• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Soft Трюки с adb на android

Всем привет! Сегодня рассмотрим что можно делать с ADB и для чего он предназначен.
Android Debug Bridge или ADB - это инструмент для запуска команд на подключенном устройстве Android.
ADB позволяет выполнять такие функции:
  • Посмотреть какие устройства подключены и могут работать с ADB.
  • Просматривать логи.
  • Копировать файлы с и на аппарат.
  • Устанавливать/Удалять приложения.
  • Удалять (очищать) раздел data.
  • Прошивать (перезаписывать) раздел data.
  • Осуществлять различные скрипты управления.
  • Управлять некоторыми сетевыми параметрами.
Есть скрипт написаный от metachar под названием PhoneSploit который позволяет упралять возможностями ADB.
Установка на Windows
Код:
git clone https://github.com/Zucccs/PhoneSploit
распаковать adb.rar в папку с скриптом
cd PhoneSploit
pip install colorama
python2 main.py
Установка на Linux
Код:
git clone https://github.com/Zucccs/PhoneSploit
cd PhoneSploit
pip install colorama
apt-get install adb
python2 main_linux.py
Опыты проводились на Xiaomi Redmi Note 4X
Для работы требуется включить "Откладка по USB" (находится в насройках разработчка)
В MIUI для полного использования ADB требуется включить 3 пункта (небезопасно)

Screenshot_2019-08-30-23-51-51-279_com.android.settings.jpg


Есть 2 варианта подключения: по USB или по WIFI. Нас конечно будет интересовать второе но сперва (на MIUI) требуется подключить по USB (получение RSA ключа).


ВСЕ ДЕЙСТВИЯ ВЫПОЛНЯЮТЯ НА KALI LINUX
Стартуем скрипт с подключенным Android устройством

Снимок экрана от 2019-08-31 00-07-44.png


на MIUI видим это

Screenshot_2019-08-31-00-01-36-608_com.android.systemui.jpg


и соглашаемся.
После данной операции можно подключится по WIFI,

IMG_20190831_001202.jpg


сюда вводим локальный ip телефона, у меня это 192.168.0.105, если скрипт пишет
Код:
connected to ваш.ip:5555
значит все хорошо. Функционал обширный можно делать почти все вплоть до нажатия кнопки.
Не все так хорошо есть устройства которые после включения откладки работают постоянно и можно подключится к ним вне локальной сети и владелец даже не узнает что его устройсвом сейчас может кто-то пользоваться.

Будьте бдительны и после работы с ADB не забывайте отключать откладку по USB.
 

notBrut0r

Green Team
07.08.2019
88
275
BIT
0
Статья называется ''Трюки с adb на android". ГДЕ ТРЮКИ? Даже не показал банального шела >:[ БАН
 
Последнее редактирование модератором:

non_logs

Green Team
29.12.2016
144
79
BIT
0
Статья называется ''Трюки с adb на android". ГДЕ ТРЮКИ? Даже не показал банального шела >:[ БАН
Я специально не писал про использование этой утилиты, потому что если бы я написал её в полном виде какой нибудь школьник взломал телефон и наделал пакостей.
 
Последнее редактирование модератором:
  • Нравится
Реакции: Gerrud

centr

Green Team
31.01.2017
408
475
BIT
0
Статья называется ''Трюки с adb на android". ГДЕ ТРЮКИ? Даже не показал банального шела >:[ БАН
Ознакомьтесь с правилами форума.
Я специально не писал про использование этой утилиты, потому что если бы я написал её в полном виде какой нибудь школьник взломал телефон и наделал пакостей.
Вот дополнить статью всё же стоило бы, как минимум привести пример той или иной возможности(что нужно сдела и что из этого получится).

Для всех этих действий необходимо подключение по usb кабелю и установка сертификата, после уже можно управлять аппаратом используя локальную сеть Wi-Fi.
Правильно понимаю?
На школьников не надо грешить.
Не от возраст зависит качество интеллекта, ох не от возраста).
 
Последнее редактирование модератором:

non_logs

Green Team
29.12.2016
144
79
BIT
0
Ознакомьтесь с правилами форума.

Вот дополнить статью всё же стоило бы, как минимум привести пример той или иной возможности(что нужно сдела и что из этого получится).

Для всех этих действий необходимо подключение по usb кабелю и установка сертификата, после уже можно управлять аппаратом используя локальную сеть Wi-Fi.
Правильно понимаю?
На школьников не надо грешить.
Не от возраст зависит качество интеллекта, ох не от возраста).
Хорошо займусь второй частью
 

pp11

Green Team
16.09.2018
201
82
BIT
0
>Вышел видос про этот инструмент у овера
>Через десяток часов появляется и здесь.

Я конечно понимаю, что все мы хотим репутацию и лайки, но не могли бы вы делать что-то уникальное?
 

Aurum

New member
22.11.2019
3
0
BIT
0
root@kali:~/PhoneSploit# pip install colorama
bash: pip: command not found
что надо докачать?
 

Vel

Member
23.09.2019
10
0
BIT
0
есть вопрос.не спец в ремонтах смартфонов)))
есть смарт сяоми редми 5 плюс (не ворован)
не разлоченый,не прошит(из коробки)
установлен и забыт графический ключ.
привязок к миакку и гугл акку нет.
к оому же еще и экран разбит.
но кое что еще можно на эране манипулировать.
как с такого смарта можно выдернуть личную инфу?(фотки,видео,контакты и т.д.)
при помощи adb возможно что-нибудь сделать?
 

MLNK

Mod. Ethical Hacking
Red Team
23.01.2018
560
706
BIT
1
Сменил статут на Soft, до статьи не дотягивает. Скорее просто заметка про софт с впечатлениями автора.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!