Aprende a infectar un dispositivo movil con Evil-Droid que es un framework que crea, genera e inserta la carga util de apk para penetrar en las plataformas android. Infecta y crea una conexion reversa en los dispositivos moviles en segundos.
Dependencies:
- metasploit-framework
- Apktool
- xterm
- Zenity
- Aapt
Instalacion
Para garantizar que vamos a usar la ultima version disponible, vamos a instalarlo desde el repositorio oficial de Github.
git clone https://github.com/M4sc3r4n0/Evil-Droid.git
cd Evil-Droid
chmod +x evil-droid
Para Iniciar el Programa:
sudo ./evil-droid
Vemos que tenemos Varias opciones:
- [1] APK MSF (Usar un apk por defecto de msf)
- [2] BACKDOOR APK ORIGINAL (OLD) (Usar un apk de alguna app e infectar con viejo y nuevo metodo)
- [3] BACKDOOR APK ORIGINAL (NEW)
- [4] BYPASS AV APK (ICON CHANGE) (Cambiar el icono de un apk)
- [5] START LISTENER (Iniciar metasploit en modo escucha listo para recibir una conexin)
- [c] CLEAN (Limpiar)
- [q] QUIT (Salir)
Usaremos un apk de MSF opcion(1)
Evil-droid detecta automaticamente nuestra ip y aceptamos a su vez tambien se nos asigna un puerto para escuchar aunque podemos cambiarlo y por ultimo podemos ponerle nombre a nuestro apk
Tambien podemos seleccionar un payload para el tipo de protocolo que queremos que viaje nuestra shell del telefono infectado
En cuanto evild-droid termine de generar el payload nos saldrá el siguiente cuadro
Automaticamente evil-droid nos permite generar el metasploit de escucha
De alguna forma enviamos el apk a una vĂctima y al instalarla tendremos acceso