Kali und Metasploit

X

xxxxxxxxxx

Gast
Hallo an alle die diesen Thread hier lesen,

ich benutze schon seit einigen Monaten Kali als Distribution für meine Arbeit. Eine Frage zur Software die ich habe ist wenn man eine offene Session in Metasploit auf einem beliebigen Gerät was mit einer Firmware beispielsweise Android 7 (ohne root) läuft ist es einem damit dann auch möglich Keylogger etc. zu starten da Befehle wie Keyscan ja nicht für Android geeignet ist. Gibt es eine Möglichkeit sowas als android permission manuell in eine payload zu schreiben oder muss nachdem die session gestartet ist etwas nachschieben ?

Die Frage die ich stelle ist dafür damit ich mich schützen kann, weil ich selber mal gehackt wurde und ich vermeiden möchte das mir das nochmal passiert. Ich lebe nach der Einstellung wenn man einen Angriff verteidigen möchte muss man auch wissen wie ein Angreifer vorgeht, weil heutzutage reicht es nicht einfach aus ein AV zu installieren da ja durch gutes Crypting diese ausgetrickst werden wenn Software gut FUD wurde !!! Ich bitte daher diesen Thread bitte nicht zu schließen, weil ich gegen keine der Foren Regel verstoße da nachdem Hackerparagraphen welcher 2007 gegründet würde besagt das jeder Bürger das recht hat sein Eigentum vor fremden Übergriffen zu schützen !

Ich bedanke mich

​LG
 
1. Benutze doch bitte einmal richtige Satzzeichen(Komma!), aus deinem Text wird man nicht wirklich schlau, was du eigentlich machen willst.

2. Beschreibe nochmal präzise, was du genau erreichen willst, und was du von uns wissen willst.
 
Danke dir ! :) Ist es möglich für jemanden der eine Meterpreter Session zu einem z.B S6 Edge mit Android 7 ohne root einen Keylogger zu starten ? Bekanntlich ist es für Windows oder andere Betriebssysteme möglich mit dem Befehl Keyscan_start wenn man eine Session eröffnet hat. Die Frage ist ob das auch für Android möglich ist da dieser Befehl nicht möglich, ob es eine Art Abwandlung des Befehls gibt. Wenn es über den Meterpreter nicht möglich das man den Keylogger auf dem Gerät nachschiebt indem man die Datei hochlädt.
 
Wenn du bereits eine bestehende Meterpreter-Session zu dem Android-Gerät besitzt, ist es natürlich auch möglich einen Keylogger zu starten.
 
Ja die Frage ist wie ? Muss ein Angreifer das ganze nachschieben oder wie funktioniert das mit dem Keylogger ? Der Meterpreter bietet das ja nicht an !
 
Da diese Funktion nicht in der aktuellen Session integriert ist, musst du natürlich über deine Session weitere Software/Payloads nachladen.
 
Zurück
Oben