• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Статья Metasploit for android! Termux Emulator

Добрый день.

Для тех кто хочет попробовать Metasploit (msfconsole) не только сидя дома за компом/ноутом но и на телефоне и быть более мобильным!

Что требуется:
  1. Телефон на базе андроид выше 5.0!
  2. Интернет!
  3. Прямые руки и немного времени!
Идем в GooglePlay/F-Droid/4pda и ищем Эмулятор терминала "Termux" (Вес до 1 Мб). Скачиваем.

Обновляем:
Код:
$ apt update
$ apt upgarde
Устанавливаем Wget :
Код:
$ apt install wget
Скачиваем скрипт установки Metasploit-Framework:
Код:
$wget https://Auxilus.github.io/metasploit.sh
Запускаем скрипт установки (установка 5-15 минут):
Код:
$bash metasploit.sh
Переходим в папку с установленным Metasploit:
Код:
$cd metasploit-framework
Запускаем msfconsole!:
Код:
$./msfconsole
Если вы сделали все правильно, у вас запуститься metasploit!

Установка может занять продолжительное время (Зависит от вашего смартфона)

p.s: Сильно не пинайте, это моя первая статья. Надеюсь кому нибудь пригодиться! Когда найду решение напишу как поднять сервер в сети TOR (.onion) на телефоне и принимать reverse_tcp через TOR (Загвоздка именно в reverse_tcp через tor)

@WebWare Team Поместите это сообщение в начало темы, думаю многим это пригодится.

В настоящее время, среди прочих, есть репозитории:
* Root: pkg install root-repo
* Unstable: pkg install unstable-repo
* X11: pkg install x11-repo

Добавьте себе Root: pkg install root-repo.

Из него метасплоит ставится командой:
pkg install metasploit

Снимок экрана от 2019-05-25 17-25-33.png


В будущем его не надо переустанавливать, он обновится сам при:
apt update && apt upgrade

Следуй за белым кроликом
 
S

SanekHack

Это нормально что я щас загружаю metasploit и это идёт уже как минут 20?!
 
S

SanekHack

Это нормально что я щас загружаю metasploit и это идёт уже как минут 20?!
Добрый день.

Для тех кто хочет попробовать Metasploit (msfconsole) не только сидя дома за компом/ноутом но и на телефоне и быть более мобильным!

Что требуется:
  1. Телефон на базе андроид выше 5.0!
  2. Интернет!
  3. Прямые руки и немного времени!
Идем в GooglePlay/F-Droid/4pda и ищем Эмулятор терминала "Termux" (Вес до 1 Мб)
Скачиваем.
Обновляем:
  • $ apt update
  • $ apt upgarde
Устанавливаем Wget :
  • $ apt install wget
Скачиваем скрипт установки Metasploit-Framework:
  • $wget
Запускаем скрипт установки (установка 5-15 минут):
  • $bash metasploit.sh
Переходим в папку с установленным Metasploit:
  • $cd metasploit-framework
Запускаем msfconsole!:
  • $./msfconsole
Если вы сделали все правильно, у вас запуститься metasploit!

Установка может занять продолжительное время (Зависит от вашего смартфона)

p.s: Сильно не пинайте, это моя первая статья.
Надеюсь кому нибудь пригодиться!
Когда найду решение напишу как поднять сервер в сети TOR (.onion) на телефоне и принимать reverse_tcp через TOR (Загвоздка именно в reverse_tcp через tor)[/QUOTE
Помогите пж когда я записываю открыть консоль он пишет:
Could not find rex-zip-0.1.3 in any of the sources
Run `bundle install` to install missing gems.Помогите пожалуйста.
 

FeeZo

New member
28.09.2018
3
0
BIT
0
Когда прописываю "./msfconsole" , вылазит "ошибка"
"could not find i18n-0.9.5 in any of the sources
Run `bundle install` to install missing gems."
Прописываю "bundle install", и всё равно вылазит эта же "ошибка"
Что делать?
 

id2746

Green Team
12.11.2016
435
644
BIT
16
@FeeZo , а ты посмотри внимательно то, что у тебя в консоли написано красным по черному.
Буквально сегодня столкнулся с этим же вопросом, но я ставил все в ручном режиме.
Тебе нужно доустановить эти 2 (или одну) хрени, которые указаны по тексту, только без параметра --source, после чего заново запустить bundle install.
Не забывай, что все надо делать в директории метасплоита.

Потом выйди в папку
cd $home
И сделай так:
echo "pg_ctl -D $PREFIX/var/lib/postgresql start" >> ~/.bashrc && source ~/.bashrc
 
  • Нравится
Реакции: Vertigo
G

gochamar

а как его пользовать, где можно инструкцию почитать?
 

FeeZo

New member
28.09.2018
3
0
BIT
0
E

Essya

При установке вышла ошибка
Successfully installed bundler-2.0.1
1 gem installed
Traceback (most recent call last):
2: from /data/data/com.termux/files/usr/bin/bundle:23:in `<main>'
1: from /data/data/com.termux/files/usr/lib/ruby/2.5.0/rubygems.rb:308:in `activate_bin_path'
/data/data/com.termux/files/usr/lib/ruby/2.5.0/rubygems.rb:289:inт `find_spec_for_exe': can't find gem bundler (>= 0.a) with executable bundle (Gem::GemNotFoundException)
Gems installed
open("/data/data/com.termux/files/usr/lib/ruby/gems/2.4.0/gems/pg-0.20.0/lib/pg_ext.so"): No such file or directory
А теперь при запуске пишет что не найдены гемы
./msfconsole
[*] Metasploit requires the Bundler gem to be installed
$ gem install bundler
Что делать в такой ситуации?
 
R

R1tak

Что делать, если вылезает вот такая ошибка(после всего поочередного ввода)?
./msfconsole

[*] Metasploit requires the Bundler gem to be installed
$ gem install bundler
 
L

lolipoo

Почему выходит (wget: not an http or ftp url: ) после того как напишу wget sh ??? Ответьте пж если еще кто нибудь смотрит
 

Mexico

Green Team
03.11.2018
38
57
BIT
0
что...
Хороший "пэнтист" с телефона можно сделать только если у тебя есть впсик/вдсик, а потом к нему уже подключаешься через мобильное приложение SSH. И делай с ним че хочешь, и с портами не надо морочится, и дебиан там уже со всеми зависимостей готовы) И стоит это удовольствие сущие копейки, от силы может косарь, может два.
 

gushmazuko

Red Team
24.03.2017
173
451
BIT
0
что...
Хороший "пэнтист" с телефона можно сделать только если у тебя есть впсик/вдсик, а потом к нему уже подключаешься через мобильное приложение SSH. И делай с ним че хочешь, и с портами не надо морочится, и дебиан там уже со всеми зависимостей готовы) И стоит это удовольствие сущие копейки, от силы может косарь, может два.
А как быть с локальной сетью?)) Это немного разные вещи Metasploit на VPS и Metasploit на телефоне. Вернее для разных целей.
 

Mexico

Green Team
03.11.2018
38
57
BIT
0
А как быть с локальной сетью?)) Это немного разные вещи Metasploit на VPS и Metasploit на телефоне. Вернее для разных целей.
Распберри + адаптер для телефона + тот же ссх клиент для телефончика. Получаем в этом случае ПОЧТИ дебиан, зависимости и все это в локалке)
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!