我们在玩安卓shell时,都是通过msf控制台完成的。通过命令的形式来控制安卓设备,有优点也有缺点。本文将为你介绍一种方式,让生成shell和控制设备都通过web页面来实现。
环境准备
- centos7 (kali也行)
- xshell
- 爪哇11
- nodejs
- npm
环境部署
安装Java环境
Centos安装
代码语言:javascript复制yum install java-11-openjdk-devel
debian unbunt
代码语言:javascript复制apt-get install openjdk-11-jre
安装完成后,终端执行命令。如果有对于的回显便证明安装成功。java
安装nodejs
代码语言:javascript复制yum install nodejs
安装npm
代码语言:javascript复制yum install npm
部署项目
下载文件
代码语言:javascript复制git clone https://github.com/XploitWizer/XploitSPY.git
cd XploitSPY/server/
安装项目
代码语言:javascript复制npm install
启动项目
代码语言:javascript复制pm2 start index.js
pm2 startup
这样我们的环境就部署完成了。然后访问我们的主机IP,你会看到下面的界面。 输入用户名和密码 登录
adminpassword
生成安卓壳
生成后,下载到目标手机并运行。 可以看到,目标设备已经上线了。
功能演示
查看联系人 手机实时定位 更多功能,自己动手实验吧。