• Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе

    «Анализ защищенности веб-приложений»

    🔥 Записаться бесплатно!

  • CTF с учебными материалами Codeby Games

    Обучение кибербезопасности в игровой форме. Более 200 заданий по Active Directory, OSINT, PWN, Веб, Стеганографии, Реверс-инжинирингу, Форензике и Криптографии. Школа CTF с бесплатными курсами по всем категориям.

Статья Установка Kali Nethunter 3.0 на Nexus 5X

wall.png

Приветствую уважаемых участников форума!
Буквально на днях, я стал счастливым обладателем LG Nexus 5X H791 на Android 7.1.2 Nougat,
с целью вывести пентест на новый уровень, используя удобство форм-фактора мобильного телефона, поэтому хочу посвятить эту статью - установке Kali Nethunter 3.0 на Nexus 5X

Итак, процесс установки можно разделить на несколько основных этапов:
1. Подготовительный этап (оборудование и драйвера)
2. Разблокировка загрузчика Bootloader
3. Установка TWRP сustom recovery - набор утилит для редактирования/восстановления Android ROM
4. Получение Root привилегий
5. Установка Kali Nethunter 3.0

Приступим к созданию "хакафона":

1. Подготовительный этап
Оборудование:
1) OTG кабель USB-typeC - переходник для подключения компу
2) Стандартный кабель USB 2.0 male - male (важный момент, после покупки OTG, мне пришлось второй раз ехать за ним в магазин)
3) Комп на Windows

Необходимое ПО:
1) ADB/Fastboot (Android Debug Bridge) - является частью набора инстументов разработчика Android SDK, отдельно можно скачать по этой , выбрав тип Вашей ОС, в нашем случае SDK Platform-Tools for Windows и распаковать zip архив в любую удобную папку
2) Google USB Driver, так же часть Android SDK, отдельно можно скачать использую эту и установить в Вашей системе
ВНИМАНИЕ:
Далее, в первую очередь критически необходимо сделать Backup, так как на следующем этапе все пользовательские данные на телефоне будут удалены.
В моем случае телефон только из коробки и бекапить пока нечего

2. Разблокировка загрузчика Bootloader
1.jpg

1) В первую очередь, чтобы избежать трудностей связанных с точностью перевода и особенностей русской локализации меню интерфейса, рекомендую временно изменить язык интерфейса телефона на английский.
2) Далее, необходимо разблокировать режим разработчика, заходим в Settings > About
phone > скролим в самый низ находим Build number, тапаем по нему 7 раз и после этого
приняв поздравления от гугла, можем гордо именовать себя андроид разработчиком))
3) Далее заходим в Settings > Developer Options > включаем режим Enable USB Debugging и режим Enable OEM Unlock
4) Выключаем наш телефон просто зажав кнопку "Power", опять включаем зажав
одновременно кнопки 'Power + Volume down" на правой торцевой части корпуса
5) Подключаем телефон к компу с помошью OTG + USB кабеля
6) Далее открываем командную строку Windows в директории папки, в которой ранее распаковали архив Platform-Tools for Windows (Окрыть нужную папку, зажать Shift + правый клик мышью > выбрать в контекстном меню открыть в командной строке)
7) В командной строке выполните команду - "adb version" (без кавычек) - в результате должна появиться версия ADB (Android Debug Bridge). Далее выполните команду "fastboot devices" (без кавычек) в результате должен появиться серийник телефона.
Если при выполнении этих команд не возникает никаких ошибок, то подготовительный этап
разблокировки Bootloader выполнен успешно!
8) Далее выполните команду "fastboot oem unlock" > телефон запросит подтверждение >
подтвердите серьезность намерений (используя кнопки громкости на правой торцевой части
корпуса для перемещения по меню и кнопку "Power" для подтверждения выбора)
9) Дождитесь завершения процесса и выполните команду "fastboot reboot" > дождитесь
перезагрузки телефона. В процессе перезагрузки Nexus некоторое время будет показывать
предупреждение об открытом загрузчике Bootloader (см. скриншот), не стоит волноваться, ведь мы именно этого и хотели!

3. Установка TWRP сustom recovery

1) Необходимо скачать последнюю актуальную версию TWRP Recovery по
2) Скопировать скачанную утилиту TWRP Recovery в папку Windows, в которую мы ранее распаковали Platform-Tools for Windows (см. пункт 2.6)
3) Выключаем телефон и опять включаем в режиме загрузчика Bootloader (см. пункт 2.4)
4) Далее открываем командную строку Windows в директории папки, в которой у нас Platform-Tools и TWRP (см. пункт 2.6) и выполняем команду "fastboot flash recovery filename.img" (где filename.img - это имя файла TWRP, например twrp-3.1.1-0-bullhead.img )
5) Далее перезагрузите Bootloader используя кнопки громкости и питания (см пункт 2.8)

4. Получение Root привилегий

1) Находясь в меню Bootloader, загрузитесь используя утилиту TWRP recovery

ВНИМАНИЕ:ВАЖНО во время следующих манипуляций не перезагружайте ваш телефон!!!

2) Скачайте утилиту SuperSu в архиве по ссылке и сохраните в памяти телефона (использую проводник Windows, но не распаковывая архив)
3) В меню TWRP на телефоне, используя пункт "install zip" выберите SuperSu.zip и установите утилиту
4) После успешной установки, TWRP предложит очистить буфер cache/dalvik, соглашаемся и перезагружаем наш телефон.

Теперь, все готово для финального этапа, непосредственной установки Kali Nethunter 3.0 на наш Nexus 5X

5. Установка Kali Nethunter 3.0
2.jpg


1) Скачиваем архив образа Kali Nethunter.zip для версии прошивки Nougat 7 по

2) Сохраните Kali Nethunter.zip в памяти телефона (используя проводник Windows, но
не распаковывая архив)
3) Перезагружаемся в меню Bootloader (см пункт 2.8) и используем утилиту TWRP Recovery
для установки Kali Nethunter 3.0 для этого выбираем пункт Install > Kali Nethunter
ROM.
После завершения процесса установки, очищаем буфер cache/dalvik и перезагружаемся
Первая загрузка может занять чуть больше времени, чем обычно, терпеливо ждем, наслаждаясь анимацией!
3.jpg


После полной загрузки, Nexus в области уведомлений сообщит, что все скрипты и приложения
загружены успешно и наш хакафон готов к использованию!

ВНИМАНИЕ:
Важный момент при первом запуске откройте Nethunter-terminal app и выберете опцию KALI
для загрузки терминала, если возникают ошибки, то необходимо удалить приложение
Nethunter-terminal и заново установить Term-nh.apk из репозитория offensive-security
по ссылке
Благодарю за внимание!

PS: Стоит ли продолжать тему мобильного пентеста, например обзорами и инструментов (хотя отличие от оригинальных в большинстве случаев разница всего лишь в интерфейсе), входящих в этот дистрибутив и примерами возможных векторов атак с использованием Nethunter 3.0?
 

Вложения

  • wall.png
    wall.png
    84,3 КБ · Просмотры: 1 739
  • 1.jpg
    1.jpg
    82,9 КБ · Просмотры: 826
  • 1.jpg
    1.jpg
    82,9 КБ · Просмотры: 594
Последнее редактирование модератором:

valerian38

Grey Team
20.07.2016
662
763
BIT
36
Стоит ли продолжать тему мобильного пентеста
Конечно стоит,тема интересная, излагаешь доходчиво, всё разложил по полочкам, прям вот образец как нужно писать подобные статьи. Спасибо.
 
  • Нравится
Реакции: no_name и Underwood

makar

Green Team
08.09.2016
236
150
BIT
0
на 7(версия андроид) стал норм? без зависаний?
я когда ставил на простой 5-й нексус правда делал даунгрейд до 4-й или 5-й версии то на процентах 90 зависал я ждал сутки))))но после перезагрузки вроде стало все
 
  • Нравится
Реакции: Underwood

OMiay

Green Team
12.12.2016
19
19
BIT
2
А Kali Nethunter можно только на гуглофоны накатить??? Или впринципе на любой адекватный аппарат?
 
  • Нравится
Реакции: Underwood

dustver

Member
21.05.2016
5
0
BIT
1
А Kali Nethunter можно только на гуглофоны накатить??? Или впринципе на любой адекватный аппарат?
Официально поддерживаются: Nexus 5, Nexus 6, Nexus 7, Nexus 9, Nexus 10, OnePlus One. (Инфа с их сайта) но сборки есть и для многих хороших аппаратов. Я вот для своего Wileyfox Swift нашёл.
 

OMiay

Green Team
12.12.2016
19
19
BIT
2
Официально поддерживаются: Nexus 5, Nexus 6, Nexus 7, Nexus 9, Nexus 10, OnePlus One. (Инфа с их сайта) но сборки есть и для многих хороших аппаратов. Я вот для своего Wileyfox Swift нашёл.
А где Вы смотрите поддерживаемые аппараты? На их Форуме?
 
  • Нравится
Реакции: Underwood
J

jaguar

Nexus 5, Nexus 6, Nexus 7, Nexus 9, Nexus 10, OnePlus One и где купить эти сотовые телефоны?
 
  • Нравится
Реакции: Underwood

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 186
BIT
0
тема интересна! но по моему можно все упростить, установив приложение noroot debian устанавливается простой дебиан на которого накатывается репа от кали плюс приложение терминал для удобства управления, делал это давно на старом телефоне даже не помню как.. но скажу одно что это можно провернуть с любой трубкой на андройде
если не прав поправьте меня...
 

Vander

CodebyTeam
Gold Team
16.01.2016
1 420
4 347
BIT
0
тема интересна! но по моему можно все упростить, установив приложение noroot debian устанавливается простой дебиан на которого накатывается репа от кали плюс приложение терминал для удобства управления, делал это давно на старом телефоне даже не помню как.. но скажу одно что это можно провернуть с любой трубкой на андройде
если не прав поправьте меня...
Да, основные приложения работают нормально. Скрипты и поделки с github тоже запускаются.
 
  • Нравится
Реакции: Underwood и Ondrik8

OMiay

Green Team
12.12.2016
19
19
BIT
2
тема интересна! но по моему можно все упростить, установив приложение noroot debian устанавливается простой дебиан на которого накатывается репа от кали плюс приложение терминал для удобства управления, делал это давно на старом телефоне даже не помню как.. но скажу одно что это можно провернуть с любой трубкой на андройде
если не прав поправьте меня...
Может линком поделитесь? (XDA, 4PDA, etc...)
А лучше статейку ^_^
 

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 186
BIT
0
Может линком поделитесь? (XDA, 4PDA, etc...)
А лучше статейку ^_^
c радостью, но позже просто сейчас пишу статью про свадьбу {метасплойта с ...} которая выйдет в пятницу ! если никто не опередит то возможно напишу)) а так инфы полно... принеси жертво приношение великому жужлу (Google) и спроси у него
 
Последнее редактирование:
  • Нравится
Реакции: ghost и Underwood
M

MaryJane

Статья интересная, читал подобное на xda, но долго ждал когда появится что то подобное на codeby. (За это отдельное спасибо!) Подскажите пож-та есть ли смысл брать для теста LG nexus 5 2/16? В арсенале имеются xiaomi redmi note 3 pro se и xiaomi mi 5. И напоследок, есть ли смысл заказывать nexus с алиэкспресс? Разница в 2 раза
 
  • Нравится
Реакции: Underwood

flesh91

Green Team
25.02.2017
35
51
BIT
0
Здравствуйте форумчане вот ссылка на Ночные версии , там список устройств побольше, по поводу Nexus 5 - аппарат ещё вполне актуален, плюс на него есть отдельная сборка называется NethunterOS, в ней по умолчанию есть возможность активировать Monitor Mode на встроенном чипе. Из личного использованию могу сказать когда ноуиа нет под рукой удобно запускать тот же Metasploit Eternalblue, в открытых wifi сетях, пробивает без проблем.
 
  • Нравится
Реакции: Tihon49, ghost и Underwood

makar

Green Team
08.09.2016
236
150
BIT
0
Статья интересная, читал подобное на xda, но долго ждал когда появится что то подобное на codeby. (За это отдельное спасибо!) Подскажите пож-та есть ли смысл брать для теста LG nexus 5 2/16?
если я правильно понял то имхо 16 гигов мало да и как выше писал я уже ставил на нексус 5 зависала установка на процентах 90 максимум, что я выдержал смотреть на эти 90% сутки.
Сейчас планирую взять нексус 6 (больше из-за того что у 5-и моей всего 16 гигов и он упал не хорошо экран разбит) хочу поиграться
на сколько мне известно в рекомендованных нексусы только потому, что там можно без всяких извращений мониторить вай фай (могу ошибаться), но если купить что то типа то можно подключить и внешнюю карту вай фай ну и тогда пытаться само собой юзать другие девайсы не из списка
На счет али ничего не скажу я там не закпался никогда (не верю китайцам)
 
  • Нравится
Реакции: Underwood и MaryJane
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!