ANDRAX

Andrax – перспективный аналог Kali Nethunter для Android

В моём бло­ге уже есть мате­ри­ал о том, как уста­но­вить Kali Nethunter на Android устрой­ство с помо­щью моду­ля для Magisk. В той инструк­ции по уста­нов­ке обя­за­тель­ным усло­ви­ем было нали­чие в систе­ме Magisk, кото­рый уста­нов­лен не у каж­до­го. Сей­час мы рас­смот­рим спо­соб уста­нов­ки на Android не менее мощ­но­го инстру­мен­та для взло­ма тести­ро­ва­ния на без­опас­ность ком­пью­тер­ных систем – Andrax Mobile Pentest. Плю­са­ми дан­но­го «хакер­ско­го швей­цар­ско­го ножа» мож­но назвать более про­стой про­цесс уста­нов­ки (Magisk не обя­за­те­лен) и бога­тый набор раз­лич­ных инстру­мен­тов для выпол­не­ния любых задач на уровне того же NetHunter. Andrax без про­блем уда­ля­ет­ся из систе­мы, не остав­ляя за собой «хво­стов» в виде остав­ших­ся после уда­ле­ния при­ло­же­ний, ярлы­ков, и т.д. При­сту­пим к уста­нов­ке?

Подготовка

Сна­ча­ла нуж­но под­го­то­вить систе­му к уста­нов­ке Andrax. Нам пона­до­бит­ся:

  • Root доступ (Magisk, SuperSU)
  • 8 Гб сво­бод­ной внут­рен­ней памя­ти устрой­ства

Устрой­ство удо­вле­тво­ря­ет дан­ным усло­ви­ям? Отлич­но, поеха­ли даль­ше 😉

Установка

Про­цесс уста­нов­ки Andrax доволь­но прост. Пер­вым делом нуж­но полу­чить уста­но­воч­ный файл, для чего пере­хо­дим по ссыл­ке

В таб­ли­це пред­став­ле­ны две вер­сии Andrax:

  1. Све­жая, тести­ру­е­мая
  2. Более ста­рая, за то ста­биль­ная
Скачать Andrax
Выбор вер­сии Andrax

Я пред­по­чте­ние отдал пер­вой стро­ке, т.к. люб­лю вер­сии по-све­жее (и Arch Linux 🙂), но люби­те­ли Debian могут выбрать завет­ное «stable – рабо­тать будут обе. Кача­ем и уста­нав­ли­ва­е­мые как обыч­ное при­ло­же­ние.

После уста­нов­ки Andrax создаст ярлы­ки для групп инстру­мен­тов, кото­рые лег­ко отли­чить от дру­гих ико­нок по харак­тер­но­му ярко-зеле­но­му оформ­ле­нию. Но нас инте­ре­су­ет глав­ная икон­ка при­ло­же­ния в виде чёр­но­го дра­ко­на с крас­ны­ми гла­за­ми, обве­ден­но­го тем же ярко-зелё­ным цве­том.

Иконка Andrax
Зна­чок глав­но­го при­ло­же­ния Andrax обве­дён крас­ным

Обра­щаю вни­ма­ние, что если в уста­нов­щи­ке паке­тов после уста­нов­ки нажать кноп­ку «Открыть», то откро­ет­ся справ­ка по Andrax, а не его при­ло­же­ние! Так что откры­ва­ем при­ло­же­ние имен­но со знач­ком дра­ко­на и ждём запро­са прав супер­поль­зо­ва­те­ля (root), кото­рые при­ло­же­нию необ­хо­ди­мо предо­ста­вить. Если это­го не про­изо­шло – про­ве­ря­ем что не так.

После откры­тия при­ло­же­ние запро­сит доступ ко внут­рен­ней памя­ти устрой­ства, кото­рый ей само собой нуж­но раз­ре­шить. Далее Andrax попро­сит у Вас адрес Вашей элек­трон­ной почты, при нажа­тии на «OK» выби­ра­ем свой гуг­лов­ский акка­унт. После это­го Andrax попро­сит уста­но­вить Busybox, что нуж­но сде­лать нажа­ти­ем кноп­ки «FORCE INSTALL», а затем кноп­ки «INSTALL» в ниж­ней части окна. Смот­рим в лог рабо­ты и дожи­да­ем­ся завер­ше­ния про­цес­са уста­нов­ки, о чём про­сиг­на­ли­зи­ру­ет стро­ка «### END INSTALL».

Успеш­ная уста­нов­ка Busybox

Жмем стан­дарт­ную кноп­ку Android «назад» и согла­ша­ем­ся с пред­ло­же­ни­ем пере­за­пу­стить при­ло­же­ние нажа­ти­ем кноп­ки «EXIT».

Финаль­ным эта­пом ста­нет загруз­ка и рас­по­ков­ка фай­ло­вой систе­мы Androx, о чём он спро­сит сле­ду­ю­щим диа­ло­гом:

Пред­ло­же­ние загруз­ки ФС Andrax

Жмём «OK», после чего нач­нёт­ся про­цесс загруз­ки и после­ду­ю­щей рас­па­ков­ки ФС Andrax.

Загруз­ка…

Дожи­да­ем­ся завер­ше­ния ска­чи­ва­ния и рас­по­ков­ки и…

Andrax

Гото­во! Теперь мож­но почув­ство­вать себя насто­я­щим кул­ка­ки­ром 😄 Кста­ти, не все инстру­мен­ты смо­гут рабо­тать на род­ном желе­зе смартфона/планшета, aircrack-ng напри­мер. Для рабо­ты этой ути­ли­ты нуж­но пере­ве­сти WLAN модуль в режим мони­то­ра, что мож­но сде­лать толь­ко с опре­де­лён­ны­ми желез­ка­ми, кото­рые мож­но под­клю­чить к смар­ту по USB через кабель OTG, но это уже совсем дру­гая исто­рия. За то вся­кие ска­не­ры уяз­ви­мо­стей интер­нет при­ло­же­ний, сни­фе­ры и т.д. рабо­та­ют без про­блем. Вот при­мер рабо­ты wpscan, натрав­лен­ной на URL мое­го бло­га.

Обнов­ле­ние базы wpscan

Пол­ный вывод постить не буду, там ниче­го инте­рес­но­го нет. Это про­сто демон­стра­ция рабо­ты ком­плек­са Andrax, пруф если ина­че ска­зать.

Что с этим делать даль­ше? Каж­дый реша­ет сам. Я, напри­мер, поль­зу­юсь Andrax что­бы про­ве­рить свой блог на раз­лич­ные нехо­ро­шие вещи, кото­рые тео­ре­ти­че­ски могут с ним слу­чить­ся. Ну и экс­пе­ри­мен­ты над ним, конеч­но же, ста­вят­ся тоже с помо­щью это­го полез­но­го набо­ра.

На этом всё, спа­си­бо за вни­ма­ние.