AzeemIdrisi/PhoneSploit-Pro

GitHub: AzeemIdrisi/PhoneSploit-Pro

一款集成 ADB 与 Metasploit 的 Android 远程渗透测试工具,通过自动化 payload 部署和设备操控简化 Android 安全评估流程。

Stars: 6067 | Forks: 842

# PhoneSploit Pro ### 集成 Metasploit 的 PhoneSploit。 一款使用 `Python` 编写的多合一黑客工具,通过 `ADB` (Android Debug Bridge) 和 `Metasploit-Framework` 远程利用 Android 设备。 ![GitHub release (latest by date)](https://img.shields.io/github/v/release/AzeemIdrisi/PhoneSploit-Pro) ![Python](https://img.shields.io/badge/python-v3.10%2B-blue) ![GitHub Repo stars](https://img.shields.io/github/stars/AzeemIdrisi/PhoneSploit-Pro?style=social) ![GitHub forks](https://img.shields.io/github/forks/AzeemIdrisi/PhoneSploit-Pro?style=social)
## 目录 - [概述](#overview) - [截图](#screenshots) - [功能](#features) - [环境要求](#requirements) - [安装依赖](#installing-dependencies) - [快速入门](#getting-started) - [设备设置教程](#device-setup-tutorial) - [兼容性](#compatibility) - [手动安装工具](#installing-tools-manually) - [免责声明](#disclaimer) - [开发者](#developer) - [支持](#support) ## 概述 #### 一键获取 Meterpreter 会话的完全自动化 如果目标设备在 `TCP 5555` 上开放了 ADB 端口,该工具可以使用 **Metasploit-Framework** 和 **ADB** 自动**创建**、**安装**并**运行** payload,从而一键全面控制 Android 设备。 该项目的目标是让 Android 设备的渗透测试和漏洞评估变得简单。你不再需要记忆各种命令和参数——PhoneSploit Pro 会替你完成。使用此工具,你可以轻松测试 Android 设备的安全性。 ## 截图 ![截图页面 1](https://static.pigsec.cn/wp-content/uploads/repos/cas/6a/6a158bef0b705c55787ce6d58ee575bd00b9431dd74185f1bc854dbc20a862a3.png) ![截图页面 2](https://static.pigsec.cn/wp-content/uploads/repos/cas/c8/c8b2159df1da3703b66a0133790914f7409c55f411564d172a652f4dfc1bb99a.png) ![截图页面 3](https://static.pigsec.cn/wp-content/uploads/repos/cas/c8/c8c791a590bca1219dc9ae0f2f112811bc5ba8fc1ef16fb46dd914460751aa56.png) ![截图页面 4](https://static.pigsec.cn/wp-content/uploads/repos/cas/2d/2de8be5c66010e8c2d1cbb0d7afe5fe18324372b6a80a49752c023c531f32161.png) ![截图页面 4](https://static.pigsec.cn/wp-content/uploads/repos/cas/0e/0e660e947365cbb3dfa3312b6f5c6987ac792cef33d177623856076b3d3569c6.png) ## 功能 | 功能 | 描述 | | ---------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | | **连接设备** | 使用 ADB 远程连接设备。 | | **列出已连接设备** | 显示当前连接到 ADB 的所有设备。 | | **断开所有设备连接** | 断开所有 ADB 会话。 | | **多设备选择** | 如果连接了多台 ADB 设备(USB 或网络),请选择用于该会话的设备 (`ANDROID_SERIAL`)。 | | **停止 ADB 服务器** | 停止 ADB 服务器进程。 | | **访问设备 Shell** | 在已连接的设备上打开交互式 shell。 | | **按键码** | 发送按键码以远程控制设备。 | | **解锁设备** | 打开屏幕、向上滑动,并在需要时输入密码。 | | **锁定设备** | 锁定设备。 | | **重启 / 重新启动** | 将设备重启或重新启动至 `System`、`Recovery`、`Bootloader` 或 `Fastboot`。 | | **关机** | 关闭目标设备电源。 | | **屏幕截图** | 截取屏幕截图并自动拉取到计算机。 | | **屏幕录制** | 录制目标设备屏幕指定时间,并自动将录像拉取到计算机。 | | **匿名屏幕截图 / 录屏** | 截屏或录屏,随后从目标设备中删除该文件。 | | **镜像与控制** | 镜像屏幕并控制目标设备。 | | **列出文件和文件夹** | 列出目标设备上的所有文件和文件夹。 | | **从设备下载** | 从目标设备下载文件或文件夹。 | | **发送至设备** | 将计算机上的文件或文件夹发送到目标设备。 | | **复制 WhatsApp 数据** | 将所有 WhatsApp 数据复制到计算机。 | | **复制屏幕截图** | 将所有屏幕截图复制到计算机。 | | **复制相机照片** | 将所有相机照片复制到计算机。 | | **相机实时画面** | 从目标设备的前置或后置摄像头传输实时视频。 | | **导出短信** | 将设备中的所有短信导出到计算机。 | | **导出联系人** | 将设备中的所有联系人导出到计算机。 | | **导出通话记录** | 将设备中的所有通话记录导出到计算机。 | | **运行应用** | 在设备上启动应用程序。 | | **安装 APK** | 将计算机上的 APK 安装到目标设备。 | | **安装拆分 APK** | 安装作为多个 APK 拆分提供的应用(例如拆分包)。 | | **卸载应用** | 移除已安装的应用程序。 | | **列出已安装应用** | 列出目标设备上安装的所有应用。 | | **提取 APK** | 从已安装的应用中提取 APK。 | | **强制停止应用** | 强制停止正在运行的应用程序。 | | **清除应用数据** | 清除选定应用的存储/数据(对该应用进行恢复出厂设置)。 | | **重启应用** | 重启应用程序(强制停止然后重新启动)。 | | **授予 / 撤销权限** | 为应用授予或撤销运行时权限。 | | **打开链接** | 在目标设备上打开 URL。 | | **显示照片** | 在目标设备上显示图像或照片。 | | **播放音频** | 在目标设备上播放音频文件。 | | **播放视频** | 在目标设备上播放视频。 | | **发送短信** | 通过目标设备发送短信。 | | **设备信息** | 读取设备信息。 | | **电池信息** | 读取电池状态及相关详情。 | | **录制麦克风音频** | 录制麦克风的音频。 | | **流式传输麦克风音频** | 实时流式传输麦克风音频。 | | **录制设备音频** | 录制设备内部音频。 | | **流式传输设备音频** | 实时流式传输设备音频。 | | **完全攻破设备** | 自动化 Metasploit 流程:获取你的 `IP 地址`以设置 `LHOST`;使用 `msfvenom` 创建 payload,安装并在目标设备上运行;启动并配置 **Metasploit-Framework** 以获取 `meterpreter` 会话。获得 `meterpreter` 会话意味着设备已通过 Metasploit-Framework 被完全攻破,你可以从该会话执行进一步操作。 | | **局域网网络扫描** | 发现本地网络上的主机以帮助寻找目标 IP 地址;探测 TCP 端口 `5555` 和 `5554` 进行服务检测,并显示与 ADB 相关的指纹和可能的 Android/ADB 目标的提示。 | | **TCP 端口转发** | 通过 ADB 转发 TCP 端口,包括反向转发。 | | **保存 logcat 片段** | 捕获一段 `logcat` 输出并将其保存到计算机上的文件中。 | | **实时 logcat 流** | 从设备实时流式传输 `logcat`。 | | **网络快照** | 显示设备上网络接口和连接状态的快照。 | | **开发者设置** | 在设备上打开系统 **开发者选项** 屏幕。 | | **读取区域设置** | 从设备读取区域和语言设置。 | | **屏幕常亮** | 设置 `svc power stayon`(通过 USB 保持常亮、始终保持常亮,或关闭常亮)。 | | **Wi‑Fi 状态转储** | 从设备转储详细的 Wi‑Fi 状态。 | | **WLAN IP 信息** | 显示 WLAN IP 寻址信息。 | | **Wi‑Fi 无线电开关** | 打开或关闭 Wi‑Fi 无线电。 | | **Ping 连通性** | 对主机运行 ping 检查以测试连通性。 | | **已保存的 Wi‑Fi 网络** | 列出设备已知的已保存 Wi‑Fi 网络。 | | **Root 启发式检测** | 对常见的 root 访问迹象进行启发式检查。 | ## 环境要求 - [`python3`](https://www.python.org/) — Python 3.10 或更高版本 - [`pip`](https://pip.pypa.io/en/stable/installation/) — Python 包安装器 - [`adb`](https://developer.android.com/studio/command-line/adb) — 来自 Android SDK Platform Tools 的 Android Debug Bridge (ADB) - [`metasploit-framework`](https://www.metasploit.com/) — Metasploit-Framework (`msfvenom` 和 `msfconsole`) - [`scrcpy`](https://github.com/Genymobile/scrcpy) — scrcpy - [`nmap`](https://nmap.org/) — Nmap ## 安装依赖 使用内置安装程序自动设置所有依赖项。它会检测你的操作系统并使用相应的包管理器。 ### Linux / macOS / Termux ``` chmod +x install.sh ./install.sh ``` 仅安装特定工具:`./install.sh --components adb,nmap,pip` 进行逐组件提示:`./install.sh --interactive` ### Windows 以**管理员身份**运行 PowerShell,然后: ``` Set-ExecutionPolicy -Scope Process Bypass .\install.ps1 ``` 仅安装特定工具:`.\install.ps1 -Components adb,nmap,pip` 进行逐组件提示:`.\install.ps1 -Interactive` ### 从 PhoneSploit Pro 如果缺少依赖项,程序会显示 **缺少依赖** 警告。按 **`I`** 运行安装程序,按 **`Y`** 继续,或按 **`N`** 退出。 ## 快速入门 ### Linux 和 macOS 确保已安装所有[必需的](#requirements)软件。 ``` git clone https://github.com/AzeemIdrisi/PhoneSploit-Pro.git cd PhoneSploit-Pro/ ``` ``` python3 -m venv .venv source .venv/bin/activate pip install -r requirements.txt ``` ``` python3 phonesploitpro.py ``` ### Windows 确保已安装所有[必需的](#requirements)软件。 ``` git clone https://github.com/AzeemIdrisi/PhoneSploit-Pro.git cd PhoneSploit-Pro/ ``` ``` python -m venv .venv .\.venv\Scripts\activate pip install -r requirements.txt ``` 1. 从[这里](https://developer.android.com/studio/releases/platform-tools.html#downloads)下载并解压最新的 `platform-tools`。 2. 将解压后的 `platform-tools` 或 `adb` 目录中的所有文件复制到 **PhoneSploit-Pro** 目录中,然后运行: ``` python phonesploitpro.py ``` ## 设备设置教程 ### 首次设置 Android 手机 - **启用开发者选项** 1. 打开 `Settings`。 2. 进入 `About Phone`。 3. 找到 `Build Number`。 4. 连续点击 `Build Number` 七次。 5. 输入你的图案、PIN 或密码以启用 `开发者选项` 菜单。 6. `开发者选项` 菜单现在将出现在你的设置菜单中。 - **启用 USB 调试** 1. 打开 `Settings`。 2. 进入 `System` > `开发者选项`。 3. 向下滚动并启用 `USB debugging`。 - **与计算机连接** 1. 将你的 Android 设备和 `adb` 主机计算机连接到同一个 Wi‑Fi 网络。 2. 使用 USB 线缆将设备连接到主机计算机。 3. 在计算机上打开终端并运行以下命令: ``` adb devices ``` 4. 当你首次连接到新 PC 时,Android 手机上会弹出一个提示:`允许 USB 调试?`。 5. 选择 `一律允许使用这台计算机进行调试`,然后点击 `允许`。 6. 然后,在终端中运行以下命令: ``` adb tcpip 5555 ``` 7. 现在,你可以使用 `adb` 通过 Wi‑Fi 将 Android 手机连接到计算机。 8. 断开 USB 线缆。 9. 进入 `Settings` > `About Phone` > `Status` > `IP address`,记下手机的 `IP 地址`。 10. 运行 **PhoneSploit Pro**,选择 `连接设备`,并输入目标的 `IP 地址` 以通过 Wi‑Fi 连接。 ### 下一次连接 手机 1. 将你的 Android 设备和主机计算机连接到同一个 Wi‑Fi 网络。 2. 运行 **PhoneSploit Pro**,选择 `连接设备`,并输入目标的 `IP 地址` 以通过 Wi‑Fi 连接。 ## 兼容性 此工具已在以下系统上测试: - ✅ Ubuntu - ✅ Linux Mint - ✅ Kali Linux - ✅ Fedora - ✅ Arch Linux - ✅ Parrot Security OS - ✅ Windows 11 - ✅ Termux (Android) ## 手动安装工具 如果你希望自己安装工具,或者你的平台没有自动安装程序,请使用以下部分。 ### ADB #### Linux 打开终端并运行以下命令: - **Debian / Ubuntu** ``` sudo apt update ``` ``` sudo apt install adb ``` - **Fedora** ``` sudo dnf install android-tools ``` - **Arch Linux / Manjaro** ``` sudo pacman -Sy android-tools ``` 对于其他 Linux 发行版,请参见:[Android platform-tools 下载](https://developer.android.com/studio/releases/platform-tools#downloads) #### macOS 打开终端并运行以下命令: ``` brew install android-platform-tools ``` 或从这里下载:[Android platform-tools 下载](https://developer.android.com/studio/releases/platform-tools.html#downloads) #### Windows 从这里下载:[Android platform-tools 下载](https://developer.android.com/studio/releases/platform-tools.html#downloads) #### Termux ``` pkg update ``` ``` pkg install android-tools ``` ### Metasploit-Framework #### Linux 和 macOS ``` curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb > msfinstall && \ chmod 755 msfinstall && \ ./msfinstall ``` - **macOS (Homebrew)** — Metasploit 作为 [Homebrew Cask](https://formulae.brew.sh/cask/metasploit) 分发(不能在不带 `--cask` 的情况下使用 `brew install`): ``` brew install --cask metasploit ``` 或遵循:[在 Linux / macOS 上安装 Metasploit](https://docs.metasploit.com/docs/using-metasploit/getting-started/nightly-installers.html#installing-metasploit-on-linux--macos) 或访问:[Metasploit 下载](https://www.metasploit.com/download) #### Windows 访问:[Metasploit 下载](https://www.metasploit.com/download) 或参见:[Windows:杀毒软件和安装程序](https://docs.metasploit.com/docs/using-metasploit/getting-started/nightly-installers.html#windows-anti-virus-software-flags-the-contents-of-these-packages) ### scrcpy 访问 `scrcpy` GitHub 页面获取最新的安装说明:[scrcpy — 获取应用](https://github.com/Genymobile/scrcpy#get-the-app) **在 Windows 上**:将解压后的 **scrcpy** 文件夹中的所有文件复制到 **PhoneSploit-Pro** 文件夹中。 ### Nmap #### Linux 打开终端并运行以下命令: - **Debian / Ubuntu** ``` sudo apt update ``` ``` sudo apt install nmap ``` - **Fedora** ``` sudo dnf install nmap ``` - **Arch Linux / Manjaro** ``` sudo pacman -Sy nmap ``` 对于其他 Linux 发行版,请参见:[Nmap 下载](https://nmap.org/download.html) #### macOS 打开终端并运行以下命令: ``` brew install nmap ``` 或访问:[Nmap 下载](https://nmap.org/download.html) #### Windows 下载并安装最新的稳定版本:[Windows 版 Nmap](https://nmap.org/download.html#windows) #### Termux ``` pkg update ``` ``` pkg install nmap ``` ## 免责声明 - 本项目及其开发者不提倡任何非法活动,也不对因使用本项目而造成的任何误用或损害负责。 - 本项目仅供教育目的使用。 - 请勿在未经他人许可的情况下,对他人的设备使用此工具。 - 不要使用此工具伤害他人。 - 请负责任地使用本项目,并且仅在你自己的设备上使用,或在获得明确授权的情况下使用。 - 遵守所有适用的地方、州、联邦和国际法律是最终用户的责任。 ## 开发者 **Azeem Idrisi** - [@AzeemIdrisi](https://github.com/azeemidrisi/) ## 支持 如果你喜欢我的工作,可以通过以下方式支持我: PayPal Buy Me A Coffee
版权所有 © 2026 Azeem Idrisi (github.com/AzeemIdrisi)
标签:Android, DSL, Python, 无后门, 逆向工具