AhMyth Android RAT (Remote Administration Tool)
AhMyth es un herramienta de administracion remota o mejor conocido como RAT, esta herramienta permite crear un APK para android, ya sea, el apk por default, o inyectar otra apk (real) eh incrustrarle la que se crea con AhMyth
Se compone de dos partes:
- Desde el servidor: Una aplicacion de escritorio basada en framwork electron para el panel de control.
- Desde el Cliente: Aplicacion Adroid (backdoor)
Desde el siguiente repositorio de github podemos descargar el codigo de AhMyth:
AhMythEn mi caso usare el binario para debian de 64bits, se descarga desde a qui:
AhMyth_debian
Nota: En caso de tener otra distro podemos descargar el .deb de 32bits o en todo caso el .exe para windows esto lo encontramos a qui:
Binario_AhMyth
para instalar AhMyth en kali ejecutamos el siguiente comando:
# dpkg -i AhMyth_linux64.deb
Des esta manera se instalara el paquete, una vez finalizado la instalacion,
podemos encontrar AhMyth RAT en:
Al ejecutarlo vemos lo siguiente
Bien, pasemos a lo interesante.
Infectando Android.
Para poder infectar un celular haremos uso de una aplicacion "real" para Android y usaremos AhMyth.
Nos dirigimos a la pestaña APK Builder
Ponemos nuestra direccion IP (esta es a donde se conectara el Android) y el puerto a la escucha, despues seleccionamos Bind With Another Apk
Seleccionamos On launcher Activity y presionamos en el boton Browse Apk, seleccionamos la APK "real" que descargamos previamente.
Nota: si no has descargado ninguna APK desde acá puedes hacerlo:
Seleccionamos el APK
Presionamos el boton open y despues el boton Build
Se iniciara la creacion del APK.
Nota: Recuerden que es un .apk para que lo pueda ejecutar la victima deben hacer un poco de ing. social y conseguir que habilite la opcion de aplicaciones de terceros.
Al finalizar la creacion del apk saldra la ruta donde se encuentra
Nos dirigimos a esa ruta y encontraremos el apk, con algun meto se lo mandamos a la victima para que lo descargue.
Nota: este ataque es controlado NO estoy fuera de LAN, se puede hacer pero debemos abrir puertos en nuestro modem y hacer port forwarding, no en este post.
Despues seleccionamos la pestaña Victims y ponemos el puerto a la escucha (es el mismo puerto anterior) y presionamos el boton listen, esto pondra a la escucha un puerto de nuestra maquina y esperara la conexión de la victima.
Despues de que la victima instalo el apk nos aparecera algo como esto:
Listo!!!! Ya tenomos acceso al celular de la victima.
Gracias por visitar mi Blog, comparte el conocimiento. by p4y104d
?????? XD
ResponderBorrarHola, muy buen tutorial. Yo lo hice en Windows, pero cerré la ventana de comandos y ahora no puedo encontrar la app de Ahmyth, al tratar de instalarlo nuevamente me tira error, sabes donde se puede haber descargado? Desde ya muchas gracias.
ResponderBorrarHola, ya buscaste bajo los directorios de Archivos de programa? debería estar instalado en la unidad C: bajo esos directorios.
BorrarTienes una lista de las aplicaciones compatibles para infectar con este programa?
Borrartodo sale bien prro no vro la apk para enviar
BorrarTienes una lista de las aplicaciones compatibles para infectar con este programa?
ResponderBorrar