Приветствую! Сегодня мы рассмотрим очередной RAT для Android железяк – AnMyth.

upload_2017-9-6_20-58-38.png


На мой взгляд, это довольно успешная реализация RAT, так как не требует от оператора каких либо специальных знаний. Он доступен для разных платформ с их списком, можно ознакомиться тут:

> https://github.com/AhMyth/AhMyth-Android-RAT/releases

upload_2017-9-6_20-58-58.png


Выбираем, то, что необходимо, я решил не усложнять и ставил на Windows платформу:

upload_2017-9-6_20-59-58.png


После запуска, открывается панель управления:

upload_2017-9-6_21-0-9.png


В логах уже видно, что есть один подключенный девайс, но сначала необходимо, создать RAT-файл .apk. В этом нам поможет APK Builder. Есть два варианта создания приложения, чистый AhMyth файл и скрещивание RAT с существующей программой.

Чистый RAT срабатывает на отлично, при перезагрузках админ панели, телефон/планшет снова автоматически подключается, при перезагрузках гаджета сессия тоже не теряется надолго, как только доступ к интернету возобновляется, мы опять получаем контроль над гаджетом.

Итак, совместим RAT с небольшой игрой:

upload_2017-9-6_21-0-24.png


Обратим внимание на опцию выделенную красным, желательно выбрать On Boot, так как запуск из работающей сессии Android часто не срабатывает. Создаем RAT:

upload_2017-9-6_21-0-39.png


После успешной компиляции приложения, устанавливаем его на целевое устройство и перезапускаем его. Сессия будет автоматически открываться, как только телефон будет подключаться к интернету. Запускать приложение не нужно. Ниже показана панель управления на уязвимом устройстве.

upload_2017-9-6_21-0-59.png


Все пункты работают корректно, сессия очень стабильна. Вообще очень неплохой RAT, давно пользуюсь и рекомендую))

Если сессия отвалилась, достаточно позвонить или отправить SMS на целевое устройство.

Спасибо за внимание.
 
Последнее редактирование:
"Decompilation Failed" "Building Failed" Ни то ни другое не могу сделать, все способы перепробовал, устанавливал от имени Админа, запускал тоже, ставил на Win10, java самая последняя, только с бубном не танцевал вокруг компа, ничего не пашет. есть одно маленькое предположение... у меня по пути до папки с AhMyth кириллица, в имени пользователя, не изменяемая причем, имя нельзя поменять, тоже дофига способов перепробовал, есть варианты, как решить этот трабл???
 
beta 64 bit скачал запускаю полоса пошла а сама программа свернута в трей и ни как не хочет открываться все драйвера и java установлены с драйверами проблем нету - у меня у 1 на виндовс 64 байт не работает прога ?
 
  • Нравится
Реакции: X1PP1
Добрый вечер.у меня работает только при условии что оба пк и гаджет подключены к одной точки доступа(вай фай)если смарт на мобильном инете не могу подключить,не получаеться(есть dns и порты открыл)ни чего не помогает,что делать?

у меня работает только если оба подключчены к одной точччке
 
Добрый вечер.у меня работает только при условии что оба пк и гаджет подключены к одной точки доступа(вай фай)если смарт на мобильном инете не могу подключить,не получаеться(есть dns и порты открыл)ни чего не помогает,что делать?
то есть смарт стучится на адрес в домашней сети? Может такие настройки прописали. Управляющий центр должен торчать белым ip наружу чтобы принимать отстук
 
  • Нравится
Реакции: druzhok
Почему у AhMyth когда запускаешь поргу там есть окно но окно прозрачное? Функционал рабочий только как будто не прогружается. А сам экран обновил так же.
Имяный.png
 
AhMyth после запуска очень сильно зависает и за чего может быть такое ?
 
Учтите, что если по пути к рабочей папке ратника есть кириллица, то билд не компеллируется. Пробовал на 3 дедах ру, пока не установил на буржуйский.
 
По сути нет никакого смысла юзать AhMyth. Спорный инструмент, тем более детектится моментально.
Не керемендую



Читай "DDNS"
А что айпи спомощье дднс дадут его надо прописать?

Твой IP, но он должен быть белым. Если действуешь по локальной сети, то АйПи, который присвоял тебе роутер (Здесь не нужен белый АйПи). Если нет белого АйПИ, то можно воспользоваться дедиком от Амазон или сервисом No-ip. (незабудь открыть порты в роутере).
В чьем роутере порты открыть нужно у жертвы или у себя?
 
У себя. Как вы у жертвы откроете, съездите к нему на гости?)
Короче как я понел у себя проброс или как по-другому это название открыть порты после в билд вбить локальный айпи адрес телефона
 
А как прописать айпи не локальный
 
Короче как я понел у себя проброс или как по-другому это название открыть порты после в билд вбить локальный айпи адрес телефона
Открыть у себя порт, например 2222 или любой другой на ваше усмотрение
Сходить на Проверка порта и проверить открыт ли порт
Запустить билдер.
Вписать свой статический айпи и порт, который вы открыли
Нажать кнопочку для компиляции билда
Распространить и ждать в консоли билдера жертву
 
При старте у меня появляется "подвешеный" значёк на рабочем столе, через несколько секунд исчезает, появляется типичная иконка в панели задач, дальше - "внутренний циклон", на рабочем столе выделяется прямоугольник под рабочее окно, которое ничем не заполняется но и фон не стирает, то-есть: если за ним была какая-то программа и она ушла - то изображение её остаётся соответственно рамкам оного окна. Короче - не работает ваша прога - не запускается. - Почему такое может быть?
 
Поможет кто то, билдер не работает
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab