作者:
瘦蛟舞
·
2014/09/28 12:23
安裝過程
1、官網環境要求:n5 n7 n10 android 4.4
2、實驗裝置:
- N7 android 4.4.4
- N7 android 4.4.3
- N5 nadroid 4.4.2
3、開發者模式+usb除錯+解鎖+root(一般刷過機的這些肯定都搞定了)
5、安裝busybox + TWRP
6、開啟MTP,卡刷包匯入sdcard中,完成後關閉MTP(也可以不用MTP直接adb pull進去)
7、使用TWRP進入recovery(reboot recovery),安裝rom,等待半小時就OK了。
先來張帥氣的桌面
![](https://i.iter01.com/images/9ad6a6a12bb17f94349fa6d205c6eda6b6a05348d6ca736107d51fd97e8de4e8.jpg)
![](https://i.iter01.com/images/4ea6293bda2ad70b56b4a7edd28fab930c0f48791c8d9c63e2872081bf12990e.jpg)
BadUSB MITM Attack
惡意USB中間人攻擊:將裝有nethunter的裝置接入受害者電腦,執行此攻擊可以劫持受害者流量。
![](https://i.iter01.com/images/d152dd17098913fdcd1996db351904a6249bef9df9c0f883c37df5065962f160.jpg)
tcpdump監聽(預設tcpdump是被精簡了的,需要自己上傳一個。或者進入kali shell)執行tcpdump -i rndis0 icmp
受害者PC在攻擊開始之前的閘道器
![](https://i.iter01.com/images/a54b2c63afefc74bc77dc44618dd0cbc9b3301d378f1d7c31d7722dff320d8f1.jpg)
受害者PC在攻擊開始之後的閘道器
![](https://i.iter01.com/images/6201dd431a65c337f1104d195e34c0fc9788c3f7e851cabb75b9c8dffd9158d2.jpg)
因為出現雙閘道器現在所以並未像官網演示的那樣流量直接走向惡意閘道器(10.0.0.1)而是依舊走的之前的閘道器(192.168.1.1)故劫持失敗。在刪除之前的網管後才生效。本帽覺得可以結合下文的HID Keyboard Attack先設定一個定時指令碼執行對路由表的操作(刪除原閘道器)。
![](https://i.iter01.com/images/f3594d64e9a73cc7e79fa09015bdc2e3f974f400178a84d59e9fcad629452005.jpg)
HID Keyboard Attack
鍵盤劫持攻擊:將智慧裝置偽造成功輸入裝置比如鍵盤輸入惡意指令。比如新增管理員,反彈shell...
下面的新增管理員的演示,因為只是偽裝鍵盤所以鎖屏下是無法進行的。
![](https://i.iter01.com/images/cfb989fb66b0bd3b9efce7fb7de570718f60ddd507587353a4522d119f8e42e7.jpg)
![](https://i.iter01.com/images/7f46f2ca9220bc37a593f2b7e4302c0ee5c5c8f95a68d75c815f6461b0a097c5.jpg)
還要配置payload和監聽懶得弄了。
![](https://i.iter01.com/images/c6fdcefe5b5c3f086baea766d930c28d646f0e9d1c7ad7a77b6daf493f72eab1.jpg)
其他功能
功能選單
![](https://i.iter01.com/images/daa7f4906904ec38a56e4618849f830c1b3fe36b0d6b516bfde08616a50af2d8.jpg)
Mana偽造ap,dnsmasq,hostap,wifite(網路卡原因,有關無線的實驗未成功,感覺得有sim卡才行)
![](https://i.iter01.com/images/0557fd1fb2ae1d6d945951ad101f9f393a491492e9e9a8764ed12bd39a1218f6.jpg)
![](https://i.iter01.com/images/56bc01bec19ad00102913ba3462d64a90e2031cb5aadd9909e0966949ffaf89d.jpg)
![](https://i.iter01.com/images/afd9d0b02c15a899e49f3e3f4eb577bcd3adb6bea0baa2bb325257320ba76ccf.jpg)
![](https://i.iter01.com/images/70f66c97fd3f420c973041528081675aceb3bf59f0acf475d8327b9d66883208.jpg)
總結
nethunter整體感覺比較雞肋瑞士軍刀言過其,刷著玩玩還可以,真指望他幹些啥有價值的事情利用場景還是非常侷限的。實在沒啥好說的了,折騰了一段時間把經驗和感想寫出來分享給大家總比那些完全沒有思考和實踐僅從官網翻譯幾句話盜幾張圖來得有價值。
下載
官網
介紹
本文章來源於烏雲知識庫,此映象為了方便大家學習研究,文章版權歸烏雲知識庫!