Blog Linuxhackingid

androidsec

Android Pin Brute Force : Membuka Pin HP Orang lain dengan Brute Force

Membuka sebuah handphone dengan brute force android lockscreen untuk membuat nya kamu perlu handphone dengan diinstall kali nethunter.

Cara Kerja

cara kerja nya seperti kita meng-emulasikan keyboard ke handphone dan memasukan pin secara otomatis hingga dapat password yang benar.

alur dari brute forcing pin : [nethunter]-[otg]-[adaptor otg]-[hp normal yang ke lock]

untuk di nethunter nya kita perlu menyalakan Human Interface Devices (HID) seperti kita menyambungkan keyboard ke handphone dan kita pakai untuk mengetik dan sebagainya.

alat dan bahan untuk melakukan experiment:

  • hp android yang ke  lock
  • hp (nethunter/apapun yang support kernel HID)
  • kabel otg dan kabel charger biasa (sesuaikan)

Manfaat:

  • pengtahuan
  • jadikan nethunter ke alat cracking
  • ga perlu usb debugging atau ADB untuk membuka nya
  • untuk android yang terkunci gak perlu root
  • tidak perlu hardware, e.g. Rubber Ducky, Teensy, Cellebrite, XPIN Clip, etc.
  • bisa memodifikasi cracking

Langkah-langkah:

ketika kamu install ke sdcard, kamu bisa eksekusi dengan command

bash ./android-pin-bruteforce

ketika mekesekusi kamu harus mount sdcard dengan noexec flags, verifikasi dengan mount

dari command diatas, maka akan tampil help atau penggunaan dari tools tersebut


Android-PIN-Bruteforce (0.1) is used to unlock an Android phone (or device) by bruteforcing the lockscreen PIN.

  Find more information at: https://github.com/urbanadventurer/Android-PIN-Bruteforce

Commands:

  crack                Begin cracking PINs

  resume               Resume from a chosen PIN

  rewind               Crack PINs in reverse from a chosen PIN

  diag                 Display diagnostic information

  version              Display version information and exit

Options:

  -f, –from PIN       Resume from this PIN

  -a, –attempts       Starting from NUM incorrect attempts

  -m, –mask REGEX     Use a mask for known digits in the PIN

  -t, –type TYPE      Select PIN or PATTERN cracking

  -l, –length NUM     Crack PINs of NUM length

  -c, –config FILE    Specify configuration file to load

  -p, –pinlist FILE   Specify a custom PIN list

  -d, –dry-run        Dry run for testing. Does   n’t send any keys.

  -v, –verbose        Output verbose logs

Usage:

  android-pin-bruteforce <command> [options]


android device yang support

test ini telah berhasil diuji dengan berbagai ponsel termasuk Samsung S5, S7, Motorola G4 Plus dan G5 Plus cek untuk lebih detailnya https://github.com/urbanadventurer/Android-PIN-Bruteforce/wiki/Phone-Database

dimana kita mendapat lists ?

Kita bisa dapat list dari manapun dengan berbagai digit dan bocoran database dengan contoh Ga$$Pacc DB Leak (21GB decompressed, 688M Accounts, 243 Databases, 138920 numeric passwords).

4 digit pin list

gunakan regular expression dengan format grep standar

./android-pin-bruteforce crack –mask “…[45]” –dry-run

  • untuk coba sampai 1900 ke 1999, gunakan command 19..
  • untuk menggunakan sampai digit terakhir gunakan 1..1
  • untuk pin di akhir 4 dan 5 gunakan.[45]

Gabung kelas kursus hacker atau cybersecurity di linuxhackingid

Source: https://www.kitploit.com/2021/04/android-pin-bruteforce-unlock-android.html

Author: Almud faith

Leave a Reply

Your email address will not be published. Required fields are marked *