обои на телефон кали линукс

Kali Linux NetHunter на Android: зачем и как установить

Здравствуй, мой любознательный друг! Наверняка тебя посещали мысли о том, как хакать все вокруг, не привлекая лишнего внимания санитаров службы безопасности и окружающих, быть похожим на героев фильмов, взламывающих системы просто с мобильного устройства, или как прокачать свою мобильность с минимальной потерей функционала? У меня для тебя хорошие новости.

обои на телефон кали линукс. Смотреть фото обои на телефон кали линукс. Смотреть картинку обои на телефон кали линукс. Картинка про обои на телефон кали линукс. Фото обои на телефон кали линукс

Kali Linux NetHunter — проект Offensive Security. Той самой, что разрабатывает дистрибутив Kali Linux. Это набор программ и утилит из Kali с возможностью запуска на Android. Он позволит тебе по-другому посмотреть на свое любимое устройство на “зеленом роботе” и всегда быть если не во всеоружии, то с набором хорошо знакомых тебе отмычек.

NetHunter не является полноценной прошивкой для устройств, а представляет собой программную надстройку. Поддерживается многими девайсами: почти все из линейки Nexus, некоторые другие устройства от Sony, OnePlus, ZTE, Samsung. Полный список тут.

Устанавливается он на штатную прошивку поддерживаемых устройств и на некоторые кастомные прошивки (CyanogenMod и LineageOS). При этом ядро лучше использовать стандартное.

Но прежде чем начать брутить соседский wi-fi, давай поговорим детальнее об установке. У пользователей, которые никогда не занимались перепрошивкой устройств, могут возникнуть трудности.

Подготовительный этап установки

NetHunter устанавливается на рутованное устройство через кастомное рекавери. Следовательно, нам необходимо получить root и установить recovery (например, TWRP или CM). Перед началом установки стоит сделать backup, так как в процессе разблокировки загрузчика все личные данные удалятся.

Получение root-прав на устройстве — нетривиальная задача. Процесс сильно отличается в зависимости от девайса. Как именно это делается для твоего гаджета, стоит почитать на тематических форумах 4pda.ru и xda-developers.com. Есть случаи, когда разблокировка загрузчика и получение root невозможны или крайне сложны. Поэтому, при выборе устройства сразу обрати внимание на возможность этих действий.

Рассмотрим процесс установки на Nexus 10.

Нам нужно: качественный кабель, usb-порты прямо из материнской платы (чтобы минимизировать возможность получения “кирпича” из устройства), доступ в меню разработчика и само устройство с компьютером. Меню разработчика обычно открывается с помощью нескольких тапов на номер сборки в меню информации об устройстве. Там включаем отладку по USB. Появится всплывающее окно с разрешением на отладку — соглашаемся.

обои на телефон кали линукс. Смотреть фото обои на телефон кали линукс. Смотреть картинку обои на телефон кали линукс. Картинка про обои на телефон кали линукс. Фото обои на телефон кали линукс
Разрешение на отладку по USB

Для разблокировки я использовал специальную программу Nexus Root Toolkit, где все происходит с помощью нескольких кликов.

1. Запускаем программу. Если все установлено корректно, то в окне лога появится наше устройство. Стоит обратить внимание на его кодовое название — “manta”. Оно нам пригодится. Кодовое название других устройств можно найти в Интернете.

обои на телефон кали линукс. Смотреть фото обои на телефон кали линукс. Смотреть картинку обои на телефон кали линукс. Картинка про обои на телефон кали линукс. Фото обои на телефон кали линукс
Nexus Root Toolkit

2. Нажимаем кнопку “Unlock Bootloader — Unlock”, это удалит все данные на устройстве.
Лог программы сообщит нам об успешной разблокировке и перезагрузит устройство.

3. Следующим действием получаем root и сразу же устанавливаем кастомный recovery (я ставил TWRP 3.0.2). Ставим галочку на “Custom Recovery” и нажимаем кнопку “Root”. Программа даст нам ссылку на свежую версию TWRP, переходим, скачиваем и указываем путь в программе на файл образа “twrp*.img”.

Вместе с root устанавливаются Supersu и BusyBox. Если не установились, можно их скачать с Play Market. Далее вручную устанавливаем пакет BusyBox через соответствующее приложение. BusyBox запросит root-права — обязательно соглашаемся!

обои на телефон кали линукс. Смотреть фото обои на телефон кали линукс. Смотреть картинку обои на телефон кали линукс. Картинка про обои на телефон кали линукс. Фото обои на телефон кали линукс

обои на телефон кали линукс. Смотреть фото обои на телефон кали линукс. Смотреть картинку обои на телефон кали линукс. Картинка про обои на телефон кали линукс. Фото обои на телефон кали линукс

обои на телефон кали линукс. Смотреть фото обои на телефон кали линукс. Смотреть картинку обои на телефон кали линукс. Картинка про обои на телефон кали линукс. Фото обои на телефон кали линукс
Установка BusyBox*

Установка Kali Linux NetHunter

NetHunter состоит из компонентов ядра (kernel-nethunter) и самой программной надстройки (nethunter-generic). В релизной версии все компоненты собраны в один zip-архив. Есть сборки, где эти компоненты разделены на два архива: kernel-nethunter-manta-lollipop-*.zip и nethunter-generic-arm64-kalifs-full-rolling-*.zip. Для установки Nethunter OS необходимо через recovery установить сначала ядро, а потом программные надстройки, или установить все сразу с помощью архива, включающего в себя все компоненты.

Если тебе повезет, то готовый релизный архив для твоего устройства уже собран и находится на странице сайта Offensive Security. Но, если тебе не повезло, то придется собирать установочный архив самостоятельно. Для этого разработчики сделали утилиту из свежих компонентов. Нужно скачать директорию “nethunter-installer” из репозитория GitLab. Следуя инструкции, инициализируем хранилище устройств командой:

После этого с помощью скрипта на Python собираем установочный архив.

Рассмотрим несколько вариантов сборки с помощью данного скрипта:

Полученный в результате сборки zip-архив (в моем случае nethunter-manta-lollipop-kalifs-full*.zip) сохраняем в корень устройства и загружаемся через recovery. Для каждого устройства загрузка recovery происходит по-разному.

В recovery TWRP выбираем “Install“, выбираем наш zip-файл установщика и тащим ползунок вправо. Установка пошла, после завершения перезагружаем устройство.

обои на телефон кали линукс. Смотреть фото обои на телефон кали линукс. Смотреть картинку обои на телефон кали линукс. Картинка про обои на телефон кали линукс. Фото обои на телефон кали линукс

обои на телефон кали линукс. Смотреть фото обои на телефон кали линукс. Смотреть картинку обои на телефон кали линукс. Картинка про обои на телефон кали линукс. Фото обои на телефон кали линукс

обои на телефон кали линукс. Смотреть фото обои на телефон кали линукс. Смотреть картинку обои на телефон кали линукс. Картинка про обои на телефон кали линукс. Фото обои на телефон кали линукс

обои на телефон кали линукс. Смотреть фото обои на телефон кали линукс. Смотреть картинку обои на телефон кали линукс. Картинка про обои на телефон кали линукс. Фото обои на телефон кали линукс
Процесс установки через TWRP.

Загрузится Андроид и начнется оптимизация приложений. В итоге, поменялись обои, появилось несколько новых программ в меню, которые, к сожалению, установились некорректно.

обои на телефон кали линукс. Смотреть фото обои на телефон кали линукс. Смотреть картинку обои на телефон кали линукс. Картинка про обои на телефон кали линукс. Фото обои на телефон кали линукс
Некорректно установленные программы.

Исправить это легко: распаковываем zip-архив и устанавливаем приложения вручную через apk-файлы, которые лежат в *распакованный zip-архив*/data/app. Перед этим следует включить возможность установки приложений из неизвестных источников. Теперь устанавливаем сначала nethunter.apk, а затем и все остальные приложения. Перезагружаем устройство и видим, что иконки начали отображаться нормально. Советую дополнительно настроить HackerKeyboard, поскольку она более адаптирована для работы с терминалом.

Запускаем терминал, выбираем терминал Kali. И устанавливаем обновления:

Исправляем проблемы с репозиторием Microsoft:

Отметим, что домашняя директория пользователя Kali root находится на
Root-разделе: /data/local/nhsystem/kali-armhf/root.

Установка метапакетов

Метапакеты Kali можно дополнительно установить через приложение NetHunter в разделе Kali Chroot Manager — Add Metapackages.

обои на телефон кали линукс. Смотреть фото обои на телефон кали линукс. Смотреть картинку обои на телефон кали линукс. Картинка про обои на телефон кали линукс. Фото обои на телефон кали линукс
Внизу будет ссылка на сайт, где описано какие пакеты входят в каждый пункт.

На этом установка Nethunter OS закончена, и в следующей статье мы рассмотрим практическое использование нашего кул-хацкерского девайса.

Источник

Обзор Kali Linux 2021.2

обои на телефон кали линукс. Смотреть фото обои на телефон кали линукс. Смотреть картинку обои на телефон кали линукс. Картинка про обои на телефон кали линукс. Фото обои на телефон кали линукс

В начале июня состоялся релиз дистрибутива для цифровой криминалистики и тестирования систем безопасности Kali Linux 2021.2. Эта операционная система является клоном Debian, используя репозиторий Testing с наиболее свежими пакетами. Новые iso образы становятся доступными для загрузки каждые три месяца, предыдущим релизом был 2021.1, а следующим будет 2021.3. Собственные наработки, созданные в рамках проекта, выложены на Гитлабе.

Kali Linux вобрал в себя солидный опыт разработки операционных систем для проверки возможностей несанкционированного доступа к ресурсам ИТ. Начало было положено в августе 2004-го с выходом WhiteHat Knoppix. Затем было несколько выпусков WHAX и BackTrack, под капотом SlackWare Live CD. С марта 2013 г․ под руководством Мати Ахарони и Девона Кернса из Offensive Security выходит Kali Linux v1.0, уже на базе Debian.

Установка

Kali Linux предоставляет множество вариантов для установки, начиная простой рабочей станцией и заканчивая мобильными и встроенными устройствами. Рабочим столом по-умолчанию является Xfce, однако можно выбрать и другие DE:

▍ Обычное железо и Live boot

Имеются iso образы и торренты для платформ:

▍ Виртуальные машины

На данный момент имеются образы для следующих устройств на чипах ARM:

▍ Мобильные средства

Проект Kali NetHunter — это первая платформа тестирование на проникновение с открытым исходным кодом для устройств под управлением ОС Android. В наборе имеется множество уникальных функций, недоступных на других аппаратных платформах. Специфика NetHunter состоит в том, что с его помощью можно осуществлять проверки безопасности и попытки проникновения на мобильных устройствах. Примеры использования могут включать в себя следующие сценарии:

обои на телефон кали линукс. Смотреть фото обои на телефон кали линукс. Смотреть картинку обои на телефон кали линукс. Картинка про обои на телефон кали линукс. Фото обои на телефон кали линукс

Рис. 1 Kali NetHunter.

Кали NetHunter может быть установлен на эти мобильные устройства:

Gemini PDA (Nougat 5.x)

Nexus, все модели начиная с 5-й модели и заканчивая 10-й (Lollipop)

▍ Контейнеры

Есть сборки для Docker и LXC/LXD, установка производится штатными средствами контейнерного ПО.

▍ Облако

Образы Kali Cloud можно по-быстрому развернуть в инфраструктуре различных облачных провайдеров:

Особенности и характеристики Kali 2021.2

Главная особенность Kali Linux — наличие полноценной подборки специальных приложений для проверки взлома и проникновения. Их общее количество превышает 600 и они разнесены по следующим категориям:

▍Kaboxer

▍ Kali-Tweaks v1.0

Анонсирована утилита Kali-Tweaks в помощь пользователям дистрибутива для легкой и корректной настройки операционной системы под свои нужды. Это вполне согласуется с философией Kali Linux — полностью отдавать себе отчет в своих действиях. С помощью Kali-Tweaks можно задать конфигурацию для компонент:

обои на телефон кали линукс. Смотреть фото обои на телефон кали линукс. Смотреть картинку обои на телефон кали линукс. Картинка про обои на телефон кали линукс. Фото обои на телефон кали линукс

▍ Bleeding-Edge

Ветка репозитория Bleeding Edge существует с марта 2013 г. В дословном переводе это означает кровоточащий край, смысл термина в обозначении самого острого края (острие науки передовой край), отдаленной границы, там где опасно. Соответственно, пакеты из этой ветки никак нельзя назвать стабильными. В текущем выпуске Kali Linux полностью переработан бэкенд репозитория.

обои на телефон кали линукс. Смотреть фото обои на телефон кали линукс. Смотреть картинку обои на телефон кали линукс. Картинка про обои на телефон кали линукс. Фото обои на телефон кали линукс

Рис. 3 В kali-tweaks можно подключить репозиторий bleeding-edge.

▍ Привилегированные порты

В Unix/Linux системах по умолчанию только root имеет доступ на открытие TCP/IP портов в интервале 1-1024, их еще называют привилегированными. Можно по-разному обходить это ограничение, например перенаправлять привилегированный порт на обычный.

Но этот способ плохо масштабируем и может привести к путанице. Благо, теперь не надо перебрасывать порты, так как обычный пользователь может запускать приложения, которые открывают сокет на привилегированных TCP/IP портах. Это стало возможным благодаря специальному патчу на ядро Linux, без него функционал не будет доступен.

▍ Kali NetHunter

В новой версии были такие обновления:

▍ Новые приложения

Вот список новинок текущего релиза:

▍ Графика и рабочий экран

В терминале появилось возможность быстрого переключения по горячей клавише Ctrl+p между однострочным и двустрочным приглашением PS1.

обои на телефон кали линукс. Смотреть фото обои на телефон кали линукс. Смотреть картинку обои на телефон кали линукс. Картинка про обои на телефон кали линукс. Фото обои на телефон кали линукс

Рис 4. Переключение режимов PS1 терминала Xfce.

Переработана панель быстрого запуска Xfce, из нее убрали экранный рекордер kazam, добавив текстовый редактор и веб-браузер. Появились новые обои рабочего стола и экрана входа в DE. Для приложений терминала Xfce и файлового менеджера Thunar появилась опция запуска с правами root.

обои на телефон кали линукс. Смотреть фото обои на телефон кали линукс. Смотреть картинку обои на телефон кали линукс. Картинка про обои на телефон кали линукс. Фото обои на телефон кали линукс

Рис 5. Root терминал Xfce.

▍ Raspberry Pi

▍ Разное

Помимо этого были и другие изменения и исправления в разных местах. Устранены дефекты в приложении терминала и pkexec. Помимо этого:

Источник

Kali Linux NetHunter на Android Ч.3: нарушение дистанции

обои на телефон кали линукс. Смотреть фото обои на телефон кали линукс. Смотреть картинку обои на телефон кали линукс. Картинка про обои на телефон кали линукс. Фото обои на телефон кали линукс

Приветствую тебя, мой читатель! Надеюсь, что предыдущие части (первая и вторая) из цикла статей про Nethuter тебе понравились. Сегодня мы сосредоточим внимание на атаках, когда сам атакующий имеет непосредственный (физический) доступ к компьютеру жертвы. Итак, поехали.

DriveDroid

DriveDroid — приложение, которое позволяет вашему устройству прикидываться CD/DVD-приводом или USB-флешкой. Оно не входит в состав Nethunter, но находится в магазине приложений Nethunter (в Play Market, кстати, тоже есть). И естественно, приложение требует для работы root-права.

С помощью DriveDroid можно эмулировать ISO- и IMG-файлы образов. Также приложение умеет создавать пустые файлы-образы фиксированного размера (задается пользователем) и эмулировать их с возможностью чтения/записи, что пригодится нам чуть дальше.

При первом запуске приложение необходимо настроить. Последовательно будут отображены экраны, на каждом из которых надо будет совершить определенное действие: предоставить root-права, указать директорию для образова, выбор системы работы с USB, и т.д. В целом настройка напоминает старый принцип “далее-далее-далее-ок”, поэтому останавливаться на ней не будем. Добавлю только, что если монтирование проходит некорректно, нужно поменять систему работы с USB, там было несколько вариантов на выбор (более предпочтительный вариант находится сверху).

обои на телефон кали линукс. Смотреть фото обои на телефон кали линукс. Смотреть картинку обои на телефон кали линукс. Картинка про обои на телефон кали линукс. Фото обои на телефон кали линукс
обои на телефон кали линукс. Смотреть фото обои на телефон кали линукс. Смотреть картинку обои на телефон кали линукс. Картинка про обои на телефон кали линукс. Фото обои на телефон кали линукс
Рис.1. Настройка и интерфейс DriveDroid.

Теперь мы можем монтировать различные образы и загружаться с них. Изначально доступен только один тестовый образ “Drive Droid Boot Tester”. При нажатии на него появляется несколько вариантов монтирования:

обои на телефон кали линукс. Смотреть фото обои на телефон кали линукс. Смотреть картинку обои на телефон кали линукс. Картинка про обои на телефон кали линукс. Фото обои на телефон кали линукс
Рис.2. Экран загрузки с тестового образа DriveDroid.

Данное приложение позволяет нам на компьютере жертвы загрузиться через какой-нибудь LiveCD и, если на машине не установлено шифрование жесткого диска, скачать нужные файлы. В принципе, можно выполнить любое действие, которое позволяет эмулированный LiveCD: выполнить проверку на вирусы, переразметить разделы, установить ОС и другие возможные варианты.

Особо хочется отметить средство Kon-Boot, которое позволяет обходить авторизацию на Windows и Mac машинах. Release note для Windows тут и для Mac тут. Утилита для Windows в последних версиях даже умеет обходить онлайн авторизацию на Windows 10. Но не стоит сильно радоваться, так как утилита платная, и ее стоимость начинается от 25$ за персональную лицензию для одной из ОС. Придется потрясти любимую свинью-копилку. Алгоритм использования прост:

HID атаки

Nethunter имеет несколько встроенных инструментов для проведения HID-атак (human interface device). Для проведения данных атак необходим непосредственный доступ к атакуемой машине и возможность выполнения на ней некоторых действий (система должна быть разблокирована). HID-атаки воспринимаются системой, как легитимное поведение пользователя. Антивирусное ПО, как правило, на саму атаку не срабатывает, но может сработать на используемую нагрузку. Например, при загрузке вредоносного файла или при загрузке некодированного файла для проброса сессии meterpreter. Таким образом можно сократить время рутинных операций во время атаки, что крайне полезно в условиях ограниченного времени доступа к атакуемой машине.

Поскольку данные атаки имитируют нажатие клавиатуры, то они прекрасно работают там, где установлен только один язык ввода. И это, естественно, английский. Атакующему необходимо предусмотреть смену раскладки: прописать в скрипте (возможно для Ducky Script) или переводить язык вручную (для HID Attacks из приложения Nethunter). Иначе при запросе выполнения команды можно получить что-то типа этого:

обои на телефон кали линукс. Смотреть фото обои на телефон кали линукс. Смотреть картинку обои на телефон кали линукс. Картинка про обои на телефон кали линукс. Фото обои на телефон кали линукс

Рис.3. Результат выполнения команды без предварительной смены раскладки.

Также, возможно, понадобится несколько раз менять раскладку. Например: первый раз на рабочем столе, второй раз — при запуске командной строки. Все это зависит от настроек на атакуемой машине.

Ducky Script

Ducky Script — скриптовый язык, с помощью которого можно составить сценарий действий, выполняемых от имени пользователя. Подключенное устройство с программой-интерпретатором посылает сигналы на компьютер, имитируя ввод с клавиатуры и мыши. Ducky Script используется для устройства USB Rubber Ducky (сейчас на Amazon стоит порядка 120$).

обои на телефон кали линукс. Смотреть фото обои на телефон кали линукс. Смотреть картинку обои на телефон кали линукс. Картинка про обои на телефон кали линукс. Фото обои на телефон кали линукс
Рис.4. Комплект устройства USB Rubber Ducky.

В Nethunter есть встроенный интерпретатор (приложение NetHunter — вкладка “DuckHunter HID”), но заставить его корректно работать у меня не удалось.

обои на телефон кали линукс. Смотреть фото обои на телефон кали линукс. Смотреть картинку обои на телефон кали линукс. Картинка про обои на телефон кали линукс. Фото обои на телефон кали линукс
Рис.5. Nethunter — DuckHunter HID.

Зато в NetHunter Store есть приложение Rucky (v 1.9), которое также является интерпретатором Duck Script. Приложение прекрасно отправляет ввод с клавиатуры и нажатия клавиш, но указатель мыши у меня так и не начал двигаться.

Открываем приложение Rucky, пишем скрипт на запуск Chrome со ссылкой и запускаем.

обои на телефон кали линукс. Смотреть фото обои на телефон кали линукс. Смотреть картинку обои на телефон кали линукс. Картинка про обои на телефон кали линукс. Фото обои на телефон кали линукс

Рис.6. Rucky. Скрипт запуска Chrome.

обои на телефон кали линукс. Смотреть фото обои на телефон кали линукс. Смотреть картинку обои на телефон кали линукс. Картинка про обои на телефон кали линукс. Фото обои на телефон кали линукс
Как выполнение Ducky Script выглядит на машине.

Вот здесь собраны примеры скриптов. Быстро установить на обои хот-доги или украсть пароли из Chrome и отправить на email… Возможности есть на все, на что фантазии хватит!

HID Attacks

В приложении Nethunter есть вкладка HID Attacks. Атаки из этой группы работают по принципу «устройство имитирует ввод с клавиатуры», но ориентированы они на определенные паттерны. Плюсом является то, что есть опция UAC Bypass (для Win7, Win8, Win10), при использовании которой командная строка запускается от администратора. Соответственно, вы должны быть залогинены, как минимум под локальным администратором, чтобы не пришлось вводить данные учетной записи администратора.

обои на телефон кали линукс. Смотреть фото обои на телефон кали линукс. Смотреть картинку обои на телефон кали линукс. Картинка про обои на телефон кали линукс. Фото обои на телефон кали линукс
Рис.7. UAC bypass.

Для того, чтобы атаки заработали, необходимо подключить устройство как MIDI.

обои на телефон кали линукс. Смотреть фото обои на телефон кали линукс. Смотреть картинку обои на телефон кали линукс. Картинка про обои на телефон кали линукс. Фото обои на телефон кали линукс
Рис.8. Подключение устройства как MIDI.

Рассмотрим паттерны в HID Attacks.

Данный паттерн ориентирован на запуск Powershell скрипта с удаленной машины, который должен пробросить meterpreter shell с атакуемой машины.

обои на телефон кали линукс. Смотреть фото обои на телефон кали линукс. Смотреть картинку обои на телефон кали линукс. Картинка про обои на телефон кали линукс. Фото обои на телефон кали линукс

Рис. 9. Nethunter-HID Attacks-PowerSploit.

обои на телефон кали линукс. Смотреть фото обои на телефон кали линукс. Смотреть картинку обои на телефон кали линукс. Картинка про обои на телефон кали линукс. Фото обои на телефон кали линукс
Рис. 10. Результат выполнения в командной строке.

Как видно из скриншота, атака у меня не удалась из-за проблем выполнения скрипта. По указанным параметрам я определил, что скорее всего должен использоваться Invoke-Shellcode.ps1 из репозитория EmpireProject. Cкрипт Invoke-Shellcode.ps1 или репозитория PowerSploit обновлен и в нем нет параметра Payload. Использование старой «подходящей» версии скрипта представлено на рис. 10.

В закодированной BASE64 строке представлены все наши параметры из окна приложения. Если что-то будете менять, не забудьте про кнопку “UPDATE” внизу, это важно.

Таким образом, ждем, пока разработчики обновят эту часть приложения Nethunter.

Тут все просто. В данном паттерне запускается командная строка и последовательно выполняются команды, указанные в параметре скрипта. Также можно запускать командную строку от администратора, можно сохранять и загружать сохраненные скрипты. И не забываем про кнопочку “UPDATE”.

обои на телефон кали линукс. Смотреть фото обои на телефон кали линукс. Смотреть картинку обои на телефон кали линукс. Картинка про обои на телефон кали линукс. Фото обои на телефон кали линукс

Рис. 11. Nethunter — HID Attacks — Windows CMD.

обои на телефон кали линукс. Смотреть фото обои на телефон кали линукс. Смотреть картинку обои на телефон кали линукс. Картинка про обои на телефон кали линукс. Фото обои на телефон кали линукс
Рис. 12. Результат выполнения в командной строке.

Powershell HTTP Payload

Данный паттерн должен загружать powershell нагрузку и выполнять ее. Но он не заработал у меня вообще: при запуске атаки никакие действия не происходили, а логи веб-сервера, на котором был скрипт с нагрузкой, остались пусты.

обои на телефон кали линукс. Смотреть фото обои на телефон кали линукс. Смотреть картинку обои на телефон кали линукс. Картинка про обои на телефон кали линукс. Фото обои на телефон кали линукс

Рис.13. Nethunter — HID Attacks — Powershell HTTP Payload.

И небольшой бонус для тех, кто дочитал 🙂

Полноценный десктопный интерфейс Kali Linux, да-да! Nethunter имеет встроенный VNC-сервер (Virtual Network Computing — система удалённого доступа к рабочему столу компьютера). Настраивается все очень просто. В приложени Nethunter во вкладке KeX Manager нажимаем на кнопку “SETUP LOCAL SERVER” и устанавливаем пароль для нашего сервера. Теперь нажимаем “START SERVER”, статус сервера изменился на “RUNNING”. Нажимаем на “OPEN KEX CLIENT”, вводим заданный ранее пароль, и у нас запускается десктопный интерфейс.

обои на телефон кали линукс. Смотреть фото обои на телефон кали линукс. Смотреть картинку обои на телефон кали линукс. Картинка про обои на телефон кали линукс. Фото обои на телефон кали линукс
Рис.14. Настройка и подключение к VNC-серверу.

обои на телефон кали линукс. Смотреть фото обои на телефон кали линукс. Смотреть картинку обои на телефон кали линукс. Картинка про обои на телефон кали линукс. Фото обои на телефон кали линукс
Рис.15. Результат подключения к VNC-серверу.

Если мы хотим подключиться с другого устройства, необходимо, чтобы галочка “Localhost Only” была снята и клиент мог “достучаться” до сервера. Перезапускаем сервер. И с помощью VNC-клиента на другом устройстве подключаемся, указав IP устройства Nethunter и порт 5901 (например, 192.168.1.3:5901). Потом вводим ранее установленный пароль, и вот мы подключились!

обои на телефон кали линукс. Смотреть фото обои на телефон кали линукс. Смотреть картинку обои на телефон кали линукс. Картинка про обои на телефон кали линукс. Фото обои на телефон кали линукс
Рис.16. Результат подключения к VNC-серверу с другого устройства.

На этом пока что все. Помни, все только в образовательных целях 🙂 До скорого!

Источник

Карманный набор хакера: ставим Kali Linux на смартфон

Неважно, хакер вы или безопасник. Эта статья – то, что вы искали! Погнали разбираться, как установить Kali Linux на смартфон.

обои на телефон кали линукс. Смотреть фото обои на телефон кали линукс. Смотреть картинку обои на телефон кали линукс. Картинка про обои на телефон кали линукс. Фото обои на телефон кали линукс

Начнем с азов. Kali Linux – десктопная версия ОС, а нас интересует версия, адаптированная под мобильные девайсы. Этот дистрибутив называется Kali Linux (NetHunter), вот его мы и будем устанавливать. Он ставится поверх «родного» Android в виде программы, что дает возможность пользоваться телефоном, как и раньше (звонки, SMS и прочие функции остаются доступны).

Если вы уже пытались найти инструкцию по установке Kali Linux на смартфон, то, скорее всего, это были туториалы с использованием Multirom. Инструмент позволяет установить на телефон сразу две независимые прошивки (как две ОС на обычном десктопе), переключаться между которыми можно во время ребута смартфона.

Этот способ нам не подходит, поскольку загрузчик от Multirom не сможет правильно прошить ядро, а если случится так, что на «подопытном» будет стоять не то ядро, большая часть функций NetHunter (эмуляция клавиатуры, поддержка USB-WiFi, Frame Injection, Bad USB и т. д.) окажется недоступной.

Первый вариант установки

обои на телефон кали линукс. Смотреть фото обои на телефон кали линукс. Смотреть картинку обои на телефон кали линукс. Картинка про обои на телефон кали линукс. Фото обои на телефон кали линукс

Официально установка Kali Linux на смартфон подходит далеко не для всех девайсов. Среди поддерживаемого: Google Nexus, немного Samsung и One+ – список невелик, но он увеличивается сопоставимо росту популярности Kali NetHunter.

Рабочие нюансы

обои на телефон кали линукс. Смотреть фото обои на телефон кали линукс. Смотреть картинку обои на телефон кали линукс. Картинка про обои на телефон кали линукс. Фото обои на телефон кали линукс

Предостережение:

Официально поддерживаемые девайсы мы разбирать не будем, т. к. проблем они не вызывают. Если вы обладатель смартфона из списка неофициальной поддержки, то читаем дальше.

Для начала нужно определить, какая прошивка стоит сейчас на смартфоне, ведь большинство версий «родных» прошивок практически несовместимы с ядром NetHunter. В идеале, можно использовать lineage-os или AOSP – это два проекта, с которыми установка Kali Linux на смартфон должна пройти гладко.

Этапы установки Kali Linux на смартфон

обои на телефон кали линукс. Смотреть фото обои на телефон кали линукс. Смотреть картинку обои на телефон кали линукс. Картинка про обои на телефон кали линукс. Фото обои на телефон кали линукс

Дочитав до этого места, вы уже должны уметь прошивать телефон, знать, как получить root-права и установить кастомное recovery (TWRP или TouchWiz). Разберемся с терминами:

Как установить root и актуальное recovery конкретно на испытуемый телефон очень подробно описано на xda. Находим ветку с нужным устройством и читаем мануалы.

После этого обязательно установите приложение SuperSu и BusyBox, а далее запустите их по одному разу для инициализации в системе.

На сайте качайте нужное ядро (kernel) под ваш смартфон (не перепутайте кодовое имя ядра). Если повезет и там найдется ядро на нужный девайс – качайте его и устанавливайте (если не повезло, то ниже разобран этот вариант).

В конце списка расположены дистрибутивы Kali. Качайте full-версию (что мы и рекомендуем) с расширением arm64 или arfhf, и перекидывайте ее в корень карты памяти. После этого перегружайтесь в recovery, жмите на кнопку Install и устанавливайте скачанный архив. Процесс инсталляции длится около 20 минут, поэтому хорошенько зарядите подопытного. В конце установки перезагрузитесь.

На данном этапе NetHunter неспроста ставится без ядра. Если что-то пойдет не так, то будет очевидно, что беда со сборкой, а не с ядром или в связке ядра с дистрибутивом.

Если после перезагрузки вы увидите заставку Kali, значит пока все сделано правильно. Заставка может «висеть» от 3 до 7 минут. В случае более долгого зависания перезагрузите телефон. Войдите в recovery и почистите Dalvik Cache. Проверьте «загружаемость» системы и создайте бекап.

После удачной установки вы сразу заметите изменение внешнего вида и появление кучи новых приложений. При запуске любого из них может возникнуть ситуация, при которой не хватает root-доступа для работы. Для выдачи прав предоставьте их в диалоговом окне или в приложении SuperSu. Такие же манипуляции нужно реализовать и с приложением NetHunterTerminal (чтобы он появился в списке SuperSu, терминал нужно запустить хотя бы раз).

Почти готово

обои на телефон кали линукс. Смотреть фото обои на телефон кали линукс. Смотреть картинку обои на телефон кали линукс. Картинка про обои на телефон кали линукс. Фото обои на телефон кали линукс

После вышеописанных действий у вас почти все должно работать. Но почти, ведь вы еще не установили новое ядро, а без него не видать ни BadUSB, ни эмуляции клавиатуры.

Тут выплывает одна особенность: некоторые прошивки lineage-os или AOSP могут содержать в себе ядро, которое подойдет вашему смартфону, что позволит использовать весь функционал Kali NetHunter, и ядро не придется ставить отдельно (но может быть и наоборот, и вы будете откатываться). Обо всех этих плюшках пишут в описании к релизу.

Рассмотрим ситуацию, когда все плохо, т. е. будем ставить ядро. Его поиск лучше начинать на xda. Многие сталкиваются в этом месте с проблемой поэтому сразу уточняем. Пишете в адресной строке браузера такой запрос: модель устройства nethunter kernel site:xda-developers.com. В необходимой ветке сайта в строке поиска введите два ключа “kernel nethunter” – они выделят необходимые ядра из списка. Выбирайте ядро под вашу версию Android, скачивайте и перекидывайте его в корень карты телефона.

Поступаем так же, как и с прошивкой: перегружайтесь в recovery, жмите на кнопку Install и устанавливайте скачанный архив. После завершения установки процесс включения может длиться от 5 до 15 минут. Если увидели заставку Kali, ядро было выбрано правильно. Ждите еще примерно 20 минут. Если заставка не пропала, перезагрузите смартфон и в recovery восстановите раздел boot из бекапа, созданного ранее.

Напоследок

обои на телефон кали линукс. Смотреть фото обои на телефон кали линукс. Смотреть картинку обои на телефон кали линукс. Картинка про обои на телефон кали линукс. Фото обои на телефон кали линукс

В самом конце осталось обновить всю систему Linux целиком. Это обязательное правило даже для десктопной версии обычного линукса. В терминале Kali используйте команду apt update и apt upgrade, ждите около часа (зарядка – наше все).

Второй вариант установки

Данный способ установки Kali Linux на смартфон проще первого, ибо установка на виртуалку, и не придется ковыряться с получением root-прав.

Для начала убедитесь, что на девайсе есть 4GB свободного места, все заряжено, и открыт доступ в интернет.

1. Скачивайте образ Kali Linux Light 32-Bit с официального сайта.

обои на телефон кали линукс. Смотреть фото обои на телефон кали линукс. Смотреть картинку обои на телефон кали линукс. Картинка про обои на телефон кали линукс. Фото обои на телефон кали линукс

2. Перекидывайте скачанный образ в пустую (нужно создать) папку в корне карты памяти.

3. Для виртуализации понадобится приложение. По ссылке найдете подробное описание и инструкции.

4. устанавливайте Limbo, запускайте и создавайте учетку своего юзера.

5. В Architecture укажите x86, в CPU Cores – 4, а RAM ставьте не менее 512MB (лучше больше, если память позволяет).

обои на телефон кали линукс. Смотреть фото обои на телефон кали линукс. Смотреть картинку обои на телефон кали линукс. Картинка про обои на телефон кали линукс. Фото обои на телефон кали линукс

обои на телефон кали линукс. Смотреть фото обои на телефон кали линукс. Смотреть картинку обои на телефон кали линукс. Картинка про обои на телефон кали линукс. Фото обои на телефон кали линукс

обои на телефон кали линукс. Смотреть фото обои на телефон кали линукс. Смотреть картинку обои на телефон кали линукс. Картинка про обои на телефон кали линукс. Фото обои на телефон кали линукс

обои на телефон кали линукс. Смотреть фото обои на телефон кали линукс. Смотреть картинку обои на телефон кали линукс. Картинка про обои на телефон кали линукс. Фото обои на телефон кали линукс

6. Создайте хранилище (Hard Disk) размером не меньше 4GB.

7. В CD-ROM откройте меню и найдите скачанный iso-файл Kali.

обои на телефон кали линукс. Смотреть фото обои на телефон кали линукс. Смотреть картинку обои на телефон кали линукс. Картинка про обои на телефон кали линукс. Фото обои на телефон кали линукс

8. В разделе Network отметьте галочкой пункт User.

9. Ниже в секции Boot Settings укажите загрузку с привода.

обои на телефон кали линукс. Смотреть фото обои на телефон кали линукс. Смотреть картинку обои на телефон кали линукс. Картинка про обои на телефон кали линукс. Фото обои на телефон кали линукс

10. Все готово к установке. Жмите на кнопку запуска и ожидайте окончания процесса.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *