AzeemIdrisi/PhoneSploit-Pro
GitHub: AzeemIdrisi/PhoneSploit-Pro
一款集成 ADB 与 Metasploit 的 Android 远程渗透测试工具,通过自动化 payload 部署和设备操控简化 Android 安全评估流程。
Stars: 6067 | Forks: 842
# PhoneSploit Pro
### 集成 Metasploit 的 PhoneSploit。
一款使用 `Python` 编写的多合一黑客工具,通过 `ADB` (Android Debug Bridge) 和 `Metasploit-Framework` 远程利用 Android 设备。




## 目录
- [概述](#overview)
- [截图](#screenshots)
- [功能](#features)
- [环境要求](#requirements)
- [安装依赖](#installing-dependencies)
- [快速入门](#getting-started)
- [设备设置教程](#device-setup-tutorial)
- [兼容性](#compatibility)
- [手动安装工具](#installing-tools-manually)
- [免责声明](#disclaimer)
- [开发者](#developer)
- [支持](#support)
## 概述
#### 一键获取 Meterpreter 会话的完全自动化
如果目标设备在 `TCP 5555` 上开放了 ADB 端口,该工具可以使用 **Metasploit-Framework** 和 **ADB** 自动**创建**、**安装**并**运行** payload,从而一键全面控制 Android 设备。
该项目的目标是让 Android 设备的渗透测试和漏洞评估变得简单。你不再需要记忆各种命令和参数——PhoneSploit Pro 会替你完成。使用此工具,你可以轻松测试 Android 设备的安全性。
## 截图





## 功能
| 功能 | 描述 |
| ---------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **连接设备** | 使用 ADB 远程连接设备。 |
| **列出已连接设备** | 显示当前连接到 ADB 的所有设备。 |
| **断开所有设备连接** | 断开所有 ADB 会话。 |
| **多设备选择** | 如果连接了多台 ADB 设备(USB 或网络),请选择用于该会话的设备 (`ANDROID_SERIAL`)。 |
| **停止 ADB 服务器** | 停止 ADB 服务器进程。 |
| **访问设备 Shell** | 在已连接的设备上打开交互式 shell。 |
| **按键码** | 发送按键码以远程控制设备。 |
| **解锁设备** | 打开屏幕、向上滑动,并在需要时输入密码。 |
| **锁定设备** | 锁定设备。 |
| **重启 / 重新启动** | 将设备重启或重新启动至 `System`、`Recovery`、`Bootloader` 或 `Fastboot`。 |
| **关机** | 关闭目标设备电源。 |
| **屏幕截图** | 截取屏幕截图并自动拉取到计算机。 |
| **屏幕录制** | 录制目标设备屏幕指定时间,并自动将录像拉取到计算机。 |
| **匿名屏幕截图 / 录屏** | 截屏或录屏,随后从目标设备中删除该文件。 |
| **镜像与控制** | 镜像屏幕并控制目标设备。 |
| **列出文件和文件夹** | 列出目标设备上的所有文件和文件夹。 |
| **从设备下载** | 从目标设备下载文件或文件夹。 |
| **发送至设备** | 将计算机上的文件或文件夹发送到目标设备。 |
| **复制 WhatsApp 数据** | 将所有 WhatsApp 数据复制到计算机。 |
| **复制屏幕截图** | 将所有屏幕截图复制到计算机。 |
| **复制相机照片** | 将所有相机照片复制到计算机。 |
| **相机实时画面** | 从目标设备的前置或后置摄像头传输实时视频。 |
| **导出短信** | 将设备中的所有短信导出到计算机。 |
| **导出联系人** | 将设备中的所有联系人导出到计算机。 |
| **导出通话记录** | 将设备中的所有通话记录导出到计算机。 |
| **运行应用** | 在设备上启动应用程序。 |
| **安装 APK** | 将计算机上的 APK 安装到目标设备。 |
| **安装拆分 APK** | 安装作为多个 APK 拆分提供的应用(例如拆分包)。 |
| **卸载应用** | 移除已安装的应用程序。 |
| **列出已安装应用** | 列出目标设备上安装的所有应用。 |
| **提取 APK** | 从已安装的应用中提取 APK。 |
| **强制停止应用** | 强制停止正在运行的应用程序。 |
| **清除应用数据** | 清除选定应用的存储/数据(对该应用进行恢复出厂设置)。 |
| **重启应用** | 重启应用程序(强制停止然后重新启动)。 |
| **授予 / 撤销权限** | 为应用授予或撤销运行时权限。 |
| **打开链接** | 在目标设备上打开 URL。 |
| **显示照片** | 在目标设备上显示图像或照片。 |
| **播放音频** | 在目标设备上播放音频文件。 |
| **播放视频** | 在目标设备上播放视频。 |
| **发送短信** | 通过目标设备发送短信。 |
| **设备信息** | 读取设备信息。 |
| **电池信息** | 读取电池状态及相关详情。 |
| **录制麦克风音频** | 录制麦克风的音频。 |
| **流式传输麦克风音频** | 实时流式传输麦克风音频。 |
| **录制设备音频** | 录制设备内部音频。 |
| **流式传输设备音频** | 实时流式传输设备音频。 |
| **完全攻破设备** | 自动化 Metasploit 流程:获取你的 `IP 地址`以设置 `LHOST`;使用 `msfvenom` 创建 payload,安装并在目标设备上运行;启动并配置 **Metasploit-Framework** 以获取 `meterpreter` 会话。获得 `meterpreter` 会话意味着设备已通过 Metasploit-Framework 被完全攻破,你可以从该会话执行进一步操作。 |
| **局域网网络扫描** | 发现本地网络上的主机以帮助寻找目标 IP 地址;探测 TCP 端口 `5555` 和 `5554` 进行服务检测,并显示与 ADB 相关的指纹和可能的 Android/ADB 目标的提示。 |
| **TCP 端口转发** | 通过 ADB 转发 TCP 端口,包括反向转发。 |
| **保存 logcat 片段** | 捕获一段 `logcat` 输出并将其保存到计算机上的文件中。 |
| **实时 logcat 流** | 从设备实时流式传输 `logcat`。 |
| **网络快照** | 显示设备上网络接口和连接状态的快照。 |
| **开发者设置** | 在设备上打开系统 **开发者选项** 屏幕。 |
| **读取区域设置** | 从设备读取区域和语言设置。 |
| **屏幕常亮** | 设置 `svc power stayon`(通过 USB 保持常亮、始终保持常亮,或关闭常亮)。 |
| **Wi‑Fi 状态转储** | 从设备转储详细的 Wi‑Fi 状态。 |
| **WLAN IP 信息** | 显示 WLAN IP 寻址信息。 |
| **Wi‑Fi 无线电开关** | 打开或关闭 Wi‑Fi 无线电。 |
| **Ping 连通性** | 对主机运行 ping 检查以测试连通性。 |
| **已保存的 Wi‑Fi 网络** | 列出设备已知的已保存 Wi‑Fi 网络。 |
| **Root 启发式检测** | 对常见的 root 访问迹象进行启发式检查。 |
## 环境要求
- [`python3`](https://www.python.org/) — Python 3.10 或更高版本
- [`pip`](https://pip.pypa.io/en/stable/installation/) — Python 包安装器
- [`adb`](https://developer.android.com/studio/command-line/adb) — 来自 Android SDK Platform Tools 的 Android Debug Bridge (ADB)
- [`metasploit-framework`](https://www.metasploit.com/) — Metasploit-Framework (`msfvenom` 和 `msfconsole`)
- [`scrcpy`](https://github.com/Genymobile/scrcpy) — scrcpy
- [`nmap`](https://nmap.org/) — Nmap
## 安装依赖
使用内置安装程序自动设置所有依赖项。它会检测你的操作系统并使用相应的包管理器。
### Linux / macOS / Termux
```
chmod +x install.sh
./install.sh
```
仅安装特定工具:`./install.sh --components adb,nmap,pip`
进行逐组件提示:`./install.sh --interactive`
### Windows
以**管理员身份**运行 PowerShell,然后:
```
Set-ExecutionPolicy -Scope Process Bypass
.\install.ps1
```
仅安装特定工具:`.\install.ps1 -Components adb,nmap,pip`
进行逐组件提示:`.\install.ps1 -Interactive`
### 从 PhoneSploit Pro
如果缺少依赖项,程序会显示 **缺少依赖** 警告。按 **`I`** 运行安装程序,按 **`Y`** 继续,或按 **`N`** 退出。
## 快速入门
### Linux 和 macOS
确保已安装所有[必需的](#requirements)软件。
```
git clone https://github.com/AzeemIdrisi/PhoneSploit-Pro.git
cd PhoneSploit-Pro/
```
```
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
```
```
python3 phonesploitpro.py
```
### Windows
确保已安装所有[必需的](#requirements)软件。
```
git clone https://github.com/AzeemIdrisi/PhoneSploit-Pro.git
cd PhoneSploit-Pro/
```
```
python -m venv .venv
.\.venv\Scripts\activate
pip install -r requirements.txt
```
1. 从[这里](https://developer.android.com/studio/releases/platform-tools.html#downloads)下载并解压最新的 `platform-tools`。
2. 将解压后的 `platform-tools` 或 `adb` 目录中的所有文件复制到 **PhoneSploit-Pro** 目录中,然后运行:
```
python phonesploitpro.py
```
## 设备设置教程
### 首次设置 Android 手机
- **启用开发者选项**
1. 打开 `Settings`。
2. 进入 `About Phone`。
3. 找到 `Build Number`。
4. 连续点击 `Build Number` 七次。
5. 输入你的图案、PIN 或密码以启用 `开发者选项` 菜单。
6. `开发者选项` 菜单现在将出现在你的设置菜单中。
- **启用 USB 调试**
1. 打开 `Settings`。
2. 进入 `System` > `开发者选项`。
3. 向下滚动并启用 `USB debugging`。
- **与计算机连接**
1. 将你的 Android 设备和 `adb` 主机计算机连接到同一个 Wi‑Fi 网络。
2. 使用 USB 线缆将设备连接到主机计算机。
3. 在计算机上打开终端并运行以下命令:
```
adb devices
```
4. 当你首次连接到新 PC 时,Android 手机上会弹出一个提示:`允许 USB 调试?`。
5. 选择 `一律允许使用这台计算机进行调试`,然后点击 `允许`。
6. 然后,在终端中运行以下命令:
```
adb tcpip 5555
```
7. 现在,你可以使用 `adb` 通过 Wi‑Fi 将 Android 手机连接到计算机。
8. 断开 USB 线缆。
9. 进入 `Settings` > `About Phone` > `Status` > `IP address`,记下手机的 `IP 地址`。
10. 运行 **PhoneSploit Pro**,选择 `连接设备`,并输入目标的 `IP 地址` 以通过 Wi‑Fi 连接。
### 下一次连接 手机
1. 将你的 Android 设备和主机计算机连接到同一个 Wi‑Fi 网络。
2. 运行 **PhoneSploit Pro**,选择 `连接设备`,并输入目标的 `IP 地址` 以通过 Wi‑Fi 连接。
## 兼容性
此工具已在以下系统上测试:
- ✅ Ubuntu
- ✅ Linux Mint
- ✅ Kali Linux
- ✅ Fedora
- ✅ Arch Linux
- ✅ Parrot Security OS
- ✅ Windows 11
- ✅ Termux (Android)
## 手动安装工具
如果你希望自己安装工具,或者你的平台没有自动安装程序,请使用以下部分。
### ADB
#### Linux
打开终端并运行以下命令:
- **Debian / Ubuntu**
```
sudo apt update
```
```
sudo apt install adb
```
- **Fedora**
```
sudo dnf install android-tools
```
- **Arch Linux / Manjaro**
```
sudo pacman -Sy android-tools
```
对于其他 Linux 发行版,请参见:[Android platform-tools 下载](https://developer.android.com/studio/releases/platform-tools#downloads)
#### macOS
打开终端并运行以下命令:
```
brew install android-platform-tools
```
或从这里下载:[Android platform-tools 下载](https://developer.android.com/studio/releases/platform-tools.html#downloads)
#### Windows
从这里下载:[Android platform-tools 下载](https://developer.android.com/studio/releases/platform-tools.html#downloads)
#### Termux
```
pkg update
```
```
pkg install android-tools
```
### Metasploit-Framework
#### Linux 和 macOS
```
curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb > msfinstall && \
chmod 755 msfinstall && \
./msfinstall
```
- **macOS (Homebrew)** — Metasploit 作为 [Homebrew Cask](https://formulae.brew.sh/cask/metasploit) 分发(不能在不带 `--cask` 的情况下使用 `brew install`):
```
brew install --cask metasploit
```
或遵循:[在 Linux / macOS 上安装 Metasploit](https://docs.metasploit.com/docs/using-metasploit/getting-started/nightly-installers.html#installing-metasploit-on-linux--macos)
或访问:[Metasploit 下载](https://www.metasploit.com/download)
#### Windows
访问:[Metasploit 下载](https://www.metasploit.com/download)
或参见:[Windows:杀毒软件和安装程序](https://docs.metasploit.com/docs/using-metasploit/getting-started/nightly-installers.html#windows-anti-virus-software-flags-the-contents-of-these-packages)
### scrcpy
访问 `scrcpy` GitHub 页面获取最新的安装说明:[scrcpy — 获取应用](https://github.com/Genymobile/scrcpy#get-the-app)
**在 Windows 上**:将解压后的 **scrcpy** 文件夹中的所有文件复制到 **PhoneSploit-Pro** 文件夹中。
### Nmap
#### Linux
打开终端并运行以下命令:
- **Debian / Ubuntu**
```
sudo apt update
```
```
sudo apt install nmap
```
- **Fedora**
```
sudo dnf install nmap
```
- **Arch Linux / Manjaro**
```
sudo pacman -Sy nmap
```
对于其他 Linux 发行版,请参见:[Nmap 下载](https://nmap.org/download.html)
#### macOS
打开终端并运行以下命令:
```
brew install nmap
```
或访问:[Nmap 下载](https://nmap.org/download.html)
#### Windows
下载并安装最新的稳定版本:[Windows 版 Nmap](https://nmap.org/download.html#windows)
#### Termux
```
pkg update
```
```
pkg install nmap
```
## 免责声明
- 本项目及其开发者不提倡任何非法活动,也不对因使用本项目而造成的任何误用或损害负责。
- 本项目仅供教育目的使用。
- 请勿在未经他人许可的情况下,对他人的设备使用此工具。
- 不要使用此工具伤害他人。
- 请负责任地使用本项目,并且仅在你自己的设备上使用,或在获得明确授权的情况下使用。
- 遵守所有适用的地方、州、联邦和国际法律是最终用户的责任。
## 开发者
版权所有 © 2026 Azeem Idrisi (github.com/AzeemIdrisi)
标签:Android, DSL, Python, 无后门, 逆向工具