• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Статья Обзор AhMyth для Android

Приветствую! Сегодня мы рассмотрим очередной RAT для Android железяк – AnMyth.

upload_2017-9-6_20-58-38.png


На мой взгляд, это довольно успешная реализация RAT, так как не требует от оператора каких либо специальных знаний. Он доступен для разных платформ с их списком, можно ознакомиться тут:

> https://github.com/AhMyth/AhMyth-Android-RAT/releases

upload_2017-9-6_20-58-58.png


Выбираем, то, что необходимо, я решил не усложнять и ставил на Windows платформу:

upload_2017-9-6_20-59-58.png


После запуска, открывается панель управления:

upload_2017-9-6_21-0-9.png


В логах уже видно, что есть один подключенный девайс, но сначала необходимо, создать RAT-файл .apk. В этом нам поможет APK Builder. Есть два варианта создания приложения, чистый AhMyth файл и скрещивание RAT с существующей программой.

Чистый RAT срабатывает на отлично, при перезагрузках админ панели, телефон/планшет снова автоматически подключается, при перезагрузках гаджета сессия тоже не теряется надолго, как только доступ к интернету возобновляется, мы опять получаем контроль над гаджетом.

Итак, совместим RAT с небольшой игрой:

upload_2017-9-6_21-0-24.png


Обратим внимание на опцию выделенную красным, желательно выбрать On Boot, так как запуск из работающей сессии Android часто не срабатывает. Создаем RAT:

upload_2017-9-6_21-0-39.png


После успешной компиляции приложения, устанавливаем его на целевое устройство и перезапускаем его. Сессия будет автоматически открываться, как только телефон будет подключаться к интернету. Запускать приложение не нужно. Ниже показана панель управления на уязвимом устройстве.

upload_2017-9-6_21-0-59.png


Все пункты работают корректно, сессия очень стабильна. Вообще очень неплохой RAT, давно пользуюсь и рекомендую))

Если сессия отвалилась, достаточно позвонить или отправить SMS на целевое устройство.

Спасибо за внимание.
 
Последнее редактирование:
M

maverick

Господа , у меня такая проблема.
Все настроил через No-ip, порт открыл , ратник поставил на свой телефон.
НО никаких данных нет ,никакая информация не приходит. Может кто подскажет в чем проблема?
 

Вложения

  • Безымянный.png
    Безымянный.png
    201,8 КБ · Просмотры: 434
S

s1rk0

Господа , у меня такая проблема.
Все настроил через No-ip, порт открыл , ратник поставил на свой телефон.
НО никаких данных нет ,никакая информация не приходит. Может кто подскажет в чем проблема?
Попробуй сначала по локальной сети. Если у тебя серый ip, то ничего не получится.
 
C

ChillyPK

у меня не работает - бесполезный ратник, ни закинуть - ни на свое устройство не проходит сигнал
 
S

s1rk0

у меня не работает - бесполезный ратник, ни закинуть - ни на свое устройство не проходит сигнал
Если ничего не получается, не стоит "гнать бочку" на РАТник, а стоит позадуматься об о себе и своих руках.
 

kot-gor

Grey Team
07.09.2016
529
705
BIT
0
В локальной сети данный ратник хорошо работает.. но в боевых условиях связь постоянно обрывается...
 
C

ChillyPK

Если ничего не получается, не стоит "гнать бочку" на РАТник, а стоит позадуматься об о себе и своих руках.
да я не гоню, просто несколько часов мучил эту прогу, нервы на пределе чувак)) а мне всего лишь нужно чтобы мой сын не попал в неприятности))) не могу понять на каком этапе проблема, порт открыт, но в AhMyth его не видно, скорее всего я что-то делаю не так..
 
S

s1rk0

да я не гоню, просто несколько часов мучил эту прогу, нервы на пределе чувак)) а мне всего лишь нужно чтобы мой сын не попал в неприятности))) не могу понять на каком этапе проблема, порт открыт, но в AhMyth его не видно, скорее всего я что-то делаю не так..
@SploitFace - telegram
 
W

whoami000

Народ мне помогите, я тут всё делал по инструкции, создал апк, установил в тестовый девайс а оно не опознает ничего. Можете мне помочь?
 

alexbosco

Green Team
09.12.2016
29
5
BIT
0
Тестанул AhMyth, скудный функционал
Какой rat посоветуете прикупить под андройд?
Так чтоб с поддержкой.
По функционалу понравился spynote из описания.
 

DarkDepth

Green Team
17.02.2019
79
20
BIT
0
На кали тоже нормально работает. Нужен только установленный Node.JS
Может кому то будет полезно следуюющии шаги для установки Node.JS:

[HIDE="2"]
sudo apt-get install python g++ make checkinstall fakeroot
src=$(mktemp -d) && cd $src
wget -N
tar xzvf node-latest.tar.gz && cd node-v*
./configure
sudo fakeroot checkinstall -y --install=no --pkgversion $(echo $(pwd) | sed -n -re's/.+node-v(.+)$/\1/p') make -j$(($(nproc)+1)) install
sudo dpkg -i node_*


Затем качаем наш рат и ставим електрон для коректного запуска:

  1. git clone AhMyth/AhMyth-Android-RAT
  2. cd AhMyth-Android-RAT
  3. npm install electron
  4. npm start
Посмотреть вложение 11513
увы
  • npm install electron
  • npm start
    Не робят почемуто, а npm не как не могу установить... (
    Хотя Node.JS уже была послед верс, а вот npm...
 
T

takiin

почему не происходит компиляция ?
 

cvckeboy

Member
28.04.2019
7
0
BIT
0
Вот такая проблема
Код:
root@WK:~/AhMyth-Android-RAT/AhMyth-Server# npm start

> @ start /root/AhMyth-Android-RAT/AhMyth-Server
> electron ./app

/root/AhMyth-Android-RAT/AhMyth-Server/node_modules/electron/dist/electron: error while loading shared libraries: libgconf-2.so.4: cannot open shared object file: No such file or directory
npm ERR! file sh
npm ERR! code ELIFECYCLE
npm ERR! errno ENOENT
npm ERR! syscall spawn
npm ERR! @ start: `electron ./app`
npm ERR! spawn ENOENT
npm ERR!
npm ERR! Failed at the @ start script.
npm ERR! This is probably not a problem with npm. There is likely additional logging output above.

npm ERR! A complete log of this run can be found in:
npm ERR!     /root/.npm/_logs/2019-05-01T23_53_23_551Z-debug.log
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!