
Android Pin Brute Force : Membuka Pin HP Orang lain dengan Brute Force
Membuka sebuah handphone dengan brute force android lockscreen untuk membuat nya kamu perlu handphone dengan diinstall kali nethunter.
Cara Kerja
cara kerja nya seperti kita meng-emulasikan keyboard ke handphone dan memasukan pin secara otomatis hingga dapat password yang benar.
alur dari brute forcing pin : [nethunter]-[otg]-[adaptor otg]-[hp normal yang ke lock]
untuk di nethunter nya kita perlu menyalakan Human Interface Devices (HID) seperti kita menyambungkan keyboard ke handphone dan kita pakai untuk mengetik dan sebagainya.
alat dan bahan untuk melakukan experiment:
- hp android yang ke lock
- hp (nethunter/apapun yang support kernel HID)
- kabel otg dan kabel charger biasa (sesuaikan)
Manfaat:
- pengtahuan
- jadikan nethunter ke alat cracking
- ga perlu usb debugging atau ADB untuk membuka nya
- untuk android yang terkunci gak perlu root
- tidak perlu hardware, e.g. Rubber Ducky, Teensy, Cellebrite, XPIN Clip, etc.
- bisa memodifikasi cracking
Langkah-langkah:
ketika kamu install ke sdcard, kamu bisa eksekusi dengan command
bash ./android-pin-bruteforce
ketika mekesekusi kamu harus mount sdcard dengan noexec flags, verifikasi dengan mount
dari command diatas, maka akan tampil help atau penggunaan dari tools tersebut
Android-PIN-Bruteforce (0.1) is used to unlock an Android phone (or device) by bruteforcing the lockscreen PIN.
Find more information at: https://github.com/urbanadventurer/Android-PIN-Bruteforce
Commands:
crack Begin cracking PINs
resume Resume from a chosen PIN
rewind Crack PINs in reverse from a chosen PIN
diag Display diagnostic information
version Display version information and exit
Options:
-f, –from PIN Resume from this PIN
-a, –attempts Starting from NUM incorrect attempts
-m, –mask REGEX Use a mask for known digits in the PIN
-t, –type TYPE Select PIN or PATTERN cracking
-l, –length NUM Crack PINs of NUM length
-c, –config FILE Specify configuration file to load
-p, –pinlist FILE Specify a custom PIN list
-d, –dry-run Dry run for testing. Does n’t send any keys.
-v, –verbose Output verbose logs
Usage:
android-pin-bruteforce <command> [options]
android device yang support
test ini telah berhasil diuji dengan berbagai ponsel termasuk Samsung S5, S7, Motorola G4 Plus dan G5 Plus cek untuk lebih detailnya https://github.com/urbanadventurer/Android-PIN-Bruteforce/wiki/Phone-Database
dimana kita mendapat lists ?
Kita bisa dapat list dari manapun dengan berbagai digit dan bocoran database dengan contoh Ga$$Pacc DB Leak (21GB decompressed, 688M Accounts, 243 Databases, 138920 numeric passwords).
4 digit pin list
gunakan regular expression dengan format grep standar
./android-pin-bruteforce crack –mask “…[45]” –dry-run
- untuk coba sampai 1900 ke 1999, gunakan command 19..
- untuk menggunakan sampai digit terakhir gunakan 1..1
- untuk pin di akhir 4 dan 5 gunakan.[45]
Gabung kelas kursus hacker atau cybersecurity di linuxhackingid
Source: https://www.kitploit.com/2021/04/android-pin-bruteforce-unlock-android.html
Author: Almud faith