Эксплойт Stagefright или еще один способ взлома телефона на базе андроид
Life-HackДобрый вечер, я хочу поделиться с вами, как можно получить доступ к телефону на базе андройд используя вредоносную ссылку, сразу оговорюсь , данный метод работает на старых версиях андройд. И так поехали...
Для этого мы будем использовать эксплойт Stagefright. Запускаем метасплойт командой msfconsole.
Дальше все делаем согласно скринам, я думаю так будет более понятно.
![](/file/35c7e5cdf1f8fa167f96d.jpg)
Указываем IP атакующего компа,порт,и другие данные...кто не знает свой ip, это можно сделать командой:
ifconfig
![](/file/0c6d6d78c0bca7d99b2f0.jpg)
После запуска эксплойта, сгенерируется ссылка и запуститься сервер.Ссылку забрасываем жертве.
![](/file/f5ab39b4d0f581fcbb733.jpg)
Итогом всему у вас будет открытая сессия.
![](/file/09c7099650bd4e5a17a11.jpg)
Всем спасибо за внимания, удачного пентеста. Источник