miércoles, 31 de agosto de 2016

DROIDJACK: ANDROID RAT

Definición:

DroidJack es un RAT android que da el poder para establecer el control sobre los dispositivos Android de su víctima con una interfaz sencilla de utilizar y todas las características que necesita para su seguimiento.

Requisitos:

  • Windows (Atacante) con Java JRE
  • Android (Víctima)
  • Abrir puertos del router (En caso de hacerlo en WAN) 
  • Tener una IP Estática (En caso de hacerlo en WAN)

Probado en:

  • Android 4.4.2
  • Red Local

Tutorial:

1- Abriremos un cmd y nos dirigimos a la carpeta donde se encuenta el archivo Droidjack.jar para ejecutarlo usaremos el comando:
  • java -jar Droidjack.jar
Introduciremos el usuario both y la contraseña both
2- Nos vamos a la ventana Generate APK:
  • App name: Nombre de la aplicación
  • File name: Nombre del archivo apk
  • Dynamic DNS: IP a la cual se va a conectar [IP LOCAL o IP PÚBLICA]
  • Port Number: Puerto
  • Use Custom icon
  • Bindear con otra APK
*En Opciones Avanzadas podremos quitar permisos de la aplicación o encriptar el apk.
Una vez configurada la apk a nuestro gusto le daremos a generate, nos creará la apk en la carpeta de Droidjack.
3- Nos vamos a la ventana Devices ahí configuramos el puerto que le pusimos a la apk y le damos aReception On.
4- Pasamos la apk a la víctima, la instalamos y la ejecutamos.
La apk se iniciará al iniciar el teléfono así que siempre tendremos un backdoor persistente.

Detección Antivirus sin encriptar:

Acuérdate de:

  • Si lo estas haciendo en WAN y tienes una IP dinámica la persistencia acabará cuando reinicies el router o cambies tú IP.
  • Si tienes IP estática entonces:
    • La persistencia durará para siempre en WAN.
    • La persistencia durará para siempre en LAN, obviamente.

Descarga:

Vídeo:


Previous Post
First

post written by:

1 comentario:

  1. como hago indetectable a un rat de droidjacky cual es la maneras mas facil de contaminar los telefonos

    ResponderEliminar