Kalidroid Nmap 网络扫描实战完整教程|安卓移动端内网探测、端口服务识别全流程

Kalidroid Nmap 网络扫描实战完整教程|安卓移动端内网探测、端口服务识别全流程

前言

作为移动安全、内网渗透测试人员,随身携带电脑操作 Nmap 很不方便,Kalidroid完美解决移动端渗透需求,内置图形化 Nmap 可视化操作界面,不用敲复杂长命令,手机就能完成内网存活主机发现、全端口扫描、操作系统指纹识别、漏洞脚本探测。

 

本文基于安卓真机 ISCA-AL00(Android 11,Kalidroid v1.3.29-debug)实操截图,手把手从软件界面、网段配置、扫描参数、结果解读、排错优化完整教学,所有操作仅允许在拥有合法授权的内网环境测试。

一、工具基础界面认识

打开 Kalidroid v1.3.29-debug,主菜单「扫描」分类下包含核心渗透工具:
  1. Network Scan:简易内网快速扫描模块
  2. NMAP(本文核心):图形化封装原版 Nmap 引擎,自定义参数最全
  3. wpscan:网站 WordPress 漏洞扫描
  4. SubFinder:子域名收集工具
  5. WiFi / 嗅探 / WarDriving:无线渗透套件
  6. Cracking:密码爆破工具
  7. Metasploit:漏洞利用框架
本次内网端口侦察,直接选择红框标注的 NMAP 模块进入图形配置页。

20260719035017217-image

二、NMAP 扫描页面参数详解(实操配置)

进入 NMAP 可视化配置界面,页面分为四大功能区域:目标网段、扫描配置模板、高级选项、自定义 Nmap 参数。

1. 目标:填写扫描网段 / 单 IP

输入框填写内网 C 类标准网段:192.168.10.1/24
  • /24代表子网掩码 255.255.255.0,覆盖 IP 范围:192.168.10.0 ~ 192.168.10.255,共计 256 台设备
  • 单台设备精准扫描直接填写 IP,例:192.168.10.4
  • 查找本机网段方法:手机连接 WiFi → WLAN 详情查看网关 IP,网关前三位就是内网网段前缀

2. 扫描配置文件(速度 / 探测模式模板)

内置 4 套预设扫描模板 + 隐蔽扫描模式,底层自动转换 Nmap 速度参数:
模板 底层命令 适用场景
快速 -T4 -F 仅扫描 Top100 常用端口,速度最快,初次内网摸排首选
标准 -T3 平衡速度与完整度,日常常规测试
全面 -T2 低速无遗漏探测,防火墙环境防漏报
Ping 扫描 -sn 只探测存活主机,不扫端口,纯主机发现
隐蔽 SYN -sS 半连接扫描,降低目标设备日志告警
本次实操选用快速模板,适合第一次全网存活设备摸底。

3. 高级功能选项(勾选启用)

每个按钮对应原生 Nmap 参数,可自由组合多选:
  1. -sV 服务版本:探测开放端口对应的软件版本(判断漏洞关键)
  2. -O 系统检测:操作系统指纹识别,分辨 Windows/Linux/ 服务器
  3. -p- 所有65535个端口:全端口扫描,耗时久,深度渗透使用
  4. -Pn 跳过主机Ping:无视 ICMP 阻断,防火墙屏蔽 ping 包时强制扫描
本次实操勾选 -O系统检测,获取目标主机系统信息。

4. 自定义参数(进阶拓展)

支持手动输入原生 Nmap 命令参数,示例:

 

--script vuln -p 22,80,443

  • --script vuln:调用 Nmap 漏洞脚本库,自动检测永恒之蓝、弱口令、远程代码执行等高危漏洞
  • -p 22,80,443:只单独扫描指定端口,大幅节省扫描时间

5. 命令预览

所有图形化选项勾选完成后,页面自动拼接完整可执行 Nmap 命令,支持一键复制:

 

示例本次自动生成命令:

nmap -T4 -F -O -Pn '192.168.10.4'

20260719035128939-image

  • -T4:四级扫描速度
  • -F:快速常用端口
  • -O:开启操作系统识别
  • -Pn:不发送 ping 包,直接扫描端口

三、执行扫描与扫描结果完整解读

参数全部配置完成后,下滑页面点击蓝色 Run again 启动扫描,等待 10~60 秒生成扫描报告,报告自动保存为日志文件 nmap-xxx.out,支持下载本地留存。

1. 存活主机基础信息

Host is up (0.016s latency).
代表目标 192.168.10.4 设备在线,网络延迟 16 毫秒。

2. 开放端口 & 服务清单(渗透核心依据)

PORT    STATE SERVICE
135/tcp open  msrpc        # Windows RPC远程调用服务
139/tcp open  netbios-ssn  # NetBIOS局域网共享协议
445/tcp open  microsoft-ds # SMB文件共享(永恒之蓝漏洞核心端口)
5357/tcp open wsdapi       # 网络设备发现服务
5432/tcp open postgresql   # PostgreSQL数据库默认端口

端口风险分析

  1. 445 端口开放:Windows 主机高频风险点,可使用 enum4linux 枚举账号、检测 MS17-010 永恒之蓝漏洞
  2. 5432 PostgreSQL 数据库:默认账号 postgres,极易出现弱口令,可爆破登录窃取数据
  3. 135/139 组合端口:典型 Windows 服务器特征,远程桌面、内网横向移动突破口

3. 操作系统指纹识别

No exact OS matches for host
TCP/IP fingerprint:
OS:aarch64-unknown-linux-gnu
Network Distance: 1 hop
 
 
  1. 没有精准匹配系统:服务器做了指纹伪装、定制化内核会出现该提示
  2. 底层指纹识别为 ARM64 Linux 内核,但端口 135/445 是 Windows 专属服务,判断为Windows 虚拟机 / Windows ARM 服务器
  3. Network Distance:1 hop:手机和目标设备在同一局域网,无路由转发

20260719035612271-image

4. 扫描收尾日志

Nmap done: 1 IP address (1 host up) scanned in 15.77 seconds
单 IP 完整扫描仅耗时 15.77 秒,移动端扫描效率优秀。

20260719035522372-image

四、扫描后后续渗透思路

拿到端口报告后,在 Kalidroid 内无缝衔接其他工具深化测试:
  1. SMB 445 端口漏洞检测:自定义参数添加--script vuln,自动执行漏洞脚本扫描永恒之蓝
  2. PostgreSQL 数据库爆破:切换 Cracking 模块,针对 5432 端口弱口令字典爆破
  3. 漏洞利用:打开 Metasploit 框架,导入 Nmap 扫描结果,调用对应漏洞 EXP 进行验证
  4. 内网横向拓展:重新扫描全网段所有存活主机,批量检测 445 高危端口设备

五、常见报错 & 故障排错指南

 
故障现象 根因 解决方法
扫描结果 0 台存活设备 手机 WiFi 与目标不在同一网段;AP 隔离 切换相同 WiFi;路由器关闭 AP 隔离;切换「全面」扫描模板
所有端口全部过滤无开放端口 目标防火墙拦截 ICMP/TCP 探测 勾选 -Pn跳过Ping;使用隐蔽 SYN 扫描模式;降低扫描速度 – T2
操作系统识别失败 主机伪装 TCP 指纹、定制系统 结合开放端口人工判断系统,445=Windows、3306 = 数据库 Linux
Kalidroid 扫描卡顿、闪退 并发扫描线程过高、网段过大 拆分网段扫描(/25 分段);切换快速模板,减少端口扫描范围
Nmap 命令执行报错 自定义参数语法错误 删除自定义参数框内容,使用页面可视化按钮配置参数

六、安全合规重要提醒

  1. 仅在自己拥有书面授权、完全可控的内网环境开展扫描,未经许可扫描他人网络、服务器、智能设备属于违法行为,触犯网络安全相关法律法规。
  2. 扫描测试完成后及时清理扫描日志,避免扫描流量对业务设备造成卡顿、宕机。
  3. 本教程仅用于企业内部安全加固、个人网络安全学习,禁止用于恶意入侵、数据窃取、网络破坏。

教程总结

  1. Kalidroid 内置图形化 Nmap,无需记忆复杂命令,安卓手机随时随地完成内网安全侦察;
  2. 核心流程:填写网段 → 选择扫描速度模板 → 开启系统 / 版本探测 → 执行扫描读取端口报告;
  3. 开放端口是渗透测试核心线索,445、3389、5432 等高危端口需重点检测漏洞;
  4. 灵活搭配自定义漏洞脚本、Metasploit 工具,实现「移动端完整渗透测试链路」。

下期预告

《Kalidroid Metasploit 实战:SMB 445 端口漏洞验证与内网横向移动教程》
© 版权声明
THE END
喜欢就支持一下吧
点赞15赞赏 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容