Underc0de

[In]Seguridad Informática => Hacking => Mensaje iniciado por: afravaz en Octubre 02, 2016, 08:56:07 AM

Título: Payload en APK
Publicado por: afravaz en Octubre 02, 2016, 08:56:07 AM
Definición:

Spade es un pequeño pero útil script que permite infectar fácilmente APKs con payloads de Android de Metasploit.
__________________________________________________________________________________________________________________________________________

Requisitos:

    Metasploit
    Python
    Un APK

__________________________________________________________________________________________________________________________________________

Tutorial:

Primero descargaremos una apk la cual queramos bindear con nuestro payload. En este caso se ha escogido CCLEANER.

Segundo descargaremos spade y bindearemos nuestra apk:

git clone https://github.com/suraj-root/spade.git
cd spade/
./spade.py [Ruta APK]

Nos preguntará que payload queremos usar. En este tutorial se ha escogido el 2 (reverse_https).
También nos preguntará la IP LOCAL y el puerto.
Y por último nos preguntará si queremos iniciar un listener con metasploit, le daremos a que si para ahorrarnos tiempo.

Pasaremos la apk a alguien y cuando la inicie nos abrirá una sesión con meterpreter.

__________________________________________________________________________________________________________________________________________

Vídeo:
Título: Re:Payload en APK
Publicado por: iGreentick en Octubre 09, 2016, 01:51:15 PM
Buen tema!
Después cuando tenga un tiempo libre lo probaré y tal.
¿Sabes si el payload se ejecuta al instalar la aplicacion solo? ¿o tambien cuando esta se ejecute?

¡GRACIAS!
Título: Re:Payload en APK
Publicado por: ceroMee en Octubre 09, 2016, 05:34:41 PM
La probe pero sale un error en java, y no crea el apk final: http://prnt.sc/crtmuk, gracias igual por el aporte, esta muy padre