오늘은 안드로이드 해킹을 해보려고합니다..
그전에 타인에게 말없이 공격을 시도할시 불법 입니다!
해킹하기전에 해킹의 정의부터 알아봅시다!
해킹은 컴퓨터등의 각종 정보 체계가 본래의 관리자가 의도하지 않은 동작을 일으키도록 하거나
체계 내에서 주어진
권한 이상으로 정보를 열람, 복제, 변경 가능하게 하는 행위
크래킹은 그러한 불법적
접근을 통해 다른 사람의 컴퓨터 시스템이나 통신망을 파괴하는 행위를 일컫는다.
칼리리눅스 라는 운영체제(OS)을 이용하여 설명하겠습니다.
칼리리눅스에서 지원하는 해킹툴을 이용하여
손쉽고 빠르게 해킹을 할
수 있는 운영체제 입니다.

일단 해킹을 하기위한 악성 바이러스앱을 제작해줍니다!

만든 앱은 휴대폰으로 설치해주면 돼구요

이제 metasploit이라는것을 사용할것입니다!
metasploit에 대한 자세한 설명은 따로 게시하겠습니다.
metasploit 설명 게시글을 먼저 보신뒤 실습을 진행 하셔야 합니다!
[ 클릭 ]

msfconsole 명령어를 처주시면 실행이 됩니다.

hendler를 설정해줍니다.


payload 와 LHOST를 설정해줍니다.
LHOST는 사용하고있는 운영체제 IP를 적으면 됩니다.

LPORT를 4444 로 설정해줍니다.

마지막으로 Exitonsession 설정해주면 끝!설정

exploit -j 라는 명령어로 실행시켜줍니다.
그리고 설치한 앱을 실행시켜주면

session 1번 이 열렸다는게 뜹니다!

세션 포트를 확인한뒤

세션을 연결했습니다!
이제 해킹하기위한 모든것을 끝내습니다 하하..
Dump_sms 라는 명령어를
찍으면 안드로이드폰 에 있는 문자내용 모두를 복사한다.
Send_sms 라는 명령어를 찍으면 내가
해킹한폰으로 다른사람에게 문자로 보낼수 있다.
Webcam_snap 라는 명령어를 찍으면
해킹한폰으로 사진을 찍어 앞에 뭐가있는지 볼수있다.
wlan_geolocate 라는 명령어를 찍으면 해킹한폰이 있는 위치추적 가능하다.
그외 엄청나게 많은것을 할수있다..
장점이 있다면
매우 빠르게 해킹이 가능합니다.
해킹이 당했는지 타켓은 알수없습니다.
안드로이드의 취약점을 정확히 공격하는 기법입니다.
하지만
바이러스앱 을 삭제하거나 재부팅 하면 세션(해킹)이 닫쳐서 불가능 하다.
현재 이방법은 같은 네트워크상에서만 사용할수있다
(포트포워딩을 하면 다른 네트워크상에서도 해킹이 가능하나 알려드리지는 않겠습니다.)
다시한번 말하지만 타인에게 시도하는것 자체가 불법입니다.
꼭 공부의목적으로 자신한테 하시길바랍니다.