Установка и использование HaxRat на Termux и Kali Linux

BromoFtor

Местный
Заблокирован
Сообщения
400
Реакции
345
Сразу ставлю в курс, нянчиться не буду.
Далее по сути.
HaxRat — это мощный инструмент для скрытого удаленного управления Android, проще говоря, это RAT для Android, работающий на NodeJS. В статье покажу, как установить и использовать HaxRat на Termux (Android) и Kali Linux.

LINUX
HaxRat основан на L3MON, но имеет некоторые дополнительные функции, такие как: создание скриншотов, запись экрана, запись с передней и задней камеры.
Разработчик данного RAT (троян для удаленного доступа) — известный этичный хакер Hax4us.

Возможности HaxRat:
  • Cоздание снимков экрана
  • Запись действий пользователя
  • Запись с фронтальной и задней камеры
  • Блокировка устройства
  • Данные о местоположении GPS.
  • Запись микрофона
  • Просмотр контактов.
  • История и отправка СМС
  • История звонков
  • Просмотр установленных приложений
  • Просмотр разрешений
  • Просмотр буфера обмена
  • Просмотр уведомлений в реальном времени
  • Просмотр списка сетей Wi-Fi
  • Удаленный доступ к файлам
  • Встроенный билдер файла APK

Процесс установки HaxRat на Kali Linux такой же, как и L3MON.
Запустите Kali Linux и откройте терминал.
Установите JRE на Kali Linux:
sudo apt-get install openjdk-8-jre

Скачайте NodeJ:
curl -sL | sudo bash -

Установите NodeJs:
sudo apt-get install -y nodejs

Установите диспетчер процессов pm2:
sudo npm install pm2 -g

Установите HaxRat из репозитория GitHub:
git clone

Перейдите в каталог server:
cd /haxRat/server

Установите зависимости:
npm install

Запустите сервер:
node index.js

Запустите браузер и откройте панель управления HaxRat:


Остановите сервер, нажав на сочетание клавиш CTRL + C.
Создайте учетную запись.

После входа в панель управления, вы попадете на главную страницу HaxRat.

Cоздание полезной нагрузки (вредоносного файла APK), для этого перейдите на вкладку APK Builder, укажите свой локальный IP-адрес и создайте полезную нагрузку.
Если при создании APK возникнет ошибка «Wrong java Version installed….», попробуйте выполнить следующую команду:
sudo update-alternatives --config java

Введите 2 и нажмите Enter. Остановите работающий сервер HaxRat с помощью CTRL + C и запустите его заново. Это должно решить проблему, когда HaxRat не работает.

Итак, у нас есть файл Spy APK, который необходимо запустить на целевом телефоне. Хорошо если есть физический доступ, если нет, тогда включайте мозг и используйте методы социальной инженерии.
Сообщение обновлено:

Установка HaxRat на Android при помощи Termux​


apt install nodejs

git clone

cd haxRat/server

npm install

mkdir ~/haxrat

haxrat

node index.js

Откройте браузер и для входа в панель управления, перейдите по адресу:



Если все сделали правильно, откроется панель управления.

Вот таким образом можно запустить сервер HaxRat и взять под контроль любое устройство Android в нашей локальной сети. Также можно использовать его за пределами солнечной системы локальной сети, с помощью PortMap или Ngrok.
 
кино задумано
 
Будет работать только если вы в одной сети WiFi, что бы работало дадальле придётся платить за ngrok, либо покупать белый ip и разворачивать у себя на компе сервер, либо на чужом компе с белым ip
Сообщение обновлено:

Будет работать только если вы в одной сети WiFi, что бы работало дадальле придётся платить за ngrok, либо покупать белый ip и разворачивать у себя на компе сервер, либо на чужом компе с белым ip
 

Похожие темы

Предупреждение 1: у провайдера VDS есть физический доступ к серверу с удаленным рабочим столом → использовать VDS = доверять свою безопасность неизвестным людям. Предупреждение 2: понятия VDS/VPS/дедик используются для обозначения одного и того же. Визуально: Сетевые протоколы: VNC, x2GO...
Ответы
7
Просмотры
421
Привет, форумчане! Хочу поделиться инструкцией по поднятию собственного быстрого, надежного и устойчивого к блокировкам VPN для всех ваших устройств, а также устройств ваших близких. Каких-то технических навыков не потребуется. Аренда сервера Первым делом нужно арендовать сервер. Идем по ссылке...
Ответы
0
Просмотры
407
Что такое MobSF? Представтьте, вам нужно какое-то ПО для смартфона, к примеру вы работаете кладменом, и где то на форуме или в сети нашли разного рода приложения для работы, но вы не знаете можно ли доверять этим приложениям что они собирают, какие разрешения с телефона используют, а вдруг...
Ответы
11
Просмотры
В условиях усиливающейся интернет-цензуры важно иметь надёжный инструмент для обхода блокировок и защиты данных. Один из лучших способов — установка Shadowsocks или VLESS на VPS/VDS, что позволит создать личный VPN-сервер, устойчивый к современным ограничениям. Мы применим «китайский метод»...
Ответы
37
Просмотры
Привествую уважаемый читатель. Данный гайд будет больше направлен на владельцев шопов или кому надо придерживать анонимную и безопасную связь с работниками или коллегами, чем на обычного юзера даркнет сети. Здесь расскажу как поднять "свой мессенджер" в сети ТОР. Много где находил вопросы по...
Ответы
17
Просмотры
Назад
Сверху Снизу