Kali環境使用Metasploit生成木馬入侵安卓手機


Metasploit是一款開源的安全漏洞檢測工具,可以幫助安全和IT專業人士識別安全性問題,驗證漏洞的緩解措施,並管理專家驅動的安全性進行評估,提供真正的安全風險情報。這些功能包括智能開發,代碼審計,Web應用程序掃描,社會工程。團隊合作,在Metasploit和綜合報告提出了他們的發現。

環境准備:

Kali2.0(msfVENOM、metasploit)
安卓手機或安卓模擬器

利用過程:

先查看本地IP地址

使用msfvenom生成apk木馬

注釋:

LHOST = 接收反彈連接主機

LPORT = 接收反彈連接主機的監聽端口

172.16.105.184修改為本地的IP地址 5555是生成的端口號/root/apk.apk是生成的APK路徑

如顯示下圖所示說明生成成功!

啟動msfconsole

輸入命令:

然后執行以下命令

這個payload里邊有兩個參數要設置

LHOST和LPORT 表示地址和端口 默認的端口是4444 現在我們來更改設置

配置完成后我們可以執行

最后我們把生成后的APK文件安裝到模擬器或者手機中然后執行

我們可以發現有一個ID與本機處於連接狀態,現在我們可以執行

現在我們可以執行

更多命令參數可以使用help命令查看

PS:如果在操作過程中有什么不懂的或遇到什么問題可以在文章下方留言小殘看到后悔第一時間為大家解答

如果遇到部分手機會無法安裝生成后發APK文件那么我們可以zipalign工具優化處理

 

 
標簽: 漏洞


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM