Приветствую! Сегодня мы рассмотрим очередной RAT для Android железяк – AnMyth.

upload_2017-9-6_20-58-38.png


На мой взгляд, это довольно успешная реализация RAT, так как не требует от оператора каких либо специальных знаний. Он доступен для разных платформ с их списком, можно ознакомиться тут:

> https://github.com/AhMyth/AhMyth-Android-RAT/releases

upload_2017-9-6_20-58-58.png


Выбираем, то, что необходимо, я решил не усложнять и ставил на Windows платформу:

upload_2017-9-6_20-59-58.png


После запуска, открывается панель управления:

upload_2017-9-6_21-0-9.png


В логах уже видно, что есть один подключенный девайс, но сначала необходимо, создать RAT-файл .apk. В этом нам поможет APK Builder. Есть два варианта создания приложения, чистый AhMyth файл и скрещивание RAT с существующей программой.

Чистый RAT срабатывает на отлично, при перезагрузках админ панели, телефон/планшет снова автоматически подключается, при перезагрузках гаджета сессия тоже не теряется надолго, как только доступ к интернету возобновляется, мы опять получаем контроль над гаджетом.

Итак, совместим RAT с небольшой игрой:

upload_2017-9-6_21-0-24.png


Обратим внимание на опцию выделенную красным, желательно выбрать On Boot, так как запуск из работающей сессии Android часто не срабатывает. Создаем RAT:

upload_2017-9-6_21-0-39.png


После успешной компиляции приложения, устанавливаем его на целевое устройство и перезапускаем его. Сессия будет автоматически открываться, как только телефон будет подключаться к интернету. Запускать приложение не нужно. Ниже показана панель управления на уязвимом устройстве.

upload_2017-9-6_21-0-59.png


Все пункты работают корректно, сессия очень стабильна. Вообще очень неплохой RAT, давно пользуюсь и рекомендую))

Если сессия отвалилась, достаточно позвонить или отправить SMS на целевое устройство.

Спасибо за внимание.
 
Последнее редактирование:
Админы, а как можно попасть в команду форума? Форум очень годный и взрослый (В отличее от тогоже лолзтим. Хочеться присоедениться к вам: я уже работал с xenforo, могу админить и наблюдать за форумом и ПОЛНЫЙ адекват)
Возможно немного грубый вопрос, но имхо справедливый:
Где же там в школе админят Xenforo???
https://yg140.servegame.com/threads/shkolnyj-wi-fi-s-parolem-kak-otomstit.60421/#post-283417
 
  • Нравится
Реакции: Vander, Underwood и id2746
Твой IP, но он должен быть белым. Если действуешь по локальной сети, то АйПи, который присвоял тебе роутер (Здесь не нужен белый АйПи). Если нет белого АйПИ, то можно воспользоваться дедиком от Амазон или сервисом No-ip. (незабудь открыть порты в роутере).
 
  • Нравится
Реакции: Air7771
Твой IP, но он должен быть белым. Если действуешь по локальной сети, то АйПи, который присвоял тебе роутер (Здесь не нужен белый АйПи). Если нет белого АйПИ, то можно воспользоваться дедиком от Амазон или сервисом No-ip. (незабудь открыть порты в роутере).
Благодарю! Все получилось. А если на другой телефон еще ставить естественно надо еще другой порт открывать или на тот же порт можно.
 
  • Нравится
Реакции: Air7771
Не совсем понял...
Rat установил на телефон когда клеил проги указал порт 2222. А на другой телефон делаю склейку двух программок указывать тоже порт 2222 или уже другой к примеру 2110
 
Rat установил на телефон когда клеил проги указал порт 2222. А на другой телефон делаю склейку двух программок указывать тоже порт 2222 или уже другой к примеру 2110
достаточно сгенерировать .апк единожды, и можно смело закидывать его хоть на 20 устройств, с компа слушаешь один и тот же порт, и все заражённые тобой устройства будут долбиться по этому порту(который ты указал в билдере при склейке), тебе надо лишь выбрать сессию(устройство) с которой(которым) будешь работать)
 
  • Нравится
Реакции: Air7771
Rat установил на телефон когда клеил проги указал порт 2222. А на другой телефон делаю склейку двух программок указывать тоже порт 2222 или уже другой к примеру 2110
Можно на один и тот же порт, как сказал persivald, на все твои вкладки в браузере существуют только два порта (ну и у них разные назначения), так же и здесь : на все телефоны один порт.
 
  • Нравится
Реакции: Air7771 и persivald
Не смотрел никто как там меняеться имя приложения и иконка?
Тут увы нет возможности исчезят иконки приложения из списка приложений как у SpyNote, имхо по этому нужно имя и иконка что то типа Google Play Music...
 
Не смотрел никто как там меняеться имя приложения и иконка?
Тут увы нет возможности исчезят иконки приложения из списка приложений как у SpyNote, имхо по этому нужно имя и иконка что то типа Google Play Music...
Лучше всего склеять с чесами или календарём - эти программы на автозапуску и сессия стабильнее, и приложение не палится.
 
Лучше всего склеять с чесами или календарём - эти программы на автозапуску и сессия стабильнее, и приложение не палится.
Можно и самому добится такого эффекта,
я о б этом как то писал.
https://yg140.servegame.com/threads/sobiraem-skrytyj-trojan-na-andrroid-persistance-chast-ii.58467/
Если получиться внести изменения в работу ратника - отпишу.
 
Можно и самому добится такого эффекта,
я о б этом как то писал.
https://yg140.servegame.com/threads/sobiraem-skrytyj-trojan-na-andrroid-persistance-chast-ii.58467/
Если получиться внести изменения в работу ратника - отпишу.
Я читал эту статью.
Отпиши - очень интересно, получиться ли?
[doublepost=1504951237,1504890479][/doublepost]SpyNote напрочь, почему-то, отказываеться делать билд на дедике от Амазон, хоя пол года назад всё работало...
 
Решил указать IP amazon и соотвественно порт, а что на самом amazone надо делать для настройки?
 
Решил указать IP amazon и соотвественно порт, а что на самом amazone надо делать для настройки?
Нужно открыть порты в консоле. Нажимаешь на запущеный дедик и смотришь инфу о нем (снизу), дальше ищешь параметр:
Security groups и нажимаешь на launch-wizard ****. Дальше Actions - edit inbound/ outbound rules . Там и там ставишь All traffic, все протоколы и Anywhere.
 
Это я настроил. Но возникла ошибка при компиляции "
09.09.2017, 15:56:05

Building Ahmyth.apk...
09.09.2017, 15:56:05

Building Failed"

Телепатов тут нет я сам не телепат но мне непонятно, почему такая ошибка выскакивает и где посмотреть подробности? Запускал из под рута винды.
 
Это я настроил. Но возникла ошибка при компиляции "
09.09.2017, 15:56:05

Building Ahmyth.apk...
09.09.2017, 15:56:05

Building Failed"

Телепатов тут нет я сам не телепат но мне непонятно, почему такая ошибка выскакивает и где посмотреть подробности? Запускал из под рута винды.
С чем-то "схрещвал"?
 
Ни с чем не скрещивал. Специально решил чистую поставить, проверить как работает, потом уже склеить.
 
  • Нравится
Реакции: sk3l
Ни с чем не скрещивал. Специально решил чистую поставить, проверить как работает, потом уже склеить.
Попробуй сделать билд на локальной машине (настройка на дедик), а слушать порт на Амазоне (на дедике).
 
Все работает, проблема была в другом. Я 1) не установил java 2) эксперементировал с 32 битной.
Сейчас как часики, поставил себе на телефон и радуюсь жизни
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab