Installation de HaxRat sur Kali Linux

0x01 - Introduction

HaxRat est un outil de gestion à distance pour Android, fonctionnant sur NodeJS. C’est un RAT (Remote Access Trojan) pour Android qui inclut des fonctionnalités avancées telles que la capture d’écran, l’enregistrement vidéo, et l’accès aux caméras avant et arrière de l’appareil. Développé par « Hax4us », HaxRat offre une gamme de fonctionnalités :

0x02 - Caractéristiques de HaxRat

* Capture d'écran
* Enregistreur d'écran
* Enregistrement caméra arrière
* Enregistrement caméra frontale
* Verrouillage de l'appareil
* Enregistrement GPS
* Enregistrement microphonique
* Visualisation des contacts
* Journaux SMS
* Envoi de SMS
* Journaux d'appels
* Visualisation des applications installées
* Journalisation du presse-papiers en temps réel
* Journalisation des notifications en temps réel
* Visualisation des réseaux Wi-Fi
* Explorateur de fichiers 
* Constructeur APK intégré

0x03 - Installation de HaxRat sur Kali Linux

  • Installation de OpenJDK

Java 8 OpenJDK est nécessaire pour « HaxRAT »"
OpenJDK 8 à été retiré du dépôt officiel de Kali Linux, laissant seulement OpenJDK 11 disponible , nous allons voir comment intsaller JDK8.

  1. Accédez au site Web officiel d’Oracle, créez un compte Oracle et connectez-vous en utilisant les détails de votre compte.

https://profile.oracle.com/myprofile/account/create-account.jspx

  1. Téléchargez la version OpenJDK 8 après avoir accepté les termes du contrat de licence.

  1. Ouvrez le terminal et accédez au dossier jvm :
 cd /usr/lib/jvm
  1. Extraire l’archive téléchargée avec la commande :
sudo tar -xvzf /home/kali/Downloads/jdk-8u391-linux-x64.tar.gz` 
  1. Accédez au répertoire jdk1.8.0_391 :
cd jdk1.8.0_391 
  1. Modifiez les variables d’environnement
sudo nano /etc/environment
  1. Ajoutez les chemins suivants :
:/usr/lib/jvm/jdk1.8.0_391/bin:/usr/lib/jvm/jdk1.8.0_391/db/bin:/usr/lib/jvm/jdk1.8.0_391/jre/bin

Ctrl + X avec un « Y » pour sauvegarder

8.Finalisation de l’Installation:

sudo update-alternatives --install  "/usr/bin/java" "java" "/usr/lib/jvm/jdk1.8.0_391/bin/java" 0
sudo update-alternatives --install "/usr/bin/javac" "javac" "/usr/lib/jvm/jdk1.8.0_391/bin/javac" 0
sudo update-alternatives --install  "/usr/bin/java" "java" "/usr/lib/jvm/jdk1.8.0_391/bin/javac" 0
sudo update-alternatives --set java /usr/lib/jvm/jdk1.8.0_321/bin/javac

9.Sélectionnez la version Java:

sudo update-alternatives --config java

sélectionnez le numéro approprié. Dans mon cas c’est 2

  1. Vérification avec la commande :
java -version

2023-11-16 16_26_42-kali-linux-2023.3-vmware-amd64 - VMware Workstation

11- Installer Node Js

curl -sL https://deb.nodesource.com/setup_13.x | sudo bash -

sudo apt-get install -y nodejs
  1. Installer npm
sudo apt-get install npm 
  1. Installer HaxRat sur Kali
git clone https://github.com/Hax4us/haxRat
  1. Modifier le fichier maindb.json et rentrer le hash « 827ccb0eea8a706c4c34a16891f84e7b » qui correspond à 12345
cd HaxRat/server 
nano maindb.json 

2023-11-16 17_31_57-kali-linux-2023.3-vmware-amd64 - VMware Workstation

  1. On installe les dépendance avec la commande :
npm install 

& on lance le serveur avec la commande :

nodejs index.js

  1. On peut accéder à l’interface Web :

http://localhost:22533/

avec admin:12345


  1. Création du malware direction APK Builder vous rentrez vos informations ip :

  2. Vous pouvez cliquer sur Build APK ensuite vous pouvez le télécharger plus que à l’exectuer sur une machine cible

Bonjours et merci pour ce tuto :+1: et il possible d’avoir de l’aide pour le mot de passe il ne fonctionne pas. ?? admin 12345

1 « J'aime »

Il faut faire l’étape 14 , modifier le hash !

1 « J'aime »

Merci pour la réponse tout et bon mis à part que j’ai envoyé le fichier apk sur mon téléphone je l’ai même installé mais rien ne marche

Essaye avec un emulateur NoxPlayer , sinon as-tu bien rentrer la bonne adresse ip & port ?

J’ai laissé le port par défaut 2222

Naxplayer je connais pas

J’ai envoyé le fichier directement depuis kali linux sur mon Facebook sinon en passant par mail ou message ou WhatsApp ca rédiger sur une page inaccessible

Essaye avec un émulateur : https://www.bignox.com/ Android , tu as bien mis ton ip sur la kali linux (ip a) pour avoir l’adresse local

Oui j’ai bien copié collé l’adresse ip avec la commande ip a . Du coup je doit recommencer le tuto avec bignax. C’est ça ?

Essaye sur un émulateur , avant d’essayer sur téléphone ça seras plus simple au niveau des différent test à effectuer avec différente charge utile , si tu utilise une VM essaye de ping l’appreil depuis ta kali pour voir si la VM est bien connecter sur le LAN.

D’accord merci de prendre le temps de me donner un coup de main j’apprécie je teste ca dans l’après-midi. La question c’est est que tu as testé sur un téléphone ? Pourrais-tu faire un tuto sur l’installation et l’envoi de l’apk?

Pas de soucis , oui j’ai bien tester sur téléphone ça fonctionne parfaitement hésite pas à venir directement sur Discord :wink:

Salut a tous
Je viens d’exécuté installation, merci pour se tuto et vidéo ytb.
C’est vrai qu’une démonstration vidéo ou sur le forum pour installer sur un téléphone serait parfait. Merci.

Hello , HaxRAT commence à être dépasser et je pense que je vais faire un nouveau tutoriel sur un nouveau soft utiliser en ce moment !

1 « J'aime »

mieu un video
qui vas expliquer tout

Malheureusement j’avais fait une vidéo mais je me suis fait strike par YouTube ! Là vidéo à étais censurer et supprimer

Peut refais et envoie dans le forum ou sur télégramme

Car moi je n’arrive toujours pas à faire les installations