
cd $home
И сделай так:
echo "pg_ctl -D $PREFIX/var/lib/postgresql start" >> ~/.bashrc && source ~/.bashrc
 
  • Нравится
Реакции: Vertigo
а как его пользовать, где можно инструкцию почитать?
 
При установке вышла ошибка
Successfully installed bundler-2.0.1
1 gem installed
Traceback (most recent call last):
2: from /data/data/com.termux/files/usr/bin/bundle:23:in `<main>'
1: from /data/data/com.termux/files/usr/lib/ruby/2.5.0/rubygems.rb:308:in `activate_bin_path'
/data/data/com.termux/files/usr/lib/ruby/2.5.0/rubygems.rb:289:inт `find_spec_for_exe': can't find gem bundler (>= 0.a) with executable bundle (Gem::GemNotFoundException)
Gems installed
open("/data/data/com.termux/files/usr/lib/ruby/gems/2.4.0/gems/pg-0.20.0/lib/pg_ext.so"): No such file or directory
А теперь при запуске пишет что не найдены гемы
./msfconsole
[*] Metasploit requires the Bundler gem to be installed
$ gem install bundler
Что делать в такой ситуации?
 
Что делать, если вылезает вот такая ошибка(после всего поочередного ввода)?
./msfconsole

[*] Metasploit requires the Bundler gem to be installed
$ gem install bundler
 
Screenshot_2019-01-22-21-29-10-618_com.termux.png


Что то не хочет у меня
 
Почему выходит (wget: not an http or ftp url: ) после того как напишу wget sh ??? Ответьте пж если еще кто нибудь смотрит
 
что...
Хороший "пэнтист" с телефона можно сделать только если у тебя есть впсик/вдсик, а потом к нему уже подключаешься через мобильное приложение SSH. И делай с ним че хочешь, и с портами не надо морочится, и дебиан там уже со всеми зависимостей готовы) И стоит это удовольствие сущие копейки, от силы может косарь, может два.
 
что...
Хороший "пэнтист" с телефона можно сделать только если у тебя есть впсик/вдсик, а потом к нему уже подключаешься через мобильное приложение SSH. И делай с ним че хочешь, и с портами не надо морочится, и дебиан там уже со всеми зависимостей готовы) И стоит это удовольствие сущие копейки, от силы может косарь, может два.
А как быть с локальной сетью?)) Это немного разные вещи Metasploit на VPS и Metasploit на телефоне. Вернее для разных целей.
 
А как быть с локальной сетью?)) Это немного разные вещи Metasploit на VPS и Metasploit на телефоне. Вернее для разных целей.
Распберри + адаптер для телефона + тот же ссх клиент для телефончика. Получаем в этом случае ПОЧТИ дебиан, зависимости и все это в локалке)
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD